Events

Aplikas Servis Pesona Adakan Event Mengenai Pentingnya Keamanan Siber dalam Kolaborasi Antar Divisi Perusahaan 05 August 2022 Events

Aplikas Servis Pesona Adakan Event Mengenai Pentingnya Keamanan Siber dalam Kolaborasi Antar Divisi Perusahaan

Saat ini, perusahaan-perusahaan sedang menjalani masa transisi pandemi Covid-19 karena virus yang sudah mulai mereda dan bisnis mulai membaik. Adanya pandemi Covid-19 dalam 2 tahun kebelakang menimbulkan kolaborasi untuk meningkatkan inovasi. Hal tersebut menjadi bukti bahwa perusahaan harus mampu menanggapi keadaan dengan cepat dan beradaptasi.

Memenuhi hal tersebut, salah satu anak perusahaan Phintraco Group yang bergerak di bidang IT Security, Aplikas Servis Pesona mengadakan cybersecurity event bersama Sailpoint dan Netpoleon di Pullman Hotel Jakarta 4 Agustus 2022. Tema acara kali ini adalah “The Future of Cybersecurity Starts with Zero Trust”. Acara ini diadakan untuk meningkatkan pengetahuan perusahaan akan pentingnya membangun sistem keamanan yang tangguh untuk mampu beradaptasi dengan perubahan. Faktanya, in the next normal, keamanan siber harus mampu menghadirkan produktivitas dan kolaborasi melalui pengalaman pengguna yang aman dan inklusif.

Geoffrey Santos, Solutions Engineer APAC hadir sebagai pembicara untuk acara cyber security kali ini. Hadir juga Wija Prasetyo dari Netpoleon sebagai moderator. Geoffrey Santos memberikan pembahasan mengenai pentingnya implementasi Identity Governance and Administration pada perusahaan untuk pemenuhan kebutuhan keamanan siber berdasarkan Zero Trust.

Geoffrey Santos Geoffrey Santos – Solutions Engineer APAC menjadi pembicara dalam cyber security event.

Para peserta yang hadir pada cyber security event kali ini ada dari pihak swasta dan pemerintahan. Saat sesi tanya jawab, para peserta sangat antusias bertanya mengenai penggunaan dan implementasi Identity Governance and Administration untuk perusahaannya. Dapat disimpulkan dari sesi tanya jawab ini bahwa solusi Identity Governance and Administration (IGA) sangat mudah untuk diimplementasikan di perusahaan karena tidak ada perubahan yang diperlukan dan juga dapat diimplementasikan baik di on-premise dan juga cloud.

para peserta event Para peserta antusias dalam sesi tanya jawab.

Masa transisi Covid-19 meningkatkan kolaborasi pada bisnis. Penggunaan Identity Governance and Administration (IGA) akan mampu meningkatkan produktivitas dan kolaborasi perusahaan dengan pengalaman pengguna yang aman. Perusahaan akan mampu menanggapi dan beradaptasi di segala kondisi bisnis yang terus berubah.

para peserta event Peserta cyber security event dari perusahaan swasta dan pemerintahan.

Dapatkan informasi lengkap mengenai solusi Identity Governance and Administration (IGA) dengan mengirimkan email ke marketing@phintraco.com.

Baca Juga:

Identity Governance And Administration (IGA): Perkuat Keamanan Identitas Perusahaan Anda

 

Related Article:

Identity Governance And Administration (IGA): Strengthen Your Company Identity Security

Continue Reading  
6 Langkah Untuk Bertahan Melawan Ransomware 29 July 2022 Blog

6 Langkah Untuk Bertahan Melawan Ransomware

Hampir seluruh perusahaan terkena serangan ransomware. Pada tahun 2020, ada lebih dari 300 juta serangan ransomware yang tercatat. Jumlah itu meningkat lebih dari 60% jika dibandingkan dengan serangan ransomware yang tercatat di tahun 2019. Ada banyak faktor terjadinya serangan ransomware, salah satu faktor pentingnya yaitu banyaknya vulnerability pada software dan kesalahan konfigurasi yang dapat dimanfaatkan oleh penjahat siber untuk mendapatkan akses di dalam perusahaan dan menyebarkan serangannya.

Ransomware Menyerang Kerentanan

Banyaknya sistem kerja dari rumah yang diterapkan perusahaan, membuat penjahat siber mencari cara untuk dapat menyerak akses jarak jauh dan mencari kelemahan titik masuk ke jaringan untuk aplikasi. Salah satu sindikat ransomware terbesar saat ini menargetkan kerentanan di VPN, server web, dekstop jarak jauh, dan akhir-akhir ini juga menyerang remote IT management infrastructure. Kerentanan pada software telah menjadi vektor serangan ransomware yang paling cepat tumbuh karena banyaknya Common Vulnerabilities and Exposures (CVE) yang diterbitkan setiap tahun dan kurangnya persyaratan interaksi pengguna untuk menyebarkan data.

6 Langkah Untuk Bertahan Melawan Ransomware

Perusahaan harus dapat bertahan dalam melawan ransomware, karena kerugian yang akan di alami akan sangat besar. Berikut enam langkah untuk meningkatkan pertahanan terhadap ransomware:

  1. Melakukan scanning sesering mungkin dan lakukan scanning pada semua perangkat atau data

Semakin banyak jenis ransomware menggunakan kerentanan software sebagai faktor utama serangan awal. Jadi penting untuk terus menilai seluruh permukaan serangan perusahaan. Terutama pada aplikasi web, infrastruktur akses jarak jauh, dan perangkat teknologi operasional saat IT environment Anda berubah dan kerentanan baru muncul.

  1. Lindungi Active Directory Lebih ketat untuk melindungi data penting

Active Directory (AD) berisi data-data penting dengan kredensial login, pengaturan konfigurasi, dan kebijakan akses untuk semua pengguna, endpoints, aplikasi, dan server. Perusahaan perlu memastikan bahwa AD bebas dari kesalahan konfigurasi kritis yang memungkinkan penjahat siber menyerang ke seluruh sistem IT dan perangkat end-user.

  1. Turunkan eskalasi hak istimewa

Dengan intelligence yang tepat, perubahan yang terjadi pada AD, Syslog, dan event logs akan dapat dikorelasikan untuk mengungkap penyalahgunaan akun istimewa dan eksploitasi kesalahan konfigurasi aktif. Teknologi tersebut akan membuat tim respon insiden dapat secara proaktif menghentikan serangan ransomware agar tidak menyebar melalui AD. Integrasikan data-data tersebut dengan SIEM (Security Informataion and Event Management) untuk mengumpulkan informasi yang diteruskan dari event logs dan sistem lainnya.

  1. Prioritaskan keamanan berdasarkan prediksi

Manfaatkan real-time threat intelligence untuk memahami jalur serangan terbaru yang digunakan oleh ransomware dan mendapatkan panduan membentuk strategi terbaik untuk perusahaan. Kerentanan yang ditargetkan oleh eksploitasi ransomware cenderung mengelompok di sekitar kelemahan dan kategori aset tertentu. Hal ini memungkinkan perusahaan Anda dapat memprediksi kerentanan mana yang kemungkinan akan dieksploitasi dalam serangan ransomware dan secara proaktif mengatasinya sebelum ada peristiwa yang berdampak pada bisnis.

  1. Pulihkan apa pun karena semua perangkat sangat penting untuk perusahaan

Terkadang, kerentanan yang terjadi pada suatu part, tidak diperbaiki sepenuhnya. Maka dari itu penting untuk menggunakan vulnerability management untuk dapat mengotomatiskan alur kerja, menghubungkan kerentanan dengan patch, dan memverifikasi bahwa semua bagian yang memiliki kerentanan telah diperbaiki oleh tim.

  1. Selalu mengukur kerentanannya untuk meningkatkan keamanan

Metrik yang diukur harus mencakup cyber hygiene practices seperti assesment capabilities, remediation speed, dan overall cyber risk reduction. Di butuhkan suatu solusi teknologi yang dapat mempermudah tim untuk melakukan pengukuran, mengomunikasikan cara kerja kontrol operasional Anda (atau tidak berfungsi), dan membandingkan data.

 

Seperti itulah 6 langkah yang dapat Anda terapkan untuk perusahaan Anda melawan ransomware. Konsultasikan kebutuhan IT security perusahaan Anda bersama Aplikas Servis Pesona, salah satu anak perusahaan Phintraco Group. Aplikas Servis Pesona menyediakan segala macam kebutuhan perusahaan untuk IT security, mulai dari data security, network security, endpoint security, sampai security and monitoring tools. Berpengalaman lebih dari 20 tahun, Aplikas Servis Pesona siap menghadirkan solusi keamanan IT untuk perusahaan Anda melawan ransomware.

 

Hubungi kami di marketing@phintraco.com untuk mengetahui solusi keamanan IT yang sesuai dengan kebutuhan Anda.

 

Referensi:

https://www.tenable.com/blog/focus-on-the-fundamentals-6-steps-to-defend-against-ransomware

https://lookbook.tenable.com/ransomware-2021

 

Baca Juga:

4 Jenis Serangan Siber Berbasis Web yang Harus Dihindari

 

Related Article:

4 Common Mistakes that Could Make Your Business Vulnerable to Cyber Attacks

 

Continue Reading  
Fundamental Vulnerability Management 27 July 2022 Blog

Fundamental Vulnerability Management

Serangan siber dapat menyerang siapa saja dan kapan saja tanpa mengenal waktu. Perusahaan Anda harus siap siaga dalam menghadapi serangan siber. Penting bagi perusahaan mengetahui seberapa terpapar kah perusahaan oleh serangan siber untuk memastikan keamanan siber tidak memiliki kerentanan yang berbahaya dan dapat mengambil keputusan bisnis yang tepat. Namun, cyber exposure atau paparan siber tidak akan efektif tanpa dasar-dasar dari vulnerability management. Sekedar informasi bahwa vulnerability management (VM) adalah proses mengidentifikasi dan mengklasifikasikan semua aset di seluruh permukaan serangan perusahaan, menilai kelemahan keamanan aset tersebut, memprioritaskan masalah keamanan untuk mitigasi, dan menerapkan langkah-langkah untuk memperbaiki kerentanan yang sesuai.

5 Fundamental Vulnerability Management

Vulnerability management membantu perusahaan menemukan, menilai, menganalisis, dan memperbaiki eksposur di seluruh permukaan serangan. Berikut adalah 5 dasar VM membantu perusahaan Anda mengurangi risiko siber.

1.      Discover

Sudah bukan hal umum bahwa IT environments merupakan hal cukup kompleks. IT environments IT yang biasa digunakan perusahaan bulai dari infrastruktur cloud atau on premise, perangkat seluler, aplikasi web, IoT, dan mash banyak lagi. Perusahaan Anda harus memulai dengan discover dan klasifikasi aset yang komprehensif berdasarkan dampak dan risiko bisnis. Seperti yan kita tahu, infrastruktur IT perusahaan pasti selalu berubah. Sehingga discover dan klasifikasi aset perlu dilakukan secara berkesinambungan.

2.      Asses

Setelah perusahaan Anda memiliki inventaris aset yang komprehensif, selanjutnya adalah nilai kerentanan pada aset. Hal ini untuk menunjukkan gambaran yang jelas tentang risiko serangan yang akan terjadi. Penilaian yang dilakukan harus seimbang antara depth, breadth and frequency of vulnerability untuk hasil yang maksimal dan tujuan penilaian tercapai. Tujuannya yaitu melihat sejauh mana kerentanan IT environments Anda dari serangan siber.

3.      Analyze

Penilaian vulnerability menunjukkan seberapa kritis kerentanan yang dapat dihadapi perusahaan. Lakukan analisis untuk mengetahui kerentanan dan aset apa yang paling mungkin dieksploitasi. Perusahaan Anda harus membuat skala prioritas berdasarkan dampak dan risiko bisnis untuk dapat memperketat kerentanan.

4.      Mitigate

Setelah 3 dasar tersebut di lakukan, Anda akan memperkuat vulnerability management. Manfaatkan teknologi machine learning sehingga Anda dapat menemukan pola data tersembunyi yang berkorelasi dengan aktivitas ancaman di masa mendatang. Hal ini akan membuat Anda selangkah lebih maju dari penjahat siber karena perusahaan Anda akan mengetahui wawasan tentang  yang mungkin memiliki kemungkinan tertinggi untuk eksploitasi dalam jangka pendek. Wawasan tersebut akan membuat Anda dapat menentukan prioritas eksposur mana yang harus dimitigasi terlebih dahulu, jika ada, dan kemudian menerapkan proses remediasi yang sesuai.

5.      Measure

Rekomendasi terakhit yang dapat di lakukan perusahaan adalah mengukur dan membandingkan paparan siber perusahaan untuk membuat keputusan bisnis dan teknologi yang lebih baik. Penyesuaian laporan di solusi vulnerability management akan memberi Anda data yang mudah dipahami tentang efektivitas VM dan metrik tolok ukur eksternal untuk membantu Anda membandingkan kinerja VM dengan bisnis serupa di industri Anda.

Melakukan 5 fundamental vulnerability management akan lebih mudah dengan menggunakan solusi vulnerability management. Aplikas Servis Pesona merupakan perusahaan yang bergerak di bidang IT security, menghadirkan solusi vulnerability management. Perusahaan Anda dapat bekerja sama dengan para ahli dari Aplikas Servis Pesona untuk menemukan aset mana yang memiliki kerentanan dan harus segera di lindungi agar terhindar dari serangan siber. Aplikas servis Pesona sudah lebih dari 20 tahun dalam menghadirkan IT security untuk perusahaan di berbagai sektor bisnis.

 

Hubungi kami di marketing@phintraco.com untuk mengetahui vulnerability management.

 

Referensi:

https://www.tenable.com/blog/vulnerability-management-fundamentals-what-you-need-to-know

https://www.tenable.com/source/vulnerability-management

 

Baca Juga:

Vulnerability Management: Melindungi Modern IT Perusahaan Anda

 

Related Article:

4 Common Mistakes that Could Make Your Business Vulnerable to Cyber Attacks

Continue Reading