Dalam era digital saat ini, ancaman siber semakin kompleks dan merusak. Salah satu yang paling menakutkan adalah serangan ransomware, yang semakin sering terjadi dan semakin canggih. Menurut perkiraan Cybersecurity Ventures, pada tahun 2031, kerugian akibat ransomware bisa mencapai sekitar $275 miliar setiap tahun, dengan serangan baru terjadi setiap dua detik. Serangan ini sering memanfaatkan celah keamanan seperti miskonfigurasi sistem atau pergerakan lateral dalam jaringan, sehingga setiap organisasi—besar atau kecil—berisiko mengalami kerugian signifikan.
Situasi ini menegaskan bahwa pendekatan reaktif saja tidak cukup. Organisasi harus bersikap proaktif dalam memperkuat keamanan infrastruktur mereka dan membangun ketahanan terhadap ransomware. Inilah alasan mengapa Nutanix Cloud Manager (NCM) Security Central menghadirkan Security Risk Benchmark, sebuah fitur yang melakukan pemeriksaan otomatis berdasarkan praktik terbaik keamanan siber dari MITRE, NIST, dan CISA. Fitur ini dirancang untuk memperkuat postur keamanan organisasi sekaligus memastikan kepatuhan terhadap standar industri.
Mengapa Security Risk Sangat Krusial
Serangan ransomware bukan hanya masalah tim TI—seluruh bisnis bisa terdampak. Dampaknya bisa berupa hilangnya waktu dan sumber daya, terhentinya operasi, hingga kerusakan reputasi yang bertahan lama. Strategi pertahanan ransomware yang efektif harus melibatkan beberapa langkah penting:
-
Langkah Proaktif: Memperkuat infrastruktur agar meminimalkan celah keamanan.
-
Deteksi Anomali dan Ancaman: Mengidentifikasi aktivitas mencurigakan atau pola serangan sebelum kerusakan terjadi.
-
Respon Cepat: Mengisolasi sistem atau entitas yang terkompromi agar serangan tidak menyebar.
-
Mekanisme Pemulihan Terencana: Menjamin kelangsungan bisnis melalui pemulihan cepat jika terjadi serangan.
Kemampuan NCM Security Central
NCM Security Central menawarkan solusi komprehensif untuk setiap tahap siklus serangan siber. Berikut rincian kemampuannya:
1. Protect: Lindungi Lingkungan Anda
Dengan Security Risk Benchmark, NCM Security Central membantu organisasi mendeteksi miskonfigurasi dan membandingkannya dengan standar keamanan seperti NIST, MITRE, dan CISA. Hal ini memastikan bahwa sistem cloud Anda tidak meninggalkan celah yang bisa dimanfaatkan ransomware.
Contoh Kasus: Sebuah perusahaan fintech baru-baru ini mengalami gangguan operasi karena miskonfigurasi firewall yang memungkinkan akses tidak sah. Dengan Security Risk Benchmark, potensi risiko tersebut bisa terdeteksi lebih awal, sehingga tindakan pencegahan dapat dilakukan sebelum serangan nyata terjadi.
2. Detect: Deteksi Anomali Secara Cerdas
Security Central menggunakan algoritma berbasis Machine Learning (ML) untuk mendeteksi ancaman, seperti:
-
Deteksi berbasis tanda tangan menggunakan feed TAXII untuk memfilter komunikasi VM dan memblokir IP berisiko.
-
Deteksi anomali jaringan (misalnya DDoS, port scan, kebocoran data) menggunakan algoritma ML.
-
Identifikasi perilaku pengguna yang mencurigakan di Nutanix Prism.
Contoh Kasus: Dalam satu organisasi ritel besar, sistem ML mendeteksi aktivitas login abnormal dari akun manajer TI di luar jam kerja. Tindakan segera dilakukan untuk memeriksa potensi kompromi, mencegah pencurian data pelanggan.
3. Respond: Isolasi dan Mitigasi Ancaman
Jika ancaman terdeteksi, NCM Security Central dapat:
-
Membatasi pergerakan lateral melalui aturan mikro-segmentasi.
-
Mengkarantina VM yang terinfeksi untuk mencegah penyebaran lebih luas.
-
Mengirimkan notifikasi berbasis aturan kepada tim keamanan.
Contoh Kasus: Sebuah rumah sakit mengalami serangan ransomware yang menginfeksi beberapa server. Dengan fitur isolasi NCM, server yang terinfeksi langsung dikarantina, sehingga operasi rumah sakit tetap berjalan tanpa gangguan besar pada data pasien.
4. Recover: Pemulihan Terencana (Segera Hadir)
NCM Security Central juga sedang mengembangkan kemampuan pemulihan, memungkinkan organisasi mengembalikan aplikasi kritis dan menjaga kontinuitas bisnis dengan cepat setelah serangan.
Semua Terkonsolidasi dalam Satu Dashboard
Security Risk Benchmark hadir dalam satu tampilan pusat, diakses melalui halaman Security Risk di NCM Security Central. Ini memberikan pandangan menyeluruh terhadap miskonfigurasi kritis dan anomali jaringan, mempermudah pemantauan dan pengelolaan risiko keamanan secara efisien.
Mengapa Anda Harus Menggunakan Security Risk di NCM Security Central
Dengan fitur ini, tim keamanan dan TI dapat:
-
Mendapatkan visibilitas penuh terhadap risiko di seluruh lingkungan cloud.
-
Memastikan kepatuhan terhadap standar industri.
-
Memprioritaskan perbaikan berdasarkan risiko paling kritis.
Contoh Kasus: Sebuah perusahaan logistik multinasional menggunakan Security Risk Benchmark untuk mengevaluasi seluruh workload mereka di platform Nutanix Cloud. Hasilnya menunjukkan beberapa VM dengan konfigurasi berisiko, yang segera diperbaiki sebelum menjadi pintu masuk serangan ransomware.
Untuk mulai menggunakan Security Risk, organisasi hanya memerlukan lisensi Security Central atau Nutanix Cloud Manager Ultimate. Setelah memiliki lisensi, cukup masuk ke tab Security Risk di menu utama NCM Security Central.
Menghadapi ancaman ransomware yang semakin canggih bukan lagi pilihan, tetapi keharusan. Dengan Security Risk Benchmark di NCM Security Central, organisasi dapat bertindak proaktif, mendeteksi ancaman lebih cepat, merespons secara efektif, dan memastikan kelangsungan bisnis tetap terjaga. Jangan tunggu sampai serangan terjadi—lindungi bisnis Anda sekarang.
Perkuat arsitektur keamanan Anda selagi mendorong inovasi di data center modern.
Jika strategi Anda mencakup virtualisasi, hybrid cloud, atau modernisasi aplikasi, Nutanix Indonesia siap membantu mengoptimalkan performa HCI untuk mendukung transformasi Kubernetes dan cloud-native.
Hubungi Nutanix Indonesia atau mitra resmi kami, PT. iLogo Infralogy Indonesia, untuk konsultasi lengkap dan panduan implementasi.
Bersama kami, wujudkan infrastruktur TI yang lebih aman, fleksibel, dan siap menghadapi tantangan digital.
