
Landasan Keamanan Perusahaan dikenal luas sebagai arsitektur "Pertahanan Berlapis" (Defense in Depth) . Pertahanan Berlapis (DID) adalah konsep pertahanan klasik yang digunakan di militer dan diterima di komunitas Infosec pada awal tahun 2000-an. Implementasi/versi Infosec dari DID telah berevolusi untuk mengatasi ancaman seiring perkembangan lanskap ancaman dari waktu ke waktu.
Sebelum munculnya internet, komputer hanya memiliki perlindungan AV karena ancaman utamanya adalah virus. Virus ditransfer melalui media (floppy disk, dll.). Dengan internet, semua komputer terhubung, dan ancaman seperti worm menyebar melalui jaringan, jadi kami harus mengamankan jaringan, dan kami perlu mengawasi siapa yang pertama kali masuk ke jaringan, dan seterusnya.
Dalam bentuknya saat ini, arsitektur DID telah berkembang untuk mengakomodasi banyak lapisan dan masih terus berevolusi. Jadi, arsitektur DID diterjemahkan menjadi keamanan berlapis – Perimeter, Jaringan, Titik Akhir, Aplikasi, Pengguna, Data, Kebijakan, dll. Untuk setiap lapisan, kontrol terpisah dan berbeda dikembangkan untuk melindungi dari ancaman terhadap lapisan tersebut. Misalnya, kontrol keamanan teknis mencakup solusi seperti Firewall, Secure Web Gateway, IDS/IPS, EDR, DLP, WAF , dan produk anti-malware .

Selain menerapkan solusi keamanan berlapis untuk menghadapi lanskap ancaman yang terus berkembang dari waktu ke waktu, solusi-solusi tersebut dimiliki, dikelola, dan dioperasikan oleh kelompok-kelompok yang berbeda di dalam perusahaan. Misalnya, solusi Firewall dimiliki oleh tim infrastruktur di bawah departemen TI. Kelompok lain memiliki solusi email, dan kelompok lain lagi memiliki solusi keamanan endpoint. Hal ini menciptakan solusi berlapis yang ada secara independen dari semua solusi lainnya. Oleh karena itu, konsep solusi mandiri dengan semua pembelajaran tetap berada di dalam tim yang bertanggung jawab atasnya – dalam sebuah silo.
Atribut unik lainnya, solusi terbaik di kelasnya, juga menjadi ciri khas solusi berlapis. Karena solusinya berevolusi, inovasi datang dari berbagai sumber dan disiplin ilmu, dan serangkaian vendor yang berbeda menyediakan setiap lapisan solusi baru.
Pendekatan DID atau berlapis untuk keamanan bekerja dengan baik untuk ancaman vektor tunggal, yaitu, ketika ancaman masuk dan keluar melalui vektor yang sama. Contoh klasik dari ancaman awal ini adalah serangan berbasis jaringan yang terdeteksi oleh IDS/IPS , ancaman email seperti Spam oleh gateway email, dll.
Namun, seiring dengan meningkatnya kompleksitas ancaman dan munculnya alat pembuat malware otomatis, Botnet, dan pemrograman jarak jauh, model keamanan berlapis mulai runtuh. Hal ini disebabkan asumsi yang melekat pada keamanan berlapis – bahwa semua perlindungan dan kontrol telah diselaraskan dengan sempurna untuk mendeteksi semua ancaman dan tidak ada titik buta – terbukti salah. Ada titik buta yang tidak dapat dilihat oleh kontrol mana pun. Akibatnya, para penyerang menggunakan titik buta tersebut untuk keuntungan mereka, sehingga menyulitkan pendeteksian aktivitas jahat ini.

Dari pengalaman kami dalam menangani ancaman multi-vektor, jelas bahwa semua kontrol yang terlibat dalam ancaman multi-vektor hanya memiliki visibilitas pada silonya dan tidak ada yang lebih dari itu. Ingatlah bahwa ini adalah desain dan cara solusi saat ini disatukan.
Selain itu, semua pengaturan mendasar dari infrastruktur terpisah, silo data, dan mekanisme respons berarti bahwa mengelola kontrol secara langsung merupakan masalah orde kedua (n**2 – n). Namun, memiliki lapisan di atas segalanya untuk bekerja merupakan masalah orde pertama (2n) yang harus dipecahkan.
Pilihan untuk mengatasi titik buta adalah sebagai berikut:
- Minta masing-masing pihak untuk menutupi kesalahan tetangganya yang tidak ingin mereka lakukan.
- Mempekerjakan lebih banyak analis untuk memperluas visibilitas di luar silo secara manual
- Dapatkan alat yang dapat memberikan visibilitas ke dalam kontrol dan datanya di seluruh silo dan deteksi ancaman multi-vektor ini menggunakan pengumpulan data otomatis, korelasi, deteksi, dan respons.
Jika Anda memilih opsi #3, Anda benar!
Apa pun namanya, solusi pada #3 adalah amplop yang mencakup semua kontrol untuk mendeteksi, menghubungkan, mengoordinasikan, dan menyediakan tindakan respons terhadap ancaman lintas silo.
Dan itulah cara paling efisien untuk mengoptimalkan sistem keamanan berlapis dan multi-kontrol.
Namanya adalah Open XDR.
Open XDR adalah jaringan penghubung antara kontrol keamanan yang dirancang untuk memungkinkan tim keamanan memahami sejumlah besar data yang dihasilkan oleh kontrol keamanan mereka. Alasan mengapa disebut “Terbuka” bukanlah hal yang sepele; ini adalah karakteristik yang menentukan dari solusi tersebut. Open XDRs dapat menyerap data dari kontrol keamanan apa pun, termasuk EDR organisasi telah menerapkannya. Kemudian, dengan menggunakan kemampuan deteksi yang dibuat khusus, Anda dapat membasmi ancaman multi-vektor yang dapat menempatkan organisasi Anda di halaman depan surat kabar (atau situs web berita) jika tidak terdeteksi.
Meskipun tidak ada solusi ajaib dalam pertahanan siber, Open XDR adalah pendekatan baru yang menjanjikan terhadap keamanan yang meminimalkan titik buta sekaligus membuat tim keamanan lebih efektif.


