Lalu Lintas Jaringan Langsung adalah Mata Rantai yang Hilang: AI Tidak Dapat Mendeteksi Apa yang Tidak Dapat Dilihatnya
AI mendominasi percakapan keamanan siber—dan MSSP sedang terburu-buru untuk memanfaatkannya. Baik melalui SIEM platform dengan ML bawaan, atau EDR dengan investigasi yang dibantu AI, janjinya jelas: deteksi lebih cepat, triase lebih cerdas, dan hasil lebih baik. Namun, inilah kenyataan pahitnya—AI saja tidak akan menyelamatkan Anda jika tidak memiliki data yang lengkapDan itulah yang tidak dimiliki oleh banyak MSSP: visibilitas jaringan waktu nyata melalui NDR.
Deteksi dan Respons Jaringan (NDR) bukan sekadar lapisan pelengkap—ini adalah masukan inti yang dibutuhkan AI untuk mendeteksi apa yang tidak dapat dilihat oleh log dan titik akhir. Namun, terlalu sering, hal ini ditinggalkan sepenuhnya dari tumpukan MSSP, dianggap rumit atau berlebihan. Itu bukan sekadar celah teknis—ini adalah titik buta bisnis.
AI Hanya Sebagus Datanya
EDR ke SIEM Alat-alat menyediakan telemetri yang penting—tetapi tidak menangkap semuanya. EDR tidak dapat mengamati komunikasi yang tidak berasal dari titik akhir. SIEMs hanya efektif jika data log yang diserapnya—dan log sering kali tidak lengkap, tertunda, atau diformat secara tidak konsisten. Bahkan model AI terbaik pun tidak dapat "mengisi" titik buta tersebut kecuali data yang mendasarinya tersedia.
Di situlah lalu lintas jaringan langsung menjadi kritis. Objektif, real-time, dan berkelanjutan. Saat AI diberi data jaringan spektrum penuh—dari komunikasi internal hingga arus keluar—AI dapat mendeteksi pergerakan lateral, eksfiltrasi, dan anomali halus yang tidak terdeteksi oleh alat lain.
Contoh 1: Pengambilalihan Akun dengan Pergerakan Lateral
Seorang penyerang membobol akun pengguna yang sah. Perilakunya tampak rutin: login selama jam kerja, mengakses sistem yang sudah dikenal. EDR melihat perilaku titik akhir yang normal. SIEM log aktivitas—tetapi tidak ada yang memicu.
Masukkan NDR: AI mendeteksi akun yang mengakses subnet baru, meminta sumber daya yang belum pernah disentuhnya, dan berkomunikasi secara lateral dengan cara yang berbeda dari pola yang sudah ada. AI kemudian menandainya sebagai mencurigakan—tetapi hanya karena data jaringan ada di sana untuk melihatnyaTanpa NDR, deteksi AI itu tidak akan pernah terjadi.
Contoh 2: Pencurian Data Melalui Saluran Rahasia
Sekarang pertimbangkan skenario pencurian data. Seorang penyerang menggunakan DNS tunneling atau HTTPS terenkripsi untuk mencuri data secara diam-diam. EDR Melihat permintaan DNS atau lalu lintas HTTPS—tidak ada yang mengkhawatirkan. SIEM Sistem mencatatnya—tetapi kecuali Anda telah membuat aturan khusus untuk pola tersebut, hal itu tidak akan terdeteksi.
Dengan NDR, AI mendeteksi aliran keluar yang konsisten, irama kueri yang tidak normal, perilaku beaconing. Sekali lagi, AI hanya menghubungkan titik-titik karena NDR membuatnya terlihat.
Studi Kasus Bisnis MSSP: Visibilitas + AI = Layanan Bernilai Tinggi
- Deteksi Lebih Dalam: Mengisi titik buta EDR dan SIEM dengan konteks lapisan jaringan.
- Performa AI yang Lebih Baik: Berikan mesin AI masukan yang lengkap dan berfidelitas tinggi—maksimalkan ROI pada platform analitik.
- Hasil Premium: Menawarkan laporan ancaman yang lengkap dengan wawasan yang jelas tentang cakupan MITRE ATT&CK dan anomali perilaku.
- Posisi Kepatuhan yang Lebih Kuat: Banyak kerangka regulasi yang memerlukan pemantauan jaringan—NDR memungkinkan visibilitas yang dapat diverifikasi dan berkelanjutan.
Pemetaan MITRE ATT&CK: Bukti Kinerja
Keuntungan menonjol dari NDR adalah cara alami pemetaannya ke taktik MITRE ATT&CK—terutama taktik yang terlewatkan oleh log saja (misalnya, gerakan lateral, perintah dan kontrol, eksfiltrasi). Ketika NDR mendukung deteksi Anda, Anda dapat menghasilkan bukti yang kredibel dan berhadapan dengan klien bahwa sistem AI Anda tidak hanya menganalisis data—tetapi melihat seluruh permukaan serangan.
MSSP dapat menggunakan ini untuk membuat bukti layanan yang jelas dan dapat diulang dalam laporan, QBR, dan pengarahan eksekutif. Hal ini secara langsung diterjemahkan ke dalam retensi, peluang peningkatan penjualan, dan daya ungkit pembaruan.
Mengapa Stellar Cyber
Di Stellar Cyber, kami telah membangun Open XDR Platform untuk melakukan apa yang tidak dapat dilakukan oleh AI sendiri: melihat segalanya. NDR selalu aktif, tertanam dalam, dan dioptimalkan untuk memberi mesin AI data mentah dan lengkap yang mereka butuhkan untuk mendeteksi ancaman nyata. Tidak seperti platform yang disatukan, Stellar Cyber memberikan visibilitas terpadu di seluruh titik akhir, log, pengguna, dan jaringan—semuanya dalam satu antarmuka yang dirancang untuk skala MSSP.
Dengan dukungan untuk pelaporan MITRE ATT&CK, multi-tenancy, dan korelasi ancaman otomatis, Stellar Cyber memberi MSSP platform untuk menawarkan deteksi yang ditingkatkan AI dengan visibilitas waktu nyata.


