️Alert Triage
Alert triage adalah proses awal dan paling kritis dalam operasi Security Operations Center (SOC). Triage bertujuan menyaring noise dari ribuan alert harian, mengelompokkan insiden yang benar-benar memerlukan tindakan, dan memastikan response tepat diberikan dalam waktu yang terukur.
️Threat Hunting
Threat hunting adalah pencarian proaktif terhadap indikator compromise dan aktivitas malicious yang tidak tertangkap oleh deteksi otomatis. Berbeda dengan alert-driven response yang reaktif, hunting bertujuan memperkecil dwell time - waktu antara compromise dan deteksi.
️EDR - Endpoint Detection and Response
Endpoint Detection and Response (EDR) adalah solusi keamanan yang memberikan visibilitas mendalam ke setiap endpoint - laptop, server, workstation - dan memungkinkan deteksi serta respons terhadap ancaman secara real-time.
️XDR - Extended Detection and Response
Extended Detection and Response (XDR) adalah evolusi dari EDR yang memperluas deteksi dan respons ke seluruh domain keamanan - endpoint, jaringan, email, cloud, dan identity. XDR mengintegrasikan telemetri dari berbagai layer dalam satu platform terpadu.