Slide 1
Sangfor Cyber Command

Intelligent Threat Detection dan Response Platform

• Memantau lalu lintas internal, berkorelasi dengan sistem keamanan

• Kecerdasan buatan (AI), Analisa Perilaku, GTI

• Mengungkap hal-hal yang tidak Anda ketahui

Slide 1
Sangfor Cyber Command

Intelligent Threat Detection dan Response Platform

• Memantau lalu lintas internal, berkorelasi dengan sistem keamanan

• Kecerdasan buatan (AI), Analisa Perilaku, GTI

• Mengungkap hal-hal yang tidak Anda ketahui

previous arrow
next arrow

Analisa dan Deteksi Malware Kelas Dunia

Sangfor Cyber Command

Intelligent Threat Detection dan Platform Respons

Cyber Command dapat dipercaya untuk meningkatkan keamanan IT secara keseluruhan dan penanggulangan resiko:

•Secara signifikan meningkatkan kemampuan deteksi dan respons keamanan secara keseluruhan dengan memantau lalu lintas/traffic jaringan internal

•Mengkorelasikan peristiwa keamanan yang terjadi, menerapkan AI dan analisis perilaku, yang seluruhnya dibantu oleh global threat intelligence

•Mengungkap pelanggaran keamanan yang ada, dan disaat yang bersamaan, analisis dampak mengidentifikasi ancaman tersembunyi di dalam jaringan

•Mengintegrasikan solusi keamanan jaringan dan endpoint sehingga dapat merespons ancaman secara otomatis dan sederhana

Fitur dan Kemampuan

cyberlogo1Deteksi Canggih

The Cyber Command Analysis Center ​ mengumpulkan berbagai data jaringan dan keamanan termasuk data lalu lintas dari mana saja, log dari gateway jaringan dan EDR, menkodekannya menggunakan aplikasi jaringan seperti DNS atau surat, dan menerapkan analisis AI untuk mengungkap perilaku yang tidak diinginkan. Karena Komando Cyber dipasangkan dengan intelijen ancaman, serangan di semua tingkat rantai serangan terdeteksi, yang berarti peringatan lebih cepat terhadap upaya eksploitasi, serangan brute force lambat, aktivitas C&C, pergerakan lateral, lalu lintas P2P, dan pencurian data.

cyberpic1

cyberlogo2Respon Lebih Cepat dan Efisien

The Cyber Command Response Center ​​menyediakan berbagai pengalaman investigasi serangan, yang semuanya disajikan secara visual dalam rantai serangan. Mitigasi ancaman diprioritaskan berdasarkan keadaan aset bisnis yang berisiko. Dikombinasikan dengan Sangfor Endpoint Secure dan NGAF, Komando Cyber ​​pun memberikan mitigasi yang fleksibel dan efektif tepat waktu, menawarkan rekomendasi untuk kebijakan ataupun penambalan, korelasi endpoint, dan korelasi jaringan.

cyberpic2

cyberlogo3Sederhanakan Cyber Command

Cyber Command ​​membantu administrator keamanan untuk melakukan analisis dampak komprehensif dari pelanggaran yang diketahui dan melacak “patient zero“, dengan mengevaluasi semua kemungkinan titik masuk. Fitur unik “Golden Eye” milik Cyber Command ​​mempelajari perilaku aset yang disusupi seperti koneksi masuk dan keluar serta penggunaan port dan protokol, dan menggunakan informasi berharga ini untuk memperkuat pertahanan sistem eksternal dan internal.

cyberpic3

Product Value

Insiden Keamanan Penambangan Ransomware/Bitcoin

pic1

•Pelacakan berdasarkan timeline hingga ke titik masuk dan akar masalah

•Pantau dan analisis jaringan untuk mendeteksi lalu lintas abnormal secara terus-menerus, termasuk ancaman tersembunyi, komunikasi C&C, dan penyebaran virus & malware untuk mencegah pelanggaran atau infeksi di masa mendatang

•Visualisasi risiko bisnis akibat aset bisnis kritis yang dikompromikan

• Pembelajaran AI tentang pola serangan agar secara otomatis mengembangkan respons untuk menghentikan serangan nantinya

Ancaman Orang Dalam & Pelanggaran Akun dengan Hak Istimewa

pic2

Deteksi dan respons yang efektif untuk ancaman eksternal dan internal. Serangan DDoS internal, Botnet DGA, dan perilaku abnormal dapat dideteksi oleh teknologi NTA, UEBA.

Deteksi dan Respons Ancaman Berkelanjutan

•Integrasi yang kuat dari produk keamanan jaringan dan titik akhir yang menyediakan analisis ancaman terperinci dan respons yang berkorelasi

•Algoritma unik secara otomatis menghubungkan dan menggabungkan log, secara signifikan mengurangi jumlah peringatan, sangat meningkatkan produktivitas operasi keamanan

•Analisis dan pemantauan kebijakan waktu nyata berbasis AI memastikan kebijakan keamanan tetap relevan untuk melindungi aset bisnis dari ancaman baru

Model Produk

SpesifikasiCC-1000CC-2000CC-3000
Performa berdasarkan Mode STA5 STA-1008 STA-10012 STA-100
Nomor log akses harian (Juta/Hari)200250350
EPS rata-rata (per log/SEC)250031504350
Puncak EPS (per log/SEC)100001200015000
Konsumsi disk (GB/hari)110140200
Perkirakan hari penyimpanan berdasarkan parameter di atas (hari)135014401290
Penyimpanan96G128G256G
CPU16 Cores16 Cores20 Cores
Sistem PenyimpananSSD 128GSSD 128GSSD 128G
Kapasitas Data Hard DriveSATA 4T*8SATA 4T*10SATA 4T*12
LSI RaidRaid 50Raid 50Raid 50
Dimensi (cm)664*444*88660*425*90735*447*88
Tinggi Rak2U2U2U
Berat kotor42KG45KG45KG
Power SuppliesRedundantRedundantRedundant
Daya Nominal383W385W473W
Daya Maksimum550W550W550W
BypassN/AN/AN/A
Copper Analysis Ports4 x 10/100/1000 BASE-T4 X 10/100/1000 BASE-T6 X 10/100/1000 BASE-T
SFP + Analysis PortsN/A2X 10GBE SFP+2X 10Gbe SFP+
Serial PortsN/ADB9*1DB9*1
USBUSB2.0*4USB2.0*4USB2.0*3
Convertion Relation for STASTA-200 = 2*STA-100
STA-400 = 6*STA-100
STA-300 = 3*STA-100
STA-500 = 10*STA-100
 

STA การวิเคราะห์ภัยคุกคามจากการลักลอบ

Specifications STA-100 STA-200 STA-300 STA-400 STA-500
Peak Sustained Throughput Up to 1.0Gbps Up to 2.0Gbps Up to 3.0Gbps Up to 6.0Gbps Up to 10.0Gbps
Memory 8G 8G 8G 16G 32G
CPU 4 Cores 8 Cores 8 Cores 16 Cores 16 Cores
Hard Drive SSD 64G SATA 1T SATA 1T SATA 1T SATA 1T
Dimensions (cm) 400*430*44.5 600*440*89 600*440*89 600*440*89 600*440*89
Rack Height 1U 2U 2U 2U 2U
Gross Weight 7.5KG 18.65KG 18.65KG 18.65KG 24KG
Power Supplies Single Dual Dual Dual Dual
Nominal Power 30W 55W 55W 55W 350W
Maximum Power 60W 150W 150W 150W 760W
Bypass N/A N/A N/A N/A N/A
Copper Analysis Ports 6×10/100/1000 BASE-T 6×10/100/1000 BASE-T 6×10/100/1000 BASE-T 6×10/100/1000 BASE-T 8×10/100/1000 BASE-T
SFP+ Analysis Ports 2 x 1Gbe SFP 2 x 10Gbe SFP+ 2 x 10Gbe SFP+ 2 x 10Gbe SFP+ 8 x 1Gbe SFP 4 x 10Gbe SFP+
Serial Ports RJ45*1 RJ45*1 RJ45*1 RJ45*1 RJ45*1
USB USB2.0*2 USB2.0*2 USB2.0*2 USB2.0*2 USB2.0*2

Studi Kasus

Samudera Indonesia

PT Samudera Indonesia Tbk is an integrated cargo transportation and logistics company established in 1964. The Company’s origins date back to the early 1950s starting as an international shipping agency founded by Mr. Soedarpo Sastrosatomo. Since 1999, Company has been publicly listed on the Indonesia Stock Exchange. With experiences for more than 50 years, Samudera Indonesia has been able to develop a well-respected & wellrecognized “Samudera” brand name. Samudera Indonesia has 5 business lines: Samudera Shipping, Samudera Logistics, Samudera Ports, Samudera Property, and Samudera Services to provide high quality services for the customers. Supported by 4.000 employees, more than 41 subsidiaries and offices across various regions in Indonesia and Asia, Samudera Indonesia is committed to deliver the best solution in cargo transportation and logistics. C

J&T Express

PT Global Jet Express is an express delivery company that applies technology development as the basic system. Extensive network that owned by J&T Express facilitates express services for customers throughout Indonesia. They serve the delivery within city, inter-city, inter-provincial, also e-commerce customer. J&T Express provides pick up service with high transmission speed, at the same time also support the growth of e-commerce business. • Awarded Go Asean Champion 2019 and expanded to the other 4 Southeast Asian countries, namely Philippines, Thailand, Singapore and Cambodia. • Successfully reached the Top Brand Award 2018 and expanded to the Southeast Asian state of Malaysia and Vietnam. • Becoming the first brand in Indonesia that focus on online business by launching 'Express Your Online Business' slogan • Reaching out to all of regions in Indonesia without third parties.