SOC Provisioning — Pemantauan dan Deteksi Ancaman Siber Terpusat

SOC as a Service · Wazuh Terkelola

Pemantauan & deteksi ancaman siber, terpusat dalam satu platform.

Pasang agent ke server Anda dalam hitungan menit, deteksi serangan secara real-time, dan terima notifikasi taktis langsung di Telegram — tanpa perlu membangun SOC dari nol.

28+ rule deteksi <30 dtk deteksi ke notifikasi 24/7 monitoring
live-alerts · tenant_opd_denpasar LIVE
crit
File dengan hash malware (IoC)
victim-1 · sha256 275a021b… · rule 100053
09:16
high
Percobaan SQL Injection
202.10.33.122 · GET /berita.php · rule 100040
09:14
high
Modifikasi mekanisme persistensi
gangga · /etc/cron.d · rule 100009
09:11
resolved
Brute force SSH dihentikan
147.45.42.200 diblokir · rule 100031
08:52
Dipercaya instansi & mitra keamanan
* logo mitra di atas adalah placeholder — ganti dengan mitra Anda yang sebenarnya
Lanskap Ancaman Global

Serangan siber terus naik — deteksi dini bukan lagi opsi.

Rata-rata pelanggaran data butuh 241 hari untuk diidentifikasi & ditangani, dengan biaya global rata-rata US$4,44 juta per insiden. Semakin cepat terdeteksi, semakin kecil dampaknya.

44%
pelanggaran data kini
melibatkan ransomware
60%
pelanggaran melibatkan
faktor manusia
Kenaikan kehadiran ransomware (YoY)+37%
Lonjakan eksploitasi kerentanan (global)+34%
Pelanggaran melibatkan pihak ketiga30%
Kerentanan edge/VPN yang sudah ditambal54%
Sumber: Verizon Data Breach Investigations Report 2025 (22.000+ insiden, 139 negara) & IBM Cost of a Data Breach 2025.
Apa itu SOC Provisioning

Security Operations Center yang siap pakai untuk instansi & bisnis.

Alih-alih merekrut tim, membeli SIEM, dan mengonfigurasi rule dari nol, Anda cukup menghubungkan server. Kami menangani deteksi, korelasi, pengayaan ancaman, dan pelaporan — Anda tinggal merespons.

Monitoring 24/7

Setiap server yang di-onboard dipantau terus-menerus — login, file, jaringan, dan proses.

Deteksi 28+ pola serangan

Rule kustom mendeteksi SQLi, XSS, brute force, malware, defacement, hingga persistence.

Pengayaan OTX

IP, domain, dan hash dicocokkan dengan intelijen ancaman AlienVault OTX terkurasi.

Cara Kerja

Aktif dalam tiga langkah.

Dari server kosong ke pemantauan penuh tanpa keahlian SOC.

01 / DEPLOY

Onboard agent otomatis

Masukkan server Anda, lalu deploy Wazuh Agent lewat Ansible atau satu perintah install. Kredensial dihapus otomatis setelah selesai.

02 / DETEKSI

Deteksi & pengayaan

Log dianalisis rule korelasi, lalu diperkaya intelijen ancaman lokal dan OTX untuk memangkas false positive.

03 / RESPONS

Notifikasi & tindak lanjut

Alert kritis dikirim ke Telegram dengan konteks, severity, dan SOP — siap ditindaklanjuti dari mana saja.

Fitur Utama

Semua yang dibutuhkan tim keamanan, dalam satu alur.

Provisioning agent

Onboard Linux, CentOS, dan Windows lewat portal — Ansible atau script, multi-server sekaligus.

Isolasi multi-tenant

Tiap instansi punya tenant terisolasi — RBAC Wazuh + document-level security OpenSearch.

Notifikasi Telegram

Alert dua arah dengan severity, dedup cerdas, dan personalisasi per jenis serangan.

Threat intelligence OTX

Deteksi hash malware, IP & domain berbahaya real-time via AlienVault OTX.

Personalisasi rule

Atur cooldown, severity, dan mute per rule dari dashboard — tanpa menyentuh konfigurasi.

Dashboard terpusat

Pantau status armada agent, kredensial tenant, dan aktivitas dari satu tempat.

Arsitektur Sistem

Dari server Anda ke notifikasi analis, dalam satu alur.

Portal mengelola provisioning; deteksi & korelasi berjalan di SIEM terpusat; respons dikirim ke tim Anda. Data log mentah tetap berada di infrastruktur Anda.

Penggunaan layanan · tenant kembali ke portal
Portal Provisioning
Web Portal
Database
Administrator
API Service
Agent Deployment
Via Script · Via Ansible
Server Diskominfo
Linux → Wazuh Agent
Windows → Wazuh Agent
Event stream
Security Information & Event Management
wazuh. Managerkorelasi rule
wazuh. Indexeropensearch
wazuh. Dashboardvisualisasi
OTX
enrichment IoC
Bot Telegram
lookup chat_id → portal
Notifikasi · Dashboard
Pengguna Tenant
Notifikasi alert Telegram
Hubungkan akun Telegram
Akses Dashboard tenant
Integrasi Aktif

Dibangun di atas teknologi keamanan open-source terbaik.

Empat komponen inti bekerja bersama: deteksi, otomasi, intelijen ancaman, dan respons.

Wz

Wazuh

SIEM · XDR

Mesin deteksi inti: FIM, analisis log, korelasi 28+ rule, dan isolasi RBAC multi-tenant.

terintegrasi
An

Ansible

Otomasi Deploy

Provisioning agent Linux & Windows tanpa sentuhan manual; kredensial dihapus otomatis.

terintegrasi
Ox

AlienVault OTX

Threat Intelligence

Pengayaan IoC real-time: hash malware, IP & domain berbahaya, terkurasi per relevansi.

terintegrasi
Tg

Telegram

Notifikasi · Respons

Kanal alert taktis dua arah dengan dedup cerdas & personalisasi per jenis serangan.

terintegrasi
Cakupan Deteksi

Ancaman yang kami tangkap.

28+ rule kustom lintas kategori serangan — dari perimeter web sampai post-exploitation.

SQL Injection 100040
Cross-Site Scripting 100041
Brute Force & DDoS 100020–31
Webshell & RCE 100011/44
Web Defacement 100010
Malware (hash IoC) 100053
Persistence / Autorun 100009
IP & Domain Berbahaya 100100–06
Buffer Overflow (URL) 100043
Scanning & Recon 100045
Perbandingan

Berbeda dari membangun SOC sendiri.

Kematangan SOC penuh — tanpa beban membangun, menyetel, dan memelihara dari nol.

Umumnya

SOC konvensional / bangun sendiri

  • Perlu rekrut analis & lisensi SIEM yang mahal
  • Setup rule & tuning berminggu-minggu
  • Notifikasi terlambat atau hanya lewat email
  • Sulit mengisolasi data antar-instansi
  • Threat intel terpisah, banyak false positive
SOC Provisioning

Terkelola & siap pakai

  • Onboarding hitungan menit, tanpa tim SOC penuh
  • 28+ rule siap pakai, dikelola terpusat
  • Notifikasi Telegram real-time < 30 detik
  • Tenant terisolasi (RBAC + DLS) per instansi
  • Pengayaan OTX otomatis memangkas noise
Keunggulan Model Hybrid

Deteksi terpusat, kendali tetap di tangan Anda.

Agent berjalan di infrastruktur Anda; korelasi & intelijen dikelola terpusat oleh kami. Anda dapat kematangan SOC penuh tanpa kehilangan kedaulatan data.

  • Data tetap di server Anda

    Agent lokal, tenant terisolasi — cocok untuk instansi pemerintah & kepatuhan.

  • Tanpa biaya tim SOC penuh

    Deteksi & rule dikelola terpusat — hemat perekrutan & lisensi SIEM.

  • Onboarding menit, bukan minggu

    Deploy otomatis lewat portal — langsung termonitor.

arsitektur · hybrid
server-anda  agent aktif · data lokal
socprov-manager  korelasi · RBAC · DLS
otx + ioc  enrichment terkurasi
telegram  notifikasi taktis → analis
28+
Rule deteksi kustom lintas kategori
<30dtk
Dari deteksi ke notifikasi Telegram
24/7
Pemantauan berkelanjutan
100%
Isolasi antar-tenant terverifikasi
Testimoni

Kata mereka yang memakai.

Cerita dari tim yang beralih ke pemantauan terpusat.

"Dulu kami baru tahu ada serangan setelah situs ter-deface. Sekarang notifikasi masuk Telegram dalam hitungan detik, lengkap dengan konteksnya."
RA
R. Anggara
Kepala Bidang TI, Diskominfo (contoh)
"Onboarding-nya benar-benar menit. Tim kecil kami tidak perlu lagi memelihara SIEM sendiri — deteksinya sudah terkelola."
SW
S. Wibowo
IT Manager, BUMD (contoh)
"Isolasi tenant-nya meyakinkan untuk kebutuhan pemerintah. Data tetap di server kami, tapi deteksi ancaman kelas SOC."
DP
D. Pratama
Analis Keamanan, CSIRT Daerah (contoh)
* testimoni di atas adalah contoh — ganti dengan testimoni pengguna Anda yang sebenarnya
Mulai Sekarang

Amankan server Anda hari ini.

Onboard server pertama Anda dan lihat deteksi bekerja secara langsung — atau jadwalkan demo bersama tim kami.