Skip to main content

Keamanan siber

19 Februari 2025

 

Apa yang dimaksud dengan intelijen ancaman? Panduan Anda untuk menjaga keamanan bisnis Anda

Cabang keamanan siber yang relatif baru yang disebut intelijen ancaman adalah melawan bahaya yang muncul sebelum menyebabkan kerusakan.

Tangan di atas keyboard dengan ikon data yang terhubung satu sama lain.

Christine Gibson

Contributor

Kejahatan dunia maya menjadi fakta kehidupan yang tidak menguntungkan. Pada tahun 2023, pelanggaran data di Amerika Serikat memengaruhi lebih dari 353 juta orang, dan serangan ransomware menyerang 73% organisasi di seluruh dunia. Biaya global kejahatan siber saat ini diperkirakan akan mencapai $15,6 triliun pada tahun 2029

Untuk bisnis, dampaknya bisa sangat buruk. Tahun lalu, pelanggaran data merugikan organisasi rata-rata $4,88 juta, meningkat 10% dibandingkan tahun 2023. Yang lebih sulit untuk diukur, tetapi berpotensi lebih berbahaya, adalah kerusakan reputasi. Bisnis yang terkena dampak serangan siber melaporkan tantangan yang cukup besar dalam menarik pelanggan baru, menurut survei tahun 2024 oleh Hiscox. Secara keseluruhan, 43% dari bisnis-bisnis tersebut mengatakan bahwa mereka kehilangan pelanggan dan 21% mengatakan bahwa mereka kehilangan mitra bisnis. 

kecerdasan

/in-'te-lə-jən(t)s/ - kata benda

  1. kemampuan untuk belajar atau memahami atau menghadapi situasi baru atau situasi yang sulit
  2. informasi mengenai musuh atau kemungkinan musuh atau suatu daerah
  3. tindakan memahami
 b

Karena metode peretas semakin canggih, bahkan langkah-langkah keamanan canggih saat ini mungkin tidak cukup. Meskipun kejahatan siber sudah setua internet, ledakan e-commerce pasca-pandemi telah mendorong perkembangannya, dan meningkatnya aksesibilitas alat bantu AI telah memudahkan untuk mengotomatisasi serangan massal.  

Untungnya, cabang keamanan siber yang relatif baru, yang disebut intelijen ancaman, berevolusi untuk melawan bahaya yang muncul sebelum menyebabkan kerusakan. Inilah yang perlu Anda ketahui tentangnya. 

Apa yang dimaksud dengan intelijen ancaman?

Intelijen ancaman adalah proses pengumpulan dan analisis informasi secara online untuk memprediksi dan menilai potensi risiko yang ditimbulkan oleh orang dan kelompok yang memusuhi organisasi atau anggotanya. Para profesional intelijen ancaman menggunakan wawasan ini untuk membantu mencegah potensi serangan, seperti pembobolan data, penipuan phishing, dan serangan ransomware. Saat mereka terus meninjau aktivitas online, tim intelijen ancaman mengintegrasikan bukti dan konteks untuk mendapatkan pandangan yang luas tentang risiko digital organisasi.   

Proses ini membantu organisasi membuat keputusan yang tepat untuk meningkatkan keamanan mereka.

Misalnya, untuk menangkal serangan siber, tim intelijen ancaman terus memantau forum-forum bawah tanah dan obrolan peretas untuk mencari tanda-tanda ancaman yang akan datang terhadap bisnis. Dengan menganalisis pola dalam diskusi, perkembangan malware, dan kredensial yang bocor, para ahli dapat mengidentifikasi titik-titik potensial serangan sebelum dieksploitasi. Jika intelijen mengindikasikan bahwa kelompok ransomware menargetkan organisasi di industri tertentu, tim keamanan dapat secara proaktif memperkuat pertahanan, menambal kerentanan, dan menerapkan langkah-langkah perburuan ancaman untuk mengurangi risiko sebelum serangan terjadi. 

Mengapa intelijen ancaman itu penting?

Seiring dengan digitalisasi yang membentuk ulang industri, taktik kriminal pun selalu berkembang. Tetapi dengan mencari dan mengidentifikasi potensi ancaman online sebelum ancaman itu muncul, tim intelijen ancaman membantu bisnis secara proaktif memperkuat pertahanan mereka.  

Jenis data apa yang digunakan dalam intelijen ancaman?

Intelijen ancaman menggunakan berbagai sumber data, mulai dari sinyal yang tersedia untuk umum di internet hingga data dari tempat yang lebih sulit dijangkau dan sering digunakan oleh para pelaku ancaman siber. Pakar intelijen ancaman dapat menggunakan informasi tersebut untuk menentukan apakah suatu ancaman itu valid dan, jika ya, mencari cara terbaik untuk mengatasinya. 

Apa saja jenis utama intelijen ancaman?

Empat jenis utama intelijen ancaman adalah strategis, taktis, teknis, dan operasional. Masing-masing memiliki tujuan yang berbeda dan melayani tingkat pengambilan keputusan yang berbeda dalam sebuah organisasi. 

Intelijen ancaman operasional berfokus pada mekanisme kampanye tertentu, memberikan wawasan tentang motivasi dan kemampuan penyerang.  

Tim intelijen ancaman strategis mengambil pandangan yang lebih luas, menawarkan pemahaman holistik tentang lanskap yang lebih besar melalui analisis tren jangka panjang dan pengamatan berkelanjutan terhadap dinamika tingkat makro, termasuk kondisi geopolitik dan pergeseran industri, yang dapat berkontribusi pada serangan di masa depan.  

Intelijen ancaman teknis memusatkan perhatian pada cara kerja internal intrusi, seperti rute akses peretas, tanda tangan malware, dan alamat IP, untuk meramalkan dampak potensial pada sistem. 

Dan tim intelijen ancaman taktis mengawasi teknik dan prosedur penjahat yang berubah-ubah, sehingga membantu organisasi untuk tetap selangkah lebih maju.  

Bagaimana AI dan pembelajaran mesin digunakan dalam intelijen ancaman?

Kecerdasan buatan dan sistem pembelajaran mesin semakin banyak digunakan dalam intelijen ancaman untuk mengotomatiskan pengumpulan dan analisis volume informasi online yang sangat besar, mempercepat waktu respons dan mengurangi biaya. 

Model pembelajaran mesin dapat mengkategorikan data, menerjemahkan teks berbahasa asing, dan melihat pola-pola halus dalam informasi historis untuk mengantisipasi serangan di masa depan. Untuk membantu analis manusia memprioritaskan ancaman, sistem AI menganalisis bukti yang masuk, mengurangi waktu yang dihabiskan analis untuk mendapatkan hasil positif palsu.  

Apa yang dimaksud dengan platform intelijen ancaman?

Platform intelijen ancaman menampung analisis, penelitian tren, dan temuan yang dikembangkan setelah meninjau dan menganalisis informasi dari berbagai sumber data online tersebut. Pelanggan kemudian menggunakan sistem perangkat lunak ini untuk menerima peringatan yang relevan dan menilai potensi ancaman secara real-time di internet dan di dunia nyata. 

Selain menciptakan peringatan yang diprioritaskan dan kontekstual untuk analis manusia, platform intelijen ancaman menyalurkan intelijen ke alat keamanan seperti firewall dan sistem deteksi dan pencegahan penyusupan, sehingga meningkatkan kemampuan mereka untuk memblokir aktivitas berbahaya. 

Cerita

Di dalam Recorded Future: Nuansa startup, rock klasik, dan masa depan keamanan siber

Mastercard Newsroom mengunjungi markas besar perusahaan intelijen ancaman ini tepat ketika kedua tim menggabungkan kekuatan cyber.

Q&A

Bagaimana Recorded Future menemukan dan melacak ancaman siber? Kepala sains datanya menjelaskan.

 "Pada dasarnya ini adalah perlombaan: seberapa cepat informasi ini akan digunakan oleh para pelaku ancaman versus seberapa cepat mereka dapat mengetahui dan memperbaikinya," kata Matt Kodama.