Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Penting
Beberapa informasi dalam artikel ini berkaitan dengan produk yang telah dirilis sebelumnya yang mungkin dimodifikasi secara substansial sebelum dirilis secara komersial. Microsoft tidak memberikan jaminan, tersurat maupun tersirat, sehubungan dengan informasi yang diberikan di sini.
Perlindungan prediktif (Pratinjau) adalah strategi pertahanan proaktif yang dirancang untuk mengantisipasi dan memitigasi ancaman sebagai bagian dari serangan yang sedang berlangsung. Pelindung prediktif memperluas tumpukan perlindungan otonom Microsoft Defender, meningkatkan kemampuan gangguan serangan otomatis dengan langkah-langkah proaktif.
Artikel ini memberikan gambaran umum perisai prediktif sehingga Anda dapat memahami kemampuannya dan bagaimana hal itu meningkatkan postur keamanan Anda.
Pelajari cara kerja perisai prediktif atau cara mengelola perisai prediktif dalam Microsoft Defender.
Mengapa perisai prediktif penting
Dalam serangan umum, pertahanan bereaksi setelah aktivitas berbahaya terdeteksi — tetapi penyerang bergerak cepat. Pada saat perangkat yang disusupi diidentifikasi, pergerakan lateral atau eksfiltrasi data mungkin sudah berlangsung. Pelindung prediktif menggeser keseimbangan dengan bertindak selama serangan, sebelum penyerang mencapai target berikutnya.
Ketika perisai prediktif menjadi relevan:
- Serangan aktif terdeteksi di lingkungan Anda (misalnya, perangkat atau kredensial yang disusupi).
- Defender mengidentifikasi aset lain yang kemungkinan menjadi target berdasarkan data paparan, pola perilaku penyerang, dan topologi organisasi.
- Alih-alih menunggu penyerang mencapai aset tersebut, pelindung prediktif secara proaktif menerapkan pembatasan yang ditargetkan — seperti berisi akun pengguna berisiko, mengeraskan pengaturan GPO, atau memberlakukan Safeboot — untuk memotong jalur serangan.
Ini berarti tim keamanan mendapatkan waktu respons kritis. Daripada berpacu untuk mengisolasi setiap aset yang berpotensi terpengaruh secara manual, Defender secara otonom mempersempit opsi penyerang saat analis menyelidiki.
Bagaimana perlindungan prediktif mengembangkan penghentian serangan otomatis
Lanskap ancaman yang berkembang menciptakan ketidakseimbangan: pertahanan harus mengamankan setiap aset, sementara penyerang hanya membutuhkan satu pembukaan. Pertahanan tradisional reaktif, merespons setelah aktivitas berbahaya dimulai. Pendekatan ini membuat pihak pertahanan terus mengejar penyerang, yang sering bertindak terlalu cepat atau terlalu terselubung untuk dideteksi secara waktu nyata. Sementara beberapa perilaku penyerang harus diblokir secara langsung, pencegahan statis mengganggu produktivitas dan menambahkan overhead operasional.
Untuk mengatasi tantangan ini, pelindung prediktif meningkatkan tumpukan perlindungan otonom Defender, memperluas gangguan serangan untuk menyertakan langkah-langkah proaktif selama serangan, mengantisipasi risiko, dan menerapkan perlindungan yang ditargetkan hanya jika diperlukan.
Pendekatan proaktif ini mengurangi pengejaran reaktif, meminimalkan beban operasional, menjaga kegunaan, dan melindungi lingkungan sebelum penyerang dapat maju.
Meskipun gangguan serangan mengidentifikasi dan berisi aset yang disusupi, perisai prediktif mengantisipasi potensi perkembangan serangan dan secara proaktif membatasi aset atau jalur yang rentan. Misalnya, meskipun gangguan serangan otomatis mengisolasi perangkat yang disusupi, pelindung prediktif mungkin secara proaktif membatasi akses ke data sensitif untuk perangkat berisiko.
Karena pelindung prediktif adalah bagian dari tumpukan perlindungan otonom yang sama, keyakinan dan prinsip model AI yang dijelaskan untuk gangguan serangan juga berlaku untuk perisai prediktif. Untuk informasi selengkapnya, lihat Cara Defender menetapkan keyakinan untuk tindakan otomatis dan Bagaimana gangguan serangan menggunakan AI.
Cara kerja perisai prediktif
Pelindung prediktif menggunakan analitik prediktif dan wawasan real-time untuk mengidentifikasi risiko yang muncul secara dinamis, dan menerapkan perlindungan yang ditargetkan.
Pelindung prediktif mengintegrasikan konteks postur, aktivitas, dan skenario untuk mengidentifikasi potensi jalur serangan dan target, secara selektif memperkuat aset penting, atau membatasi jalur serangan tepat waktu.
Pendekatan ini meminimalkan overhead operasional dan memberi tim keamanan lebih banyak waktu untuk merespons. Misalnya, perisai prediktif dapat secara dinamis membatasi akses ke data sensitif untuk perangkat yang diidentifikasi berisiko, mengurangi kebutuhan akan pembatasan luas di seluruh lingkungan.
Pelindung prediktif bergantung pada dua pilar:
-
Prediksi
- Melibatkan analisis inteligensi ancaman, perilaku penyerang, insiden sebelumnya, dan paparan organisasi.
- Defender menggunakan data prediksi ini untuk mengidentifikasi risiko yang muncul, untuk memahami kemungkinan perkembangan serangan, dan menyimpulkan risiko pada aset yang tidak dikompresi.
- Penegakan menerapkan kontrol pelindung preventif untuk mengganggu potensi jalur serangan secara real time.
Pendekatan ganda ini memastikan bahwa perlindungan tepat dan tepat waktu.
Logika prediksi
Prediksi memungkinkan organisasi mengidentifikasi aset berisiko dan menerapkan perlindungan yang disesuaikan secara real time. Prediksi berfokus pada risiko yang muncul daripada pencegahan statis, yang meminimalkan gesekan operasional dan memastikan bahwa langkah-langkah keamanan diterapkan dengan tepat jika diperlukan. Misalnya, jika alat penyerang tertentu terdeteksi, perisai prediktif dapat menyimpulkan target berikutnya berdasarkan pola serangan sebelumnya.
Defender menggunakan beberapa lapisan wawasan untuk membuat prediksi yang akurat:
- Inteligensi ancaman menyelaraskan aktivitas yang diamati dengan alat dan taktik penyerang yang diketahui.
- Pembelajaran dari insiden sebelumnya digunakan untuk mengenali pola statistik, dan mengekstrapolasi langkah berikutnya yang paling memungkinkan.
- Data paparan organisasi digunakan untuk memetakan bagaimana lingkungan terstruktur—aset dan identitas mana yang saling terhubung, izin apa yang dimiliki identitas-identitas tersebut, kerentanan atau kesalahan konfigurasi apa yang ada, dan bagaimana risiko dapat menyebar di antaranya.
Bersama-sama, wawasan ini menciptakan pemahaman dinamis tentang lingkungan dan risikonya.
Logika berbasis grafik
Logika prediksi berbasis graf menjembatani kesenjangan antara sistem pra-insiden dan pascainsiden, serta memberikan tampilan terpadu tentang aktivitas penyerang di seluruh topologi organisasi. Tampilan terpadu ini mencakup aset, koneksi, dan kerentanan organisasi. Logika berbasis grafik menggabungkan data aktivitas langsung dengan peta struktural lingkungan.
Integrasi ini memungkinkan Defender untuk secara dinamis menyesuaikan perlindungan berdasarkan kerentanan yang paling penting, memungkinkan prioritas pertahanan secara real time dan menghentikan penyerang sebelum mencapai aset penting.
Proses ini melibatkan tiga tahap utama:
- Defender menumpangkan aktivitas setelah pelanggaran ke graf eksposur organisasi, sehingga memberikan tampilan menyeluruh tentang jalur serangan potensial.
- Defender mengidentifikasi radius ledakan—aset terkait yang mungkin memengaruhi aktivitas yang diidentifikasi.
- Model penalaran memprediksi jalur yang kemungkinan besar akan ditempuh penyerang dengan memperhitungkan perilaku masa lalu, karakteristik aset, dan kerentanan lingkungan.
Pemahaman dinamis ini memungkinkan Defender untuk bergerak melampaui respons reaktif, memungkinkan perlindungan just-in-time yang menghentikan penyerang sebelum mencapai aset penting.
Tindakan pelindung prediktif
Perisai prediktif menggunakan Defender untuk tindakan berbasis Titik akhir. Untuk menggunakan tindakan ini, Anda memerlukan lisensi Defender for Endpoint. Untuk daftar tindakan, lihat Tindakan respons otomatis.
Langkah berikutnya
- Kelola perisai prediktif di Microsoft Defender - Pelajari cara mengelola tindakan pelindung prediktif dan menyelidiki dampaknya di lingkungan Anda.
- Gangguan serangan otomatis di Microsoft Defender - Pelajari cara kerja gangguan serangan otomatis untuk mengidentifikasi dan menetralisir aktivitas berbahaya yang dikonfirmasi.
- Kemampuan Microsoft Defender untuk Titik Akhir - Lihat bagaimana perlindungan prediktif menjadi bagian dari seluruh lapisan perlindungan Defender for Endpoint.
Tip
Apakah Anda ingin mempelajari lebih lanjut? Terlibatlah dengan komunitas Microsoft Security di Komunitas Teknologi kami: Microsoft Defender XDR Tech Community.