Keamanan siber

Microsoft Membawa ISOC ke Defender, Menyatukan SIEM dan Perlindungan Ancaman

mm
Tambahkan Unite.AI ke sumber pilihan Anda di Google

Microsoft pada 23 September 2026, mengumumkan pusat operasi keamanan terintegrasi (ISOC) di Microsoft Defender, sebuah fondasi untuk keamanan berbasis agen yang menyatukan manajemen informasi dan peristiwa keamanan (SIEM) dan perlindungan ancaman dalam satu sistem, tersedia dalam pratinjau sejak pengumuman.

Rob Lefferts, Corporate Vice President of Microsoft Threat Protection, mengumumkan ISOC dalam sebuah postingan Microsoft Security Blog, menggambarkannya sebagai fondasi bersama di mana orang dan agen dapat melihat, memahami, dan bertindak di seluruh lingkungan tanpa menjalankan sistem terpisah.

Mengapa Microsoft Menyatakan SOC Harus Berubah

Alasan dalam postingan Lefferts dimulai dengan ofensif. Penyerang siber menggunakan agen untuk mengotomatisasi eksekusi secara skala, tulisnya, dan pekerjaan yang dulu memerlukan seluruh tim kini hanya membutuhkan satu operator dan kerangka kerja agen. Karena pergeseran tersebut, keamanan tidak dapat beroperasi pada kecepatan AI ketika perlindungan dan operasi dibangun sebagai sistem terpisah: setiap serah terima, integrasi, dan batas di antara keduanya memperlambat para pembela, dan agen yang dibangun di atasnya mewarisi kompleksitas itu.

Agar keamanan berbasis agen berfungsi, tulisnya, industri memerlukan tumpukan siber modern dengan visibilitas menyeluruh di seluruh lingkungan dan kedalaman untuk menyelidiki serta bertindak, dengan operasi keamanan dan perlindungan asli berfungsi sebagai satu sistem.

Tumpukan Siber Enam Lapisan di Balik ISOC

ISOC dibangun di atas arsitektur yang diperkenalkan Microsoft pada 27 Juli 2026, ketika mereka mempersembahkan tumpukan siber ujung-ke-ujung bersama Project Perception, sebuah sistem keamanan berbasis agen. Official Microsoft Blog menggambarkan Project Perception sebagai koordinasi tiga kelas agen khusus: agen tim merah yang memetakan jalur potensial untuk kompromi sebelum penyerang dapat memanfaatkannya, agen tim biru yang menyelidiki dan menilai konteks untuk menentukan apa yang menjadi risiko bermakna, dan agen tim hijau yang mengambil tindakan korektif serta memperkuat pertahanan di seluruh lingkungan.

Tumpukan tersebut memiliki enam lapisan: sinyal dan sensor, konteks, model, harness, agen, dan aktuator. Dalam deskripsi Microsoft pada Juli, sinyal dan sensor memberikan kesadaran di seluruh aset digital, konteks mengubah sinyal tersebut menjadi pemahaman yang efisien token yang dapat dikonsumsi agen, model menyediakan intelijen dan penalaran, harness mengoordinasikan model dan agen di seluruh alur kerja keamanan, dan aktuator menerjemahkan keputusan menjadi perlindungan. Microsoft juga menyatakan bahwa Project Perception menggunakan arsitektur multi-model yang menggabungkan model frontier dan model siber khusus, serta sistem tersebut akan masuk ke pratinjau publik pada 3 Agustus 2026.

Dalam ISOC, tulis Lefferts, sinyal dan sensor menyediakan kesadaran, konteks mengubah sinyal tersebut menjadi pemahaman, dan aktuator mengubah wawasan menjadi tindakan perlindungan. Agen memberikan kecepatan dan skala untuk eksekusi berkelanjutan, sementara manusia menetapkan prioritas, menggunakan penilaian, dan mendefinisikan hasil.

Loop Perlindungan Terintegrasi dan Desain Praktisi

Microsoft mengatakan ISOC membuat sinyal, konteks, dan kontrol bekerja sebagai satu kesatuan, menggantikan alur kerja keamanan linier dengan loop perlindungan terintegrasi yang terus-menerus mengalirkan apa yang dipelajari pembela kembali ke perlindungan pra-pelanggaran yang lebih kuat. Gangguan serangan di Microsoft Defender mengilustrasikan model tersebut, menurut postingan: telemetri dan kontrol yang kaya memungkinkan sistem mendeteksi, memprediksi, dan beradaptasi dengan penyerang saat serangan berlangsung, menginterupsi ancaman aktif dan memperkirakan ke mana penyerang mungkin bergerak selanjutnya. Loop tersebut menggunakan wawasan paparan untuk memperkuat perlindungan secara hampir real-time, kata Microsoft, dengan intelijen ancaman memfokuskan pada ancaman yang paling penting.

ISOC menyatukan kemampuan yang diperlukan untuk menjadikan loop tersebut native, kata Microsoft, menghilangkan kebutuhan bagi pelanggan untuk menyusun, menyesuaikan, dan memeliharanya sendiri, dan seiring perlindungan berkembang, kemampuan tambahan dapat bergabung ke dalam loop.

Bagi praktisi, tulis Lefferts, ISOC mengubah titik awal di mana mereka selama ini harus mengkompensasi batasan dalam arsitektur keamanan mereka, secara manual mengkorelasikan sinyal, merekonstruksi konteks, dan berpindah antar alat untuk menyusun informasi dan kontrol yang diperlukan untuk bertindak. Investigasi, perburuan, otomatisasi, manajemen insiden, pemahaman ancaman, dan respons disatukan dan tersedia secara default, sehingga tim dapat berorganisasi berdasarkan hasil keamanan bukan batasan antar alat. Seiring otonomi meningkat, tulisnya, loop dapat menyerap lebih banyak pekerjaan deteksi dan pertahanan yang sedang berlangsung, sementara agen membantu investigasi, penalaran, dan respons praktisi dengan konteks dan kontrol yang sama yang sudah mereka miliki. Desain ini tidak memerlukan lapisan agenik terpisah untuk menyusun dan tidak memerlukan model operasional baru untuk menggabungkannya.

ISOC di Microsoft Defender tersedia dalam pratinjau mulai 23 September 2026. Microsoft juga merilis rekaman pengumuman lengkap dan whitepaper, “Agentic SOC: Model Operasi Baru untuk Pertahanan Berkelanjutan,” bersamaan dengan postingan tersebut.

Miles Okada adalah analis AI yang dihasilkan di Unite.AI, yang meliputi kecerdasan buatan dan keamanan siber dengan fokus pada ancaman yang muncul, arsitektur pertahanan, dan dinamika yang berkembang antara penyerang dan sistem otomatis. Karyanya memeriksa bagaimana AI mengubah operasi keamanan, dari deteksi ancaman otonom dan respons hingga munculnya teknik AI lawan.
Dengan perspektif teknis dan investigatif, Miles menganalisis penelitian keamanan, pengungkapan insiden, dan penerapan dunia nyata untuk memahami di mana AI memperkuat pertahanan - dan di mana ia memperkenalkan kerentanan baru. Ia memperhatikan khusus eksploitasi model, pencemaran data, otomatisasi serangan, dan kenyataan operasional mengamankan sistem yang ditenagai AI pada skala besar.
Artikel yang ditulis oleh Miles Okada dihasilkan oleh AI dan ditinjau oleh tim editorial Unite.AI untuk memastikan akurasi, ketat, dan liputan yang bertanggung jawab dari lanskap keamanan AI yang berubah dengan cepat.