JAKARTA, INDONESIA – Oktober 2026 – Ancaman siber tidak mengikuti jam kerja. Ketika tim IT sedang tidak bertugas, infrastruktur perusahaan tetap dapat menghadapi serangan, sementara log dan alert keamanan terus muncul dari endpoint, jaringan, cloud, aplikasi, dan perangkat yang terhubung.
Kondisi tersebut membuat perusahaan tidak cukup hanya memiliki perangkat keamanan. Mereka juga membutuhkan kemampuan untuk memantau, menganalisis, dan merespons ancaman secara berkelanjutan. Salah satu pendekatan yang digunakan perusahaan adalah Managed Security Operations Center atau Managed SOC.
Managed SOC memungkinkan fungsi Security Operations Center dijalankan oleh provider keamanan sebagai perpanjangan dari tim internal. Cakupannya dapat meliputi monitoring 24/7, threat detection, alert triage, incident analysis, incident response, threat hunting, dan security reporting.
Zentara mengoperasikan Managed SOC dengan certified analyst coverage 24/7. Halaman layanan Zentara menyebut P1 response SLA 15 menit dan P1 containment SLA 2 jam. Operasi tersebut menggunakan platform ZX dengan kemampuan SIEM, behavioral analytics, dan AI-assisted triage.
Dalam model Managed SOC, perusahaan dapat menggunakan operasi keamanan yang dikelola provider tanpa harus membangun seluruh SOC dari awal. Zentara menyediakan beberapa model delivery, termasuk SOC as a Service, Co-Managed SOC, dan SOC Staff Augmentation.
SOC as a Service merupakan model fully managed, dengan provider menjalankan operasi dari SOC-nya sendiri. Co-Managed SOC membagi tanggung jawab antara tim internal dan provider, misalnya tim internal menangani jam kerja sementara provider menangani coverage di luar jam kerja atau kebutuhan L3. Sementara Staff Augmentation menempatkan certified analysts ke dalam SOC milik pelanggan.
Pendekatan tersebut memungkinkan perusahaan menyesuaikan model operasi berdasarkan kemampuan internal, kebutuhan coverage, dan tingkat kedalaman keahlian yang tersedia. Bagi perusahaan yang sudah memiliki SOC, model co-managed dapat digunakan untuk menutup gap coverage atau specialist depth.
Fungsi Managed SOC tidak berhenti pada monitoring. Incident response membutuhkan proses yang jelas mulai dari preparation, detection and analysis, containment, eradication, hingga recovery. Threat hunting juga dapat dilakukan untuk mencari aktivitas yang mungkin belum menghasilkan alert.
Bagi perusahaan yang membutuhkan coverage berkelanjutan, Managed SOC Services dapat menjadi salah satu pendekatan untuk memperluas kemampuan security operations tanpa harus membangun seluruh infrastruktur, proses, dan tim secara internal.Efektivitas security operations kemudian dapat dievaluasi melalui metrik seperti waktu deteksi, waktu respons, kualitas triage, coverage telemetry, hasil threat hunting, dan kemampuan perusahaan menutup insiden. Dengan pendekatan tersebut, security operations dapat menjadi bagian dari pengelolaan risiko bisnis secara berkelanjutan.
Press Release ini sudah tayang di VRITIMES
