Perkuat Keamanan Cloud, Akamai Dukung Bisnis Berkelanjutan
- Muhammad Bachtiar Nur Fa'izi
- •
- 30 Okt 2024 02.05 WIB
Hal ini menjadi sorotan dalam webinar bertema "Membangun Layanan Cloud yang Aman untuk Bisnis Berkelanjutan," di mana Irfan Maulana, seorang Network Security Engineer di PT Central Data Technology, mengungkapkan betapa pentingnya peran cloud dalam mendorong kelancaran bisnis sekaligus ancaman-ancaman yang menyertainya. Menurut Irfan, perlindungan terhadap lingkungan cloud adalah elemen wajib dalam membangun bisnis yang berkelanjutan.
Irfan menekankan bahwa ancaman terhadap layanan cloud dapat muncul dari berbagai sisi. Salah satu tantangan utama adalah serangan terhadap aplikasi publik seperti mobile banking atau e-commerce yang sering menjadi target eksternal. Berbagai jenis serangan seperti cross-site scripting, brute force attack, dan SQL injection bertujuan mencuri kredensial atau data pribadi pengguna, seperti username dan password nasabah. Serangan-serangan ini tidak hanya merugikan bisnis secara finansial, tetapi juga menurunkan kepercayaan pelanggan.
Selain ancaman terhadap aplikasi publik, Irfan juga menyoroti pentingnya access control untuk mengelola hak akses secara ketat. Langkah-langkah dasar seperti membatasi akses hanya kepada personel tertentu sangat penting, tetapi tidak cukup. Serangan seperti ransomware sering kali bersembunyi di dalam sistem, berpura-pura menjadi pengguna yang sah. Dalam banyak kasus, penyerang berhasil menyusup dan bertindak seolah-olah mereka adalah pegawai atau pengguna resmi, memanfaatkan akun dengan hak istimewa untuk mencuri data atau merusak sistem.
Akamai hadir dengan solusi yang komprehensif untuk melindungi cloud environment dari ancaman ini. Salah satu teknologi utamanya adalah Web Application Firewall (WAF). WAF berfungsi memfilter dan memblokir trafik berbahaya sebelum mencapai aplikasi. Contohnya, sebelum trafik dari pengguna sampai ke aplikasi mobile banking, WAF akan menganalisis apakah trafik tersebut merupakan trafik yang sah atau serangan. Jika terdeteksi sebagai serangan, seperti SQL injection atau cross-site scripting, WAF akan menghentikan trafik tersebut sebelum menyentuh aplikasi.
Akamai juga menawarkan API Security sebagai perlindungan tambahan. API, yang merupakan jalur komunikasi antar sistem, seringkali menjadi titik lemah jika tidak dikelola dengan baik. Irfan menjelaskan bahwa API yang tidak terlindungi dapat dimanfaatkan oleh penyerang untuk mencuri data sensitif, seperti informasi kartu kredit dan data pribadi pengguna. Akamai proaktif melakukan scanning dan monitoring terhadap semua API untuk memastikan tidak ada celah yang dapat dieksploitasi oleh pihak luar.
Lebih lanjut, Irfan memperkenalkan solusi Zero Trust Network Access sebagai pendekatan modern untuk keamanan cloud. Konsep Zero Trust memastikan bahwa setiap akses ke aplikasi atau data harus divalidasi, baik berasal dari dalam maupun luar jaringan. Ini penting untuk mencegah penyusupan yang memanfaatkan akun pengguna sah. Zero Trust memastikan bahwa hanya pengguna dengan otentikasi yang valid yang bisa mendapatkan akses, mengurangi risiko serangan internal dan penyalahgunaan hak akses.
Selain fokus pada keamanan, Akamai juga berkomitmen untuk menjaga kinerja dan ketersediaan layanan. Dengan jaringan global yang luas dan kehadiran kuat di Indonesia melalui 70 data center dan 80 point of presence (PoP), Akamai mampu memberikan SLA 100% availability. Ini berarti, meskipun terjadi kegagalan di beberapa titik jaringan, layanan akan tetap berjalan tanpa gangguan. Infrastruktur yang kuat ini memungkinkan pengurangan latensi dan meningkatkan pengalaman pengguna, memastikan bahwa aplikasi dan layanan selalu responsif.
Sebagai penutup, Irfan Maulana menekankan bahwa keamanan cloud adalah komponen esensial untuk mencapai bisnis yang berkelanjutan. Serangan siber dapat terjadi kapan saja, dan langkah proaktif untuk melindungi aplikasi serta data sangatlah penting. Dengan solusi dari Akamai, seperti WAF, API Security, dan Zero Trust Network Access, organisasi dapat memastikan bahwa layanan cloud mereka aman dan andal. Dengan keamanan yang terjamin, perusahaan dapat fokus pada inovasi dan pertumbuhan bisnis tanpa harus khawatir terhadap ancaman siber.