Kami sangat senang berbagi kabar besar: Armis resmi diakui sebagai Pemimpin (Leader) dalam laporan The Forrester Wave™: Unified Vulnerability Management Solutions, Q3 2025. Di tengah pasar yang penuh dengan berbagai solusi keamanan, Armis menonjol karena satu hal penting — kami bukan hanya platform yang melaporkan kerentanan, tetapi platform yang benar-benar membantu organisasi mengurangi risiko siber secara nyata. Apa Itu Unified Vulnerability Management (UVM)? Menurut laporan Forrester, solusi UVM digunakan oleh organisasi untuk menggabungkan data kerentanan dari berbagai sumber ke dalam satu sistem pusat. Tujuannya adalah agar tim keamanan bisa lebih mudah mengelola, memprioritaskan, dan mempercepat proses perbaikan (remediasi) ketika menemukan celah keamanan. Dengan UVM, para profesional keamanan dan risiko (Security & Risk teams) bisa mengambil tindakan yang tepat dengan cepat dan mengurangi risiko operasional secara lebih efisien. Inilah yang menjadi kekuatan utama dari Armis Centrix™ for VIPR (Vulnerability, Prioritization, and Remediation) — solusi Armis yang dirancang untuk mengidentifikasi, menilai, dan memperbaiki kerentanan secara proaktif. Mengapa Armis Diakui Sebagai Pemimpin oleh Forrester Laporan Forrester Wave™: Unified Vulnerability Management Solutions, Q3 2025 mengevaluasi 10 penyedia solusi keamanan berdasarkan berbagai kriteria, seperti: Seberapa luas aset yang didukung Integrasi dengan sistem lain Kualitas data dan normalisasi informasi Kemampuan menilai tingkat risiko Kecepatan dan kecerdasan dalam merespons ancaman Inovasi, roadmap, dan ekosistem mitra Dalam penilaian tersebut, Armis mendapatkan peringkat tertinggi dalam kategori “Current Offering” (Penawaran Saat Ini) dan dinobatkan sebagai Leader. Forrester menulis: “Strategi Armis berfokus pada prinsip keamanan proaktif… Armis cocok untuk organisasi yang baru memulai perjalanan keamanan proaktif, maupun organisasi besar yang memerlukan kemampuan manajemen kerentanan tingkat lanjut.” Area di Mana Armis Meraih Skor Tertinggi Vulnerability Risk Scoring – Didukung oleh Armis Asset Intelligence Engine yang memadukan intelijen ancaman, dampak bisnis, dan konteks aset. Response Augmentation – Memberikan panduan tindakan perbaikan yang bisa langsung dijalankan oleh pemilik aset. Data Normalization – Membersihkan dan menyatukan data dari berbagai sumber yang terpisah. Customizations – Memungkinkan tim keamanan menyesuaikan model risiko sesuai kebutuhan perusahaan. Innovation – Terus berinovasi dengan AI, otomatisasi, dan fitur yang membantu analis bekerja lebih efisien. Roadmap – Peta pengembangan Armis selalu mengikuti tren pasar dan kebutuhan pelanggan. Lebih dari Sekadar Deteksi — Ini Tentang Pengurangan Risiko Armis melihat manajemen kerentanan bukan sebagai daftar masalah, melainkan strategi untuk membangun ketahanan siber. Dengan Armis Centrix™ for VIPR, perusahaan bisa menggabungkan intelijen aset, data risiko, dan ancaman waktu nyata untuk merespons lebih cepat dan lebih cerdas. Solusi ini juga mendukung seluruh jenis aset digital, termasuk: IT (Teknologi Informasi) OT (Operational Technology) IoT (Internet of Things) Perangkat medis (Healthcare IoMT) Inovasi dan Akuisisi Strategis Untuk memperkuat visinya, Armis telah mengakuisisi dua perusahaan besar: Silk Security dan CTCI. Keduanya kini telah terintegrasi ke dalam Armis VIPR, membawa kemampuan tambahan seperti: Intelijen ancaman yang lebih dalam Penilaian risiko berbasis konteks Pemeringkatan dan prioritas kerentanan Alur kerja remediasi otomatis Selain itu, Armis Vulnerability Intelligence Database dan Armis Labs secara rutin memberikan peringatan dini tentang ancaman baru, bahkan berminggu-minggu sebelum vendor keamanan lain mengetahuinya. Pesan dari CEO Armis “Saya percaya Armis dipilih sebagai Pemimpin karena Armis Centrix™ memang berbeda — platform ini membantu organisasi mengurangi risiko siber, bukan hanya melaporkannya. Kami sedang mendefinisikan ulang arti keamanan di dunia yang serba terhubung. Dengan Armis, organisasi bisa beralih dari sekadar bertahan ke langkah proaktif — bertindak sebelum serangan berdampak pada bisnis mereka. Pengakuan ini dari Forrester adalah bukti komitmen kami untuk terus berinovasi dan membantu pelanggan menghadapi tantangan keamanan terbesar mereka.” — Yevgeny Dibrov, Co-Founder & CEO, Armis Arah ke Depan: Masa Depan Armis Kami bangga dengan pengakuan ini, namun yang lebih penting adalah masa depan yang sedang kami bangun. Beberapa inovasi berikut sedang kami siapkan: AI-Powered Remediation Management – Rekomendasi dan eksekusi otomatis untuk perbaikan risiko tertinggi. Integrasi Lebih Dalam – Menyempurnakan ratusan integrasi yang sudah ada agar bisa bekerja dengan seluruh ekosistem teknologi pelanggan. Global Early Warning System – Memanfaatkan model perilaku penyerang dan intelijen prediktif. Modular Platform Flexibility – Organisasi bisa mulai dari kebutuhan kecil, lalu memperluas sesuai perkembangan. Seamless Automation – Mengurangi pekerjaan manual, meningkatkan efisiensi, dan memperkuat keamanan. Kesimpulan Pengakuan dari Forrester ini bukan sekadar prestasi bagi Armis, tetapi bukti nyata bahwa pendekatan proaktif terhadap keamanan adalah masa depan industri siber. Armis tidak hanya membantu organisasi mendeteksi ancaman, tapi juga membantu mereka bertindak lebih cepat, lebih cerdas, dan lebih efektif dalam mengurangi risiko. Dengan Armis Centrix™ dan VIPR, perusahaan di seluruh dunia kini memiliki alat untuk melindungi bisnis, reputasi, dan masa depan digital mereka. Infrastruktur IT yang kuat adalah kunci produktivitas perusahaan. Dengan armis indonesia, Anda bisa mendapatkan solusi IT lengkap yang sesuai dengan kebutuhan Anda. iLogo Indonesia sebagai mitra terpercaya siap mengintegrasikan semuanya agar bisnis Anda tetap berjalan lancar dan aman. Hubungi kami sekarang atau kunjungi armis.ilogoindonesia.com untuk informasi lebih lanjut!
Month: October 2025
Laporan Terbaru Armis Labs Ungkap Risiko Keamanan Baru dari Coding Berbasis AI
Asisten coding berbasis kecerdasan buatan (AI) memang menjanjikan produktivitas lebih tinggi bagi para pengembang perangkat lunak. Namun, laporan terbaru dari Armis Labs berjudul “Catch Attackers Before They Strike: Early Warning Insights for Software Supply Chain Attacks” mengungkap sisi gelap dari kemudahan ini — yaitu munculnya jalan baru bagi serangan siber melalui fenomena yang disebut slopsquatting dan vibe coding. Bagaimana Serangan Ini Terjadi Ancaman ini muncul karena kelemahan cara kerja model AI. Saat pengembang menggunakan asisten coding seperti GitHub Copilot atau ChatGPT untuk menulis kode, sistem AI kadang menyarankan nama paket perangkat lunak (library) yang sebenarnya tidak ada di dunia nyata. Masalahnya, penjahat siber bisa dengan cepat mendaftarkan nama paket palsu itu, lalu memasukkan kode berbahaya (malware) di dalamnya. Akibatnya, developer tanpa sadar menginstal malware langsung ke dalam proyek mereka sendiri. Fenomena slopsquatting ini adalah bentuk baru dari serangan rantai pasokan perangkat lunak (software supply chain attack). Jika dulu hacker harus menembus vendor terpercaya dan menyusupkan kode berbahaya ke update resmi, kini mereka tidak perlu menunggu lama. Cukup membuat paket palsu dengan nama yang mirip saran dari AI — dan jebakan pun siap memancing korban. Contoh Kasus Nyata Armis Labs menemukan beberapa kasus nyata yang cukup mengkhawatirkan. Salah satunya adalah paket palsu yang mengaku sebagai plugin tambahan untuk library populer di dunia cryptocurrency trading. Paket itu ternyata dirancang untuk mengalihkan transaksi ke server jahat dan mencuri token digital milik pengguna. Sebelum akhirnya dihapus, paket berbahaya itu sudah diunduh lebih dari 1.000 kali. Kasus ini menunjukkan betapa mudahnya penyerang memanfaatkan kepercayaan pengembang terhadap alat AI coding. Ketika AI memberi saran, banyak developer langsung menyalin dan menjalankannya tanpa memeriksa kebenaran sumbernya. Masalah “Vibe Coding” Fenomena lain yang membuat situasi semakin berisiko disebut “vibe coding” — yaitu kebiasaan membuat prototipe dan mengunggah kode dengan cepat tanpa tinjauan (peer review). Dalam dunia yang menuntut kecepatan dan efisiensi, banyak perusahaan mendorong pengembang untuk bergerak cepat. Hasilnya, mereka mengandalkan saran AI tanpa verifikasi manual. Menurut laporan Armis Labs, semua platform AI coding yang diuji menunjukkan tingkat risiko keamanan yang “sangat tinggi” hingga “ekstrem”. Tak satu pun dari platform tersebut memenuhi standar keamanan OWASP atau NIST. Artinya, meskipun AI bisa mempercepat pembuatan kode, kemudahan itu datang dengan konsekuensi besar terhadap keamanan. 25 Jenis Serangan Rantai Pasokan Perangkat Lunak yang Paling Berbahaya Tim peneliti Armis Labs menggunakan gabungan antara intelijen manusia, teknologi deteksi berbasis AI dan machine learning (ML), serta teknik deception (umpan jebakan) untuk memantau perilaku pelaku ancaman sebelum mereka menyerang. Dari hasil penelitian itu, mereka menemukan 25 jenis serangan rantai pasokan perangkat lunak paling berbahaya yang saat ini sedang aktif digunakan oleh penjahat siber. Beberapa tren yang terdeteksi: Penyerang kini semakin cerdas dan halus dalam menyembunyikan kode berbahaya. Mereka menargetkan library populer di berbagai bahasa pemrograman seperti Python, JavaScript, dan Go. Banyak serangan dilakukan dengan cara yang tidak mudah terdeteksi, karena malware disamarkan seolah-olah bagian dari kode resmi. Temuan ini menegaskan bahwa ekosistem open source dan AI coding kini menjadi target utama bagi pelaku kejahatan siber. Langkah ke Depan: Menjaga Keseimbangan Antara Kecepatan dan Keamanan Tidak dapat dipungkiri bahwa AI coding tools membawa banyak manfaat — mulai dari mempercepat penulisan kode, membantu debugging, hingga meningkatkan efisiensi tim developer. Namun, laporan Armis Labs mengingatkan bahwa setiap kemudahan baru pasti membawa risiko baru. Sistem keamanan tradisional yang hanya berfokus pada endpoint atau aplikasi belum tentu bisa menghadapi ancaman di era AI coding ini. Untuk itu, organisasi perlu menyesuaikan strategi keamanannya agar sesuai dengan lingkungan pengembangan yang kini didorong oleh AI. Beberapa langkah penting antara lain: Selalu verifikasi paket yang disarankan AI sebelum diinstal. Gunakan alat keamanan otomatis yang bisa mendeteksi anomali dalam dependensi perangkat lunak. Lakukan review manual dan peer review, terutama untuk kode yang akan dipublikasikan atau digunakan di lingkungan produksi. Integrasikan pengujian keamanan (security testing) dalam setiap tahap pengembangan perangkat lunak. Kuncinya adalah menemukan keseimbangan antara kecepatan inovasi dan kewaspadaan keamanan. Dengan kombinasi AI, pengawasan manusia, dan kontrol keamanan otomatis, perusahaan bisa tetap memanfaatkan kekuatan AI coding tanpa menjadi korban serangan rantai pasokan yang semakin canggih. Kesimpulan AI coding tools seperti Copilot, ChatGPT, dan sejenisnya membuka peluang besar untuk inovasi. Namun di sisi lain, mereka juga membuka pintu baru bagi serangan siber yang memanfaatkan celah di rantai pasokan perangkat lunak. Laporan Armis Labs menjadi peringatan penting bagi semua organisasi: produktivitas tidak boleh mengorbankan keamanan. Jika Anda ingin tahu lebih dalam tentang tren ancaman terbaru dan 25 risiko terbesar yang telah diidentifikasi oleh Armis Labs, Anda bisa membaca laporannya untuk memperkuat strategi keamanan di era pengembangan perangkat lunak berbasis AI. Infrastruktur IT yang kuat adalah kunci produktivitas perusahaan. Dengan armis indonesia, Anda bisa mendapatkan solusi IT lengkap yang sesuai dengan kebutuhan Anda. iLogo Indonesia sebagai mitra terpercaya siap mengintegrasikan semuanya agar bisnis Anda tetap berjalan lancar dan aman. Hubungi kami sekarang atau kunjungi armis.ilogoindonesia.com untuk informasi lebih lanjut!