Equnix hari ini menyoroti sebuah celah kerentanan yang sering luput dari perhatian korporasi: sebagian besar insiden pencurian data berharga, termasuk ransomware masa kini, tidak terjadi melalui serangan siber langsung ke server basis data, melainkan bermula dari pembobolan sistem (system breach) di tingkat aplikasi yang terhubung ke jaringan publik dan banyak korporasi yang luput akan hal tersebut. Diungkapkan via rilis, Equnix menegaskan 2FA (two-factor authentication—autentikasi dua faktor) adalah hal esensial untuk mencegahnya.
Berangkat dari kebutuhan 2FA yang dimaksud, Equnix menyebutkan basis data enterprise darinya, 11DB/Postgres, hadir dengan fitur 2FA Connection String terintegrasi. Equnix menekankan penerapan 2FA pada connection string menjadi solusi strategis untuk menyumbat jalur eksploitasi sehingga pembobolan pada server aplikasi tidak serta-merta berujung pada akses tidak sah ke repositori data utama.
Equnix menambahkan dalam arsitektur sistem informasi enterprise (model 3-tier), server basis data sejatinya diisolasi dari jaringan publik. Namun, kredensial akses berupa connection string yang tersimpan pada sisi aplikasi tetap rentan terhadap celah seperti code injection, bug aplikasi, maupun akses tidak sah lainnya yang berpotensi menjadi eskalasi akses ke basis data. Fitur 2FA Connection String bisa membantu mengatasi kerentanan yang dimaksud.
“Ancaman ransomware di Indonesia ini sangat nyata dan kita termasuk negara yang paling sering menjadi sasaran. Fitur 2FA Connection String di 11DB/Postgres ini adalah bentuk kontribusi kita pada masyarakat bisnis untuk memberikan solusi alternatif yang efektif membantu korporasi menekan risiko ancaman ransomware. Dengan memutus rantai serangan dari aplikasi ke database, kita bisa meminimalkan potensi risiko kebocoran data setidaknya 50%,” ujar Julyanto Sutandang (CEO Equnix).
Berbasis Kontrol Administrator
Equnix menjelaskan 2FA Connection String secara teknis merupakan bagian dari lini solusi keamanan yang dikembangkannya. Namun, Equnix memastikan fitur tersebut merupakan satu lapis pertahanan strategis, bukan solusi tunggal yang menjamin keamanan mutlak dari ransomware. Para korporasi yang ingin mencapai tingkat perlindungan yang optimal, implementasi 2FA Connection String tetap perlu dilengkapi dengan langkah dan teknologi keamanan siber pendukung lainnya sesuai dengan kebutuhan dan profil risiko masing-masing korporasi.
Adapun proses pengamanan dan autentikasi ganda dari 2FA Connection String berjalan melalui mekanisme seperti yang dipaparkan Equnix berikut ini:
Dengan mekanisme ini, setiap upaya koneksi terlarang atau anomali akses akibat server aplikasi yang terkena breach bisa langsung terdeteksi dan diketahui oleh administrator melalui Caradmin (Caraka Admin) untuk segera ditindaklanjuti. Mekanisme pengawasan dengan 2FA Connection String memang berlapis dan menuntut keterlibatan administrator pada setiap akses pertama. Namun, Equnix menilai hal tersebut sepadan dengan penurunan risiko kebocoran data signifikan yang diberikan. Penjelasan yang lebih lengkap mengenai cara kerja 2FA Connection String dalam mencegah ransomware bisa dilihat di sini.
Equnix mengharapkan fitur 2FA Connection String ini bisa menjadi alternatif pengamanan bagi para korporasi. Equnix berharap 2FA Connection String bisa mendorong peningkatan standar tata kelola keamanan basis data di Indonesia sehingga pelaku industri di tanah air bisa beroperasi dengan lebih aman dan tenang di tengah lanskap ancaman siber masa kini. Apalagi terkena ransomware bisa berdampak buruk yang signifikan bagi para korporasi, baik dari sisi finansial, sanksi regulator, maupun reputasi.
Contact to : xlf550402@gmail.com
Copyright © boyuanhulian 2020 - 2023. All Right Reserved.