AWS Summit Jakarta 2026 · Seri Sesi

Enterprise AI-Ready dengan Prisma SASE 4.0

Mengamankan setiap pengguna — dan setiap agen AI — yang mengakses aplikasi cloud dari mana saja, di atas AWS.
Kode PRT201-SLevel 200 · MenengahSesi Sponsor · Palo Alto Networks
Edisi Pertama · 2026 · Bagian dari Seri 61 Sesi
Sesi Sponsor · Keamanan Cloud

Tentang Sesi Ini

01

Ringkasan & metadata

PRT201-S14:30 WIBFloor 4, Ballroom 3B & 3C Level 200 · MenengahBahasa IndonesiaPembicara: Palo Alto Networks
Catatan: Ini adalah sesi sponsor oleh Palo Alto Networks. Materi memaparkan pendekatan dan produk vendor tersebut. Buku ini merangkumnya secara edukatif dan independen.

Sesi ini membahas cara memperkuat enterprise yang "AI-Ready" menggunakan Prisma SASE 4.0Secure Access Service Edge dari Palo Alto Networks — yang dijalankan di atas AWS. Pertanyaan besar yang dijawab: ketika karyawan bekerja dari mana saja, dan kini agen AI ikut mengakses aplikasi atas nama mereka, bagaimana perusahaan tetap bisa menjaga keamanan tanpa memperlambat pekerjaan?

Dulu keamanan jaringan berpusat pada satu "gerbang" kantor: siapa pun di dalam gedung dianggap aman, di luar dianggap berbahaya. Model itu runtuh di era kerja hibrida dan adopsi AI — pengguna, perangkat, dan aplikasi tersebar di mana-mana. SASE menyatukan fungsi keamanan jaringan dan kontrol akses ke dalam satu layanan cloud, sehingga perlindungan mengikuti pengguna ke mana pun mereka pergi, bukan menunggu mereka kembali ke kantor.

Kenapa penting untuk Anda? Jika organisasi Anda memindahkan aplikasi ke cloud, mengizinkan kerja jarak jauh, dan mulai memakai alat GenAI, sesi ini menjelaskan kerangka keamanan yang dirancang untuk kenyataan tersebut.
Konsep Inti

Apa Itu & Bagaimana Bekerjanya

02

Apa itu SASE

SASE (dibaca "sassy", Secure Access Service Edge) adalah pendekatan yang menggabungkan keamanan jaringan dan konektivitas ke dalam satu layanan berbasis cloud. Alih-alih memasang banyak kotak perangkat keras terpisah di kantor pusat lalu memaksa semua lalu lintas berputar kembali ke sana, SASE menempatkan pemeriksaan keamanan di "tepi" (edge) cloud yang dekat dengan pengguna — di mana pun mereka berada.

Inti filosofinya adalah Zero Trust: "jangan percaya siapa pun secara default, verifikasi setiap kali". Setiap permintaan akses — dari manusia maupun agen AI — diperiksa identitas, perangkat, dan konteksnya sebelum diberi izin, dan hanya diberi akses seperlunya (least privilege).

Pilar & apa yang baru di 4.0

SASE merangkum beberapa kemampuan keamanan yang sebelumnya berdiri sendiri. Berikut pilar utamanya, plus penekanan baru pada versi 4.0:

Prisma SASEPlatform keamanan terpadu di cloud
ZTNAZero Trust Network Access, akses seperlunya
SWGSecure Web Gateway, saring lalu lintas web
CASBKontrol & visibilitas aplikasi SaaS
FWaaSFirewall-as-a-Service dari cloud
AI Access SecurityKontrol pemakaian AI/GenAI & data
ObservabilityVisibilitas & digital experience

Yang menjadi sorotan di versi 4.0 adalah dimensi AI. Ketika karyawan menempelkan dokumen ke chatbot GenAI, atau agen AI otomatis memanggil aplikasi internal, muncul risiko baru: data rahasia bisa bocor keluar, atau akses tak terkendali. AI Access Security memberi organisasi visibilitas atas aplikasi AI apa yang dipakai, kebijakan siapa boleh memakai apa, dan kontrol data agar informasi sensitif tidak keluar tanpa izin — tanpa harus melarang AI sepenuhnya.

Perumpamaan

Analogi yang Mudah Dicerna

03

Satpam pintar yang mengawal setiap orang (dan setiap agen AI)

Ibaratnya, model keamanan lama itu seperti satu pos satpam di gerbang kantor: begitu Anda melewatinya, Anda dianggap "orang dalam" dan bebas ke mana saja. Masalahnya, kini kantor tak lagi satu gedung — pegawai bekerja dari rumah, dari cabang, dari kafe, dan "pegawai" itu bahkan bisa berupa agen AI.

SASE adalah satpam pintar yang menempel pada setiap orang, ke mana pun mereka pergi. Alih-alih menjaga satu gerbang, ia mengawal tiap individu (dan tiap agen AI) menuju "gedung aplikasi" di cloud, memeriksa identitas dan niat sebelum memberi izin masuk ke ruangan tertentu — bukan seluruh gedung.

WFHCabangAgen AI SASE(satpam pintar) Aplikasi cloud
Analogi: SASE mengawal tiap pengguna & agen AI dari mana pun menuju gedung aplikasi cloud, memeriksa identitas & niat.
Arsitektur

High-Level Architecture & Alur

04

High-Level Architecture (HLA)

Secara garis besar, penerapan Prisma SASE di atas AWS terlihat seperti ini: pengguna dan agen AI dari berbagai lokasi terhubung ke titik layanan SASE terdekat di cloud. Di sana, lalu lintas melewati lapisan pemeriksaan — ZTNA, SWG, CASB, FWaaS, dan AI Access Security — sebelum diteruskan ke aplikasi enterprise yang berjalan di AWS (VPC), sementara pusat kontrol kebijakan & observability mengatur dan merekam semuanya.

WFHCabangAgen AI Prisma SASE(edge cloud)ZTNA · SWGCASB · FWaaS Aplikasi (AWS VPC) SaaS enterprise Internet aman Data center AI / GenAI apps Kontrol kebijakan & Observability
HLA: pengguna & agen AI → Prisma SASE (ZTNA/SWG/CASB/FWaaS/AI) → aplikasi di AWS, diatur kontrol kebijakan & observability.

Alur akses satu permintaan

Ketika seorang karyawan (atau agen AI atas namanya) mencoba membuka aplikasi keuangan internal dari rumah, inilah yang terjadi:

  1. Sambung ke edge. Permintaan diarahkan ke titik SASE terdekat, bukan berputar ke kantor pusat.
  2. Verifikasi identitas. Zero Trust memeriksa siapa penggunanya, dari perangkat apa, dan apakah sehat/patuh.
  3. Terapkan kebijakan. ZTNA memberi akses hanya ke aplikasi yang diizinkan — seperlunya, bukan seluruh jaringan.
  4. Periksa lalu lintas. SWG/FWaaS memindai ancaman; CASB & AI Access Security memastikan data sensitif tidak bocor.
  5. Teruskan ke aplikasi. Bila lolos, koneksi diteruskan ke aplikasi di AWS.
  6. Rekam. Seluruh keputusan dan aktivitas dicatat untuk audit & visibilitas.
EdgeIdentitasKebijakanPeriksaAplikasi
Alur akses: edge terdekat → verifikasi identitas → kebijakan ZTNA → periksa ancaman & data → aplikasi (semua terekam).
Contoh Penerapan

Dari Konsep ke Bisnis Nyata

05

Contoh nyata (konteks Indonesia)

Agar tidak berhenti di teori, berikut tiga skenario penerapan yang khas di Indonesia.

Contoh Penerapan · Akses Jarak Jauh Aman

Karyawan WFH & kantor cabang

Sebuah perusahaan dengan kantor cabang di banyak kota dan karyawan yang bekerja dari rumah tak lagi perlu VPN lama yang lambat dan membuka seluruh jaringan. Dengan ZTNA, tiap karyawan hanya mendapat akses ke aplikasi yang relevan dengan perannya; lalu lintas melewati titik SASE terdekat sehingga cepat, sementara SWG/FWaaS tetap menyaring ancaman — pengalaman kerja mulus tanpa mengorbankan keamanan.

Contoh Penerapan · Zero Trust Enterprise

Bank & perusahaan yang diatur ketat

Sebuah bank memindahkan aplikasi ke AWS dan ingin menerapkan prinsip "jangan percaya, verifikasi selalu". Prisma SASE menegakkan Zero Trust secara konsisten: setiap akses diverifikasi identitas & perangkatnya, akses diberikan seperlunya, dan CASB mengendalikan aplikasi SaaS. Seluruh aktivitas terekam untuk kebutuhan audit dan kepatuhan regulator, tanpa membangun tumpukan perangkat keras sendiri.

Contoh Penerapan · Keamanan Penggunaan AI

Kontrol pemakaian GenAI karyawan

Sebuah perusahaan mendorong produktivitas dengan alat GenAI, tetapi khawatir data rahasia tertempel ke chatbot publik. AI Access Security (fitur baru di 4.0) memberi visibilitas aplikasi AI apa saja yang dipakai, menegakkan kebijakan siapa boleh memakai apa, dan kontrol data agar informasi sensitif diblokir sebelum keluar — memungkinkan pemanfaatan AI secara aman, bukan melarangnya.

Mode Slide

Ringkasan Visual (Geser)

06

Ringkasan visual

Enam kartu berikut merangkum inti sesi. Gunakan tombol atau tombol panah keyboard (← →) untuk berpindah.

PRT201-S · Slide 1

Gerbang kantor sudah tak cukup

Kerja hibrida & adopsi AI membuat pengguna, perangkat, dan aplikasi tersebar. Keamanan harus mengikuti pengguna, bukan menunggu di gedung.

1 / 6
PRT201-S · Slide 2

SASE = keamanan + akses di cloud

Menyatukan ZTNA, SWG, CASB, dan FWaaS ke dalam satu layanan cloud dengan prinsip Zero Trust.

2 / 6
PRT201-S · Slide 3

Pilar SASE

  • ZTNA — akses seperlunya
  • SWG & FWaaS — saring web & ancaman
  • CASB — kontrol aplikasi SaaS
3 / 6
PRT201-S · Slide 4

Yang baru di 4.0: AI

AI Access Security memberi visibilitas & kontrol data atas pemakaian AI/GenAI oleh karyawan maupun agen AI.

4 / 6
PRT201-S · Slide 5

Analogi satpam pintar

Bukan menjaga satu gerbang, tapi mengawal tiap orang & agen AI ke gedung aplikasi cloud — memeriksa identitas & niat.

5 / 6
PRT201-S · Slide 6

Bawa pulang

Prisma SASE 4.0 di atas AWS: amankan akses dari mana saja, siap untuk enterprise AI-ready — tanpa memperlambat kerja.

6 / 6
Penutup

Poin yang Bisa Dibawa Pulang

07

Poin yang bisa dibawa pulang

Tentang Buku Ini
Sainskerta · Seri AWS Summit Jakarta 2026

Buku ini adalah rangkuman edukatif independen atas satu sesi AWS Summit Jakarta 2026, dibuat agar materi tetap bisa dipelajari oleh mereka yang tak sempat hadir. Sesi ini merupakan sesi sponsor oleh Palo Alto Networks. Buku ini bukan materi resmi AWS maupun Palo Alto Networks; seluruh nama produk & merek (termasuk Prisma dan SASE) adalah milik pemiliknya masing-masing. Contoh penerapan bersifat ilustratif.

Bagian dari seri 61 sesi AWS Summit Jakarta 2026 — satu buku untuk tiap sesi.