Artikel ini membahas penerapan AI Agent untuk memantau infrastruktur secara otomatis menggunakan log dan metrik. Tujuannya adalah mendeteksi aktivitas mencurigakan lebih awal, membantu tim merespons insiden lebih cepat, dan menjaga stabilitas sistem melalui monitoring 24/7
Disclaimer--- Unknown node: hardBreak ---Kebetulan saya mengujinya pada proses pemantauan trafik yang mencurigakan.--- Unknown node: hardBreak ---Jadi tidak ada niatan untuk mengatakan bahwa infrastruktur kami sudah aman sepenuhnya dengan adanya agent ini.--- Unknown node: hardBreak ---Kami hanya mencoba melakukan deteksi dini terhadap proses-proses yang tidak diinginkan—dan amit-amit kalau sampai tembus 😥.
Siapa sih yang nggak kenal Artificial Intelligence (AI)? Sampai sekarang, apalagi di kalangan tech enthusiast, hampir semuanya sudah mulai melek AI. Seperti pedang bermata dua, AI punya manfaat besar, tapi juga risiko yang harus diperhatikan—terutama terkait privasi dan keamanan data.
Tanpa panjang lebar, di sini saya akan menceritakan bagaimana AI membantu saya memantau seluruh aktivitas mencurigakan di infrastruktur kiriminaja. Saya akan menjelaskan beberapa poin berikut:
Sebenarnya saya cukup telat mengetahui bahwa N8N bisa terintegrasi langsung dengan AI. Setelah tahu, saya sempat berpikir ulang terkait kebutuhan koneksi antar node-nya. Karena:
Akhirnya saya memutuskan untuk tetap menggunakan ochabot.


Untuk knowledge base, saya tidak membuat hal yang terlalu aneh-aneh. Karena agent dibuat menggunakan LangChain, saya bebas menentukan penyimpanan knowledge. Knowledge disimpan di Elasticsearch (opsional)
Isi knowledge:
Jika semua kebutuhan sudah terpenuhi, tahap selanjutnya adalah:
Sebenarnya Grafana bisa langsung mengirim alert ke Agent (MinKA), tapi saya lebih memilih ada satu layer tambahan. Alasannya:
Kok simpel? Iya, memang cukup simpel. Tapi tetap dibutuhkan:
Ingat: ini hanya contoh.
count by(remote_addr, http_host) (
count_over_time(
{namespace="prd", app!="client-srvc", app!="home-page-web"} != `facebook`
| json
| request =~ `.*(\.cgi|\.php|\.gz|\.zip|\.asp|\.env|\.data|\.bak|\.old|\.sqlite|\.sql).*`
| __error__=``
[$__auto]
)
)
Selanjutnya berikut adalah beberapa Alert Rules yang siap membantu saya untuk memantau aktifitas saya sebagai tukang urut kabel.

Selanjutnya berikut hasil aksi yang dilakukan oleh agent

Berikut adalah Contoh Agent kami bekerja untuk membantu tukang urut kabel ini

Dengan adanya AI yang dapat memantau semua aktifitas yang saya kira tidak bisa saya pantau sendiri sehingga sangat membantu saya. Mungkin kekurangannya masih mahal tapi saya bisa kontrol di monitor toolsnya terkait token yang dikirimkan hehe. butuh di tingkatkan terus agar lebih simpel yah saya akan terus belajar dan koreksi bagaimana AI ini bekerja untuk membantu saya pada tugas yang lebih kompleks.