Koleksi Pustaka
ANALISIS KINERJA OTOMATISASI PADA WAZUH DAN SURICATA UNTUK MITIGASI MALWARE

Serangan siber berupa penyebaran malware dan eksploitasi jaringan semakin masif serta membutuhkan waktu respons yang sangat cepat. Penanganan insiden keamanan secara manual sering menimbulkan latency yang berpotensi memperburuk dampak serangan siber. Penelitian ini bertujuan menganalisis kinerja otomatisasi pada Wazuh dan Suricata untuk mitigasi malware. Pendekatan eksperimental digunakan melalui integrasi Wazuh sebagai Security Information and Event Management (SIEM), Suricata sebagai Network Intrusion Detection System (NIDS), dan router MikroTik sebagai gateway. Sampel uji menggunakan Indicator of Compromise (IoC) yang telah divalidasi malicious oleh sistem MultiCTI eksternal. Hal ini menegaskan bahwa fokus penelitian murni pada kecepatan eksekusi Active Response, bukan pada analisis klasifikasi malware itu sendiri. Pengujian membandingkan waktu respons manual dengan mitigasi otomatis, yang meliputi penghapusan file di endpoint dan pemblokiran IP sumber. Hasil pengujian membuktikan sistem berhasil mengeksekusi pertahanan secara otomatis. Sistem mampu memangkas rata-rata waktu respons dari 148,8 detik (manual) menjadi 3,102 detik (otomatis). Implementasi ini menghasilkan tingkat efisiensi mitigasi sebesar 97,91% dengan percepatan mencapai 47,97 kali lipat. Kesimpulannya, otomatisasi pada Wazuh dan Suricata sangat efektif mempercepat respons mitigasi dan meminimalisasi celah keamanan pada infrastruktur jaringan.

Daftar File
  • 2207421008_Bayu_Dwi_Setianto
    Maaf file hanya dapat di unduh oleh pihak yang mempunyai akses file private
  • Kata Kunci
    Otomasi, Wazuh, SIEM, Suricata, Mitigasi Otomatis, Malware