Pencarian Dokumen
Daftar Dokumen

ANALISIS KINERJA OTOMATISASI PADA WAZUH DAN SURICATA UNTUK MITIGASI MALWARE

Bayu Dwi Setianto

Serangan siber berupa penyebaran malware dan eksploitasi jaringan semakin masif serta membutuhkan waktu respons yang sangat cepat. Penanganan insiden keamanan secara manual sering menimbulkan latensi yang berpotensi memperburuk dampak serangan siber. Penelitian ini bertujuan menganalisis kinerja otomatisasi pada Wazuh dan Suricata untuk mitigasi malware. Pendekatan eksperimental digunakan melalui integrasi Wazuh sebagai Security Information and Event Management (SIEM), Suricata sebagai Network Intrusion Detection System (NIDS), dan router MikroTik sebagai gateway. Sampel uji menggunakan Indicator of Compromise (IoC) yang telah divalidasi malicious oleh sistem Multi-CTI eksternal. Hal ini men...

Status: publik


ANALISIS PERBANDINGAN QUALITY OF SERVICE PADA JARINGAN KONVENSIONAL DAN JARINGAN SOFTWARE DEFINED NETWORK

Audi Aminova Aini

Perkembangan aktivitas jaringan di lingkungan Jurusan Teknik Informatika dan Komputer (JTIK), seperti video streaming dan browsing, menuntut kualitas layanan jaringan yang baik. Penelitian ini bertujuan menganalisis dan membandingkan Quality of Service (QoS) pada jaringan Konvensional dan Software Defined Network (SDN) dalam implementasi nyata menggunakan Open vSwitch dan POX Controller. Penelitian menerapkan metode eksperimen komparatif dengan pengujian pada lingkungan jaringan JTIK menggunakan video streaming berbasis HTTP Live Streaming (HLS) melalui MediaMTX serta aktivitas browsing. Pengambilan data dilakukan menggunakan TShark dan dianalisis menggunakan Wireshark berdasarkan parameter...

Status: publik


OPTIMALISASI PROSES KEAMANAN PROAKTIF MELALUI HUB MANAJEMEN MULTI-WAZUH TERINTEGRASI THREAT INTELLIGENCE DAN NOTIFIKASI REAL-TIME

Christian Nataniel Yosua Purba

Security Operations Center (SOC) menghadapi tantangan penyempitan breakout time akibat fragmentasi infrastruktur keamanan dan tingginya beban kognitif analis dari perpindahan konteks (context-switching) saat investigasi manual. Penelitian ini bertujuan untuk mengoptimalkan proses keamanan proaktif melalui rancang bangun Hub Manajemen Terpusat berbasis arsitektur cache-database (PostgreSQL dan Redis). Sistem ini mengintegrasikan komponen multi-Wazuh sebagai Single Source of Truth (SSOT), layanan Threat Intelligence (AlienVault OTX) secara asinkron, dan modul background scheduler (Sentinel) untuk notifikasi real-time via Telegram. Metode penelitian menggunakan System Engineering dengan...

Status: publik


IMPLEMENTASI ABSTRACTION LAYER UNTUK PROPAGASI DAFTAR BLOKIR DINAMIS PADA INFRASTRUKTUR FIREWALL MULTI-VENDOR

MUHAMMAD ABIAN ABDI PRATAMA

Penelitian ini mengatasi kendala manajemen manual dan masalah heterogenitas pada infrastruktur firewall multi-vendor (pfSense dan OPNsense) yang memicu keterlambatan propagasi aturan keamanan. Solusi yang diusulkan adalah perancangan Abstraction Layer berbasis pola desain Factory dan Adapter sebagai jembatan komunikasi vendor-agnostic. Sistem ini mengimplementasikan mekanisme eksekusi paralel menggunakan thread pool untuk meminimalkan latensi distribusi daftar blokir dinamis, serta mengamankan kredensial akses menggunakan enkripsi AES-128-CBC. Pengujian dilakukan secara empiris dengan membandingkan metode eksekusi paralel dan sekuensial pada berbagai variasi beban payload IP dan batasan band...

Status: publik


Rancang Bangun Sistem Pengambilan Keputusan Berbasis Multi-Source Cyber Threat Intelligence pada Wazuh SIEM

MUHAMMAD ILHAM SUTAMA Mahasiswa PNJ

Skripsi ini membahas permasalahan proses validasi alert keamanan yang masih dilakukan secara manual oleh analis SOC PT. XYZ melalui pengecekan satu per satu platform Cyber Threat Intelligence (VirusTotal, CTX.io, OTX AlienVault, dan AbuseIPDB), yang memakan waktu lama dan berisiko menghasilkan keputusan tidak konsisten akibat ketergantungan pada satu sumber CTI; untuk mengatasinya, penulis merancang sebuah middleware berbasis Python yang terintegrasi dengan Wazuh SIEM menggunakan pendekatan Decision Level Fusion, di mana hasil kueri paralel dari keempat sumber CTI dinormalisasi lalu digabungkan berdasarkan bobot yang dihitung dari nilai F1-Score data historis, kemudian dibandingkan dengan th...

Status: publik