Daftar Penulis
Pencarian Dokumen
Daftar Dokumen
IMPLEMENTASI SOAR MENGGUNAKAN WAZUH DI LINGKUNGAN INTERNAL SOC PT TIRTA NAWASENA TEKNOLOGI
BAYU DWI SETIANTO
Laporan ini membahas perancangan dan implementasi sistem Security Orchestration, Automation, and Response (SOAR) berbasis Wazuh di lingkungan internal SOC PT Tirta Nawasena Teknologi untuk mengatasi masalah keterlambatan respons akibat tingginya volume insiden dan penanganan manual. Sistem yang dibangun mengintegrasikan Wazuh sebagai SIEM dengan Suricata sebagai NIDS serta mekanisme pertahanan endpoint berlapis menggunakan ClamAV, YARA, dan VirusTotal, yang memungkinkan deteksi ancaman jaringan dan malware secara real-time. Implementasi ini berfokus pada otomatisasi mitigasi melalui fitur Active Response, mencakup pemblokiran alamat IP penyerang secara otomatis pada firewall dan karantina fi...
Status: publik
ANALISIS KINERJA OTOMATISASI PADA WAZUH DAN SURICATA UNTUK MITIGASI MALWARE
Bayu Dwi Setianto
Serangan siber berupa penyebaran malware dan eksploitasi jaringan semakin masif serta membutuhkan waktu respons yang sangat cepat. Penanganan insiden keamanan secara manual sering menimbulkan latensi yang berpotensi memperburuk dampak serangan siber. Penelitian ini bertujuan menganalisis kinerja otomatisasi pada Wazuh dan Suricata untuk mitigasi malware. Pendekatan eksperimental digunakan melalui integrasi Wazuh sebagai Security Information and Event Management (SIEM), Suricata sebagai Network Intrusion Detection System (NIDS), dan router MikroTik sebagai gateway. Sampel uji menggunakan Indicator of Compromise (IoC) yang telah divalidasi malicious oleh sistem Multi-CTI eksternal. Hal ini men...
Status: publik
ANALISIS KINERJA OTOMATISASI PADA WAZUH DAN SURICATA UNTUK MITIGASI MALWARE
Bayu Dwi Setianto
Serangan siber berupa penyebaran malware dan eksploitasi jaringan semakin masif serta membutuhkan waktu respons yang sangat cepat. Penanganan insiden keamanan secara manual sering menimbulkan latency yang berpotensi memperburuk dampak serangan siber. Penelitian ini bertujuan menganalisis kinerja otomatisasi pada Wazuh dan Suricata untuk mitigasi malware. Pendekatan eksperimental digunakan melalui integrasi Wazuh sebagai Security Information and Event Management (SIEM), Suricata sebagai Network Intrusion Detection System (NIDS), dan router MikroTik sebagai gateway. Sampel uji menggunakan Indicator of Compromise (IoC) yang telah divalidasi malicious oleh sistem MultiCTI eksternal. Hal ini mene...
Status: publik