IMPLEMENTASI WAZUH MENGGUNAKAN METODE PPDIOO DI SISTEM KEAMANAN JARINGAN PSDKU UNIVERSITAS LAMPUNG WAYKANAN SEBAGAI DETEKSI DAN RESPON SERANGAN SIBER
DOI:
https://doi.org/10.23960/jitet.v12i2.4074Abstract Views: 1864 File Views: 1558
Abstract
PSDKU Universitas Lampung Way Kanan membutuhkan sistem keamanan jaringan yang efektif untuk melindungi jaringan komputer server lab komputer dari serangan siber yaitu brute force dan Denial of Service (DoS)Untuk meningkatkan keamanan jaringan, diperlukan implementasi sistem keamanan jaringan dengan menggunakan platform wazuh sebagai server monitoring dan wazuh agent yang diinstal pada komputer server jaringan lab komputer PSDKU menggunakan Server Utama PSDKU. Metodepengembangan sistem keamanan yang digunakan yaitu PPDIOO (prepare, plan, design, implement, operate, optimize ) cisco. Dalam sistem ini, semuaaktivitas dari wazuh agent akan dikirimkan ke wazuh server untuk dilakukan pemantauan dan deteksi serangan siber. Kemudian dilakukan simulasi seranganbrute force dan Denial of Service (DoS) terhadap wazuh agent yang terinstal pada server jaringan lab komputer. Respon dari serangan bruteforce yang akan dilakukan adalah dengan memblokir alamat IP penyerang menggunakan software fail2ban dan serangan DoS dengan Active Response Wazuh sehingga penyerang tidak dapat mengakses dan tidak dapat terhubung ke komputer server jaringan lab komputer PSDKU. Sistem keamanan jaringan tidak dapatmendeteksi serangan DoS dengan jumlah rata-rata koneksi dibawah 4000 koneksi http, dan Serangan DoS berhasil dilakukan dengan hasil yang menunjukkan bahwa Server Utama PSDKU memiliki ketahanan dalammenerima dan melayani koneksi HTTP dibawah 3.522.013 koneksi. Sehinggasistem keamanan jaringan dapat ditingkatkan dan respon terhadap serangan siber dapat dilakukan secara cepat dan efektif.Downloads
References
Aji, R. P., Prayudi, Y., & Luthfi, A. Analysis Of Brute Force Attack Logs Toward Nginx Web Server On Dashboard Improved Log Logging System Using Forensic Investigation Method. Jurnal Teknik Informatika (Jutif), 4(1), 39-48,2023
Kamal and Setiawan. Deteksi Anomali dengan Security Information and Event Management (SIEM) Splunk pada Jaringan UII. Jurnal Informatika Universitas Islam Indonesia Vol. 2 No. 2, 2021
Fitri Nova, Pratama, M. D., & Prayama, D. Wazuh sebagai Log Event Management dan Deteksi Celah Keamanan pada Server dari Serangan Dos, 2022
Sampurna, M. R. Implementasi Hydra, FFUF Dan WFUZZ Dalam Brute Force DVWA: Implementasi Hydra, FFUF Dan WFUZZ Dalam Brute Force DVWA. Journal of Network and Computer Applications (ISSN: 2964-6669), 1(2), 25-33, 2022
Prasetyo, K. A., Idhom, M., & Wahanani, H. E. . Sistem Pencegahan Serangan Bruteforce Pada Multiple Server Dengan Menggunakan Fail2ban. Jurnal Informatika dan Sistem Informasi, 1(3), 789-796.,2020
Wongkar, S., Sinsuw, A. A., & Najoan, X. Analisa implementasi jaringan internet dengan menggabungkan jaringan lan dan wlan di desa kawangkoan bawah wilayah amurang ii. Jurnal Teknik Elektro dan Komputer, 4(6), 62-68, 2015
Luthfah, D. Serangan Siber Sebagai Penggunaan Kekuatan Bersenjata dalam Perspektif Hukum Keamanan Nasional Indonesia (Cyber Attacks as the Use of Force in the Perspective of Indonesia National Security Law). terAs Law Review: Jurnal Hukum Humaniter dan HAM, 3(1), 11-22,2021
Wicaksana, R. H., Munandar, A. I., & Samputra, P. L. Studi Kebijakan Perlindungan Data Pribadi dengan Narrative Policy Framework: Kasus Serangan Siber Selama Pandemi Covid-19 (A Narrative Policy Framework Analysis of Data Privacy Policy: A Case of Cyber Attacks During the Covid-19 Pandemic). JURNAL IPTEKKOM (Jurnal Ilmu Pengetahuan & Teknologi Informasi), 22(2), 143-158,2020
Patuke, R., Mulyanto, A., & Takdir, R. Pengukuran Kinerja Set Top Box (STB) Sebagai Penyimpanan Cloud. Diffusion: Journal of
Cains, M. G., Flora, L., Taber, D., King, Z., & Henshel, D. S). Defining cyber security and cyber security risk within a multidisciplinary context using expert elicitation. Risk Analysis, 42(8), 1643-1669, 2022
Eliyan, LF, & Pietro, R Di. DoS and DDoS attacks in Software Defined Networks: A survey of existing solutions and research challenges. Future Generation Computer Systems, Elsevier, https://www.sciencedirect.com/science/article/pii/S0167739X21000911, 2021
Purwanto, A, & Soewito, B. Optimization problem of computer network using ppdioo. ICIC Express Lett, scholar.archive.org,z,2021
Nisa, AK. Implementasi File Integrity Monitoring System Menggunakan Wazuh Open Security Platform., etd.repository.ugm.ac.id, https://etd.repository.ugm.ac.id/penelitian/detail/225639,2023
Muhammad Alfian Fahrudi, I Made Suartana. Integrasi End-point Security Berbasis Agent dan Bot Messenger untuk Deteksi dan Monitoring Serangan pada Web Server secara Real-time,2023
Hadi, Muhammad Sofiyan and , Devi Afriyantari Puspa Putri, S.Kom., M.Sc . Implementasi Security Information And Event Management (SIEM) Untuk Mendeteksi Dan Analisa Insiden Keamanan Pada Web Server. Skripsi skripsi, Universitas Muhammadiyah Surakarta, 2023