Alfredo Juliansa Sitohang
Universitas Bakrie

Published : 1 Documents Claim Missing Document
Claim Missing Document
Check
Articles

Found 1 Documents
Search

Pengujian Sistem Pemantauan Keamanan Jaringan Berbasis Suricata dan Elastic Stack Albert Sembiring; Alfredo Juliansa Sitohang
Digital Transformation Technology Vol. 6 No. 1 (2026): Periode Maret 2026
Publisher : Information Technology and Science(ITScience)

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.47709/digitech.v6i1.8802

Abstract

Instansi ABC membentuk tim Security Operation Center (SOC) untuk menyelenggarakan pengamanan jaringan, yang salah satu tugasnya adalah memantau lalu lintas jaringan. Tim SOC mengalami kesulitan dalam mendeteksi dan menganalisis anomali lalu lintas sehingga membutuhkan sistem pemantauan keamanan jaringan yang dapat mendeteksi anomali lalu lintas yang berpotensi menjadi serangan siber. Anomali lalu lintas dan serangan siber dapat dideteksi menggunakan Intrusion Detection System (IDS) dengan metode deteksi berbasis signature. Penelitian ini menguji sistem pemantauan keamanan jaringan yang terdiri atas IDS Suricata dan Security Information and Event Management (SIEM), yang mencakup Elasticsearch, Filebeat, dan Kibana dari Elastic Stack. Hasil penelitian menunjukkan bahwa sistem pemantauan keamanan jaringan berbasis Suricata dan Elastic Stack dapat mendeteksi serangan siber berupa SQL injection dan Cross-Site Scripting (XSS), serta menghasilkan visualisasi dalam bentuk Dashboard dan Discover sehingga memudahkan tim SOC dalam mendeteksi dan menganalisis anomali lalu lintas serta serangan siber. Penelitian ini juga menunjukkan bahwa penerapan aturan bawaan Suricata dengan penambahan aturan kustom lebih efektif dalam mendeteksi berbagai serangan SQL injection dan XSS dibandingkan dengan hanya menerapkan aturan bawaan Suricata. Kontribusi penelitian ini adalah memberikan bukti empiris bahwa integrasi Suricata dan Elastic Stack dengan kombinasi aturan bawaan dan aturan kustom mampu meningkatkan efektivitas deteksi serangan SQL injection dan XSS sekaligus mendukung proses pemantauan serta analisis keamanan jaringan oleh tim SOC