Kartika Rachman, Pratama Putra
Unknown Affiliation

Published : 1 Documents Claim Missing Document
Claim Missing Document
Check
Articles

Found 1 Documents
Search

EFISIENSI MONITORING HONEYPOT DENGAN MENGGUNAKAN VISUALISASI DAN OTOMATISASI LAPORAN LOG SERANGAN yugitama, rizki; Kartika Rachman, Pratama Putra; Sulistyo, Sulistyo
JURNAL IT Vol 10 No 3 (2019): Volume 10 Nomor 3, Desember 2019 Jurnal IT
Publisher : LPPM- STMIK HANDAYANI MAKASSAR

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.37639/jti.v10i3.138

Abstract

ABSTRAK Kemampuan honeypot untuk membuat emulasi layanan palsu serta mencatat aktivitas yang dilakukan penyerang, menjadikannya sebagai alternatif pilihan yang dapat dimanfaatkan untuk mendeteksi serangan siber. Salah satu jenis interaksi pada honeypot ialah Low Interaction Honeypot (LIH), pada jenis ini honeypot berperan secara pasif dengan mencatat komunikasi pada layanan yang diserang tanpa memberikan respon terhadap serangan. LIH yang digunakan pada penelitian ini yaitu Dionaea yang dikembangkan secara khusus untuk mendeteksi serangan malware. Data serangan dicatat pada log dalam bentuk database SQLite. Untuk memudahkan admin menganalisi log, dibuat sistem visualisasi dengan berbasis Beats, Elasticsearch, Logstash, Kibana dan otomatisasi laporan melalui aplikasi messanger telegram. Berdasarkan pengujian, sistem berhasil menampilkan visualisasi dan otomatisasi laporan sesuai dengan data yang terdapat pada log Dionaea berupa alamat IP penyerang, port target beserta layanannya, waktu serangan dan binary malware. Pemanfaatan sistem tersebut diharapkan dapat mengefisiensikan pekerjaan admin dalam melakukan monitoring honeypot sehingga dapat dengan segera dilakukan diseminasikan dan penanganan.