This Author published in this journals
All Journal eProceeding of TIK
Gumilang, Muhammad Imam
Unknown Affiliation

Published : 1 Documents Claim Missing Document
Claim Missing Document
Check
Articles

Found 1 Documents
Search

Analisa Deteksi Insiden Keamanan Jaringan Menggunakan Wazuh Sebagai Security Information and Event Management (SIEM) pada Medianusa Permana Gumilang, Muhammad Imam; Atthariq, Atthariq; Syahputra, Guntur
eProceeding of TIK Vol 5, No 2 (2025): eProTIK: November, 2025
Publisher : Politeknik Negeri Lhokseumawe

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Security Information and Event Management (SIEM) adalah teknologi yang dirancang untuk menyatukan infomasi dari berbagai sumber keamanan untuk dilakukan analisis yang menghasilkan pelaporan yang efektif. Platform Wazuh menawarkan teknologi SIEM yang memberikan solusi bermanfaat untuk keamanan jaringan pada perusahaan penyedia layanan internet seperti PT. Medianusa Permana. Platform Wazuh mampu mendeteksi berbagai jenis serangan seperti Denial of Service (DoS) yang dibuktikan dengan percobaan serangan sebanyak 5 serangan dengan beban 20, 40, 60, 80, dan 100, yang menghasilkan peningkatan nilai pada fitur Threat Hunting sebesar 642 dan Event sebanyak 705. SQL Injection juga dilakukan sebanyak 5 serangan yang menghasilkan peningkatan nilai rata-rata pada fitur Mittre Attack sebanyak 400 dan pada fitur Threat Hunting juga terdapat lonjakan nilai dari nilai awal 163 menjadi 54.325 setelah dilakukan serangan SQL Injection sebanyak 5 kali serangan. Teknologi Monitoring pada PT. Medianusa Permana terdapat peningkatan ketika telah dilakukan implementasi SIEM, yang sebelumnya hanya terdapat monitoring resource dari sistem server perusahaan tersebut, kini teknologi monitoring pada perusahaan tersebut sudah mampu mendeteksi berbagai jenis serangan jaringan yang dapat meminimalisir resiko ancaman insiden keamanan jaringan menggunakan Platform Wazuh.