JURNAL IT: Media Infromasi STMIK Handayani Makassar
Vol 10 No 3 (2019): Volume 10 Nomor 3, Desember 2019 Jurnal IT

EFISIENSI MONITORING HONEYPOT DENGAN MENGGUNAKAN VISUALISASI DAN OTOMATISASI LAPORAN LOG SERANGAN

yugitama, rizki (Unknown)
Kartika Rachman, Pratama Putra (Unknown)
Sulistyo, Sulistyo (Unknown)



Article Info

Publish Date
18 Jul 2020

Abstract

ABSTRAK Kemampuan honeypot untuk membuat emulasi layanan palsu serta mencatat aktivitas yang dilakukan penyerang, menjadikannya sebagai alternatif pilihan yang dapat dimanfaatkan untuk mendeteksi serangan siber. Salah satu jenis interaksi pada honeypot ialah Low Interaction Honeypot (LIH), pada jenis ini honeypot berperan secara pasif dengan mencatat komunikasi pada layanan yang diserang tanpa memberikan respon terhadap serangan. LIH yang digunakan pada penelitian ini yaitu Dionaea yang dikembangkan secara khusus untuk mendeteksi serangan malware. Data serangan dicatat pada log dalam bentuk database SQLite. Untuk memudahkan admin menganalisi log, dibuat sistem visualisasi dengan berbasis Beats, Elasticsearch, Logstash, Kibana dan otomatisasi laporan melalui aplikasi messanger telegram. Berdasarkan pengujian, sistem berhasil menampilkan visualisasi dan otomatisasi laporan sesuai dengan data yang terdapat pada log Dionaea berupa alamat IP penyerang, port target beserta layanannya, waktu serangan dan binary malware. Pemanfaatan sistem tersebut diharapkan dapat mengefisiensikan pekerjaan admin dalam melakukan monitoring honeypot sehingga dapat dengan segera dilakukan diseminasikan dan penanganan.

Copyrights © 2019






Journal Info

Abbrev

jti

Publisher

Subject

Computer Science & IT Control & Systems Engineering

Description

JURNAL IT : Media Informasi STMIK Handayani Makassar sebagai Media kajian Ilmiah hasil penelitian dan kajian analisis mengenai penelitian di bidang Teknologi Informasi dan Ilmu Komputer. Jurnal IT diterbitkan tiga kali dalam setahun, yaitu Bulan April, Agustus dan Desember. ...