JURNAL TEKNOLOGI INFORMASI
Vol 12, No 1 (2026): Jurnal Teknologi Informasi

Analisis Anomali Trafik Jaringan Enterprise Berbasis Log Firewall Menggunakan Profiling Statistik Dan Deteksi Berbasis Entitas

Yudhi Biantoro (Universitas Respati Indonesia)
Yasmiati Yasmiati (Universitas Respati Indonesia)
Ramadhani Ulan Sari (Universitas Respati Indonesia)
Jenih Jenih (Universitas Respati Indonesia)
F.A. Ricky Bayu Styanto (Universitas Respati Indonesia)
Suharyanto Suharyanto (Universitas Respati Indonesia)



Article Info

Publish Date
30 Jun 2026

Abstract

AbstrakDeteksi anomali trafik jaringan berbasis signature cenderung tidak efektif terhadap pola ancaman baru, sementara lingkungan enterprise menghasilkan log yang besar, heterogen, dan sulit dianalisis secara manual. Studi ini menyajikan analisis empiris menggunakan data log aktual firewall dan web filtering pada infrastruktur organisasi untuk mengidentifikasi pola trafik menyimpang, konsentrasi aktivitas, serta indikator risiko keamanan. Melalui pendekatan eksploratif tanpa label (unsupervised exploratory analysis), dataset diolah melalui tahapan Extract, Transform, Load (ETL) yang deterministik, meliputi parsing key-value, normalisasi struktur, profiling statistik, dan analisis berbasis entitas (source IP dan hostname). Hasil profiling menunjukkan dominasi aktivitas yang sangat timpang (concentration anomaly), di mana sebagian kecil entitas mendominasi mayoritas event yang diblokir oleh kebijakan keamanan. Selain merekam tingginya trafik non-bisnis terkait aktivitas gaming dan advertising pada jam kerja, analisis ini berhasil mengisolasi klaster endpoint berisiko tinggi pada kategori potentially unwanted program, proxy avoidance, situs berbahaya, dan cryptocurrency. Penelitian ini menyimpulkan bahwa meskipun data bersifat snapshot jangka pendek, analisis entity-centric berbasis log firewall mampu menyediakan sinyal operasional yang kuat untuk kebutuhan triase keamanan awal (initial security triage) secara cepat. Riset selanjutnya disarankan mengintegrasikan analisis time-series, unsupervised machine learning, dan korelasi lintas-sumber log untuk membangun baseline perilaku jangka panjang yang adaptif.Kata kunci: anomali trafik, log firewall, web filtering, enterprise security, behavior analytics.

Copyrights © 2026






Journal Info

Abbrev

TI

Publisher

Subject

Computer Science & IT

Description

The Information Technology Journal (JTI) is intended as a media for scientific studies on the results of research, thinking and analytical-critical studies regarding research in Systems Engineering, Informatics / Information Technology, Information Management and Information Systems. As part of the ...