Transformasi digital yang masif di sektor pemerintahan dan pendidikan membawa konsekuensi serius berupa lonjakan risiko keamanan siber yang kian persisten. Celah keamanan seperti serangan brute force, akses tanpa otorisasi, hingga anomali lalu lintas jaringan sering kali luput dari pengamatan administrator akibat pengelolaan catatan aktivitas (log) yang masih bersifat konvensional, terfragmentasi, dan pasif. Studi ini bertujuan untuk merancang dan membangun sebuah mekanisme pengawasan keamanan terpusat yang mampu mengidentifikasi perilaku mencurigakan secara real-time. Dengan mengadopsi metodologi pengembangan Agile, penelitian ini mengintegrasikan arsitektur open source yang tangguh berbasis ELK Stack (Elasticsearch, Logstash, Kibana) dan protokol Syslog di lingkungan sistem operasi Linux. Temuan empiris dari penelitian ini memperlihatkan bahwa infrastruktur yang dibangun berhasil mengagregasi, menormalisasi, dan memvisualisasikan data log dari berbagai sumber secara komprehensif. Sistem terbukti responsif dalam memetakan pola serangan spesifik, seperti kegagalan otentikasi berulang dan akses di luar jam operasional, serta menyajikan visualisasi data interaktif yang krusial bagi administrator dalam pengambilan keputusan mitigasi cepat maupun penelusuran bukti forensik digital pasca-insiden.
Copyrights © 2026