Abstract
Keamanan informasi merupakan aspek penting bagi organisasi dan perusahaan di era transformasi digital saat ini. Pesantren Teknologi Informasi dan Komunikasi (PeTIK) Jombang, sebagai pendidikan yang berorientasi pada teknologi, memerlukan sistem keamanan yang andal mengingat risiko keamanan informasi yang terus meningkat. Penelitian ini mengusulkan implementasi Wazuh sebagai Security Information And Event Management (SIEM) yang terintegrasi dengan Telegram Bot untuk deteksi dan analisis keamanan sistem secara real-time. Wazuh dipilih karena memiliki keunggulan dalam hal log management, kemudahan penggunaan, dan dukungan komunitas yang kuat. Penelitian ini menguraikan proses implementasi Wazuh, visualisasi log insiden, dan integrasi dengan Telegram Bot sebagai alert system. Pengujian serangan seperti Bruteforce, DoS Attack (SYN Flood), dan SQL Injection, dan menunjukkan bahwa Wazuh efektif mendeteksi dan merespons ancaman potensial. Visualisasi log memberikan manfaat dalam hal efisiensi dan efektivitas dalam menangani insiden keamanan. Selain itu, integrasi Wazuh dengan Telegram dapat memberikan notifikasi melalui Telegram Bot secara real-time. Penelitian ini juga melibatkan pengujian kinerja dengan memantau CPU dan memory server Wazuh, dan menunjukkan hasil yang masih dalam batas normal saat terjadi serangan.Information Security is essential for organizations and companies in the current digital transformation era. As a technology-oriented education, Pesantren Teknologi Informasi dan Komunikasi (PeTIK) Jombang requires a reliable security system, considering the increasing security risks. This research proposes the implementation of Wazuh as a Security Information And Event Management (SIEM) integrated with Telegram Bot for real-time system security detection and analysis. Wazuh was chosen because it has advantages in log management, ease of use, and strong community support. This research describes the implementation process of Wazuh, incident log visualization, and integration with Telegram Bot as an alert system. It tests attacks such as Bruteforce, DoS Attack (SYN Flood), and SQL Injection, showing that Wazuh effectively detects and responds to potential threats. Log visualization provides benefits in terms of efficiency and effectiveness in handling security incidents. In addition, Wazuh's integration with Telegram can provide notifications via Telegram Bot in real-time. This research also involves performance testing by monitoring the CPU and memory of the Wazuh server, and results show that the CPU and memory are still within normal limits when an attack occurs.
Cite
CITATION STYLE
Saputra, F. A., Dharmawan, T. R., & Rustianto, A. (2024). Implementasi Wazuh SIEM untuk Manajemen Log Event di Pesantren Teknologi Informasi dan Komunikasi Jombang. Jurnal Informatika Terpadu, 10(2), 146–155. https://doi.org/10.54914/jit.v10i2.1435
Register to see more suggestions
Mendeley helps you to discover research relevant for your work.