Integrasi dan optimalisasi Wazuh SIEM dan Suricata IDS/IPS untuk keamanan jaringan Universitas Kristen Petra

Perkembangan teknologi jaringan di lingkungan universitas menghadapi tantangan serius dari ancaman siber yang umum terjadi. Penelitian ini bertujuan untuk mengintegrasikan dan mengoptimalkan sistem keamanan jaringan di Universitas Kristen Petra secara horizontal dengan memanfaatkan Wazuh SIEM (Security Information and Event Management) dan IDS Suricata. Metode penelitian mencakup studi literatur, analisa permasalahan, analisa kebutuhan, implementasi, dan pengujian sistem. Wazuh berperan sebagai SIEM untuk mengelola log, mendeteksi serangan, dan memberikan notifikasi, sementara Suricata berfungsi sebagai sistem deteksi intrusi berbasis aturan (rule-based). Pengujian dilakukan dengan mensimulasikan beberapa serangan siber umum seperti DoS menggunakan hping3, Brute Force Attack dengan Hydra, dan Port Scanning menggunakan Nmap serta menggunakan framework testmynids.org untuk testing local. Hasil penelitian yang diharapkan adalah bahwa integrasi Wazuh dan Suricata mampu mendeteksi serangan yang masuk ke sistem untuk membantu tim keamanan untuk investigasi lebih lanjut mencegah intrusi kembali terulang. Kemudian sistem juga tingkat akurasi 77%, presisi 73%, recall 92%, dan false positive rate 40% setelah dilakukan tuning rules dan optimalisasi konfigurasi. Kemudian Wazuh yang sudah terintegrasi dengan Telegram yang menampilkan notifikasi alert dengan akses yang mudah untuk tim administrator jaringan.

JAMES ANDREW ALEXANDER Agustinus Noertjahyana (Advisor 1); Justinus Andjarwirawan (Examination Committee 1); Stephanus A. Ananda, S.T., M.Sc. Ph.D. (Examination Committee 2) Universitas Kristen Petra Indonesian Digital Theses Undergraduate Thesis Skripsi/Undergraduate Thesis Skripsi No. 01022705/INF/2025; James Andrew Alexander (C14210318) NETWORK SECURITY CORPORATION; LOCAL AREA NETWORKS (COMPUTER NETWORKS)-SECURITY MEASURES; LOCAL AREA NETWORKS (COMPUTER NETWORKS)

Files