IMPLEMENTASI SECURITY ORCHESTRATION AUTOMATION RESPONSE DENGAN MATA ELANG WAZUH DAN SHUFFLE UNTUK OTOMASI RESPON SOC
ABSTRAK
Peningkatan aktivitas serangan terhadap jaringan dan host menuntut adanya sistem monitoring keamanan yang mampu melakukan deteksi, penyimpanan, notifikasi, dan respons secara cepat. Pada lingkungan Security Operations Center (SOC) berskala kecil, alert dari sistem deteksi jaringan dan sistem deteksi host sering kali berjalan secara terpisah sehingga memperlambat proses analisis dan penanganan insiden. Proyek akhir ini mengimplementasikan Security Orchestration, Automation, and Response (SOAR) dengan mengintegrasikan Mata Elang sebagai Network Intrusion Detection System, Wazuh sebagai platform deteksi berbasis host, Shuffle sebagai orkestrator workflow, PostgreSQL sebagai penyimpanan alert, Telegram sebagai kanal notifikasi, dashboard web sebagai antarmuka monitoring. Alert dari Mata Elang dikirim ke Shuffle melalui forwarder setelah difilter berdasarkan prioritas, sedangkan alert Wazuh dikirim melalui webhook dan dinormalisasi pada workflow Shuffle. Setiap alert disimpan ke PostgreSQL melalui API Flask dengan mekanisme agregasi berdasarkan kombinasi IP sumber, IP tujuan, rule, protokol, dan port. Pengujian dilakukan melalui skenario brute force SSH, pengujian alert jaringan Mata Elang, pengujian notifikasi Telegram, pengujian penyimpanan database, pengujian dashboard. Hasil pengujian menunjukkan bahwa sistem mampu menerima alert dari Mata Elang dan Wazuh, menyimpan alert teragregasi ke PostgreSQL, menampilkan data pada dashboard, mengirimkan notifikasi Telegram.
[DOWNLOAD ABSTRACT]Kategori
D3 Teknik ElektronikaD3 Teknik Telekomunikasi
D3 Teknik Elektro Industri
D3 Teknik Informatika
D3 Teknologi Multimedia Broadcasting
D4 Teknik Elektronika
D4 Teknik Telekomunikasi
D4 Teknik Elektro Industri
D4 Teknik Informatika
D4 Teknik Mekatronika
D4 Teknik Komputer
D4 Teknik Teknologi Game
S2 Teknik Elektro
S2 Teknik Informatika dan Komputer