Author : Zubairi Rahman   , Yesta Medya Mahardhika, Ferry Astika Saputra, Idris Winarno
ABSTRAK

Peningkatan aktivitas serangan terhadap jaringan dan host menuntut adanya sistem monitoring keamanan yang mampu melakukan deteksi, penyimpanan, notifikasi, dan respons secara cepat. Pada lingkungan Security Operations Center (SOC) berskala kecil, alert dari sistem deteksi jaringan dan sistem deteksi host sering kali berjalan secara terpisah sehingga memperlambat proses analisis dan penanganan insiden. Proyek akhir ini mengimplementasikan Security Orchestration, Automation, and Response (SOAR) dengan mengintegrasikan Mata Elang sebagai Network Intrusion Detection System, Wazuh sebagai platform deteksi berbasis host, Shuffle sebagai orkestrator workflow, PostgreSQL sebagai penyimpanan alert, Telegram sebagai kanal notifikasi, dashboard web sebagai antarmuka monitoring. Alert dari Mata Elang dikirim ke Shuffle melalui forwarder setelah difilter berdasarkan prioritas, sedangkan alert Wazuh dikirim melalui webhook dan dinormalisasi pada workflow Shuffle. Setiap alert disimpan ke PostgreSQL melalui API Flask dengan mekanisme agregasi berdasarkan kombinasi IP sumber, IP tujuan, rule, protokol, dan port. Pengujian dilakukan melalui skenario brute force SSH, pengujian alert jaringan Mata Elang, pengujian notifikasi Telegram, pengujian penyimpanan database, pengujian dashboard. Hasil pengujian menunjukkan bahwa sistem mampu menerima alert dari Mata Elang dan Wazuh, menyimpan alert teragregasi ke PostgreSQL, menampilkan data pada dashboard, mengirimkan notifikasi Telegram.

[DOWNLOAD ABSTRACT]