ANALISIS KINERJA SECURITY INFORMATION AND EVENT MANAGEMENT (SIEM) IBM QRADAR COMMUNITY EDITION DALAM MENDETEKSI ANCAMAN DAN SERANGAN SIBER PADA SERVER

4617030017, Gusana Adirosa (2021) ANALISIS KINERJA SECURITY INFORMATION AND EVENT MANAGEMENT (SIEM) IBM QRADAR COMMUNITY EDITION DALAM MENDETEKSI ANCAMAN DAN SERANGAN SIBER PADA SERVER. Lainnya thesis, Politeknik Negeri Jakarta.

[thumbnail of Halaman identitas dokumen skripsi] Text (Halaman identitas dokumen skripsi)
4617030017_Gusana Adirosa_LAPORAN SKRIPSI (Halaman Identitas Skripsi).pdf

Download (626kB)
[thumbnail of BAB 2 s/d BAB 4 Isi Skripsi] Text (BAB 2 s/d BAB 4 Isi Skripsi)
4617030017_Gusana Adirosa_LAPORAN SKRIPSI (ISI).pdf
Restricted to Hanya Civitas Akademika PNJ

Download (8MB)
[thumbnail of Manuskrip artikel ilmiah] Text (Manuskrip artikel ilmiah)
4617030017_Gusana Adirosa_JURNAL SKRIPSI.pdf
Restricted to Hanya Staff Repositori

Download (300kB)

Abstrak

Sistem keamanan menjadi kebutuhan untuk mendeteksi potensi ancaman dan serangan siber pada server. Kejadian yang berhubungan dengan ancaman dan serangan yang ditargetkan pada server akan menghasilkan log yang dapat dianalisis untuk selanjutnya dijadikan dasar pengambilan keputusan. Security Information and Event Management (SIEM) dapat memberikan informasi terhadap ancaman dan serangan kemanan pada server. IBM QRadar Community Edition (CE) merupakan produk SIEM gratis dengan fitur lengkap dan konfigurasi yang sederhana. Pada penelitian ini dilakukan rancang bangun, konfigurasi, dan analisis terhadap kinerja dari QRadar CE. Analisis dilakukan dengan mengevaluasi output QRadar CE setelah dilakukan pengujian konfigurasi flow source dan log source, simulasi incorrect log in, port scanning, password cracking, denial of service, dan eksploitasi Metasploitable 3 dan pengukuran efektivitas berdasarkan identifikasi serangan sebagai offense dan deteksi log atau network activity sebagai bagian dari serangan. Didapatkan, instalasi IBM QRadar CE dilakukan dengan file OVA yang disediakan IBM. Untuk mendapatkan network dan event activity masing-masing harus dikonfigurasi flow dan log source. Event dikenal setelah diterima beberapa log. Tingkat efektivitas identifikasi serangan sebesar 20% dan deteksi serangan sebesar 100% dengan log source Linux OS dan Windows Event Log. Tidak terdapat perbedaan antara OS dengan basis yang sama (Linux dan Windows) dan antara versi lama dan baru.

Tipe Dokumen: Thesis / Skripsi / Tugas Akhir (Lainnya)
Subjek: 000 - Komputer, Informasi dan Referensi Umum > 000 Ilmu komputer, ilmu pengetahuan dan sistem-sistem > 000 Ilmu komputer, informasi dan pekerjaan umum
000 - Komputer, Informasi dan Referensi Umum > 000 Ilmu komputer, ilmu pengetahuan dan sistem-sistem > 003 Sistem-sistem
000 - Komputer, Informasi dan Referensi Umum > 000 Ilmu komputer, ilmu pengetahuan dan sistem-sistem > 004 Pemrosesan data dan ilmu komputer
Bidang, Unit, atau Jurusan Yang Ditujukan: Teknik Informatika dan Komputer > Teknik Multimedia dan Jaringan D4
User ID Pengunggah: Gusana Adirosa
Date Deposited: 25 Aug 2021 01:29
Last Modified: 25 Aug 2021 01:29
URI: https://repository.pnj.ac.id/id/eprint/176

Actions (login required)

View Item
View Item