4617030017, Gusana Adirosa (2021) ANALISIS KINERJA SECURITY INFORMATION AND EVENT MANAGEMENT (SIEM) IBM QRADAR COMMUNITY EDITION DALAM MENDETEKSI ANCAMAN DAN SERANGAN SIBER PADA SERVER. Lainnya thesis, Politeknik Negeri Jakarta.
4617030017_Gusana Adirosa_LAPORAN SKRIPSI (Halaman Identitas Skripsi).pdf
Download (626kB)
4617030017_Gusana Adirosa_LAPORAN SKRIPSI (ISI).pdf
Restricted to Hanya Civitas Akademika PNJ
Download (8MB)
4617030017_Gusana Adirosa_JURNAL SKRIPSI.pdf
Restricted to Hanya Staff Repositori
Download (300kB)
Abstrak
Sistem keamanan menjadi kebutuhan untuk mendeteksi potensi ancaman dan serangan siber pada server. Kejadian yang berhubungan dengan ancaman dan serangan yang ditargetkan pada server akan menghasilkan log yang dapat dianalisis untuk selanjutnya dijadikan dasar pengambilan keputusan. Security Information and Event Management (SIEM) dapat memberikan informasi terhadap ancaman dan serangan kemanan pada server. IBM QRadar Community Edition (CE) merupakan produk SIEM gratis dengan fitur lengkap dan konfigurasi yang sederhana. Pada penelitian ini dilakukan rancang bangun, konfigurasi, dan analisis terhadap kinerja dari QRadar CE. Analisis dilakukan dengan mengevaluasi output QRadar CE setelah dilakukan pengujian konfigurasi flow source dan log source, simulasi incorrect log in, port scanning, password cracking, denial of service, dan eksploitasi Metasploitable 3 dan pengukuran efektivitas berdasarkan identifikasi serangan sebagai offense dan deteksi log atau network activity sebagai bagian dari serangan. Didapatkan, instalasi IBM QRadar CE dilakukan dengan file OVA yang disediakan IBM. Untuk mendapatkan network dan event activity masing-masing harus dikonfigurasi flow dan log source. Event dikenal setelah diterima beberapa log. Tingkat efektivitas identifikasi serangan sebesar 20% dan deteksi serangan sebesar 100% dengan log source Linux OS dan Windows Event Log. Tidak terdapat perbedaan antara OS dengan basis yang sama (Linux dan Windows) dan antara versi lama dan baru.
Tipe Dokumen: | Thesis / Skripsi / Tugas Akhir (Lainnya) |
---|---|
Subjek: | 000 - Komputer, Informasi dan Referensi Umum > 000 Ilmu komputer, ilmu pengetahuan dan sistem-sistem > 000 Ilmu komputer, informasi dan pekerjaan umum 000 - Komputer, Informasi dan Referensi Umum > 000 Ilmu komputer, ilmu pengetahuan dan sistem-sistem > 003 Sistem-sistem 000 - Komputer, Informasi dan Referensi Umum > 000 Ilmu komputer, ilmu pengetahuan dan sistem-sistem > 004 Pemrosesan data dan ilmu komputer |
Bidang, Unit, atau Jurusan Yang Ditujukan: | Teknik Informatika dan Komputer > Teknik Multimedia dan Jaringan D4 |
User ID Pengunggah: | Gusana Adirosa |
Date Deposited: | 25 Aug 2021 01:29 |
Last Modified: | 25 Aug 2021 01:29 |
URI: | https://repository.pnj.ac.id/id/eprint/176 |