PERANCANGAN NEXT-GENERATION FIREWALL (NGFW) TERINTEGRASI DENGAN SIEM

2207421059, Cornelius Yuli Rosdianto (2026) PERANCANGAN NEXT-GENERATION FIREWALL (NGFW) TERINTEGRASI DENGAN SIEM. D4 thesis, Politeknik Negeri Jakarta.

[thumbnail of Halaman Identitas Skripsi, Bab 1 dan Bab 5] Text (Halaman Identitas Skripsi, Bab 1 dan Bab 5)
Halaman Identitas Skripsi.pdf

Download (1MB)
[thumbnail of Bab 2 s/d Bab 4] Text (Bab 2 s/d Bab 4)
Isi.pdf
Restricted to Hanya Civitas Akademika PNJ

Download (7MB)
[thumbnail of Manuskrip artikel ilmiah] Text (Manuskrip artikel ilmiah)
Manuskrip Artikel Ilmiah.pdf
Restricted to Hanya Civitas Akademika PNJ

Download (514kB)

Abstrak

Peningkatan jumlah serangan siber menuntut organisasi untuk menerapkan sistem keamanan yang mampu mendeteksi, mencegah, dan memantau aktivitas berbahaya secara efektif. Namun, solusi keamanan komersial seperti Next-Generation Firewall (NGFW) dan Security Information and Event Management (SIEM) umumnya memerlukan biaya implementasi dan lisensi yang tinggi. Oleh karena itu, penelitian ini bertujuan untuk merancang dan mengimplementasikan sistem keamanan berbasis open source menggunakan pfSense sebagai NGFW yang diintegrasikan dengan Suricata IPS, Zenarmor, dan Wazuh SIEM. Implementasi dilakukan pada lingkungan cloud Microsoft Azure menggunakan Virtual Machine. Suricata digunakan untuk mendeteksi dan memblokir serangan berbasis signature, sedangkan Zenarmor digunakan untuk menerapkan Application Control dan Web Control. Seluruh log keamanan diintegrasikan ke dalam Wazuh SIEM. Hasil penelitian menunjukkan bahwa sistem berhasil diimplementasikan dan diintegrasikan dengan baik. Pada pengujian SQL Injection dan Port Scanning, Suricata IPS mampu mendeteksi dan memblokir aktivitas serangan sebelum mencapai Web Server. Zenarmor juga berhasil memblokir akses menuju domain berbahaya dan website yang dibatasi berdasarkan kebijakan keamanan. Hasil pengujian Quality of Service (QoS) menunjukkan bahwa implementasi NGFW menyebabkan penurunan throughput dari 919,7 Mbps menjadi 879,3 Mbps atau sebesar 4,4% pada kondisi normal. Sementara itu nilai delay meningkat dari 1,533 ms menjadi 1,648 ms, jitter meningkat dari 0,017 ms menjadi 0,021 ms, sedangkan packet loss tetap berada pada 0%. Hasil tersebut menunjukkan bahwa implementasi sistem keamanan memberikan dampak terhadap kualitas layanan jaringan dan namun tetap berada pada kategori Sangat Bagus berdasarkan standar TIPHON.

Tipe Dokumen: Thesis / Skripsi / Tugas Akhir (D4)
Subjek: 000 - Komputer, Informasi dan Referensi Umum > 000 Ilmu komputer, ilmu pengetahuan dan sistem-sistem > 000 Ilmu komputer, informasi dan pekerjaan umum
Bidang, Unit, atau Jurusan Yang Ditujukan: Teknik Informatika dan Komputer > Teknik Multimedia dan Jaringan D4
User ID Pengunggah: Cornelius Yuli Rosdianto
Date Deposited: 27 Jul 2026 08:15
Last Modified: 27 Jul 2026 08:15
URI: https://repository.pnj.ac.id/id/eprint/41028

Actions (login required)

View Item
View Item