Implementasi dan Analisis Sistem Keamanan Wazuh-Graylog di Diskominfo Cimahi
DOI:
https://doi.org/10.33795/jip.v12i4.10862Keywords:
Security Operation Center, Virtual Private Server, Deteksi Dini, Respon OtomatisAbstract
Transformasi digital pada instansi pemerintahan menuntut standar keamanan siber yang tangguh. Namun, sistem seringkali luput dari pemantauan intensif, sehingga rentan terhadap eksploitasi yang dapat menurunkan kualitas pelayanan publik. Penelitian ini bertujuan untuk merancang dan menganalisis sistem keamanan terpadu berbasis Security Information and Event Management (SIEM) dan Security Operations Center (SOC). Sistem ini dibangun menggunakan platform open-source Wazuh dan Graylog di atas infrastruktur Virtual Private Server (VPS) guna memetakan kerentanan serta mengeksekusi mitigasi serangan secara otonom. Implementasi dilakukan pada peladen development dengan membaginya menjadi dua skema: pengawasan aset secara pasif pada server target di Dinas Komunikasi dan Informatika (Diskominfo) Kota Cimahi, serta simulasi serangan aktif di lingkungan laboratorium terisolasi. Metode pengujian komprehensif mencakup injeksi ransomware, serangan brute force pada Secure Shell (SSH), eksploitasi Denial of Service (DoS) menggunakan taktik HTTP flood, dan pemindaian kerentanan aplikasi web menggunakan Dynamic Application Security Testing (DAST). Parameter kinerja utama yang dievaluasi meliputi tingkat akurasi deteksi ancaman, waktu tunda mitigasi (response time), dan ketahanan sistem terhadap masifnya volume lalu lintas jaringan. Hasil pengujian membuktikan bahwa sistem terintegrasi ini berhasil mendeteksi anomali siber dengan akurasi tinggi. Modul Active Response mampu memblokir entitas penyerang secara otomatis dengan rata-rata waktu tunda di bawah lima detik. Sistem juga terbukti tangguh dalam memutus koneksi peretas dan menghapus berkas ransomware sebelum layanan peladen mengalami kelumpuhan akibat penumpukan antrean permintaan (request queue), sehingga sangat layak diterapkan sebagai lapisan pelindung infrastruktur pemerintahan.
Downloads
References
Artha Kusuma, G. H. (2022). Sistem firewall untuk pencegahan DDOS attack di masa pandemi Covid-19. Journal of Informatics and Advanced Computing (JIAC), 3(1), 53–58.
B. V. Labs. (2023). SIEM stack: Ingest Wazuh alert ke dalam Graylog. https://bayuskylabs.com/siem-stack-ingest-wazuh-alert-ke-dalam-graylog/
CNN Indonesia. (2024). PDN diserang ransomware, apa itu dan cara kerjanya? https://www.cnnindonesia.com/teknologi/20240625102506-192-1114068/pdn-diserang-ransomware-apa-itu-dan-cara-kerjanya
Farrel, F. I. (2024). Implementation of Security Information & Event Management (SIEM) Wazuh with active response and Telegram notification for mitigating brute force attacks on the GT-12TI USAKTI information system. INTELMATICS, 4(1), 1–11.
Gilang Trifebriyanto, F., Syani, M., Alpiyasin, F., Laia, F., & Parga Zen, B. (2026). Implementasi monitoring website Pemkot Cimahi menggunakan Uptime Kuma berbasis VPS. JSIG, 4(1), 71–78.
Granadillo, G. G., Zarzosa, S. G., & Diaz, R. (2021). Security information and event management (SIEM): Analysis, trends, and usage in critical infrastructures. Sensors, 21(17), 5935.
Graylog, Inc. (2025). Graylog documentation. https://go.graylog.org/docs
Khotimah, H., Bimantoro, F., & Kabanga, R. S. (2022). Implementasi Security Information and Event Management (SIEM) pada aplikasi SMS Center Pemerintah Daerah Provinsi Tenggara Barat. J-BEGATI: Jurnal Teknologi Informasi, 3(3), 213–219.
Kompas.com. (2023). BSI diduga kena serangan ransomware, apa itu? https://www.kompas.com/tren/read/2023/05/13/183000165/bsi-diduga-kena-serangan-ransomware-apa-itu-
Nas, M., Ulfiah, F., & Putri, U. (2023). Analisis sistem Security Information and Event Management (SIEM) aplikasi Wazuh pada Dinas Komunikasi Informatika Statistik dan Persandian Sulawesi Selatan. Jurnal Teknologi Elekterika, 20(2), 29–34.
Oz, H., Aris, A., Levi, A., & Uluagac, A. S. (2022). A survey on ransomware: Evolution, taxonomy, and defense solutions. ACM Computing Surveys, 54(11s), Article 238.
Pfleeger, C. P., Pfleeger, S. L., & Margulies, J. (2015). Security in computing (5th ed.). Prentice Hall.
Pratama, M. D., Nova, F., & Prayama, D. (2022). Wazuh sebagai log event management dan deteksi celah keamanan pada server dari serangan DoS. Jurnal Ilmiah Teknologi Sistem Informasi, 3(1), 1–7.
Pratama, Y., Fathurohman, M. A., & Gobel, Y. P. (2023). Implementation of MISP threat intelligence with Wazuh as a Security Information and Event Management to detect malware attacks. Jurnal Teknik Informatika C.I.T Medicom, 15(1), 27–34.
Stankovic, S., Gajin, S., & Petrovic, R. (2022). A review of Wazuh tool capabilities for detecting attacks based on log analysis. In Proceedings of the 2022 30th Telecommunications Forum (TELFOR) (pp. 1–5).
Wazuh, Inc. (2025). Wazuh documentation. https://documentation.wazuh.com/current/index.html







