relation: https://digilib.uin-suka.ac.id/id/eprint/78157/ title: IMPLEMENTASI SIEM BERBASIS WAZUH DAN SNORT IDS MENGGUNAKAN FRAMEWORK MITRE ATT&CK PADA JARINGAN DMZ creator: Muhammad Faris Bakri, NIM.: 22106050025 subject: Tehnik Informatika description: Sistem dikembangkan menggunakan metode Network Development Life Cycle (NDLC) yang meliputi tahapan analisis, desain, simulasi, implementasi, monitoring, dan manajemen. Arsitektur pemantauan dibangun menggunakan pendekatan Out-of-Band Logging pada lingkungan virtualisasi VMware vSphere, mengintegrasikan Wazuh sebagai pusat kendali SIEM dan Snort 3 sebagai sensor jaringan (Network Intrusion Detection System). Pengumpulan log diimplementasikan melalui metode berbasis agen (agent-based) pada sistem operasi server, serta nir-agen (agentless) menggunakan protokol Rsyslog untuk mengakomodasi perangkat closed-system seperti switch Ruckus ICX. Sistem ini juga diperkuat dengan rekayasa logika pemantauan melalui Custom Decoder dan aturan korelasi (Parent-Child Rule). Hasil pengujian memvalidasi keandalan sistem dalam mendeteksi serangan siber proaktif yang merujuk pada standarisasi kerangka kerja MITRE ATT&CK. Sistem terbukti berhasil mengidentifikasi secara akurat seluruh skenario pengujian lintas lapisan, meliputi taktik Discovery (T1046), Credential Access (T1110), dan Initial Access (T1189, T1190). Lebih lanjut, mekanisme korelasi ruleset terbukti efektif membedakan anomali jaringan berskala kecil dengan serangan persisten (Impact - T1498), melalui eskalasi peringatan secara dinamis ke status kritis (Level 15). Evaluasi sistem juga membuktikan kemampuan ekstraksi visibilitas forensik (Log Enrichment) yang komprehensif dengan tingkat latensi pemrosesan Near Real-Time. Implementasi ini menghasilkan arsitektur pertahanan yang terpusat, terstandardisasi, dan berkelanjutan bagi ekosistem jaringan PTIPD. Kata Kunci: SIEM, Wazuh, Snort3, MITRE ATT&CK, NDLC, Keamanan Jaringan. date: 2026-06-05 type: Thesis type: NonPeerReviewed format: text language: id identifier: https://digilib.uin-suka.ac.id/id/eprint/78157/1/22106050025_BAB-I_IV-atau-V_DAFTAR-PUSTAKA.pdf format: text language: id identifier: https://digilib.uin-suka.ac.id/id/eprint/78157/2/22106050025_BAB-II_sampai_SEBELUM-BAB-TERAKHIR.pdf identifier: Muhammad Faris Bakri, NIM.: 22106050025 (2026) IMPLEMENTASI SIEM BERBASIS WAZUH DAN SNORT IDS MENGGUNAKAN FRAMEWORK MITRE ATT&CK PADA JARINGAN DMZ. Skripsi thesis, UIN SUNAN KALIJAGA YOGYAKARTA.