TY - THES N1 - Dr. Ir. Bambang Sugiantoro, M.T., IPU., ASEAN Eng.. ID - digilib78157 UR - https://digilib.uin-suka.ac.id/id/eprint/78157/ A1 - Muhammad Faris Bakri, NIM.: 22106050025 Y1 - 2026/06/05/ N2 - Sistem dikembangkan menggunakan metode Network Development Life Cycle (NDLC) yang meliputi tahapan analisis, desain, simulasi, implementasi, monitoring, dan manajemen. Arsitektur pemantauan dibangun menggunakan pendekatan Out-of-Band Logging pada lingkungan virtualisasi VMware vSphere, mengintegrasikan Wazuh sebagai pusat kendali SIEM dan Snort 3 sebagai sensor jaringan (Network Intrusion Detection System). Pengumpulan log diimplementasikan melalui metode berbasis agen (agent-based) pada sistem operasi server, serta nir-agen (agentless) menggunakan protokol Rsyslog untuk mengakomodasi perangkat closed-system seperti switch Ruckus ICX. Sistem ini juga diperkuat dengan rekayasa logika pemantauan melalui Custom Decoder dan aturan korelasi (Parent-Child Rule). Hasil pengujian memvalidasi keandalan sistem dalam mendeteksi serangan siber proaktif yang merujuk pada standarisasi kerangka kerja MITRE ATT&CK. Sistem terbukti berhasil mengidentifikasi secara akurat seluruh skenario pengujian lintas lapisan, meliputi taktik Discovery (T1046), Credential Access (T1110), dan Initial Access (T1189, T1190). Lebih lanjut, mekanisme korelasi ruleset terbukti efektif membedakan anomali jaringan berskala kecil dengan serangan persisten (Impact - T1498), melalui eskalasi peringatan secara dinamis ke status kritis (Level 15). Evaluasi sistem juga membuktikan kemampuan ekstraksi visibilitas forensik (Log Enrichment) yang komprehensif dengan tingkat latensi pemrosesan Near Real-Time. Implementasi ini menghasilkan arsitektur pertahanan yang terpusat, terstandardisasi, dan berkelanjutan bagi ekosistem jaringan PTIPD. Kata Kunci: SIEM, Wazuh, Snort3, MITRE ATT&CK, NDLC, Keamanan Jaringan. PB - UIN SUNAN KALIJAGA YOGYAKARTA KW - SIEM KW - Wazuh KW - Snort3 KW - MITRE ATT&CK KW - NDLC KW - Keamanan Jaringan. M1 - skripsi TI - IMPLEMENTASI SIEM BERBASIS WAZUH DAN SNORT IDS MENGGUNAKAN FRAMEWORK MITRE ATT&CK PADA JARINGAN DMZ AV - restricted EP - 97 ER -