Implementasi Sistem Automasi Threat Hunting dan Forensik Jaringan dengan Menggunakan Integrasi Shuffle dan Arkime

Repository Analytics

Statistic Details

Updated data
14Viewes
0Downloaded
14Accessed per month
2Countries
Loading...
Thumbnail Image

Authors

Pratama, Joenery

Journal Title

Journal ISSN

Volume Title

Publisher

Politeknik Negeri Batam

Abstract

Security Operations Center (SOC) menghadapi tantangan alert fatigue akibat volume peringatan keamanan yang masif, sehingga memperpanjang Mean Time to Respond (MTTR). Forensik jaringan berbasis full packet capture (FPC) tradisional yang masif juga rentan terhadap human error. Penelitian ini merancang dan mengimplementasikan sistem automated threat hunting dan forensik jaringan dengan mengintegrasikan dua platform open-source: Shuffle sebagai SOAR engine dan Arkime sebagai sensor FPC. Arsitektur event-driven digunakan di mana trigger dari Wazuh memicu workflow otomatis yang mengekstraksi PCAP, melakukan pengayaan data menggunakan threat intelligence (VirusTotal dan AbuseIPDB) berbasis confidence thresholding, dan meneruskan bukti forensik ke TheHive untuk manajemen insiden. Pengujian membuktikan sistem berhasil mengotomatisasi seluruh workflow investigasi, dengan MTTR rata-rata di bawah 15 detik. Arsitektur yang diusulkan secara efektif memitigasi alert fatigue dan memberikan organisasi skala kecil-menengah kapabilitas pertahanan siber bervisibilitas tinggi.

Description

Citation

Endorsement

Review

Supplemented By

Referenced By