Integrasi Wazuh dan Suricata (IDS) untuk Deteksi Medusa Ransomware
dc.contributor.advisor | Idris, Muhammad | |
dc.contributor.author | Katresna, Anwar Alif | |
dc.date.accessioned | 2025-09-09T07:32:22Z | |
dc.date.issued | 2025-08-04 | |
dc.description.abstract | Ancaman ransomware modern seperti Medusa memerlukan strategi deteksi berlapis karena mereka dapat menghindari sistem keamanan tradisional menggunakan teknik yang disebut living off the land (LotL). Studi ini bertujuan untuk merancang dan mengevaluasi sistem deteksi terintegrasi yang menggabungkan Security Information and Event Management (SIEM) Wazuh dengan Intrusion Detection System (IDS) Suricata untuk mendeteksi ransomware Medusa. Metode penelitian yang digunakan adalah eksperimen dengan desain pre-test dan post-test dalam lingkungan virtual yang terkontrol. Hasil menunjukkan bahwa selama pra-tes (tanpa integrasi), sistem tidak efektif dalam mendeteksi serangan. Namun, selama pasca-tes, sistem terintegrasi berhasil mendeteksi berbagai Taktik, Teknik, dan Prosedur (TTP) Medusa, mulai dari metode penghindaran hingga enkripsi data. Dashboard Wazuh terbukti mampu mengumpulkan dan menampilkan peringatan dari agen Suricata dan Wazuh secara jelas dan terstruktur, memberikan gambaran yang jelas tentang serangan. Pentingnya hasil ini adalah bahwa integrasi antara deteksi berbasis host (Wazuh) dan berbasis jaringan (Suricata) secara signifikan meningkatkan kemampuan untuk mendeteksi dan menganalisis ancaman siber yang kompleks. | |
dc.identifier.citation | IEEE | |
dc.identifier.kodeprodi | KODEPRODI57302#Rekayasa Keamanan Siber | |
dc.identifier.nidn | NIDN8988670023 | |
dc.identifier.nim | NIM4332101027 | |
dc.identifier.uri | https://repository.polibatam.ac.id/handle/PL029/4306 | |
dc.language.iso | other | |
dc.publisher | Politeknik Negeri Batam | |
dc.subject | Medusa Ransomware | |
dc.subject | Wazuh | |
dc.subject | Suricata | |
dc.subject | Intrusion Detection System | |
dc.subject | SIEM | |
dc.title | Integrasi Wazuh dan Suricata (IDS) untuk Deteksi Medusa Ransomware | |
dc.type | Article |
Files
Original bundle
1 - 3 of 3
Repository Politeknik Negeri Batam
- Name:
- 4332101027_Article.pdf
- Size:
- 636.76 KB
- Format:
- Adobe Portable Document Format
- Description:
- Full Page Artikel Ilmiah
Repository Politeknik Negeri Batam
- Name:
- Lembar_Pengesahan.pdf
- Size:
- 65.95 KB
- Format:
- Adobe Portable Document Format
- Description:
- Lembar Pengesahan
Repository Politeknik Negeri Batam
- Name:
- Borang_Publikasi.pdf
- Size:
- 155.24 KB
- Format:
- Adobe Portable Document Format
- Description:
- Form Borang Publikasi
License bundle
1 - 1 of 1
Repository Politeknik Negeri Batam
- Name:
- license.txt
- Size:
- 1.71 KB
- Format:
- Item-specific license agreed upon to submission
- Description: