Text
DETEKSI SERANGAN SIBER DENGAN SECURITY INFORMATION AND EVENT MANAGEMENT MENGGUNAKAN METODE THREAT LOG FILTERING
Perkembangan teknologi informasi yang pesat telah meningkatkan risiko serangan siber yang semakin kompleks dan canggih. Keamanan informasi menjadi salah satu prioritas utama bagi organisasi dalam melindungi aset digital. Penelitian ini membahas penerapan Security Information and Event Management (SIEM) sebagai solusi untuk mendeteksi dan merespons serangan siber secara efektif. Metode yang digunakan adalah Threat Log Filtering, yang bertujuan untuk menyaring log ancaman secara efisien dan mengidentifikasi aktivitas mencurigakan atau berbahaya. Dengan memanfaatkan teknologi SIEM, log data dari berbagai sumber dikumpulkan, dianalisis, dan dikelompokkan berdasarkan tingkat ancaman. Hasil penelitian menunjukkan bahwa metode Threat Log Filtering mampu meningkatkan kecepatan dan akurasi deteksi serangan siber, serta memberikan respons yang lebih cepat terhadap insiden keamanan. Implementasi metode ini diharapkan dapat memperkuat sistem pertahanan siber dan meminimalkan dampak serangan terhadap infrastruktur TI organisasi.
Kata Kunci: Bot, Elasticsearch, Security Information and Event Management
(SIEM), Telegram, Threat Log Filtering
Tidak tersedia versi lain