Pengujian Sistem Pemantauan Keamanan Jaringan Berbasis Suricata dan Elastic Stack

Penulis

  • Albert Sembiring Universitas Bakrie
  • Alfredo Juliansa Sitohang Universitas Bakrie

DOI:

https://doi.org/10.47709/digitech.v6i1.8802

Kata Kunci:

Suricata, Elastic Stack, Sistem Deteksi Intrusi, SQL Injection, Cross-Site Scripting

Abstrak

Instansi ABC membentuk tim Security Operation Center (SOC) untuk menyelenggarakan pengamanan jaringan, yang salah satu tugasnya adalah memantau lalu lintas jaringan. Tim SOC mengalami kesulitan dalam mendeteksi dan menganalisis anomali lalu lintas sehingga membutuhkan sistem pemantauan keamanan jaringan yang dapat mendeteksi anomali lalu lintas yang berpotensi menjadi serangan siber. Anomali lalu lintas dan serangan siber dapat dideteksi menggunakan Intrusion Detection System (IDS) dengan metode deteksi berbasis signature. Penelitian ini menguji sistem pemantauan keamanan jaringan yang terdiri atas IDS Suricata dan Security Information and Event Management (SIEM), yang mencakup Elasticsearch, Filebeat, dan Kibana dari Elastic Stack. Hasil penelitian menunjukkan bahwa sistem pemantauan keamanan jaringan berbasis Suricata dan Elastic Stack dapat mendeteksi serangan siber berupa SQL injection dan Cross-Site Scripting (XSS), serta menghasilkan visualisasi dalam bentuk Dashboard dan Discover sehingga memudahkan tim SOC dalam mendeteksi dan menganalisis anomali lalu lintas serta serangan siber. Penelitian ini juga menunjukkan bahwa penerapan aturan bawaan Suricata dengan penambahan aturan kustom lebih efektif dalam mendeteksi berbagai serangan SQL injection dan XSS dibandingkan dengan hanya menerapkan aturan bawaan Suricata. Kontribusi penelitian ini adalah memberikan bukti empiris bahwa integrasi Suricata dan Elastic Stack dengan kombinasi aturan bawaan dan aturan kustom mampu meningkatkan efektivitas deteksi serangan SQL injection dan XSS sekaligus mendukung proses pemantauan serta analisis keamanan jaringan oleh tim SOC

Diterbitkan

2026-07-28

Cara Mengutip

Sembiring, A., & Sitohang, A. J. (2026). Pengujian Sistem Pemantauan Keamanan Jaringan Berbasis Suricata dan Elastic Stack. Digital Transformation Technology, 6(1), 444–453. https://doi.org/10.47709/digitech.v6i1.8802