降低信息泄漏风险的 SIEM 实施策略

Taufik Rendi Anggara
{"title":"降低信息泄漏风险的 SIEM 实施策略","authors":"Taufik Rendi Anggara","doi":"10.54914/jtt.v9i2.756","DOIUrl":null,"url":null,"abstract":"Pada tahun 2022 terdapat lebih dari 100 kasus kebocoran informasi yang diakibatkan dari illegal akses. Penelitian ini, menggunakan metode System Development yang dikombinasikan dengan studi kasus. Early Warning Systems (EWS) dirancang untuk memberikan informasi secara realtime dari pelanggaran kejadian yang berlangsung. EWS juga membantu dalam verifikasi saat personil masuk ke dalam Console Perangkat. Teknik konfigurasi Policy Based Correlation dilakukan untuk mempermudah filter log yang masuk ke dalam Centralized Log Management (CLM). Konfigurasi Rule Based Correlation dilakukan pada perangkat Network Security dan log dari perangkat tersebut dikirimkan ke CLM. Log menjadi kunci dalam investigasi jika terjadi insiden. Teknik Pengamanan log yang dilakukan adalah dengan model CLM. Dari CLM inilah EWS dapat melakukan filter malicious activity dan malicious event dari seluruh perangkat. Malicious Activity dan Event yang ditangkap oleh EWS akan diteruskan informasinya melalui telegram dan email. Pengukuran Risiko IT dilakukan untuk mengukur seberapa jauh tingkat keamanan yang telah diterapkan dan dapat membantu mitigasi jika terjadi kebocoran data, informasi maupun pelanggaran dan insiden. Evaluasi dilakukan selama dua minggu dan mendapatkan hasil seperti berkurangnya aktivitas tanpa izin, kinerja maksimal pada sistem notifikasi yang dapat membantu verifikasi akses izin masuk ke dalam perangkat dan mudahnya pendeteksian jika terjadi ilegal akses, perubahan file dll.","PeriodicalId":428429,"journal":{"name":"Jurnal Teknologi Terpadu","volume":"3 9‐10","pages":""},"PeriodicalIF":0.0000,"publicationDate":"2023-12-12","publicationTypes":"Journal Article","fieldsOfStudy":null,"isOpenAccess":false,"openAccessPdf":"","citationCount":"0","resultStr":"{\"title\":\"Strategi Implementasi SIEM untuk Mengurangi Risiko terhadap Kebocoran Informasi\",\"authors\":\"Taufik Rendi Anggara\",\"doi\":\"10.54914/jtt.v9i2.756\",\"DOIUrl\":null,\"url\":null,\"abstract\":\"Pada tahun 2022 terdapat lebih dari 100 kasus kebocoran informasi yang diakibatkan dari illegal akses. Penelitian ini, menggunakan metode System Development yang dikombinasikan dengan studi kasus. Early Warning Systems (EWS) dirancang untuk memberikan informasi secara realtime dari pelanggaran kejadian yang berlangsung. EWS juga membantu dalam verifikasi saat personil masuk ke dalam Console Perangkat. Teknik konfigurasi Policy Based Correlation dilakukan untuk mempermudah filter log yang masuk ke dalam Centralized Log Management (CLM). Konfigurasi Rule Based Correlation dilakukan pada perangkat Network Security dan log dari perangkat tersebut dikirimkan ke CLM. Log menjadi kunci dalam investigasi jika terjadi insiden. Teknik Pengamanan log yang dilakukan adalah dengan model CLM. Dari CLM inilah EWS dapat melakukan filter malicious activity dan malicious event dari seluruh perangkat. Malicious Activity dan Event yang ditangkap oleh EWS akan diteruskan informasinya melalui telegram dan email. Pengukuran Risiko IT dilakukan untuk mengukur seberapa jauh tingkat keamanan yang telah diterapkan dan dapat membantu mitigasi jika terjadi kebocoran data, informasi maupun pelanggaran dan insiden. Evaluasi dilakukan selama dua minggu dan mendapatkan hasil seperti berkurangnya aktivitas tanpa izin, kinerja maksimal pada sistem notifikasi yang dapat membantu verifikasi akses izin masuk ke dalam perangkat dan mudahnya pendeteksian jika terjadi ilegal akses, perubahan file dll.\",\"PeriodicalId\":428429,\"journal\":{\"name\":\"Jurnal Teknologi Terpadu\",\"volume\":\"3 9‐10\",\"pages\":\"\"},\"PeriodicalIF\":0.0000,\"publicationDate\":\"2023-12-12\",\"publicationTypes\":\"Journal Article\",\"fieldsOfStudy\":null,\"isOpenAccess\":false,\"openAccessPdf\":\"\",\"citationCount\":\"0\",\"resultStr\":null,\"platform\":\"Semanticscholar\",\"paperid\":null,\"PeriodicalName\":\"Jurnal Teknologi Terpadu\",\"FirstCategoryId\":\"1085\",\"ListUrlMain\":\"https://doi.org/10.54914/jtt.v9i2.756\",\"RegionNum\":0,\"RegionCategory\":null,\"ArticlePicture\":[],\"TitleCN\":null,\"AbstractTextCN\":null,\"PMCID\":null,\"EPubDate\":\"\",\"PubModel\":\"\",\"JCR\":\"\",\"JCRName\":\"\",\"Score\":null,\"Total\":0}","platform":"Semanticscholar","paperid":null,"PeriodicalName":"Jurnal Teknologi Terpadu","FirstCategoryId":"1085","ListUrlMain":"https://doi.org/10.54914/jtt.v9i2.756","RegionNum":0,"RegionCategory":null,"ArticlePicture":[],"TitleCN":null,"AbstractTextCN":null,"PMCID":null,"EPubDate":"","PubModel":"","JCR":"","JCRName":"","Score":null,"Total":0}
引用次数: 0

摘要

2022 年,因非法访问而造成的信息泄漏案件超过 100 起。本研究采用系统开发方法,结合案例研究。早期预警系统(EWS)旨在提供所发生的违规事件的实时信息。EWS 还有助于在人员登录设备控制台时进行验证。执行基于策略的相关性配置技术,便于过滤进入集中日志管理 (CLM) 的日志。在网络安全设备上执行基于规则的相关性配置,并将这些设备的日志发送到 CLM。日志是事故调查的关键。执行的日志安全技术是 CLM 模型。通过 CLM,EWS 可以过滤来自所有设备的恶意活动和恶意事件。EWS 捕获的恶意活动和事件将通过电报和电子邮件发送信息。进行 IT 风险测量的目的是衡量已实施的安全级别在多大程度上有助于在发生数据泄漏、信息或违规和事故时减轻风险。评估工作进行了两周,取得了以下成果:减少了未经授权的活动;通知系统的性能达到最高,可以帮助验证设备的访问权限;在发生非法访问、文件更改等情况时易于检测。
本文章由计算机程序翻译,如有差异,请以英文原文为准。
Strategi Implementasi SIEM untuk Mengurangi Risiko terhadap Kebocoran Informasi
Pada tahun 2022 terdapat lebih dari 100 kasus kebocoran informasi yang diakibatkan dari illegal akses. Penelitian ini, menggunakan metode System Development yang dikombinasikan dengan studi kasus. Early Warning Systems (EWS) dirancang untuk memberikan informasi secara realtime dari pelanggaran kejadian yang berlangsung. EWS juga membantu dalam verifikasi saat personil masuk ke dalam Console Perangkat. Teknik konfigurasi Policy Based Correlation dilakukan untuk mempermudah filter log yang masuk ke dalam Centralized Log Management (CLM). Konfigurasi Rule Based Correlation dilakukan pada perangkat Network Security dan log dari perangkat tersebut dikirimkan ke CLM. Log menjadi kunci dalam investigasi jika terjadi insiden. Teknik Pengamanan log yang dilakukan adalah dengan model CLM. Dari CLM inilah EWS dapat melakukan filter malicious activity dan malicious event dari seluruh perangkat. Malicious Activity dan Event yang ditangkap oleh EWS akan diteruskan informasinya melalui telegram dan email. Pengukuran Risiko IT dilakukan untuk mengukur seberapa jauh tingkat keamanan yang telah diterapkan dan dapat membantu mitigasi jika terjadi kebocoran data, informasi maupun pelanggaran dan insiden. Evaluasi dilakukan selama dua minggu dan mendapatkan hasil seperti berkurangnya aktivitas tanpa izin, kinerja maksimal pada sistem notifikasi yang dapat membantu verifikasi akses izin masuk ke dalam perangkat dan mudahnya pendeteksian jika terjadi ilegal akses, perubahan file dll.
求助全文
通过发布文献求助,成功后即可免费获取论文全文。 去求助
来源期刊
自引率
0.00%
发文量
0
×
引用
GB/T 7714-2015
复制
MLA
复制
APA
复制
导出至
BibTeX EndNote RefMan NoteFirst NoteExpress
×
提示
您的信息不完整,为了账户安全,请先补充。
现在去补充
×
提示
您因"违规操作"
具体请查看互助需知
我知道了
×
提示
确定
请完成安全验证×
copy
已复制链接
快去分享给好友吧!
我知道了
右上角分享
点击右上角分享
0
联系我们:info@booksci.cn Book学术提供免费学术资源搜索服务,方便国内外学者检索中英文文献。致力于提供最便捷和优质的服务体验。 Copyright © 2023 布克学术 All rights reserved.
京ICP备2023020795号-1
ghs 京公网安备 11010802042870号
Book学术文献互助
Book学术文献互助群
群 号:604180095
Book学术官方微信