End-point Security Integration Based on Agents and Messengger Bots for Real-time Detection and Monitoring of Attacks on Web Servers
Perkembangan teknologi mempengaruhi perusahaan atau instansi untuk memaksimalkan kinerjanya. Perusahaan menggunakan media internet untuk memberikan informasi, layanan, dan menyimpan data melalui web server. Mudahnya mendapatkan informasi pada media internet menimbulkan kejahatan siber dalam upaya untuk mengambil data pada web server. Salah satu pihak yang menangani dan melindungi keamanan jaringan sebuah perusahaan yaitu Security Operation Center (SOC). sangat berperan penting dalam kondisi ini. Pada penelitian ini mengusulkan sebuah sistem integrasi antara end-point security dengan bot messenger Telegram. Sistem integrasi akan membantu pengeluaran finansial perusahaan dan membantu kinerja SOC dalam memantau web server. Wazuh sebagai aplikasi end-point security yang diintegrasikan dengan bot Telegram. Wazuh merupakan aplikasi open source yang didirikan pada tahun 2015. Sistem integrasi Wazuh dengan bot Telegram mampu mengirim pesan dengan format penulisan sesuai kondisi aktivitas yang terjadi pada web server. Sistem integrasi juga mampu mengurangi pesan yang terkirim ketika terjadi aktivitas yang sama secara terus-menerus. Berdasarkan hasil penelitian yang dilakukan dapat disimpulkan bahwa integrasi sistem monitoring Wazuh dengan bot messenger Telegram berhasil mengirim pesan secara real-time.
Technological developments affect companies or agencies to maximize their performance. The company uses internet media to provide information, services, and store data through web servers. The ease of obtaining information on internet media creates cybercrime in an attempt to retrieve data on a web server. One of the parties that handles and protects the network security of a company is the Security Operation Center (SOC). very important in this condition. In this study, it proposed an integration system between end-point security and the Telegram messenger bot. The integration system will help the company's financial expenses and help the SOC performance in monitoring the web server. Wazuh as an end-point security application integrated with the Telegram bot. Wazuh is an open source application founded in 2015. Wazuh's integration system with Telegram bots is able to send messages in a writing format according to the conditions of activity that occurs on the web server. The integration system is also able to reduce the messages sent when the same activity occurs continuously. Based on the results of the research conducted, it can be concluded that the integration of the Wazuh monitoring system with the Telegram messenger bot has succeeded in sending messages in real-time.