Manajemen Log
Membahas pengelolaan log sistem dan jaringan untuk mendukung pemantauan aktivitas, identifikasi anomali, audit, dan analisis insiden keamanan.
Learning Objectives
Target pembelajaran utama pada pertemuan ini dirangkum secara singkat agar mudah dipindai dan diikuti.
- Memahami fungsi dan pengelolaan log keamanan.
- Mengidentifikasi pemanfaatan log dalam analisis insiden.
Koleksi materi pertemuan
Pilih materi yang ingin dibuka. Setiap kartu disusun agar lebih mudah dipindai, lebih hidup, dan tidak terasa monoton.
Standarisasi Pencatatan dan Analisis Log
Dokumen ini menjelaskan kebijakan manajemen log dalam keamanan siber, mencakup pencatatan peristiwa pada jaringan, endpoint, dan perangkat lunak analisis. Fokusnya pada penggunaan SIEM, pencatatan log sistem dan perangkat keamanan (firewall, IDS/IPS, WAF, proxy), serta standar data jaringan seperti routing tables, CAM tables, NAT tables, dan DNS cache. Tujuannya adalah memastikan log menjadi sumber informasi yang aman, terstruktur, dan berguna untuk mendeteksi ancaman serta mendukung analisis forensik.
Monitoring Log Terintegrasi untuk Deteksi Ancaman
Pedoman ini membahas manajemen log secara komprehensif, mulai dari pencatatan peristiwa sistem, ruang lingkup monitoring (jaringan, endpoint, perangkat lunak analisis), hingga kebijakan kerentanan dan penerapan SIEM. Isinya mencakup standar log untuk perangkat jaringan, wireless, firewall, WAF, IDS/IPS, serta integrasi intelijen ancaman. Dokumen ini juga menekankan pentingnya analisis log, filtrasi data, normalisasi format, dan penyimpanan aman untuk mendukung deteksi anomali, audit, serta forensik digital.