Managing Logs
Membahas pengelolaan log sebagai bagian penting dalam keamanan siber untuk memantau aktivitas sistem, mendeteksi anomali, dan mendukung proses investigasi insiden.
Learning Objectives
Target pembelajaran utama pada pertemuan ini dirangkum secara singkat agar mudah dipindai dan diikuti.
- Memahami fungsi log dalam pemantauan keamanan.
- Menganalisis informasi dasar pada log untuk mengidentifikasi aktivitas mencurigakan.
Koleksi materi pertemuan
Pilih materi yang ingin dibuka. Setiap kartu disusun agar lebih mudah dipindai, lebih hidup, dan tidak terasa monoton.
Menganalisis Log Keamanan Windows Menggunakan Event Viewer dan PowerShell
Materi ini membahas pentingnya analisis log sebagai salah satu cara paling efektif mendeteksi dan menelusuri masalah pada sistem, mengingat banyak serangan baru terdeteksi setelah berbulan-bulan jika audit log tidak dikelola dengan baik. Dijelaskan cara menggunakan Windows Event Viewer untuk memeriksa tiga kategori log utama (Application, System, dan Security), serta cara menggunakan Windows PowerShell dan cmdlet seperti Get-EventLog untuk menampilkan, menyaring, dan mengambil log secara lebih cepat, termasuk dari komputer remote. Materi juga mencakup cara mengaktifkan audit policy melalui Command Prompt, risiko verbose logging terhadap kapasitas penyimpanan, serta pengenalan transisi pengalamatan IP dari IPv4 ke IPv6 dalam konteks pencatatan log jaringan.
Manajemen Log: BareTail, Syslog, dan Kiwi Syslog Server
Dokumen ini membahas pentingnya log management dalam keamanan siber. Dimulai dengan BareTail, sebuah tool ringan untuk memantau log secara real-time dengan fitur tab, highlighting, dan filtering. Dilanjutkan dengan konsep Syslog, protokol standar untuk mengirim pesan log dari berbagai perangkat ke server pusat, digunakan untuk troubleshooting, forensik, dan kepatuhan regulasi (HIPAA, PCI DSS, GDPR). Dijelaskan komponen utama syslog server (listener, database, management software), pentingnya baseline aktivitas normal, serta isu retensi data log. Bagian akhir memperkenalkan SolarWinds Kiwi Syslog Server, termasuk port yang digunakan, cara instalasi sebagai service atau aplikasi, serta pembuatan rules untuk memfilter dan men-trigger aksi (misalnya menjalankan script atau mengirim email). Fokus utama ada pada bagaimana organisasi dapat mengonsolidasi, memantau, dan mengelola log secara efektif untuk mendeteksi anomali, mencegah serangan, dan memenuhi standar kepatuhan.
Access Management dan Managing Log
Dokumen ini membahas dua topik utama dalam keamanan siber: Access Management dan Managing Log. Pada bagian Access Management, dijelaskan konsep AAA (Authentication, Authorization, Auditing) termasuk nonrepudiation, serta prinsip Least Privilege (PoLP/PoLA) yang dikaitkan dengan kerangka kerja Zero Trust Network Access (ZTNA) 2.0. Dijelaskan manfaat PoLP seperti meminimalkan permukaan serangan, mencegah penyebaran malware, meningkatkan kinerja operasional, dan mengurangi kesalahan manusia. Bagian berikutnya membahas Single Sign-On (SSO), cara kerja sistem login tunggal dengan token, serta JumpCloud sebagai solusi Directory-as-a-Service yang mendukung manajemen pengguna, perangkat, grup, aplikasi, autentikasi multifaktor, dan integrasi pihak ketiga.