Implementasi Wazuh Untuk Deteksi Anomali dan Notifikasi Real-Time Menggunakan Whatsapp Pada Server E-Commerce
DOI:
https://doi.org/10.69693/ijim.v4i3.2673Keywords:
SIEM, Wazuh, WhatsApp, E-Commerce, Keamanan SiberAbstract
Perkembangan e-commerce yang pesat meningkatkan risiko serangan siber pada server, seperti Denial of Service (DoS) dan Brute Force, sehingga dibutuhkan sistem deteksi anomali dan respons insiden yang cepat dan real-time. Penelitian ini bertujuan mengimplementasikan Wazuh sebagai Security Information and Event Management (SIEM) yang diintegrasikan dengan WhatsApp sebagai media notifikasi dan mitigasi real-time pada server e-commerce. Metode penelitian yang digunakan adalah studi kasus dan Secure Software Development Life Cycle (SSDLC), dengan tahapan mulai dari analisis kebutuhan, perancangan sistem, pengembangan, hingga pengujian menggunakan White-Box Testing, simulasi serangan DoS, dan Brute Force. Sistem dibangun dengan mengintegrasikan Wazuh SIEM, API Gateway berbasis Node.js (whatsapp-web.js), dan mekanisme active response untuk pemblokiran IP penyerang melalui firewall. Hasil penelitian menunjukkan bahwa sistem berhasil mendeteksi serangan DoS dan Brute Force secara akurat, mengirimkan notifikasi real-time ke administrator melalui WhatsApp, serta menyediakan mekanisme mitigasi interaktif dua arah (human-in-the-loop) berupa balasan pesan untuk memblokir atau mengabaikan IP penyerang. Pengujian White-Box pada fungsi-fungsi kritis sistem juga menunjukkan bahwa seluruh jalur logika dan penanganan kesalahan berjalan sesuai ekspektasi, dengan tingkat keberhasilan 19 dari 19 basis path (100%). Dengan demikian, integrasi Wazuh SIEM dan WhatsApp sebagai gateway notifikasi dan mitigasi terbukti efektif meningkatkan kecepatan deteksi dan respons terhadap insiden keamanan pada server e-commerce.
Downloads
References
Aji, N. D., Sujaka, T. T., Asroni, O., & Latif, K. A. (2025). Analisis Dan Implementasi Algoritma Bcrypt Dengan Affine Cipher Untuk Pengamanan Password Pada Aplikasi Web Analysis And Implementation Of Bcrypt Algorithm With Affine Cipher For Password Security In Web Applications. 8(1), 1–9.
Alamin, Z., & Amirul, M. (2025). Analisis Keamanan Jaringan Pada Sistem Kendali Jarak Jauh Untuk Infrastruktur Kritis Network Security Analysis Of Remote Control System For Critical Infrastructure. 1, 25–41. Https://Doi.Org/10.63866/Jpst.V1i1.39
Coppolino, L., Sgaglione, L., Antonio, S. D., Magliulo, M., Romano, L., & Pacelli, R. (2022). Risk Assessment Driven Use Of Advanced SIEM Technology For Cyber Protection Of Critical E ‑ Health Processes. SN Computer Science, 3(1), 1–13. Https://Doi.Org/10.1007/S42979-021-00858-4
Fachri, F. (2023). Optimasi Keamanan Web Server Terhadap Serangan Brute-Force Menggunakan Penetration Testing. 10(1), 51–58. Https://Doi.Org/10.25126/Jtiik.2023105872
Kamil, I., & Miranda, T. (2024). Literature Review Pengaruh E-Commerce Terhadap UMKM Pada Era New Normal. 1(1), 35–43.
Kouari, O. El, Lazaar, S., & Achoughi, T. (2025). Fortifying Industrial Cybersecurity : A Novel Industrial Internet Of Things Architecture Enhanced By Honeypot Integration. 15(1), 1089–1098. Https://Doi.Org/10.11591/Ijece.V15i1.Pp1089-1098
Kurnia, R., Widyatama, F., Wibawa, I. M., & Brata, Z. A. (2025). Enhancing Security Operations Center : Wazuh Security Event Response With Retrieval-Augmented-Generation-Driven Copilot. 1–26.
Nedyalkov, I. (2024). Studying The Impact Of Different TCP Dos Attacks On The Parameters Of Voip Streams. 556–587.
Ozkan-Okay, M., Yilmaz, A. A., & Akin, E. (2023). A Comprehensive Review Of Cyber Security Vulnerabilities ,.
Padmavathi, V., & Saminathan, R. (2025). OPEN A Federated Edge Intelligence Framework With Trust Based Access Control For Secure And Privacy Preserving Iot Systems. 1–16.
Putra, D. T., Wahyudi, I., Megavitry, R., & Supriadi, A. (N.D.). Pemanfaatan E-Commerce Dalam Pemasaran Hasil Pertanian : Kelebihan Dan Tantangan Di Era Digital. 02(08).
Putra, F. P. E., Khairi, M., Hidayatullah, M. I., & Maulana, I. (2025). Analisis Protokol Keamanan Jaringan Dalam Era Internet Of Things (Iot). 8(2), 356–366.
Saputra, F. A., Dharmawan, T. R., & Rustianto, A. (2024). Implementasi Wazuh Siem Untuk Manajemen Log Event Di Pesantren Teknologi Informasi Dan Komunikasi Jombang. 10(2), 146–155.
Shafiyyah, A., Nama, G. F., & Pradipta, R. A. (2024). Implementasi Wazuh Menggunakan Metode PPDIOO Di Sistem Keamanan Jaringan PSDKU Universitas Lampung Waykanan Sebagai Deteksi Dan Respon Serangan Siber. 12(2).
Sie, J. B. L., Musdar, I. A., Bahri, S., & Informatika, T. (2022). Pengujian White Box Testing Terhadap Website Room Menggunakan Teknik Basis Path. 02, 45–57.
Syaikhurrahman, M., & Prasetyo, B. (2025). Deteksi Serangan DDOS Menggunakan Deep Learning Dalam Administrasi Jaringan. 6(6), 8995–9003. Https://Doi.Org/Http://Doi.Org/10.54373/Imeij.V6i6.4112
Tafonao, F., & Raslina, N. N. (2025). Perancangan Website E-Commerce Untuk Fayucom Dengan Integrasi Payment Gateway Xendit Menggunakan Html , Css , Dan Javascript. 5(8), 3203–3214.
Zahid, H., Hina, S., Hayat, M. F., & Shah, G. A. (2023). Agentless Approach For Security Information And Event Management In Industrial Iot.
Downloads
Published
How to Cite
Issue
Section
License
Copyright (c) 2026 Indonesian Journal of Innovation Multidisipliner Research

This work is licensed under a Creative Commons Attribution 4.0 International License.


















