<mods:mods version="3.3" xsi:schemaLocation="http://www.loc.gov/mods/v3 http://www.loc.gov/standards/mods/v3/mods-3-3.xsd" xmlns:mods="http://www.loc.gov/mods/v3" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"><mods:titleInfo><mods:title>IMPLEMENTASI ACTIVE RESPONSE PADA SIEM WAZUH&#13;
UNTUK MITIGASI SERANGAN BRUTE FORCE PADA&#13;
FIREWALL PFSENSE BERBASIS CLOUD VPS</mods:title></mods:titleInfo><mods:name type="personal"><mods:namePart type="given">Muhammad Winaris</mods:namePart><mods:namePart type="family">Subiakto</mods:namePart><mods:role><mods:roleTerm type="text">author</mods:roleTerm></mods:role></mods:name><mods:abstract>Keamanan infrastruktur jaringan lokal saat ini menghadapi ancaman&#13;
serangan siber yang semakin kompleks, salah satunya adalah serangan brute force&#13;
yang dapat mengakibatkan kelumpuhan akses pada perangkat krusial seperti&#13;
firewall. Penelitian ini bertujuan untuk mengatasi masalah tersebut dengan&#13;
mengimplementasikan sistem Security Information and Event Management&#13;
(SIEM) menggunakan Wazuh yang dikonfigurasi pada infrastruktur Hybrid&#13;
Cloud. Metode yang digunakan meliputi integrasi antara Wazuh Manager yang&#13;
ditempatkan pada Cloud VPS dengan spesifikasi RAM 4GB dan pfSense sebagai&#13;
gateway di jaringan lokal. Sistem dirancang untuk melakukan remote logging &#13;
serta menjalankan fitur Active Response sebagai mekanisme mitigasi otomatis.&#13;
Hasil penelitian menunjukkan bahwa sistem berhasil mendeteksi serangan brute&#13;
force secara real-time dan melakukan pemblokiran alamat IP penyerang pada&#13;
tabel firewall pfSense dengan rata-rata waktu respon sebesar 2,2 detik. Meskipun&#13;
menggunakan spesifikasi memori terbatas sebesar 4GB, Cloud VPS terbukti stabil&#13;
dan efisien dalam mengelola beban analisis log. Kontribusi penelitian ini&#13;
memberikan solusi pengamanan jaringan yang responsif dan ekonomis bagi&#13;
organisasi yang memiliki infrastruktur on-premises namun menginginkan&#13;
pemantauan terpusat berbasis cloud. Hasil penelitian ini dapat dimanfaatkan oleh&#13;
administrator jaringan dan praktisi IT keamanan untuk meningkatkan postur&#13;
pertahanan jaringan dari ancaman autentikasi ilegal. Penelitian selanjutnya dapat&#13;
dikembangkan dengan menambahkan integrasi notifikasi melalui platform pesan&#13;
instan untuk mempercepat pelaporan insiden kepada administrator.</mods:abstract><mods:classification authority="lcc">000 Ilmu komputer, informasi dan pekerjaan umum</mods:classification><mods:originInfo><mods:dateIssued encoding="iso8061">2026-04-22</mods:dateIssued></mods:originInfo><mods:originInfo><mods:publisher>Universitas AMIKOM Yogyakarta;Fakultas Ilmu Komputer</mods:publisher></mods:originInfo><mods:genre>Thesis</mods:genre></mods:mods>