digilib@itb.ac.id +62 812 2508 8800

Abstrak: Security Information Management (SIM) merupakan suatu kerangka kerja yang terdiri dari beberapa program monitor dan keamanan yang membantu administrator agar dapat menjalankan tugasnya dengan mudah. Open Source Security Information Management (OSSIM) yang menjadi objek dalam penelitian ini merupakan salah satu SIM yang bersifat Open Source. Seiring dengan berjalannya waktu, serangan malware semakin meningkat baik dari kuantitas maupun kualitasnya. Tentu saja hal tersebut membuat pekerjaan bagi administrator jaringan semakin berat. Untuk itu tugas akhir ini menambahkan konfigurasi dalam OSSIM dalam mendeteksi adanya serangan malware dalam jaringan komputer. Deteksi malware yang diimplementasikan menggunakan teknik deteksi statis dan teknik deteksi dinamis. Pengujian sistem deteksi tersebut dilakukan pada jaringan komputer Laboratorium VLSI, Labtek VIII dengan menggunakan Malware Testing File.