Benteng Digital UI dengan WAF

Universitas Indonesia (UI), sebagai salah satu perguruan tinggi terkemuka di Indonesia, terus berupaya menjaga keamanan data dan informasi yang sangat berharga. Dalam era digital yang semakin kompleks, ancaman siber menjadi tantangan serius yang harus diatasi. Untuk memperkuat pertahanan digitalnya, UI telah mengimplementasikan Web Application Firewall (WAF) sebagai benteng terdepan dalam melindungi sistem informasi universitas.

Apa itu WAF?

WAF adalah teknologi keamanan siber yang dirancang khusus untuk melindungi aplikasi web dari berbagai jenis serangan. Bayangkan WAF sebagai penjaga pintu yang sangat cerdas. Ia akan memeriksa setiap permintaan yang masuk ke website atau aplikasi UI, kemudian memblokir segala sesuatu yang mencurigakan atau berpotensi berbahaya.

Mengapa UI Membutuhkan WAF?

  • Melindungi Data Sensitif: UI menyimpan sejumlah besar data sensitif, mulai dari data mahasiswa, dosen, hingga hasil penelitian. Dengan WAF, data-data penting ini terlindungi dari akses tidak sah dan upaya peretasan.
  • Mencegah Serangan Siber: Serangan siber seperti injeksi SQL, cross-site scripting (XSS), dan denial-of-service (DoS) menjadi ancaman konstan bagi aplikasi web. WAF mampu mendeteksi dan mencegah serangan-serangan tersebut secara real-time.
  • Meningkatkan Ketersediaan Layanan: Serangan siber dapat mengganggu operasional layanan online UI. WAF membantu menjaga ketersediaan layanan dengan memblokir lalu lintas yang mencurigakan dan melindungi server dari overload.

Adapun manfaat yang diperoleh antara lain:

  • Keamanan yang Lebih Andal: WAF memberikan lapisan keamanan tambahan bagi aplikasi web UI, sehingga risiko kebocoran data dan gangguan layanan dapat diminimalkan.
  • Ketenangan Bagi Pengguna: Dengan adanya WAF, pengguna layanan online UI dapat merasa lebih aman dan nyaman dalam mengakses berbagai informasi dan layanan yang disediakan.
  • Peningkatan Reputasi: Komitmen UI dalam menjaga keamanan siber akan meningkatkan kepercayaan publik terhadap institusi ini.

Implementasi WAF di UI

UI telah memilih solusi WAF dari f5 yang sesuai dengan kebutuhan dan skala universitas. Proses implementasi WAF  sudah diaplikasikan di Universitas Indonesia salah satunya melalui transfer knowledge WAF f5 dengan DSTI di ITTC 28 November 2024 yang terdiri dari beberapa tahap, antara lain:

  • Analisis Risiko: Melakukan identifikasi potensi ancaman dan kerentanan pada sistem informasi UI.
  • Konfigurasi: Mengatur aturan dan kebijakan keamanan pada WAF agar sesuai dengan kebutuhan UI.
  • Integrasi: Mengintegrasikan WAF dengan infrastruktur IT yang sudah ada di UI.
  • Monitoring dan Evaluasi: Melakukan pemantauan kinerja WAF secara berkala dan melakukan evaluasi untuk memastikan efektivitasnya.