RANCANG BANGUN SISTEM KEAMANAN JARINGAN MENGGUNAKAN INTRUSION PREVENTIF SYSTEM (NIPS) DI LINGKUNGAN OPEN CLOUD COMPUTING
ABSTRAK
Perkembangan teknologi informasi saat ini semakin cepat, keamanan menjadi salah satu yang perlu diperhatikan ketika suatu sistem atau teknologi terkoneksi dengan jaringan. Banyaknya celah keamanan ini dimanfaatkan oleh orang yang tidak berhak untuk mencuri data-data maupun merusak sistem. Salah satu teknologi yang memanfaatkan jaringan adalah cloud computing. Kasus serangan terjadi karena pihak yang diserang juga tidak menyadari pentingnya keamanan jaringan untuk diterapkan pada sistem yang dimiliki. Untuk itu penerapan sebuat network intrusion prevention system (IPS) di lingkungan private cloud computing menggunakan snort, barnyard2, BASE yang dipadu dengan iptables menjadi salah satu sistem keamanan jaringan. Snort berfungsi sebagai sistem yang bekerja memantau aktivitas jaringan yang melalui sistem IPS pada mode inline dan menampilkan hasil pantauannya melalui BASE, sedangkan iptables berfungsi untuk memblokir alamat ip/paket-paket data yang mencurigakan setelah data tersebut dicocokan dengan rule yang telah dibuat sebelumnya. Hasil pengujian serangan secara langsung menggunakan 2 skenario, yaitu pengujian sebelum sistem IPS diaktifkan dan pengujian sesudah sistem IPS diaktifkan. Dari kedua skenario yang diujikan, server IPS mampu memberikan respon alert untuk traffic dan pemblokiran serangan tersebut dengan ditunjukkannya CPU Usage server sebelum sistem IPS diaktifkan berkisar 59,8% - 85,5% dan ketika sistem IPS diaktifkan CPU Usage kembali ke keadaan normal berkisar 2% - 4%. Sistem ini juga menghasilkan log data, sehingga administrator mampu untuk menganalisa.
Kata Kunci : Cloud Computing, Network Intrusion Prevention System, snort, barnyard2, BASE, iptables
S14-901 | 90 | Koleksi Skripsi | Tersedia |
Tidak tersedia versi lain