ANALISA DAN RANCANG BANGUN INTRUSION DETECTION PREVENTION SYSTEM MENGGUNAKAN SNORT DENGAN DATA ACQUISITION NFQ DI LABORATORIUM JARINGAN KOMPUTER ITATS
ABSTRAK
Seorang administrator dituntut untuk dapat melindungi sistem jaringan dari serangan-serangan yang dapat merusak komunikasi antara server dengan pengguna. Snort merupakan salah satu dari beberapa sistem pendeteksi dan pencegah serangan bersifat open source yang dapat digunakan oleh administrator untuk membangun keamanan jaringan komputer. Penelitian ini dimaksudkan untuk mengetahui peforma dari sistem keamanan snort mode inline dengan data aquisition nfq. Snort inline mengambil paket dari ipta bles, bukan dari libpcap, dan menggunakan jenis rule baru untuk membantu iptables melakukan pass atau drop paket-paket berdasarkan rule-rule snort. Pengujian sistem keamanan dilakukan dengan cara membandingkan kinerja saat metode Intrusion Detection Prevention System non-aktif dan aktif untuk mendeteksi dan melakukan pencegahan terhadap aktivitas-aktivitas yang mencurigakan atau berbahaya pada jaringan komputer. Setiap aktivitas data akan selalu dimonitor dan dideteksi yang kemudian dilakukan blok bila ada kecocokan antara hasil analisis deteksi dengan rule yang telah dibuat. Kami menganalisa peforma IDPS terhadap penggunaan CPU, penggunaan memori, dan lalu lintas jaringan yang ada pada server. Disimpulkan peforma Snort IDPS mampu melakukan pencegahan hingga 95,7% dari paket data yang dikirim dan 5,5% dari paket data yang diterima. Dengan adanya Snort IDPS penggunaan memori berkurang hingga 25,0% akan tetapi penggunaan CPU bertambah hingga 73,5%. Dengan demikian bisa direkomendasikan untuk kebutuhan sistem keamanan masa depan.
Kata Kunci : Intrusion Detection Prevention System, Snort, NFQ DAQ, iptables.
S06-17271 | 1727 | Koleksi Skripsi | Tersedia |
Tidak tersedia versi lain