PENERAPAN INTRUSION DETECTION SYSTEM BERBASIS INTEGRASI SNORT DAN SPADE UNTUK IDENTIFIKASI ANOMALI PADA TRAFFIC JARINGAN ITATS
ABSTRAK
Intrusion Detection System (IDS) merupakan sistem yang akan mendeteksi adanya
penyusup atau serangan. Secara umum IDS mempunyai 2 metode yaitu
Misuse/Signature based detection dan Anomaly based detection. Snort adalah
metode pendekatan berdasarkan signature. Snort menangkap paket masuk yang
ditransmisikan melalui jaringan. Sebenarnya IDS sudah dapat mendeteksi
penyusup atau serangan didalam jaringan hanya dengan menggunakan Snort,
akan tetapi sulit untuk mendeteksi adanya anomali. Sehingga untuk mendeteksi
anomali maka perlu menggunakan pendekatan Anomaly Detection. Pada
penelitian ini metode pendekatan berdasarkan Anomaly Detection yang
digunakan adalah Statistical Packet Anomaly Detection Engine (SPADE) yang
melakukan pengamatan menggunakan parameter CPU, Memory, Network Traffic
dan simulasi serangan menggunakan Port Scanning, UDP flood dan TCP Syn flood.
Dari hasil pengujian yang dilakukan pada penggunaan CPU server Snort + SPADE
mengalami peningkatan performa saat proses terjadinya serangan berkisar 17,6%
dibandingkan hanya menggunakan Snort yang berkisar 9,5%. Pada penggunaan
Memori server Snort + SPADE mengalami peningkatan performa saat proses
terjadinya serangan berkisar 2,5% dibandingkan hanya menggunakan Snort yang
berkisar 0,6%. Pada penggunaan Network Traffic server Snort + SPADE lebih baik
dibandingkan dengan Snort. Pada paket yang diterima, server Snort + SPADE lebih
unggul dibandingkan server Snort dengan prosentase 49,3%. Pada paket yang
dikirim, server Snort memiliki nilai lebih dibandingkan server Snort + SPADE
dengan prosentase 53%. Dengan adanya perubahan nilai pada tiap parameter
server Snort+SPADE lebih baik dibandingkan dengan Snort. Hal ini terlihat pada
kinerja server yang ditunjukkan pada penggunaan CPU, memory, dan network
traffic yang tinggi, sehingga paket anomali dapat diatasi dan kinerja dari server
menjadi lebih aman.
Kata Kunci: IDS, Snort, SPADE, Anomaly.
S06-18351 | 1835 | Koleksi Skripsi | Tersedia |
Tidak tersedia versi lain