KOMPRE+41517010118+MUHAMMAD IHSAN FAUZI-dikonversi - MUHAMMAD IHSAN FAUZI.pdf Restricted to Registered users only Download (917kB) |
Intrusion Detection System or IDS is a method or computer network security system that will automate the process of monitoring events that appear on a computer system or network, analyzing them to find security problems. IDS does not stand alone in protecting a system. There are various tools that can be used to create an IDS system, one of which is Snort. security issues. And for the IDS method itself, it has tools, namely SNORT. Snort is an open source IDS tool, Snort is an Intrusion Detection System program, which is a program that can detect an intrusion attempt on a computer network system. In Snort there is a database that contains rules that are categorized as intrusion. Snort applies signatures analysis and anomaly detection methods. The signatures method works by comparing the rules of a traffic being detected with traffic that identifies an attack. While the anomaly method works by comparing the rules containing normal traffic with the traffic being detected. The purpose of this study is to determine the attacks that occur in the network so that they can detect them. And from the results obtained from this study, Snort-IDS is very reactive in responding to packets that are detected as interference. And Snort-IDS is also able to detect attacks that are categorized as Denial of Service (DoS) such as PingFlood, Syn Attack, TCP and UDP Attack. By using the Intrusion detection system or IDS method based on snort, it is hoped that network administrators can find out the flow of packets in and out of the system. The IDS itself will record all these activities and provide reports of suspicious packages so that network administrators can find out if there are attacks that enter the network. Key words: Intrusion Detection System, Snort, computer science, universitas mercu buana Intrusion Detection System atau yang disingkat IDS adalah sebuah metode ataupun sistem keamanan jaringan komputer yang akan melakukan otomatisasi proses monitoring kejadian yang muncul di sistem komputer atau jaringan, menganalisanya untuk menemukan permasalahan keamanan. IDS tidak berdiri sendiri dalam melindungi suatu sistem. Ada berbagai macam tools yang dapat digunakan untuk membuat sistem IDS salah satu nya yaitu Snort. permasalahan keamanan. Dan untuk metode IDS itu sendiri mempunyai tools yaitu SNORT. Snort adalah tools dari IDS yang bersifat Open Source, Snort merupakan salah satu program Intrusion Detection System, yaitu program yang dapat mendeteksi suatu usaha penyusupan pada sistem jaringan computer. Di dalam Snort terdapat database yang memuat rules yang dikategorikan sebagai penyusupan. Snort menerapkan metode analisa signatures dan anomaly detection. Metode signatures bekerja dengan membandingkan antara rules sebuah traffic yang sedang dideteksi dengan traffic yang mengidentifikasikan terjadinya penyerangan. Sedangkan metode anomaly bekerja dengan membandingkan antara rules yang berisi traffic normal dengan traffic yang sedang dideteksi. Tujuan dari penelitian ini adalah untuk mengetahui serangan yang terjadi didalam jaringan sehingga dapat melakukan pendeteksian. Dan dari hasil yang di dapat dari penelitian ini yaitu Snort-IDS sangat reaktif dalam menyikapi paket-paket yang terdeteksi sebagai gangguan. Dan Snort-IDS juga mampu mendeteksi penyerangan-penyerangan yang dikategorikan sebagai Denial of Service (DoS) seperti PingFlood, Syn Attack, TCP dan UDP Attack. Dengan menggunakan Metode Intrusion detection system atau IDS berbasis snort di harapkan administrator jaringan bisa mengetahui aliran paket – paket yang keluar masuk sistem. IDS itu sendiri akan merekam semua aktifitas tersebut dan memberikan laporan paket – paket yang mencurigakan sehingga administrator jaringan dapat mengetahui apabila ada serangan yang masuk ke dalam jaringan tersebut. Kata kunci: Intrusion Detection System, Snort, Keamanan Jaringan, ilmu komputer, universitas mercu buana
Actions (login required)
View Item |