AL-BAB, KATON D.ULUL (2018) ANALISA PERBANDINGAN IPS METODE SIGNATURE DENGAN METODE BEHAVIORAL HEURISTIC DALAM MEMITIGASI SERANGAN DOS. S1 thesis, Universitas Mercu Buana Jakarta.
|
Text (HAL COVER)
01. Halaman Judul.pdf Download (320kB) | Preview |
|
|
Text (ABSTRAK)
02. Abstrak.pdf Download (202kB) | Preview |
|
|
Text (LEMBAR PERNYATAAN)
03. Lembar pernyataan.pdf Download (180kB) | Preview |
|
|
Text (LEMBAR PENGESAHAN)
04. Lembar pengesahan.pdf Download (747kB) | Preview |
|
|
Text (KATA PENGANTAR)
05. Kata Pengantar.pdf Download (267kB) | Preview |
|
|
Text (DAFTAR ISI)
06. Daftar Isi.pdf Download (372kB) | Preview |
|
|
Text (DAFTAR TABEL)
08. Daftar Tabel.pdf Download (260kB) | Preview |
|
|
Text (DAFTAR GAMBAR)
07. Daftar Gambar.pdf Download (209kB) | Preview |
|
Text (BAB I)
09. bab1.pdf Restricted to Registered users only Download (132kB) |
||
Text (BAB II)
10. bab2.pdf Restricted to Registered users only Download (753kB) |
||
Text (BAB III)
11. bab3.pdf Restricted to Registered users only Download (681kB) |
||
Text (BAB IV)
12. bab4.pdf Restricted to Registered users only Download (1MB) |
||
Text (BAB V)
13. bab5.pdf Restricted to Registered users only Download (368kB) |
||
Text (BAB VI)
14. bab6.pdf Restricted to Registered users only Download (166kB) |
||
Text (DAFTAR PUSTAKA)
15. Daftar Pustaka.pdf Restricted to Registered users only Download (210kB) |
||
Text (LAMPIRAN)
16. Lampiran FortiDDoS.pdf Restricted to Registered users only Download (566kB) |
Abstract
IPS +IDS firewall biasa disebut dengan IDPS atau IPS saja untuk menyingkat penyebutan. IPS didesain sebagai sebuah embedded system yang membuat banyak filter untuk mencegah bermacam-macam serangan seperti hacker, worm, virus, Denial of Service (DoS) dan trafik berbahaya lainnya, agar jaringan enterprise tidak menderita banyak kerugian bahkan ketika security patch terbaru belum diterapkan. Firewall merupakan sebuah system yang menerapkan sebuah kebijakan kontrol akses yang memeriksa trafik data yang lalu lalang dan memblok paket data yang tidak sesuai dengan kebijakan keamanan. Sebuah Intrusion Detection System (IDS) memonitor performansi system atau jaringan, mencari pola tingkah laku yang tidak sesuai dengan kebijakan keamanan atau tanda-tanda serangan yang dapat dikenali, dan kemudian jika ditemukan maka IDS akan memicu alarm. Di sini, firewall akan menolak serangan yang sudah pasti/jelas, sementara trafik yang mencurigakan akan dibiarkan lewat. Di sisi lain, IDS memonitor semua data di dalam jaringan, memberitahukan administrator jaringan akan adanya serangan pada saat serangan mulai ‘hidup’ dan berada di dalam jaringan. Dengan kata lain, baik IDS maupun firewall tidak mampu memblokir serangan ketika intrusi benar-benar telah terjadi. Pembangunan IPS didasarkan pada sebuah modul “in-line”: data melewati perangkat IPS dari satu ujung dari kanal data tunggal, hanya data yang sudah dicek dan divalidasi oleh mesin IPS yang diperbolehkan untuk lewat menuju ujung lain dari kanal data. Pada scenario ini, paket yang mengandung tandatanda serangan pada paket asalnya akan dibersihkan dari jaringan. Pada Penelitian kali ini Metode IPS firewall yang digunakan adalah behavioral heuristic, dimana Firewall akan melakukan pendeteksian pada awal penggunaan untuk mendapatkan clean traffic atau lalu lintas data yang bersih. Setelah mode deteksi nanti akan masuk ke mode prevention yaitu pencegahan dimana traffic yang bisa masuk selama masa pendeteksian dapat masuk saat mode pencegahan. Tetapi segala traffic yang tidak pernah lewat akan ditolak semua. Keywords : IPS, IDS , Fortinet behavioral heuristic
Actions (login required)
View Item |