Simulasi Network-Based Intrusion Detection System (NIDS) Menggunakan Metode Rule Base Snort dan Analisis Jenis-Jenis Serangan

Main Author: Supit, Denis Cristian
Other Authors: Widiasari, Indrastanti R.
Format: Thesis application/pdf
Bahasa: ind
Terbitan: Program Studi Teknik Informatika FTI-UKSW , 2018
Subjects:
Online Access: http://repository.uksw.edu/handle/123456789/15205
Daftar Isi:
  • IDS yang ditempatkan pada suatu jaringan atau yang dikenal dengan Network Intrusion Detection System akan melakukan pemantauan terhadap seluruh bagian jaringan berdasarkan paket-paket data yang melewati jaringan tersebut serta melakukan analisa paket untuk mengetahui paket yang normal dan paket serangan. Untuk mengetahui bagaimana Snort mendeteksi jenis-jenis serangan seperti port scanning, UDP flooding, dan smurf attack diperlukan suatu simulasi Network-Based IDS (NIDS). Setelah melalui proses simulasi dan proses pengujian, diketahui bahwa snort dapat mendeteksi setiap serangan dengan membuka paket data serangan, paket data serangan port scanning dideteksi berdasarkan content data paket, serangan UDP flooding dideteksi dengan penggunaan port yang digunakan oleh paket data serangan dalam melakukan pengiriman data, dan snort dapat mendeteksi smurf attack pada saat penyerang mengirimkan paket ICMP echo request ke alamat perantara.
  • IDS which is put in a network which known as network intrusion detection system will observe into a whole based on the data package trough the network itself then analyze the normal or attacking package. To know how snort detectkind of attacking such as port scanning, UDP Flooding, and smurf attack it needs a Network-Based IDS(NIDS) Simulation. After trough the simulation and trial process the snort known can detect with open the attacking package, Port scanning detect on package data content, attacking UDP Flooding can be detect with port which use to send the attacking data. Then Snort can detect the smurf attack while attacking sends the ICMP echo request the agency address.