ANALISIS PERBANDINGAN SISTEM KEAMANAN JARINGAN MENGGUNAKAN SURICATA DAN NETFILTER SEBAGAI NETWORK INTRUSION DETECTION SYSTEM
Pertumbuhan Internet dan jaringan komputer meningkat sangat pesat saat ini memberikan kemudahan bagi pengguna komputer untuk berbagi sumber daya dan informasi melalui jaringan. Ini bisa sangat berbahaya jika pengguna tidak meningkatkan keamanan jaringan. Berbagai ancaman di teknologi seperti serangan virus dapat dihindari dengan memaksimalkan identifikasi celah keamanan jaringan dan layanan dari kemungkinan serangan. Suricata adalah ids yang dapat mendeteksi ancaman serangan jaringan aktivitas yang dibantu dengan aturan yang ada. Untuk mengatasi permasalahan diatas maka digunakan sebuah aplikasi cisco packet tracer adalah metode yang tepat untuk merancang sebuah sistem keamanan jaringan. Hasil dari pengujian mendapatkan hasil optimal dari hasil serangan terdeteksi oleh log sistem deteksi intrusi (IDS) Suricata di dir /var/log/suricata/fast.log, konfigurasi suricata tidak hanya untuk mendeteksi, sehingga bisa juga untuk melakukan eksekusi drop bila ada aktifitas mencurigakan dengan menggunakan netfilter dimana hasil pengujian menunjukkan bahwa intrusion prevention system pada server dapat bekerja dengan baik, efisien. Hal ini dapat terlihat dengan akuratnya pemblokiran intrusi dengan local rules yang telah dibuat dan tidak terjadinya system crash pada saat pengujian berlangsung.
Kata Kunci: Intrusion Detection System, Intrusion Prevention System, Suricata, Netfilter, Cisco Packet Tracer.
URI :
https://repositori.unhar.ac.id/handle/487/analisis-perbandingan-sistem-keamanan-jaringan-menggunakan-suricata-dan-netfilter-sebagai-network-intrusion-detection-system
Collections :
Skripsi [1281]
URI :
https://repositori.unhar.ac.id/handle/487/analisis-perbandingan-sistem-keamanan-jaringan-menggunakan-suricata-dan-netfilter-sebagai-network-intrusion-detection-system
Collections :
Skripsi [1281]
View/Open
Peer Review
Author
Siregar, Marco YosepSiregar, Dodi