DETAIL KOLEKSI

Perbandingan tingkat ketelitian intrusion detection system snort dan suricata


Oleh : Yuli Eko Purwanto

Info Katalog

Penerbit : FTI - Usakti

Kota Terbit : Jakarta

Tahun Terbit : 2015

Pembimbing 1 : Agung Sediyono

Subyek : Comparison degree - snort and suricata;Accuracy intrusion detection system

Kata Kunci : IDS, snort, suricata

Status Posting : Published

Status : Lengkap


File Repositori
No. Nama File Hal. Link
1. 2015_TA_IF_06407029_1_Halaman-Judul.pdf
2. 2015_TA_IF_06407029_2_Bab1.pdf
3. 2015_TA_IF_06407029_3_Bab2.pdf
4. 2015_TA_IF_06407029_4_Bab3.pdf
5. 2015_TA_IF_06407029_5_Bab4.pdf
6. 2015_TA_IF_06407029_6_Bab5.pdf
7. 2015_TA_IF_06407029_7_Daftar-Pustaka.pdf
8. 2015_TA_IF_06407029_8_Lampiran.pdf

S Saat ini, komunikasi adalah bagian yang tidak dapat dipisahkan dalam kehidupan manusia. Seiring dengan perkembangan teknologi, bentuk dan media untuk berkomunikasi juga mengalami perubahan salah satunya intemet. Internet merupakan sebuah jaringan komputer yang sangat terbuka didunia. Konsekuensinya tidak ada jaminan keamanan bagi jaringan yang terkait bagi Internet. Intrusion Detection System (IDS) adalah alat, metode dan sumber daya yang digunakan untuk membantu mengidentifikasi dan melaporkan aktifitas yang mencurigakan di dalam sebuah jaringan. IDS menganalisa paket untuk menemukan pola yang spesifik di dalam lalu lintas jaringan. Jika ditemukan, sebuah peringatan akan dicatat dan di respon yang diberikan berdasarkan data yang telah di catat. Pada ragas akhir ini di buat skenario untuk mendapatkan hasil penelitian yang di inginkan. Skenario tersebut adalah Metasploit, Zenmap, LOIC, dan POD yang terinstall di PC 'ittac4rr di gcakan sebagai pen) ang ke server yang telah di install software Snort dan Suricata. Paket Generator (D-ITG) yang terdapat pada PC client di gunakan untuk mengirim paket traffic menuju server yang telah terinstall paket generator (D-ITG) dengan besar paket 512 byte/s. Server memiliki IPAddress 192.168.2.9, Client memiliki IP Adress 192.168.2.8, dan attacker memiliki IP Adress 192.168.2.11. Pada setiap percobaan attacker memiliki serangan yang berbeda-beda. Percobaan pertama dilakukan dengan jumlah serangan sebanyak 2 serangan, percobaan ke dua dilakukan dengan jumlah serangan sebanyak 4 serangan, dan percobaan ke tiga dilakukan dengan jumlah serangan sebanyak 6 serangan. Dengan waktu yang bersamaan D-ITG mengirim paket dengan besar paket traffic 0, 20, 40, 60, dan 80 paket/s. Dapat ditarik kesimpulan secara keseluruhan, produk Snort mempunyai tingkat ketelitian yang lebih baik menggunakan serangan apapun (Metasploit, Zenmap, LOIC, dan POD) dibandingkan dengan produk Suricata.

T Today, communication is an inseparable part of human life. Along with the development of technology, from media for communication is also changing one internet. The Internet is a computer network that is open in the world. Consequenly, there is no guaranted of security for the network related to the internet. Intrusion Detection System (IDS) are tools, methods and resources used to help identify and report suspicious activity in a network. IDS to analyze the package to find specific patterns in network traffic. If found, a warning will be recorded and at the response given is based on data that has been recorded. In this final scenario is to get the desired results. The scenario is Metasploit, Zenmap, LOIC, and POD installed on your PC to the attacker used a server to the attacker in turn software installed Snort and Suricata. Packet generator (D-ITG) contained on the client PC is used to send traffic to the server package has been installed packet generator (D-ITG) with a large packet of 512 byte/s. The server has the IP Address 192.168.2.9, 192.168.2.8 Client has IPtildress, and the attacker has the W address 192.168.2.11. In each experiment attacker has different attack. The first experiment carried out with a number of attacks by 2 attacks, a second experiment was conducted with the number of attacks by 4, and the third experiment conducted with the number of attacks as 6 attacks. In the same time D-ITG traffic to send packet with a large package 0, 20, 40, 60, and 80 packet/s. Get overall conclusions drawn, Snort has a level accuracy better use of any attacks (Metasploit, Zenmap, LOIC, and POD) compare with Suricata products.

Bagaimana Anda menilai Koleksi ini ?