Penerapan Intrusion Detection System (IDS) dengan metode Deteksi Port Scanning pada Jaringan Komputer di Politeknik Negeri Semarang

Muhammad Anif, Sindung HW Sasono, Mokhamad Daman Huri

Abstract


Keamanan jaringan komputer merupakan isu yang sangat penting, seiring dengan pentingnya informasi yang terkandung pada jaringan. Port scanning merupakan langkah awal serangan terhadap jaringan komputer. Dari keberhasilan melakukan port scanning, penyerang dapat melanjutkan serangan lanjutan ke jaringan komputer. Penelitian ini bertujuan menciptakan sistem keamanan jaringan komputer yang ringan, berbasis open source, mudah diatur dan dianalisis oleh administrator jaringan. Sistem dirancang menggunakan portsentry sebagai Intrusion Detection System (IDS) yang diintegrasikan dengan syslog-notify sebagai alert. Sistem akan memblokir alamat Internet Protocol (IP) yang diketahui melakukan aktivitas port scanning. Dari penelitian ini diketahui bahwa portsentry efektif dalam menangkal serangan port scanning namun tidak mampu memblokir serangan jenis sniffer, IP spoofing dan Denial of Service (DoS) karena bersifat tersembunyi dan tidak dianggap sebagai tindakan berbahaya. Untuk mengantisipasi serangan jenis ini, portsentry perlu dikombinasikan dengan tool pengaman lain misalnya firewall dan antivirus. 


Keywords


Intrusion Detection System; port scanning; portsentry; syslog-notify; keamanan jaringan

Full Text:

PDF

References


Alhomoud, A., Munir, R., Disso, J. P., Awan, I., & Al- Dhelaan, A. (2011). Performance Evaluation Study of Intrusion Detection Systems. Procedia Computer Science.

Sommestad, T. (2012). Intrusion Detection and the Role of the System Administrator.

Mell, P ., Hu, V ., Lippmann, R., Haines, J., & Zissman, M. (2003). An Overview of Issues in Testing Intrusion Detection Systems. Available: http://citeseerx.ist.psu.edu. Diunduh pada tanggal 1 Pebruari 2013.

Biermann, E. (2001). A comparison of Intrusion Detection Systems. Computer & Security (hal. 676-683).

Werlinger, R., Muldner, K., Hawkey, K., & Beznosov, K. (2010). Preparation, detection, and analysis: the diagnostic work on IT security incident response. Information Management and Computer Security, 18, 26-42


Refbacks

  • There are currently no refbacks.