Analisis Keamanan Jaringan Menggunakan Intrusion Prevention System (Ips) Dengan Metode Traffic Behavior

L. M. Silalahi, A. Kurniawan
{"title":"Analisis Keamanan Jaringan Menggunakan Intrusion Prevention System (Ips) Dengan Metode Traffic Behavior","authors":"L. M. Silalahi, A. Kurniawan","doi":"10.23960/elc.v17n1.2296","DOIUrl":null,"url":null,"abstract":"Riset ini mengangkat masalah tentang celah keamanan jaringan untuk disusupi oleh peretas jaringan internet, diantaranya yang saat ini diteliti adalah Port Scanning, DDoS (Distribute Denial of Service), Bruteforce. Tujuan penelitian ini adalah mendeteksi setiap serangan yang terjadi dan melakukan blokir akses masuk ke server. Hipotesis riset ini adalah mendeteksi dan melakukan pencegahan terhadap serangan menggunakan default rules yang dimiliki oleh Suricata 6.0.4. Metode yang diusulkan adalah penelitian eksperimen yang bersifat kuantitatif untuk dapat mengamankan suatu sistem jaringan menggunakan Intrusion Prevention System (IPS) yang dikombinasikan antara fitur blocking dari Firewall dan fitur detection capabilities dari Intrusion Detection System (IDS) berdasarkan traffic behavior atau anomali yang ditemukan selama dalam pengamatan dan pengujian yang telah dilakukan. Perancangan sistem keamanan ini membutuhkan sistem jaringan yang sudah yang terpasang aplikasi pfSense yang memiliki service Suricata sebagai IPS. Hasil riset ini menunjukan bahwa IPS dapat melakukan deteksi dan blokir terhadap serangan Scanning Port, Bruteforce dengan 3 kali pengujian dan DDoS dengan pengujian selama durasi waktu 30 detik, 1 menit dan 3 menit.","PeriodicalId":193722,"journal":{"name":"Electrician : Jurnal Rekayasa dan Teknologi Elektro","volume":"81 1","pages":"0"},"PeriodicalIF":0.0000,"publicationDate":"2023-01-31","publicationTypes":"Journal Article","fieldsOfStudy":null,"isOpenAccess":false,"openAccessPdf":"","citationCount":"0","resultStr":null,"platform":"Semanticscholar","paperid":null,"PeriodicalName":"Electrician : Jurnal Rekayasa dan Teknologi Elektro","FirstCategoryId":"1085","ListUrlMain":"https://doi.org/10.23960/elc.v17n1.2296","RegionNum":0,"RegionCategory":null,"ArticlePicture":[],"TitleCN":null,"AbstractTextCN":null,"PMCID":null,"EPubDate":"","PubModel":"","JCR":"","JCRName":"","Score":null,"Total":0}
引用次数: 0

Abstract

Riset ini mengangkat masalah tentang celah keamanan jaringan untuk disusupi oleh peretas jaringan internet, diantaranya yang saat ini diteliti adalah Port Scanning, DDoS (Distribute Denial of Service), Bruteforce. Tujuan penelitian ini adalah mendeteksi setiap serangan yang terjadi dan melakukan blokir akses masuk ke server. Hipotesis riset ini adalah mendeteksi dan melakukan pencegahan terhadap serangan menggunakan default rules yang dimiliki oleh Suricata 6.0.4. Metode yang diusulkan adalah penelitian eksperimen yang bersifat kuantitatif untuk dapat mengamankan suatu sistem jaringan menggunakan Intrusion Prevention System (IPS) yang dikombinasikan antara fitur blocking dari Firewall dan fitur detection capabilities dari Intrusion Detection System (IDS) berdasarkan traffic behavior atau anomali yang ditemukan selama dalam pengamatan dan pengujian yang telah dilakukan. Perancangan sistem keamanan ini membutuhkan sistem jaringan yang sudah yang terpasang aplikasi pfSense yang memiliki service Suricata sebagai IPS. Hasil riset ini menunjukan bahwa IPS dapat melakukan deteksi dan blokir terhadap serangan Scanning Port, Bruteforce dengan 3 kali pengujian dan DDoS dengan pengujian selama durasi waktu 30 detik, 1 menit dan 3 menit.
查看原文
分享 分享
微信好友 朋友圈 QQ好友 复制链接
本刊更多论文
该研究提出了网络安全漏洞需要黑客渗透的问题,其中包括端口扫描、DDoS、Bruteforce。本研究的目的是检测发生的攻击并屏蔽到服务器的登录。这个研究假设是使用Suricata 6.0.4的默认规则来检测和预防攻击。拟议的方法是定量研究的实验能够确保一个网络系统使用Intrusion预防系统(IPS)从防火墙阻塞和detection功能之间的结合的capabilities Intrusion detection(身份证)根据交通系统中发现的社会行为或异常所做的观察和测试。此安全系统的设计要求已安装的网络系统已安装在pfSense应用程序中,该应用程序具有服务器Suricata为ip。研究表明,IPS可以对扫描端口、Bruteforce攻击进行3次测试和DDoS测试,持续30秒、1分钟和3分钟。
本文章由计算机程序翻译,如有差异,请以英文原文为准。
求助全文
约1分钟内获得全文 去求助
来源期刊
自引率
0.00%
发文量
0
期刊最新文献
Pengaruh Panjang Jaringan Terhadap Drop Tegangan Pada Penyulang Duku dan Kurma PT. PLN (Persero) ULP Rumbia Rancang Bangun Antena Mikrostrip Array 1x8 Elemen Patch Rectangular untuk Aplikasi WLAN Sistem Pengering Biji Kakao dengan Menggunakan Metode Fuzzy Logic. Proses Perbaikan Data ODP (Optical Distribution Point) Tidak Sama dan Rename ODP Menggunakan UIM Tools Untuk Meluruskan Service di PT. TELKOM WITEL KARAWANG Analisis Kelayakan Ekonomi dan Self-Consumption dari PLTS On-grid dan Hibrid Kapasitas 1328 kWp
×
引用
GB/T 7714-2015
复制
MLA
复制
APA
复制
导出至
BibTeX EndNote RefMan NoteFirst NoteExpress
×
×
提示
您的信息不完整,为了账户安全,请先补充。
现在去补充
×
提示
您因"违规操作"
具体请查看互助需知
我知道了
×
提示
现在去查看 取消
×
提示
确定
0
微信
客服QQ
Book学术公众号 扫码关注我们
反馈
×
意见反馈
请填写您的意见或建议
请填写您的手机或邮箱
已复制链接
已复制链接
快去分享给好友吧!
我知道了
×
扫码分享
扫码分享
Book学术官方微信
Book学术文献互助
Book学术文献互助群
群 号:481959085
Book学术
文献互助 智能选刊 最新文献 互助须知 联系我们:info@booksci.cn
Book学术提供免费学术资源搜索服务,方便国内外学者检索中英文文献。致力于提供最便捷和优质的服务体验。
Copyright © 2023 Book学术 All rights reserved.
ghs 京公网安备 11010802042870号 京ICP备2023020795号-1