ANALISIS KINERJA INTRUSION DETECTION SYSTEM MENGGUNAKAN SNORT PADA VIRTUAL PRIVATE SERVER
Tanggal Upload: 01/06/2025
Penulis / NIM:
EKAGUSTIMAN NOHO / T3114210
Program Studi:
S1 Teknik Informatika
Kata Kunci:
Snort, Intrusion Detection System, Virtual Private Server, SignatureBased, Anomaly-Based
Abstrak:
Internet telah merevolusi komunikasi, kemudahan dan penggunaannya datang dengan berbagai ancaman. Tanpa pertahanan online kita membiarkan diri terbuka untuk menjadi korban penipuan bahkan pencurian. Keamanan dan kewaspadaan sangatlah penting untuk menjaga diri kita aman karena setiap orang adalah target potensial, termasuk pemerintah dan perusahaan swasta.IDS adalah perangkat keras maupun perangkat lunak yang memonitoring jaringan atau sistem komputer untuk
mengetahui aktifitas jahat atau pelanggaran kebijakan. Adapun IDS yang digunakan pada penelitian ini adalah NIDS menggunakan Snort sebagai perangkat lunaknya. Snort mampu mengenali pola serangan berdasarkan rule yang dibuat. Snort menggunakan metode signature based (ciri khas) dan anomaly based (tingkah laku).Snort rules yang diterapkan pada situs http://ekagustiman sudah berhasil mendeteksi serangan SQL Injection Low Level dan Medium Level. Request SQL dengan method GET dapat terlihat oleh user di url browser dan bisa dilihat pula pada access.log apache2 server. Snort rules ini dapat dikembangkan dengan melakukan percobaan pada beberapa teknik serangan web lainnya seperti XSS, CSRF, dan RFI. Untuk meningkatkan performa snort maka diperlukan penyimpanan log yang menggunakan database agar lebih terstruktur dalam melihat log secara berkala.