Detail Karya Ilmiah

  • RANCANG BANGUN GUI INTRUSION PREVENTION SYSTEM (IPS) SURICATA
    Penulis : Arif Rahman Hakim
    Dosen Pembimbing I : Dwi Kuswanto
    Dosen Pembimbing II :Iwan Santosa
    Abstraksi

    Keamanan pada sebuah jaringan komputer merupakan salah satu hal yang sangat penting. Perkembangan teknologi memberikan dampak terhadap keamanan jaringan komputer yaitu dengan maraknya penyusupan pada jaringan komputer. Hal ini dapat mengancam terhadap data penting akibat dari ulah orang yang tidak bertanggung jawab. Untuk menjaga kerahasiaan keaslian dan ketersediaan data tersebut, diperlukan suatu sistem untuk mendeteksi adanya penyusupan pada jaringan komputer dan dapat berjalan secara real time. Intrusion Prevention System (IPS) adalah sebuah sistem yang dapat memonitor jaringan dan dapat memberikan suatu tindakan tertentu pada jaringan komputer tersebut. IPS merupakan perkembangan dari IDS dimana pada IPS ini menggunakan Suricata sebagai pendeteksi penyusup dan dikoneksikan dengan IPTables sebagai pencegah penyusupan. IPS ini dilengkapi dengan tampilan (GUI) untuk memudahkan admin dalam memantau jaringan dari tindakan penyusupan kepada server. Suricata membuat alert ketika terdeteksi adanya penyusupan pada jaringan dan disimpan pada file log Suricata. Pada saat yang sama WebAdmin menampilkan dialog alert disertai dengan bunyi alarm dan memerintahkan IPTables untuk memblokir alamat IP yang teridentifikasi sebagai penyusup, sehingga akses penyerang terhadap server terputus. Berdasarkan percobaan yang telah dilakukan sebanyak 50 kali, Suricata dan IPTables dapat bekerja secara optimal dan mampu mendeteksi serangan.

    Abstraction

    Security in a computer network is one very important thing. Technological developments have an impact on the security of computer network intrusions that with the rise of the computer network. This can threaten the important data at the hands of people who are not responsible. To maintain confidentiality and authenticity of data availability, we need a system to detect intrusions in computer networks and can run in real time. Intrusion Prevention System (IPS) is a system that can monitor the network and can provide a specific action on the computer network. IPS is the development of IDS where the IPS is using Suricata as intruder detection and connected with IPTables as intrusion prevention. This IPS is equipped with a display (GUI) to easier admin to monitor the network from intrusion action to the server. Suricata create alerts when an intrusion is detected on the network and stored in log files Suricata. At the same time WebAdmin displays alert dialog that accompanied by the sound of the alarm and ordered IPTables to block IP addresses identified as an intruder, so the attacker access to the server is lost. Based on the experiments that have been carried out 50 times, Suricata and IPTables can work optimally and able to detect the attack.

Detail Jurnal