INTRUSION DETECTION SYSTEM (IDS) MENGGUNAKAN RASPBERRY PI 3 BERBASIS SNORT STUDI KASUS: STMIK STIKOM INDONESIA

I. K. S. Satwika, I. W. Sudiarsa, Made Hanindia Prami Swari
{"title":"INTRUSION DETECTION SYSTEM (IDS) MENGGUNAKAN RASPBERRY PI 3 BERBASIS SNORT STUDI KASUS: STMIK\n STIKOM INDONESIA","authors":"I. K. S. Satwika, I. W. Sudiarsa, Made Hanindia Prami Swari","doi":"10.33005/SCAN.V15I3.2279","DOIUrl":null,"url":null,"abstract":"Keamanan jaringan komputer dan Server menjadi salah satu hal yang harus diutamakan. Pentingnya menjaga keamanan jaringan komputer membantu dalam  menjaga informasi, data-data, serta menjaga peralatan dapat berfungsi dengan baik dan memberikan akses hanya untuk pengguna yang sah. Penelitian ini, membangun IDS (Intrusion Detection System) pada jaringan dan Server menggunakan Raspberry Pi berbasis Snort yang dapat memonitoring aktivitas Server ketika terjadi sebuah serangan dengan mengirimkan notifikasi melalui SMS (Short Message Service) ke handphone administrator jaringan secara realtime. Sistem ini diujikan dengan tiga jenis serangan yaitu PING Attack, Port Scanning, dan DOS/DDoS Attack. Dalam setiap serangan, Raspberry Pi dipantau dalam hal Penggunaan CPU, Memory (RAM), dan Beban Jaringan. Pada saat terjadi serangan terhadap Komputer Server, Snort dapat menampilkan dan menghasilkan alert yang akan disimpan pada Log Snort, setelah itu data serangan ditampilkan pada website BASE (Basic Analysis and Security Engine) sekaligus dikirimkan ke handphone administrator jaringan melalui SMS Gateway. Dari hasil pengujian masing-masing serangan, pada saaat terjadi serangan, penggunaan sumber daya pada Raspberry Pi 3 Model B untuk serangan PING Attack, Port Scanning, dan DOS/DDoS Attack meningkat dalam hal penggunaan CPU, Memory (RAM), dan Beban Jaringan. Kata Kunci: Jaringan Komputer, Server, Raspberry Pi, IDS, SNORT.","PeriodicalId":408206,"journal":{"name":"SCAN - Jurnal Teknologi Informasi dan Komunikasi","volume":"6 1","pages":"0"},"PeriodicalIF":0.0000,"publicationDate":"2020-10-27","publicationTypes":"Journal Article","fieldsOfStudy":null,"isOpenAccess":false,"openAccessPdf":"","citationCount":"3","resultStr":null,"platform":"Semanticscholar","paperid":null,"PeriodicalName":"SCAN - Jurnal Teknologi Informasi dan Komunikasi","FirstCategoryId":"1085","ListUrlMain":"https://doi.org/10.33005/SCAN.V15I3.2279","RegionNum":0,"RegionCategory":null,"ArticlePicture":[],"TitleCN":null,"AbstractTextCN":null,"PMCID":null,"EPubDate":"","PubModel":"","JCR":"","JCRName":"","Score":null,"Total":0}
引用次数: 3

Abstract

Keamanan jaringan komputer dan Server menjadi salah satu hal yang harus diutamakan. Pentingnya menjaga keamanan jaringan komputer membantu dalam  menjaga informasi, data-data, serta menjaga peralatan dapat berfungsi dengan baik dan memberikan akses hanya untuk pengguna yang sah. Penelitian ini, membangun IDS (Intrusion Detection System) pada jaringan dan Server menggunakan Raspberry Pi berbasis Snort yang dapat memonitoring aktivitas Server ketika terjadi sebuah serangan dengan mengirimkan notifikasi melalui SMS (Short Message Service) ke handphone administrator jaringan secara realtime. Sistem ini diujikan dengan tiga jenis serangan yaitu PING Attack, Port Scanning, dan DOS/DDoS Attack. Dalam setiap serangan, Raspberry Pi dipantau dalam hal Penggunaan CPU, Memory (RAM), dan Beban Jaringan. Pada saat terjadi serangan terhadap Komputer Server, Snort dapat menampilkan dan menghasilkan alert yang akan disimpan pada Log Snort, setelah itu data serangan ditampilkan pada website BASE (Basic Analysis and Security Engine) sekaligus dikirimkan ke handphone administrator jaringan melalui SMS Gateway. Dari hasil pengujian masing-masing serangan, pada saaat terjadi serangan, penggunaan sumber daya pada Raspberry Pi 3 Model B untuk serangan PING Attack, Port Scanning, dan DOS/DDoS Attack meningkat dalam hal penggunaan CPU, Memory (RAM), dan Beban Jaringan. Kata Kunci: Jaringan Komputer, Server, Raspberry Pi, IDS, SNORT.
计算机和服务器网络的安全是最重要的。维护计算机网络安全的重要性有助于保护信息、数据和设备的正常运行,并仅为合法用户提供访问权限。这项研究的目的是在网络和服务器上建立入侵系统的id,使用一种基于覆盆子Pi的Snort设备,可以通过实时发送短信给网络管理员的手机,在攻击时截住服务器的活动。该系统被测试为三种类型的攻击,即PING攻击、端口扫描和DOS/DDoS攻击。在每次攻击中,覆盆子Pi都受到CPU、内存(RAM)和网络负载的监控。当攻击服务器计算机时,Snort可以在Snort日志上显示并生成一个警报,然后将攻击数据显示在BASE (Basic Analysis and Security Engine)网站上,然后通过Gateway短信将攻击数据发送给网络管理员的手机。从每一次攻击的测试结果中,在每次攻击中,覆盆子Pi 3模型B的资源用于攻击攻击、端口扫描和DOS/DDoS攻击在CPU、内存(RAM)和网络负载方面都有所增加。关键词:计算机网络,服务器,覆盆子Pi, IDS, SNORT。
本文章由计算机程序翻译,如有差异,请以英文原文为准。
求助全文
约1分钟内获得全文 求助全文
来源期刊
自引率
0.00%
发文量
0
×
引用
GB/T 7714-2015
复制
MLA
复制
APA
复制
导出至
BibTeX EndNote RefMan NoteFirst NoteExpress
×
提示
您的信息不完整,为了账户安全,请先补充。
现在去补充
×
提示
您因"违规操作"
具体请查看互助需知
我知道了
×
提示
确定
请完成安全验证×
copy
已复制链接
快去分享给好友吧!
我知道了
右上角分享
点击右上角分享
0
联系我们:info@booksci.cn Book学术提供免费学术资源搜索服务,方便国内外学者检索中英文文献。致力于提供最便捷和优质的服务体验。 Copyright © 2023 布克学术 All rights reserved.
京ICP备2023020795号-1
ghs 京公网安备 11010802042870号
Book学术文献互助
Book学术文献互助群
群 号:481959085
Book学术官方微信