p-Index From 2021 - 2026
0.444
P-Index
This Author published in this journals
All Journal Info Kripto
Claim Missing Document
Check
Articles

Found 2 Documents
Search

Perbandingan Nilai Akurasi Snort dan Suricata dalam Mendeteksi Intrusi Lalu Lintas di Jaringan Adam Dwi Ralianto; Setiyo Cahyono
Info Kripto Vol 15 No 2 (2021)
Publisher : Politeknik Siber dan Sandi Negara

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.56706/ik.v15i2.10

Abstract

Seiring bertambahnya pengguna internet, semakin canggih juga serangan siber yang terjadi. Berdasarkan laporan tahunan dari Honeynet Project BSSN, tahun 2018 telah terjadi 12.895.554 serangan yang masuk ke Indonesia dan 513.863 berupa aplikasi berbahaya. Serangan-serangan ini apabila tidak terdeteksi dan dicegah, maka dapat menurunkan kredibilitas layanan, seperti kerahasiaan data, integritas, dan ketersediaan data. Sehingga dibutuhkan aplikasi yang mampu mendeteksi banyaknya serangan tersebut, yaitu Instrusion Detection System (IDS). Terdapat beberapa aplikasi IDS yang ada, seperti Snort dan Suricata. Dari banyak aplikasi yang ada, perlu dilakukan analisis terhadap kemampuannya dalam mendeteksi intrusi di jaringan. Salah satu kemampuan yang harus dianalisis yaitu akurasi. Akurasi adalah sebuah metrik yang mengukur seberapa benar IDS bekerja dengan mengukur persentase deteksi dan kegagalan serta jumlah peringatan palsu yang dihasilkan suatu sistem. Akurasi dalam mendeteksi serangan-serangan ini menjadi tantangan untuk aplikasi IDS. Dalam melakukan analisis diawali dengan melakukan pengujian dengan menggunakan Pytbull terhadap aplikasi Snort dan Suricata. Pytbull dikonfigurasi dengan 70 serangan yang dikelompokkan dalam 11 modul serangan. Pengujian dilakukan dalam 3 skenario, yaitu menggunakan rules asli, rules dari Emerging Threat, dan rules yang dibuat sendiri. Penelitian ini, memberikan penjelasan terkait bagaimana melakukan pengujian menggunakan Pytbull terhadap Snort dan Suricata menggunakan 3 skenario yang telah ditentukan yang kemudian dilanjutkan analisis dengan menghitung nilai akurasinya untuk dibandingkan mana yang lebih baik. Dari penelitian ini didapatkan hasil bahwa Suricata versi 5.0.2 dengan pengujian menggunakan Pytbull dalam 3 skenario, memiliki akurasi lebih tinggi daripada Snort versi 2.9.15.1 karena memiliki rules yang lebih banyak. Walaupun rules lebih banyak, namun penggunaan memory Suricata lebih stabil karena menggunakan fitur multi-threading yang dimilikinya.
Implementasi Skema SecLaaS-RW dalam Membuat Aplikasi Secure Logging Giovanni VictoAraya; Setiyo Cahyono
Info Kripto Vol 16 No 3 (2022)
Publisher : Politeknik Siber dan Sandi Negara

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.56706/ik.v16i3.44

Abstract

Kegiatan pengumpulan log file (logging) dan analisis log file sangat diperlukan oleh setiap organisasi. Oleh karena itu setiap organisasi dianjurkan untuk membangun infrastruktur log meliputi software, hardware, jaringan, dan media untuk melakukan kegiatan seperti, pembangikitan, penyimpanan, analisis, hingga penghapusan log. Namun, dalam membuat infrastruktur log tersebut tidak mudah. Terdapat tantangan dan persoalan yang perlu dihadapi dalam membangun dan mengoperasionalkan infrastruktur log. Tantangan tersebut semakin besar ketika suatu organisasi ingin menggunakan cloud untuk mendukung infrastruktur log. Hal tersebut dikarenakan log yang tersimpan pada cloud rawan terhadap masalah modifkasi dan kerahasiaan data. Salah satu cara untuk melakukan proteksi pada saat penyimpanan log adalah dengan menggunakan aplikasi secure logging. Dalam membuat aplikasi secure logging juga diperlukan teknik, metode, atau skema yang tepat. Pada penelitian ini diimplementasikan skema SecLaaS-RW sehingga menghasilkan aplikasi secure logging. Implementasi skema SecLaaS-RW dilakukan dengan menggunakan Pyhton 3 dan dengan memanfaatkan library python yang telah tersedia. Skema SecLaaS-RW diimplementasikan menjadi 2 aplikasi yaitu aplikasi client dan aplikasi server. Aplikasi yang dihasilkan pada penelitian ini mampu mendukung proses bisnis organisasi meliputi secure logging, manajemen log, dan manajemen pengguna. Aplikasi yang dibangun dapat dijalankan pada system operasi Windows, Ubuntu/ Linux, dan MacOS. Pada penelitian ini juga djelaskan bagaimana cara mengimplementasikan skema SecLaaS-RW menjadi aplikasi secure logging