Text
Deteksi Serangan Port Scanning Dengan Metode Berbasis Automaton
Port Scanning menjadi salah satu kunci utama dalam aktivitas intrusion dengan teknik penetrasi pada port untuk mencari kelemahan suatu sistem atau jaringan. Port scanning dapat mendeteksi port-port yang terbuka, yang hasilnya dapat memetakan karakteristik jaringan tersebut sehingga informasi-informasi mengenai sistem didapatkan untuk proses penetrasi selanjutnya. Beberapa teknik port scanning seperti TCPSYN, TCPConnect dan TCPDistributed sangat sukar dideteksi dalam sistem keamanan jaringan. Dalam keadaan real-time proses deteksi serangan seringkali terkendala pada kapasitas sensor traffic data serta efisiensi volume data. Deep Packet Inspection dengan metode berbasis Automaton digunakan pada penelitian ini untuk mendapatkan patern terhadap terhadap serangan dari port scanning. Untuk menghindari kendala yang kerap dialami seperti Packet Drop, Delay dan Volume data, maka digunakan beberapa perangkat keras sepeti Gigabit Network Tap, Gigabit Network Interface Card (NIC), serta Server Station. Penelitian dilakukan dalam beberapa tahap untuk mendapatkan knowledge terhadap patern dari serangan port scanning, yakni tahapan Pre-Processing diantaranya Feature-Extractions dan Feature-Selections. Dalam keadaan realtime knowledge dari patern digunakan pada algoritma finite-automata (berbasis automaton) untuk mendeteksi serangan port scanning. Deteksi terhadap serangan atau aktifitas port scanning menghasilkan notifikasi yang dibagi menjadi beberapa kelompok, untuk membedakan mana yang merupakan aktivitas sah dan mana yang merupakan aktivitas port scanning. Dapat disimpulkan bahwa metode berbasis Automaton menghasilkan tingkat presisi yang lebih baik jika dibandingkan dengan beberapa metode yang digunakan pada beberapa tools IDS (Intrussions Detection System). Kata kunci : TCP Port Scanning, Automaton-based, DPI, Finite Automata
| Inventory Code | Barcode | Call Number | Location | Status |
|---|---|---|---|---|
| T00136 | Central Library | Available |
No other version available