Text
Sistem deteksi serangan Bruteforce pada SSH Server menggunakan Honeypot dengan metode Naive Bayesian Classifier (NBC)
Honeypot merupakan sebuah sistem yang menyediakan keamanan untuk server data yang sengaja dibuat untuk dijadikan sebagai target serangan. Honeypot akan merekam segala informasi dari penyerang sehingga aktivitas penyerang dapat diamati dan dianalisa. Honeypot terdiri dari tiga level tergantung dari fungsinya. Penelitian ini menggunakan honeypot dengan level medium interaction honeypot yaitu kippo honeypot. Honeypot akan diimplementasikan untuk mendeteksi serangan bruteforceattack yang diarahkan ke server. Serangan bruteforce akan mencoba melakukan kombinasi username dan password untuk dapat masuk ke dalam sistem server. Honeypot akan mencatat segala koneksi yang dilakukan dengan penyerangan bruteforce attack saat penyerang mencoba untuk login ke dalam server. Data yang dicatat honeypot ditampilkan dalam bentuk file log, grafik dan tabel. Penggunaan metode naïve bayesian classifier (NBC) yang diimplementasikan pada honeypot akan mengklasifikasikan jenis log yang normal dan serangan yang dicatat honeypot. Honeypot akan mengeluarkan alert jika log yang telah diklasifikasikan naïve bayes bernilai 0 maka akan terdeteksi normal dan jika bernilai 1 akan terdeteksi sebagai serangan. Dengan menggunakan metode naïve bayesian, log yang dicatat honeypot berhasil diidentifikasikan apakah koneksi tersebut berupa serangan atau bukan dan sistem honeypot berhasil mencegah serangan bruteforce yang dilakukan penyerang untuk masuk ke dalam server.
No copy data
No other version available