Text
Visualisasi serangan remote to local (r2l) dengan clustering k-means
Visualisasi merupakan salah satu teknik untuk meningkatkan akurasi deteksi serangan yang terjadi di jaringan. Visulisasi bertujuan untuk mempermudah dalam mengenali dan menyimpulkan erangan terjadi. Clustering k-means dapat digunakan untuk mendeteksi paket serangan dan paket normal. Serangan remote to local adalah serangan yang dilakukan oleh attacker untuk mendapatkan akses akun ke sebuah sistem yang sebelumnya tidak memiliki akun ke sistem tersebut. Pola serangan R2L pada dataset DARPA dapat dikenali dengan beberapa parameter seperti source address, destination address, flags, ip length, dan tcp length. Hasil clustering juga dievaluasi dengan confusion matrix untuk mengetahui seberapa besar akurasi deteksi serangan R2L. Dari hasil penelitian ini diperoleh detection rate yang sangat baik mencapai 100% kemudian dengan FPR 0.00016%. Parallel Coordinates dapat memvisulisasiakan serangan remote to local dengan cukup baik.
No copy data
No other version available