Text
Perancangan dan Implementasi Sistem Keamanan Jaringan Menggunakan Cowrie Honeypot dan Snort Inline-Mode Sebagai Intrusion Prevention Sistem
Perkembangan jumlah pengguna jaringan internet setiap tahun signifikan meningkat. Pengguna memanfaatkan jaringan internet untuk berkomunikasi dan saling bertukar informasi secara realtime. Dampak negatif dari keberadaan internet seperti penyalahgunaan akses informasi oleh pihak yang tidak berwenang untuk mencuri/merusak informasi. Diperlukan solusi untuk mengantisipasi permasalahan tersebut seperti tersedianya sistem keamanan jaringan komputer untuk mencegah penyusup yang dapat mengancam kerusakan pada sistem. Tujuan dari penelitian ini adalah memabangun sistem keamanan jaringan menggunakan cowrie honeypot dan snort inline-mode sebagai Intrusion Prevention System (IPS) serta memperoleh hasil uji fungsionalitas sistem dan hasil uji 3 (tiga) parameter dari prinsip keamanan jaringan (confidentialitas, integritas, dan availabilitas). Metode penelitian yang digunakan adalah Network Development Life Cycle (NDLC). Sistem keamanan jaringan dirancang melalui beberapa tahap (Analisis, Desain, Implementasi dan Monitoring). Pengujian dilakukan berdasarkan 2 (Dua) Jenis serangan (Brute Force dan DDoS), uji integritas dilakukan pada 3 parameter uji (response time, akurasi, dan penggunaan resources). Berdasarkan semua eksperimen diperoleh hasil uji fungsionalitas sistem terhadap kebutuhan pengguna (100%). Hasil uji parameter confidentialitas (83,3%), parameter integritas berdasarkan kedua jenis serangan untuk snort inline-mode nilai rat-rat (response time 0.069 detik, akurasi 100%, penggunaan resource untuk CPU 0.04%, RAM 11,46%, Disk Usage 7,37%); untuk cowrie honeypot nilai rata-rata (response time 0.087 detik, akurasi 100%, penggunaan resources untuk CPU 13,37%, RAM 10.62%, Disk Usage 7,37%); sementara untuk availabilitas (93,3%)
Kata Kunci : Keamanan Jaringan, Intrusion Prevention System (IPS), Cowrie Honeypot, Snort Inline-Mode, Brute Force, Distributed Denial Of Service (DdoS).
No copy data
No other version available