首页> 外文OA文献 >Analisa Perbandingan Performa Intrusion Detection System Snort, Low Interaction Honeypot Dan High Interaction Honeypotud
【2h】

Analisa Perbandingan Performa Intrusion Detection System Snort, Low Interaction Honeypot Dan High Interaction Honeypotud

机译:入侵检测系统Snort,低交互蜜罐和高交互蜜罐的性能比较分析

摘要

Salah satu pemanfaatan keamanan jaringan berbiaya rendah, dengan menggunakan sistem berbasis open source seperti Intrusion Detection System snort dan honeypot. Intrusion Detection System (IDS) snort merupakan sebuah aplikasi berbasis open source yang dapat mendeteksi aktivitas yang mencurigakan dalam sebuah sistem atau jaringan. IDS snort dapat melakukan inspeksi atau deteksi terhadap lalu lintas inbound dan outbound dalam sebuah sistem atau jaringan komputer, dan melakukan analisa. Selain itu pemanfaatan honeypot dapat menambah kualitas dari suatu keamanan jaringan. Honeypot memiliki beberapa bentuk dan ukuran, dari yang sederhana semacam emulasi sejumlah service, sampai suatu jaringan yang didesain untuk di-hack. Dari hanya sekedar alarem pendeteksi penyusup sampai untuk penelitian motivasi hacking. Perancangan sistem dilakukan pada lingkungan Ubuntu yang diletakkan pada jaringan PT. Citra Media Solusindo, yang kemudian sistem akan diteliti dan dianalisa dengan membandingkan kinerja sistem saat dilakukan uji coba serangan, perbandingan ini akan dilihat dari fungsi sistem mampukah sistem menangkap serangan dengan baik, kinerja server (CPU, memori, dan bandwitch yang terpakai) saat terjadi serangan dengan berbagai intensitas serangan dan respontime sistem terhadap serangan yang didasarkan pada jumlah client yang mengakses jaringan yang telah dirancang. Hasil dari penelitian didapatkan bahwa Intrusion Detection System Snort mampu memberikan peringatan atas serangan yang diuji cobakan dengan cukupudbaik dan honeypot sebagai server bayangan juga mampu mendeteksi adanya serangan dan mampu mengalihkan dengan memberikan informasi palsu kepada intruder. Kinerja server pada level serangan tertinggi menunjukkan hasil prosesorudsnort berjalan mencapai 78,6%, honeyd mencapai 46,6% dan honeynet mencapai 82%. Memori yang terpakai pada snort 32,4%, honeyd 30,7% dan honeynet 33% dan bandwitch yang terpakai pada snort 40,65 Mbps, honeyd 27 Mbps danudhoneynet 95,7 Mbps. Dari segi kelayakan suatu server yang dilihat dari respon time, didapat semakin banyak client yang mengakses suatu jaringan maka semakin lambat respon time server terhadap request-request data yang diminta oleh client.
机译:低成本网络安全性的一种使用是使用基于开源的系统,例如入侵检测系统snort和honeypot。入侵检测系统(IDS)snort是基于开源的应用程序,可以检测系统或网络中的可疑活动。 IDS snort可以检查或检测计算机系统或网络中的入站和出站流量,并进行分析。此外,使用蜜罐还可以提高网络安全性。蜜罐具有多种形状和大小,从对多种服务的简单模拟到旨在被黑客入侵的网络。从只是一个入侵者检测警报系统到黑客动机研究。系统设计是在PT网络上的Ubuntu环境中完成的。 Citra Media Solusindo,然后将通过在攻击测试期间比较系统性能来检查和分析系统,将从系统正确捕获攻击的能力,攻击期间服务器的性能(CPU,内存和所使用的带宽)方面进行比较具有不同强度的攻击,并且系统会根据访问设计网络的客户端数量对攻击做出响应。研究结果发现,入侵检测系统Snort能够为经过充分测试的攻击提供警告,而蜜罐则可以作为影子服务器来检测攻击并通过向入侵者提供虚假信息来转移攻击。最高攻击级别的服务器性能显示,处理器运行uds的结果达到78.6%,honeyd达到46.6%,honeynet达到82%。 Snort使用32.4%的内存,honey 30.7%和honeynet的33%,snort使用40.65 Mbps,27 Mbps honeyd和95.7 Mbps udhoneynet的带宽。就服务器在响应时间方面的可行性而言,发现访问网络的客户端越多,服务器对客户端请求的数据请求的响应时间就越慢。

著录项

  • 作者

    Putra Fuadielah Danok Eka;

  • 作者单位
  • 年度 2014
  • 总页数
  • 原文格式 PDF
  • 正文语种 en
  • 中图分类

相似文献

  • 外文文献
  • 中文文献
  • 专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号