Text
Collaborative Intrusion Detection System (CIDS) dengan Rules Sharing
Abstrak: Berdasarkan laporan BSSN pada tahun 2022 terjadi lonjakan serangan siber. lonjakan tersebut secara berantai memberikan triger kepada para pengembang teknologi khususnya IDS untuk semakin meningkatkan kemampuannya baik akurasi maupun kapasitas deteksi. Berfokus pada kolaboratif IDS penelitian ini mencoba menambahkan fitur rule sharing kemampuan IDS sehingga dapat disebut sebagai knowledge sharing. Pada IDS knowledge atau kecerdasannya ditentukan oleh detail dari rule yang dibuat. dengan knowledge sharing yang dalam hal ini diwakili dengan rule sharing antara Signature based IDS (sonrt dan suricata) dengan anomaly based (Zeek). Pada prosesnya penelitian ini melibatkan 3 skenario ekosistem (Instansi A dan B: NIDS Snort dan Suricata; Instansi C: NIDS Zeek), penelitian ini memanfaatkan NIDS Zeek sebagai IDS pendonor yang membagikan knowledge berupa rules deteksi kepada NIDS milik Instansi A dan B melalui web storage. Uji serangan dilakukan untuk mengukur peningkatan cakupan deteksi terhadap tiga jenis serangan (port scanning, SSH attacking, dan FTP attacking). Dengan pendekatan ini, penelitian bertujuan meningkatkan respons dan ketangguhan IDS dalam mendeteksi serangan yang semakin bervariasi.
No copy data
No other version available