Setiap orang di dunia ini adalah seorang tamu, dan uangnya adalah pinjaman. Tamu itu pastilah akan pergi, cepat atau lambat, dan pinjaman itu haruslah dikembalikan

The Pirate Bay - E-books

Friday, December 26, 2008

Deteksi Penyusupan (IDS)

Deteksi penyusupan adalah aktivitas untuk mendeteksi penyusupan secara cepat dengan menggunakan program khusus yang otomatis. Program yang dipergunakan biasanya disebut sebagai Intrusion Detection System (IDS).

Tipe dasar dari IDS adalah:

Rule-based systems - berdasarkan atas database dari tanda penyusupan atau serangan yang telah dikenal. Jika IDS mencatat lalulintas yang sesuai dengan database yang ada, maka langsung dikategorikan sebagai penyusupan. Adaptive systems - mempergunakan metode yang lebih canggih. Tidak hanya berdasarkan database yang ada, tapi juga membuka kemungkinan untuk mendeteksi terhadap bentuk bentuk penyusupan yang baru. Bentuk yang sering dipergunakan untuk komputer secara umum adalah rule-based systems. Pendekatan yang dipergunakan dalam rule-based systems ada dua, yakni pendekatan pencegahan (preemptory) dan pendekatan reaksi (reactionary). Perbedaannya hanya masalah waktu saja. Pendekatan pencegahan, program pendeteksi penyusupan akan memperhatikan semua lalu lintas jaringan. Jika ditemukan paket yang mencurigakan, maka program akan melakukan tindakan yang perlu. Pendekatan reaksi, program pendeteksi penyusupan hanya mengamati file log. Jika ditemukan paket yang mencurigakan, program juga akan melakukan tindakan yang perlu.

Beberapa contoh program IDS di antaranya:

chkwtmp
Program yang melakukan pengecekan terhadap entri kosong. Dalam arti, wtmp mencatat sesuatu tapi isinya kosong. Program ini dapat diperoleh di http://sunsite.ics.forth/gr/pub/systools/chkwtmp/chkwtmp-1.0.tar.gz.

tcplogd
Program yang mendeteksi stealth scan. Stealth scan adalah scaning yang dilakukan tanpa harus membuat sebuah sesi tcp. Sebuah koneksi tcp dapat terbentuk jika klien mengirimkan paket, dan server mengirimkan kembali paketnya dengan urutan tertentu, secara terus menerus sehingga sesi tcp dapat berjalan. Stealth scan memutuskan koneksi tcp sebelum klien menerima kembali jawaban dari server. Scaning model ini biasanya tidak terdeteksi oleh log umum di Linux. Tcplogd dapat diperoleh di http://www.kalug.net/tcplogd.

hostsentry
Program yang mendeteksi login anomali. Anomali disini termasuk perilaku aneh (bizzare behaviour), anomali waktu (time anomalies), dan anomali lokal (locale anomalies). Versi beta dari program ini dapat diperoleh di http://www.psionic.com/abacus/hostsentry.

2002 - Yogya
scut

No comments:

Post a Comment

AntiVirus 2009

Avira AntiVir Personal - Free Antivirus 8.2.0.337

Kaspersky Anti-Virus Personal 8.0.0.506

Kaspersky Virus Removal Tool 7.0.0.290 [16.01.2009]

W32.Downadup Removal Tool 1.0.3

BufferZone Pro 3.10-88 RC

Norman Malware Cleaner 2009.01.16

Norman Virus Control 5.99

Dr.WEB CureIt! 5.00.0 [16.01.2009]

Norton 360 3.0.0.110 Beta 2 / 2.0.0.242

AVG Antivirus Professional 8.0 Build 233a1415

Malwarebytes' Anti-Malware 1.33

Rising Antivirus 2008 20.68.01

Malware Removal Tool January 2009 Edition

ArcaMicroScan 2009.01.12

ESET NOD32 Antivirus 3.0.684

Avast! Home Edition 4.8.1296

McAfee VirusScan 11.0.213
Free Web Hosting with Website Builder
Image Hosting by Picoodle.com

Image semar84