INTRUSION DETECTION SYSTEM (IDS)
Intrusion Detection System
(disingkat IDS) adalah sebuah metode yang dapat digunakan untuk mendeteksi
aktivitas yang mencurigakan dalam sebuah sistem atau jaringan. IDS dapat
melakukan inspeksi terhadap lalu lintas inbound dan outbound dalam sebuah
sistem atau jaringan, melakukan analisis dan mencari bukti dari percobaan
intrusi (penyusupan). IDS (Intrusion Detection System) adalah sebuah sistem
yang melakukan pengawasan terhadap traffic jaringan dan pengawasan terhadap
kegiatan-kegiatan yang mencurigakan didalam sebuah sistem jaringan. Jika
ditemukan kegiatankegiatan yang mencurigakan berhubungan dengan traffic
jaringan maka IDS akan memberikan peringatan kepada sistem atau administrator
jaringan. Dalam banyak kasus IDS juga merespon terhadap traffic yang tidak
normal melalui aksi pemblokiran seorang user atau alamat IP (Internet Protocol)
sumber dari usaha pengaksesan jaringan.
Jenis-jenis IDS
Ada dua jenis IDS yang digunakan
hingga sekarang, keduanya adalah IDS berbasis jaringan dan IDS berbasis host.
1.
IDS yang
berbasis jaringan/network (NIDS)
IDS jenis ini
merupakan IDS yang dapat dipasangkan melalui kabel LAN atau kabel yang
menghubungkan kita ke jaringan internet. IDS tersebut nantinya akan dipasangkan
berupa hardware di kabel utama internet/LAN yang menghubungkan ke perangkat
kita. Cara kerjanya cukup sederhana yakni dengan membaca dan menganalisis paket
data yang lewat namun tidak sampai memberikan blocking seperti firewall
sehingga nanti akan muncul berupa peringatan atau alert melalui notifikasi jika
ditemukan aktivitas yang mencurigakan. IDS yang berbasis jaringan akan
digambarkan dengan skema sebagai berikut :
2.
IDS berbasis
host (HIDS)
IDS jenis kedua
merupakan IDS yang dipasangkan di setiap perangkat dengan cara menginstal
software IDS yang digunakan untuk membaca aktivitas log di dalam setiap
komputer. IDS jenis ini dinilai yang paling mudah untuk diaplikasikan karena
hanya perlu mendownload software IDS dan melakukan instalasi pada setiap host
yang ada. Skema IDS yang berbasis host digambarkan melalui hambar berikut :
Itulah mengenai
pengertian singkat IDS dan beberapa jenis IDS (NIDS dan HIDS). Sekian
penjelasan dari saya semoga bermanfaat. Terimakasih!
Komentar
Posting Komentar