ANALISIS PERBANDINGAN TEKNIK SIGNATURE-BASED DAN ANOMALY-BASED DETECTION PADA SNORT DAN ZEEK DALAM MENCEGAH INTRUSI JARINGAN
Abstract
Intrusion detection system (IDS) merupakan sistem yang digunakan untuk mendeteksi aktivitas tidak normal pada jaringan. IDS dapat menggunakan berbagai teknik deteksi, di antaranya teknik signature-based dan anomaly-based. Teknik signature-based menggunakan pola-pola yang telah diketahui untuk mendeteksi aktivitas yang tidak diinginkan, sedangkan teknik anomaly-based menggunakan aturan-aturan yang dapat membantu mengidentifikasi aktivitas yang tidak sesuai dengan pola yang telah ditentukan sebelumnya. Penelitian ini bertujuan untuk menganalisis perbandingan kinerja teknik signature-based dan anomaly-based detection pada Snort dan Zeek dalam mencegah intrusion. Snort dan Zeek dipilih sebagai objek penelitian karena keduanya merupakan IDS yang populer dan memiliki fitur deteksi yang lengkap. Hasil penelitian menunjukkan bahwa teknik signature-based lebih efektif dalam mendeteksi intrusion pada jaringan dibandingkan dengan teknik anomaly-based. Namun, teknik anomaly-based lebih baik dalam menangani intrusion yang tidak terdeteksi oleh teknik signature-based. Kinerja teknik signature-based pada Snort lebih baik dibandingkan dengan Zeek, sedangkan teknik anomaly-based detection pada Zeek lebih baik dibandingkan dengan Snort. Kesimpulan penelitian ini menunjukkan kedua teknik deteksi memiliki kelebihan dan kekurangan masing-masing, sehingga perlu dilakukan analisis terhadap kondisi jaringan dan kebutuhan keamanan untuk menentukan teknik deteksi yang tepat.