MATERI 7 : : IDS ( INTRUSION DETECSION SYSTEM )
IDS ( INSTRUSION DETECSION SYSTEM )
- Intrusion Detection System (IDS) adalah sebuah sistem yang melakukan pengawasan terhadap traffic jaringan dan pengawasan terhadap kegiatan-kegiatan yang mencurigakan didalam sebuah sistem jaringan, yang selanjutnya akan disingkat dengan nama IDS. Jika ditemukan kegiatan-kegiatan yang mencurigakan berhubungan dengan traffic jaringan maka IDS akan memberikan peringatan kepada sistem atau administrator jaringan.
- Dalam banyak kasus IDS juga merespon terhadap traffic yang tidak typical/anomali melalui aksi pemblokiran seorang client atau alamat IP (Web Convention). IDS sendiri muncul dengan beberapa jenis dan pendekatan yang berbeda yang intinya berfungsi untuk mendeteksi traffic yang mencurigakan didalam sebuah jaringan. Beberapa jenis IDS adalah : yang berbasis jaringan (NIDS) dan berbasis (HIDS).
- Ada IDS yang bekerja dengan cara mendeteksi
berdasarkan pada pencarian ciriciri khusus dari percobaan yang sering
dilakukan. Cara ini hampir sama dengan cara kerja perangkat lunak antivirus
dalam mendeteksi dan melindungi sistem terhadap ancaman. Kemudian ada juga IDS
yang bekerja dengan cara mendeteksi berdasarkan pada pembandingan pola traffic
typical yang ada dan kemudian mencari ketidaknormalan traffic yang ada. Ada IDS
yang fungsinya hanya sebagai pengawas dan pemberi peringatan ketika terjadi
serangan dan ada juga IDS yang bekerja tidak hanya sebagai pengawas dan pemberi
peringatan melainkan juga dapat melakukan sebuah kegiatan yang merespon adanya
percobaan serangan terhadap sistem jaringan dan komputer.
Comments
Post a Comment