Intrusion Detection System (IDS)
IDS (Intrusion Detection System) adalah sebuah sistem yang melakukan
pengawasan terhadap traffic jaringan dan pengawasan terhadap
kegiatan-kegiatan yang mencurigakan didalam sebuah sistem jaringan. Jika
ditemukan kegiatan-kegiatan yang mencurigakan berhubungan dengan
traffic jaringan maka IDS akan memberikan peringatan kepada sistem atau
administrator jaringan. Dalam banyak kasus IDS juga merespon terhadap
traffic yang tidak normal/ anomali melalui aksi pemblokiran seorang user
atau alamat IP (Internet Protocol).
IDS sendiri muncul dengan beberapa jenis dan pendekatan yang berbeda
yang intinya berfungsi untuk mendeteksi traffic yang mencurigakan
didalam sebuah jaringan. Beberapa jenis IDS adalah : yang berbasis
jaringan (NIDS) dan berbasis host (HIDS).
Ada IDS yang bekerja dengan cara mendeteksi berdasarkan pada pencarian
ciri-ciri khusus dari percobaan yang sering dilakukan. Cara ini hampir
sama dengan cara kerja perangkat lunak antivirus dalam mendeteksi dan
melindungi sistem terhadap ancaman. Kemudian ada juga IDS yang bekerja
dengan cara mendeteksi berdasarkan pada pembandingan pola traffic normal
yang ada dan kemudian mencari ketidaknormalan traffic yang ada. Ada IDS
yang fungsinya hanya sebagai pengawas dan pemberi peringatan ketika
terjadi serangan dan ada juga IDS yang bekerja tidak hanya sebagai
pengawas dan pemberi peringatan melainkan juga dapat melakukan sebuah
kegiatan yang merespon adanya percobaan serangan terhadap sistem
jaringan dan komputer.
0 comments:
Posting Komentar