Institutional Repository | Satya Wacana Christian University: Uji Perbandingan Sistem Deteksi Intrusi Berdasarkan Sumber Data Header dan Payload T1 672008233 BAB V
BAB 5
Penutup
5.1. Kesimpulan
Kesimpulan yang dapat diambil berdasarkan hasil penelitian
ini adalah sebagai berikut:
1. Berdasarkan hasil pengujian yang dilakukan, dengan
melakukan serangan berupa ping of death, brute force
attack, SQL Injection, port scan. Snort header dan Snort
payload dapat memberikan peringatan adanya intrusi,
walaupun tidak semua intrusi yang dilakukan dengan uji
coba mampu dideteksi oleh Snort header maupun Snort
payload.
2. Deteksi serangan dengan menggunakan Snort payload lebih
baik dan akurat dibandingkan dengan Snort header, dari
pengujian yang dilakukan dalam mendeteksi serangan Snort
payload mendeteksi 75% dari 4 pengujian yang dilakukan,
sedangkan Snort header hanya mendeteksi 50% dari 4
pengujian yang dilakukan.
65
66
5.2. Saran
Sistem keamanan dengan Snort payload dapat memberikan
manfaat lebih apabila Snort payload diintegrasikan dengan firewall.
Snort payload cukup efektif untuk medeteksi adanya sebuah
serangan terhadap sistem, namun Snort payload bukanlah sebuah
Intrusion Prevention System (IPS) yang dapat mencegah atau
memblokir usaha-usaha penyusupan kedalam sistem.
Dalam pembuatan rule dapat mengikuti perkembangan sistem
keamanan
melalui
forum-forum
diskusi
bertemakan
sistem
keamanan jaringan. Hal ini dapat dimanfaatkan untuk mendapatkan
informasi seputar pola-pola serangan baru yang memungkinkan
terjadi pada sistem jaringan yang dikelola.
Penutup
5.1. Kesimpulan
Kesimpulan yang dapat diambil berdasarkan hasil penelitian
ini adalah sebagai berikut:
1. Berdasarkan hasil pengujian yang dilakukan, dengan
melakukan serangan berupa ping of death, brute force
attack, SQL Injection, port scan. Snort header dan Snort
payload dapat memberikan peringatan adanya intrusi,
walaupun tidak semua intrusi yang dilakukan dengan uji
coba mampu dideteksi oleh Snort header maupun Snort
payload.
2. Deteksi serangan dengan menggunakan Snort payload lebih
baik dan akurat dibandingkan dengan Snort header, dari
pengujian yang dilakukan dalam mendeteksi serangan Snort
payload mendeteksi 75% dari 4 pengujian yang dilakukan,
sedangkan Snort header hanya mendeteksi 50% dari 4
pengujian yang dilakukan.
65
66
5.2. Saran
Sistem keamanan dengan Snort payload dapat memberikan
manfaat lebih apabila Snort payload diintegrasikan dengan firewall.
Snort payload cukup efektif untuk medeteksi adanya sebuah
serangan terhadap sistem, namun Snort payload bukanlah sebuah
Intrusion Prevention System (IPS) yang dapat mencegah atau
memblokir usaha-usaha penyusupan kedalam sistem.
Dalam pembuatan rule dapat mengikuti perkembangan sistem
keamanan
melalui
forum-forum
diskusi
bertemakan
sistem
keamanan jaringan. Hal ini dapat dimanfaatkan untuk mendapatkan
informasi seputar pola-pola serangan baru yang memungkinkan
terjadi pada sistem jaringan yang dikelola.