Sebelumnya mungkin kita sudah tidak asing lagi dengan Firewall dan IDS (Intrusion Detection System) semuanya ituadalah sebuah system yang berfungsi untuk mengamankan network dan server.
IDS itu sendiri pun dibagi dalam 2 jenis yaitu Network Instrusion Detection System (NIDS) dan Host Intrusion Detection System (HIDS). Fungsi dari IDS ini sendiri adalah untuk mendeteksi suatu kejanggalan dari suatu system atau network yang terjadi sesuai dengan jenis tipe yang ada berdasarkan rules.
Disini penulis hanya akan membicarakan membangun menggunakan aplikasi opensource. Sedangkan cara kerja lebih kurang seperti gambar dibawah ini :
| | Input Traffic
| |
| |
V V
————- Attack Traffic OUTPUT DENY
HIPS/NIPS ———–> ^
————- | |
| | |
| V |
| ————- Block IP |
V———-> Firewall ———
L ————-
E |
G T |
A R |
L A |
F
F |
I |
C V
—————
Application
————— Continue reading “IDS Using SNORT 2.7 and FREEBSD 6.2 Stable”