• Tidak ada hasil yang ditemukan

Institutional Repository | Satya Wacana Christian University: Perbandingan Kinerja PF_RING pada Suricata IDS

N/A
N/A
Protected

Academic year: 2017

Membagikan "Institutional Repository | Satya Wacana Christian University: Perbandingan Kinerja PF_RING pada Suricata IDS"

Copied!
7
0
0

Teks penuh

(1)

Perbandingan Kinerja PF_RING pada Suricata IDS

ARTIKEL ILMIAH

Diajukan kepada Fakultas Teknologi Informasi

untuk memperoleh Gelar Sarjana Komputer

Oleh: Novan Dwi Cahyo

NIM: 672008308

Program Studi Teknik Informatika Fakultas Teknologi Informasi Universitas Kristen Satya Wacana

(2)
(3)
(4)
(5)
(6)
(7)

Abstract

Packet capture is a method for capturing packet and analyze the packet and then forward the packet to the destination address. Intrusion detection system using packet capture process to recognize an attack and report back the attack. In the development of the current network technology, the performance of application that utilize packet capture process start to degrade the performance. One of the causes is increased the level of packet drop and CPU usage when running a packet capture process. The current test compares the performance of packet capture by measuring the packet drop rate and CPU usage. PF_RING drivers can maximize the use of packet capture performance on the IDS application. Proved when the system is flooded with data packets, the CPU usage at IDS with PF_RING around 20%-30% while IDS without PF_RING around 40%-50%.

keyword : packet capture, intrusion detection system, IDS, PF_RING, CPU usage, packet drop,

suricata, Linux

Abstrak

Packet capture adalah sebuah metode untuk menangkap paket dan menganalisa paket tersebut lalu meneruskan kembali paket tersebut ke tujuan. Aplikasi intrusion detection system menggunakan proses paket capture untuk mengenali suatu serangan dan melaporkan kembali serangan tersebut. Perkembangan teknologi jaringan saat ini, kinerja aplikasi yang memanfaatkan proses packet capture mulai menurun performanya. Salah satu penyebabnya adalah meningkatnya tingkat packet drop dan pemakaian CPU ketika proses packet capture berjalan. Pengujian ini membandingkan kinerja packet capture dengan mengukur tingkat packet drop dan CPU usage. Penggunaan driver PF_RING dapat memaksimalkan kinerja packet capture pada aplikasi IDS. Terbukti ketika sistem dibanjiri paket data, pemakaian CPU pada IDS dengan PF_RING berkisar pada 20% - 30% sedangkan IDS tanpa PF_RING memakai CPU sekitar 40% - 50%.

Kata kunci : packet capture, intrusion detection system, IDS, PF_RING, CPU usage, packet

Referensi

Dokumen terkait

Berdasarkan Perda Nomor 1 Tahun 2015 tentang APBD Tahun Anggaran 2015 tanggal 30 Januari 2015, dan Dokumen Pelaksanaan Anggaran (DPA) tanggal 3 Februari

Perjanjian fasilitas kredit mencakup pembatasan- pembatasan, antara lain, tanpa persetujuan tertulis dari BRI, PT KHIP tidak diperkenankan untuk melakukan penggabungan

Hasil penelitian ini tidak sependapat dengan Jogiyanto dalam Andi (2012) yang mengungkapkan bahwa perusahaan yang berukuran lebih besar cenderung memiliki public

Moreover, the effect of GHSV on the activity of 3%W-H 2 SO 4 /HZSM-5 catalysts with different Si/Al ratios indicates that the maximum activity appears on the catalyst with Si/Al

  Keywords: Media Komunikasi Pemasaran 

Mata bor helix kecil ( Low helix drills ) : mata bor dengan sudut helix lebih kecil dari ukuran normal berguna untuk mencegah pahat bor terangkat ke atas

[r]

Sedangkan cara menerapkan strategi learning cell yang dapat meningkatkan pe-mahaman konsep ma- salah sosial pada siswa kelas IV SD Negeri 3 Boyolali tahun ajaran