IDS vs IPS
Setia Juli Irzal Ismail
Keamanan Jaringan
Hanya dipergunakan untuk kepentingan pengajaran di lingkungan Telkom University
IDS
•Intrusion Detection System
•Intrusion
IDS
•Monitoring
•Analyzing
•Report
Insiden
•Malware (Virus, Worm dll)
•Penyerang dari luar
•User yang melanggar hak aksesnya
•User yang berusaha meningkatkan hak
aksesnya - escalating priviledge
•Pelanggaran yang tidak disengaja
Penempatan
IPS
•IDS
•+ Stop Insiden
10 tk3193-ids
IPS
•Identifikasi insiden
•Logging
•Menghentikan insiden
•Report Admin
Respon
•Menghentikan serangan
•Menghentikan koneksi /session
penyerang
•Blok akses ke target dari penyerang
•Blok semua akses ke target
•Merubah kebijakan keamanan
•Mengkonfigurasi ulang firewall
•Merubah isi paket
•Email attachment, Paket Header
Efek Samping
•Identifikasi kebijakan keamanan
•Dokumentasi ancaman yg ada
•Mencegah pelanggaran
Dilemma
•False Positif
•Salah alarm
•False Negatif
•Tidak terdeteksi
•Pasti ada
•Tuning
True False
Positive True- Positive
ada Serangan,
Ada alarm
False Positive
Ada Alarm,
Tidak ada
Serangan
Negative True Negative
Tidak ada alarm,
Tidak ada serangan
False Negative
Ada Serangan,
Tidak ada Alarm
Metode Deteksi
•Signature Based
•Anomaly Based
Signature Based
•Signature : Pola serangan
•Telnet ke root
•Email subjek gambar, Attachment
Gambar.exe
•Tidak efektif
•Serangan baru
•Evasion
10 tk3193-ids
Anomaly Based
•Membandingkan dengan kondisi normal
•Profile normal user, Host,jaringan &
aplikasi
•Bandwidth pada kondisi normal
•Jumlah Email yang dikirim seorang user
•Jumlah failed login
•Level pemakaian processor
Anomaly Based
•Berkala Harian / Mingguan – Training
Period
•Statik & Dinamik
•False Positif
•Sulit Dianalisa
10 tk3193-ids
Tipe IDS & IPS
•Network Based
•Wireless
•Network Behaviour Analysis
•DOS, Malware, dll
•Host Based
10 tk3193-ids
Komponen
•Sensor / Agen
•Manajemen server
•Database server
•User & Admin Konsol
•Manajemen Network
Securing IDS & IPS
•Hardening
•Update
•Akun terpisah user dan admin
•Akses jaringan dibatasi
•Encrypt komunikasi
10 tk3193-ids
Multiply
•Network & Host
•Integrated
•Data Sharing
•SIEM (Security Information Event
Management
Contoh IPS
•Cisco FirePower
•HP NGIPS
•IBM SNIPS
•McAFee NPS
•Juniper,
•Sourcefire
•TippingPoint
•Fortinet
10 tk3193-ids
REFERENSI
1. Beale, J. (2007). Snort IDS and IPS Toolkit.
Syngress..

More Related Content

PDF
03 keamanan password
PPT
Firewall
PPTX
Konsep Routing - v2.pptx
PDF
02 teknik penyerangan
PDF
PPTX
Modul I/O by MRobbyF
PPTX
MATERI JARINGAN NIRKABEL TKJ.pptx
PPTX
IP Address dan Subnetting.pptx
03 keamanan password
Firewall
Konsep Routing - v2.pptx
02 teknik penyerangan
Modul I/O by MRobbyF
MATERI JARINGAN NIRKABEL TKJ.pptx
IP Address dan Subnetting.pptx

What's hot (20)

PPTX
Kelompok 3 (keamanaan sistem terdistribusi)
PPTX
Jaringan nirkabel ppt
PPT
Perawatan jaringan.ppt
PPTX
Seminar Presentation | Network Intrusion Detection using Supervised Machine L...
PPTX
Ancaman-Ancaman pada Keamanan Jaringan Komputer
PDF
Modul metasploit
PPTX
Access Point
PPT
Modul 4 Intrusion Detection System IDS.ppt
PDF
PPT Cyber Security Cloud Security.pdf
PPTX
pertemuan 1 pengantar teknologi informasi.pptx
PPT
Keamanan sistem-operasi
PDF
CyberOps Associate Modul 19 Access Control
PDF
Siber Güvenlik ve Etik Hacking Sunu - 9
KEY
Keamanan Sistem Operasi Linux
PDF
Bandwidth dan Throughput
PDF
Konfigurasi FIREWALL
PPTX
Mikrotik ppt
PPT
Presentasi jaringan komputer
PPT
Manajemen Proyek Teknologi Informasi dan Komunikasi.ppt
Kelompok 3 (keamanaan sistem terdistribusi)
Jaringan nirkabel ppt
Perawatan jaringan.ppt
Seminar Presentation | Network Intrusion Detection using Supervised Machine L...
Ancaman-Ancaman pada Keamanan Jaringan Komputer
Modul metasploit
Access Point
Modul 4 Intrusion Detection System IDS.ppt
PPT Cyber Security Cloud Security.pdf
pertemuan 1 pengantar teknologi informasi.pptx
Keamanan sistem-operasi
CyberOps Associate Modul 19 Access Control
Siber Güvenlik ve Etik Hacking Sunu - 9
Keamanan Sistem Operasi Linux
Bandwidth dan Throughput
Konfigurasi FIREWALL
Mikrotik ppt
Presentasi jaringan komputer
Manajemen Proyek Teknologi Informasi dan Komunikasi.ppt
Ad

More from Setia Juli Irzal Ismail (20)

PDF
Petunjuk assessmen Kajian 3 - Attack defense
PDF
Minggu 2-2 Praktikum Instalasi RouterOS pada Virtualisasi-2.pdf
PDF
Introduction to self-Supervised learning - kuliah machine learning STEI ITB
PDF
Materi lanjutan Deep Learning S1 Telekomunikasi - STEI ITB
PDF
Slide materi pengantar kuliah Deep Learning STEI ITB
PDF
slide-share.pdf
PDF
slide-lp3i-final.pdf
PDF
society50-jul-share.pdf
PDF
57 slide presentation
PDF
Panduan Proyek Akhir D3 Teknologi Komputer Telkom University
PDF
Sosialisasi kurikulum2020
PDF
Welcoming maba 2020
PDF
Slide jul apcert agm 2016
PDF
Tugas besar MK Keamanan Jaringan
PDF
PDF
01a pengenalan keamanan jaringan upload
PDF
Kajian3 upload
PDF
1.pendahuluan sistem operasi
PDF
17. representasi data 5 jul
Petunjuk assessmen Kajian 3 - Attack defense
Minggu 2-2 Praktikum Instalasi RouterOS pada Virtualisasi-2.pdf
Introduction to self-Supervised learning - kuliah machine learning STEI ITB
Materi lanjutan Deep Learning S1 Telekomunikasi - STEI ITB
Slide materi pengantar kuliah Deep Learning STEI ITB
slide-share.pdf
slide-lp3i-final.pdf
society50-jul-share.pdf
57 slide presentation
Panduan Proyek Akhir D3 Teknologi Komputer Telkom University
Sosialisasi kurikulum2020
Welcoming maba 2020
Slide jul apcert agm 2016
Tugas besar MK Keamanan Jaringan
01a pengenalan keamanan jaringan upload
Kajian3 upload
1.pendahuluan sistem operasi
17. representasi data 5 jul
Ad

Recently uploaded (20)

DOCX
Modul Ajar Pembelajaran Mendalam PKWU Rekayasa Kelas XII SMA Terbaru 2025
DOCX
Modul Ajar Pembelajaran Mendalam PKWU Budidaya Kelas XII SMA Terbaru 2025
PPTX
Berpikir_Komputasional_Kelas5_IlustrasiKosong.pptx
DOCX
Lampiran - Instrumen Analisis Perencanaan Pembelajaran Mendalam (1).docx
PDF
RPP PEMBELAJARAN MENDALAM BAHASA INDONESIA _SariIndah_DEWI SINTA (1).pdf
PPTX
Pengimbasan pembelajaran mendalam (deep learning
DOCX
Modul Ajar Pembelajaran Mendalam PAI & BP Kelas XII Terbaru 2025
PPTX
Perubahan Pengertian_Istilah _Pelatihan "Ketentuan TERBARU Pengadaan Pemerin...
PDF
Laporan On The Job TRaining PM KS Siti Hikmah.pdf
DOCX
Lembar Kerja 02 analisis studi kasus Inkuiri Kolaboratif.docx
PDF
Modul Ajar Deep Learning Bahasa Indonesia Kelas 6 Kurikulum Merdeka
PDF
Laporan On The Job TRaining PM KS Siti Hikmah.pdf
PPTX
PPT REVISED - SEMINAR PEMBELAJARAN MENDALAM .pptx
PDF
Modul Ajar Deep Learning Matematika Kelas 6 Kurikulum Merdeka
PDF
Modul Ajar Deep Learning Pendidikan Pancasila Kelas 6 Kurikulum Merdeka
PDF
RPP PEMBELAJARAN MENDALAM BAHASA INDONESIA _SariIndah_DEWI SINTA (1).pdf
PDF
Laporan Hibah dengan menggunakan NVivo.pdf
PDF
AI-Driven Intelligence and Cyber Security: Strategi Stabilitas Keamanan untuk...
PPT
KOMITMEN MENULIS DI BLOG IGTIK PB PGRI.ppt
PPTX
3. Membuat Peta Konsep Kecerdasan Artifisial.pptx
Modul Ajar Pembelajaran Mendalam PKWU Rekayasa Kelas XII SMA Terbaru 2025
Modul Ajar Pembelajaran Mendalam PKWU Budidaya Kelas XII SMA Terbaru 2025
Berpikir_Komputasional_Kelas5_IlustrasiKosong.pptx
Lampiran - Instrumen Analisis Perencanaan Pembelajaran Mendalam (1).docx
RPP PEMBELAJARAN MENDALAM BAHASA INDONESIA _SariIndah_DEWI SINTA (1).pdf
Pengimbasan pembelajaran mendalam (deep learning
Modul Ajar Pembelajaran Mendalam PAI & BP Kelas XII Terbaru 2025
Perubahan Pengertian_Istilah _Pelatihan "Ketentuan TERBARU Pengadaan Pemerin...
Laporan On The Job TRaining PM KS Siti Hikmah.pdf
Lembar Kerja 02 analisis studi kasus Inkuiri Kolaboratif.docx
Modul Ajar Deep Learning Bahasa Indonesia Kelas 6 Kurikulum Merdeka
Laporan On The Job TRaining PM KS Siti Hikmah.pdf
PPT REVISED - SEMINAR PEMBELAJARAN MENDALAM .pptx
Modul Ajar Deep Learning Matematika Kelas 6 Kurikulum Merdeka
Modul Ajar Deep Learning Pendidikan Pancasila Kelas 6 Kurikulum Merdeka
RPP PEMBELAJARAN MENDALAM BAHASA INDONESIA _SariIndah_DEWI SINTA (1).pdf
Laporan Hibah dengan menggunakan NVivo.pdf
AI-Driven Intelligence and Cyber Security: Strategi Stabilitas Keamanan untuk...
KOMITMEN MENULIS DI BLOG IGTIK PB PGRI.ppt
3. Membuat Peta Konsep Kecerdasan Artifisial.pptx

10 tk3193-ids