SlideShare a Scribd company logo
Protech Your
Network
Now
Snort – Intrusion Detection System
Wahyu Eko Supriyadi – SMKN 1 Saptosari - 2022
SNORT - IDS
● Latar Belakang
○ Apa itu SNORT?
● Bagaimana menggunakan
SNORT
● Desain dan Arsitektur SNORT
WAHYU EKO SUPRIYADI-SMKN 1 SAPTOSARI-2022
INTRUSION DETECTION
Intrusion Detection, didefinisikan sebagai:
“masalah mengidentifikasi akses individu yang
menggunakan sebuah sistem komputer tanpa hak”
Percobaan untuk masuk secara paksa juga harus
teridentifikasi
Intrusion Detection bukanlah Intrusion Prevention
WAHYU EKO SUPRIYADI-SMKN 1 SAPTOSARI-2022
POLICY
Kesuksesan Intrusion Detection tidak hanya
tergantung kepada teknologi, namun juga kepada
policy dan management
• Security policy
mendefinisikan apa yang boleh atau tidak boleh
dilakukan
• Notifikasi
• Koordinasi dalam memberikan respon
WAHYU EKO SUPRIYADI-SMKN 1 SAPTOSARI-2022
PERKENALAN DENGAN SNORT
Apa itu SNORT?
SNORT adalah multi-mode packet analysis tool
• Sniffer
• Packet Logger
• Forensic Data Analysis Tool
• Network Intrusion Detection System
Darimana datangnya?
Dibuat dan dikembangkan pertama kali oleh Martin Roesh, lalu menjadi sebuah
opensource project. Versi komersial dibuat oleh SOURCEFIRE.
WAHYU EKO SUPRIYADI-SMKN 1 SAPTOSARI-2022
● Berukuran kecil
Source code dan rules untuk rilis 2.1.1 hanya 2256k
● Portable untuk banyak OS
telah diporting ke Linux, Windows, OSX, Solaris, BSD, IRIX, Tru64,
HP-UX, dll
● Cepat
mampu mendeteksi serangan pada 100Mbps network
● Mudah dikonfigurasi
● Free
Opensource software with GPL license
MATRIKS
WAHYU EKO SUPRIYADI-SMKN 1 SAPTOSARI-2022
DESAIN SNORT
• Packet sniffing yang “sangat
ringan”
• Sniffing interface berbasis libpcap
• Rules-based detection engine
• Memiliki plug-in systems
menjadikannya sangat fleksibel
WAHYU EKO SUPRIYADI-SMKN 1 SAPTOSARI-2022
DETECTION ENGINE
• Memiliki signatures dalam bentuk rules
• Memiliki elemen-elemen deteksi modular terkombinasi
untuk membentuk signatures
• Memiliki kapabilitas deteksi yang sangat luas
o Stealth scans, OS fingerprinting, buffer overflows,
shellcodes, backdoors, CGI exploits, SQL injections,
dll
• Rules system sangatlah fleksibel, dan untuk membuat
sebuah rules relatif sangat mudah
WAHYU EKO SUPRIYADI-SMKN 1 SAPTOSARI-2022
DETECTION ENGINE
• Pre-Processor
Dilakukan analisis dan/atau manipulasi terhadap packets sebelum
dikirimkan ke detection engine
• Detection
Melakukan sebuah atau beberapa test pada sebuah bagian dari
packet
• Output
Memberikan report dan alert
WAHYU EKO SUPRIYADI-SMKN 1 SAPTOSARI-2022
PENGGUNAAN SNORT
• Standard packet sniffing
• Policy Enforcement
• Honeypot monitor
• Scan detections
WAHYU EKO SUPRIYADI-SMKN 1 SAPTOSARI-2022
IMPLEMENTASI NIDS
WAHYU EKO SUPRIYADI-SMKN 1 SAPTOSARI-2022
MENGGUNAKAN SNORT
• Modus operasi utama
 Sniffer mode
 Packet Logger Mode
 NIDS mode
 Forensic Data Analysis Mode
• Modus operasi yang dikonfigurasi dari CLI (Command Line
Interface)
 SNORT akan secara otomatis masuk ke modus NIDS jika tidak
diberikan command switches dan kemudian mencari serta
menggunakan konfigurasi pada file snort.conf
WAHYU EKO SUPRIYADI-SMKN 1 SAPTOSARI-2022
SNIFFER MODE
• Bekerja seperti tcpdump
• Melakukan dekoding terhadap
packets dan menampilkan hasilnya
ke stdout
• BPF filtering interface tersedia
memilah-milah network traffic
WAHYU EKO SUPRIYADI-SMKN 1 SAPTOSARI-2022
TAMPILAN SNORT PACKET DUMP
=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+
11/09-11:12:02.954779 10.1.1.6:1032 -> 10.1.1.8:23
TCP TTL:128 TOS:0x0 ID:31237 IpLen:20 DgmLen:59 DF
***AP*** Seq: 0x16B6DA Ack: 0x1AF156C2 Win: 0x2217 TcpLen: 20
FF FC 23 FF FC 27 FF FC 24 FF FA 18 00 41 4E 53 ..#..'..$....ANS
49 FF F0 I..
=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+
11/09-11:12:02.956582 10.1.1.8:23 -> 10.1.1.6:1032
TCP TTL:255 TOS:0x0 ID:49900 IpLen:20 DgmLen:61 DF
***AP*** Seq: 0x1AF156C2 Ack: 0x16B6ED Win: 0x2238 TcpLen: 20
0D 0A 0D 0A 53 75 6E 4F 53 20 35 2E 37 0D 0A 0D ....SunOS 5.7...
00 0D 0A 0D 00 .....
=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+
WAHYU EKO SUPRIYADI-SMKN 1 SAPTOSARI-2022
TAMPILAN SNORT PACKET DUMP
● 11:16:35.648944 10.1.1.8.23 > 10.1.1.6.1033: P 16:34(18) ack 16 win
8760 (DF) (ttl 255, id 49913)
● 4500 003a c2f9 4000 ff06 a2b4 0a01 0108
● 0a01 0106 0017 0409 1cf9 e7f6 001a e050
● 5018 2238 31c6 0000 fffe 1fff fe23 fffe
● 27ff fe24 fffa
● 11:16:35.649457 10.1.1.6.1033 > 10.1.1.8.23: P 16:19(3) ack 34 win 8727
(DF) (ttl 128, id 57861)
● 4500 002b e205 4000 8006 02b8 0a01 0106
● 0a01 0108 0409 0017 001a e050 1cf9 e808
● 5018 2217 6f19 0000 fffc 1f20 2020
WAHYU EKO SUPRIYADI-SMKN 1 SAPTOSARI-2022
PACKET LOGGER MODE
● Menyimpan packets ke disk (harddisk, removeable
disk)
● Pilihan packet logging
○ Flat ASCII (teks), tcpdump format, XML,
database (MySQL, MsSQL, ORACLE, dsb)
● Melakukan logging semua data dan kemudian
diproses untuk mendeteksi aktivitas yang dicurigai
WAHYU EKO SUPRIYADI-SMKN 1 SAPTOSARI-2022
● Menggunakan semua fase-kerja SNORT &
plug-ins’nya untuk menganalisa traffic agar
mendeteksi penyalahgunaan dan anomalous
activities
● Dapat melakukan deteksi portscanning, IP
defragmentation, TCP stream reassembly,
application layer analysis, normalisasi, dsb
NIDS MODE
WAHYU EKO SUPRIYADI-SMKN 1 SAPTOSARI-2022
NIDS MODE
• Pilihan output
 Database
MySQL, MsSQL, PostgreSQL, Oracle, unixODBC, dsb
 XML
 Tcpdump binary format
 Unified (snort specific) format
 ASCII (teks)
 syslog atau WinPopUp
 dsb
WAHYU EKO SUPRIYADI-SMKN 1 SAPTOSARI-2022
NIDS MODE
• Memiliki rules yang sangat banyak yang digunakan sebagai
signature dari detection engine
• Modus deteksi yang beragam
 Rules (signature)
 Statistical anomaly
 Protocol verification
WAHYU EKO SUPRIYADI-SMKN 1 SAPTOSARI-2022
TERIMAKASIH

More Related Content

Similar to MEDIA PEMBELAJARAN SNORT.pptx

SMART TRASH CAN
SMART TRASH CANSMART TRASH CAN
SMART TRASH CAN
NabhilaOctaHerviani
 
Mtcna idn
Mtcna idnMtcna idn
Mtcna idn
Hardi Sidhi
 
Modul 9 pengelolaan_infra
Modul 9 pengelolaan_infraModul 9 pengelolaan_infra
Modul 9 pengelolaan_infra
HARRY CHAN PUTRA
 
Mikrotik most wanted
Mikrotik most wantedMikrotik most wanted
Mikrotik most wanted
erpacumi
 
(Mikrotik)MTCNA presentation Material-IDN
(Mikrotik)MTCNA presentation Material-IDN(Mikrotik)MTCNA presentation Material-IDN
(Mikrotik)MTCNA presentation Material-IDN
Andry Ansah
 
04. SAKTTI Introduction
04. SAKTTI Introduction04. SAKTTI Introduction
Equipment comissioning proc
Equipment comissioning procEquipment comissioning proc
Equipment comissioning proc
Mohamad Husni Ramli
 
PPT Kerja Praktek Tripatra
PPT Kerja Praktek TripatraPPT Kerja Praktek Tripatra
PPT Kerja Praktek Tripatra
Anggara Widya Wicaksono
 
Patroly guard
Patroly guardPatroly guard
Patroly guard
Yudo Devianto
 
Pertemuan 3 Standar dan Peraturan Audit.pptx
Pertemuan 3 Standar dan Peraturan Audit.pptxPertemuan 3 Standar dan Peraturan Audit.pptx
Pertemuan 3 Standar dan Peraturan Audit.pptx
BobbyHartantoSKomMMS
 
Struktur kurikulum tkj
Struktur kurikulum tkjStruktur kurikulum tkj
Struktur kurikulum tkj
Hendi Alfiandi
 
Tugas MPPL - Proposal Penawaran
Tugas MPPL - Proposal PenawaranTugas MPPL - Proposal Penawaran
Tugas MPPL - Proposal Penawaran
ChendrasenaOemaryoga
 
Pertemuan 14 cisco
Pertemuan 14 ciscoPertemuan 14 cisco
Pertemuan 14 ciscojumiathyasiz
 

Similar to MEDIA PEMBELAJARAN SNORT.pptx (13)

SMART TRASH CAN
SMART TRASH CANSMART TRASH CAN
SMART TRASH CAN
 
Mtcna idn
Mtcna idnMtcna idn
Mtcna idn
 
Modul 9 pengelolaan_infra
Modul 9 pengelolaan_infraModul 9 pengelolaan_infra
Modul 9 pengelolaan_infra
 
Mikrotik most wanted
Mikrotik most wantedMikrotik most wanted
Mikrotik most wanted
 
(Mikrotik)MTCNA presentation Material-IDN
(Mikrotik)MTCNA presentation Material-IDN(Mikrotik)MTCNA presentation Material-IDN
(Mikrotik)MTCNA presentation Material-IDN
 
04. SAKTTI Introduction
04. SAKTTI Introduction04. SAKTTI Introduction
04. SAKTTI Introduction
 
Equipment comissioning proc
Equipment comissioning procEquipment comissioning proc
Equipment comissioning proc
 
PPT Kerja Praktek Tripatra
PPT Kerja Praktek TripatraPPT Kerja Praktek Tripatra
PPT Kerja Praktek Tripatra
 
Patroly guard
Patroly guardPatroly guard
Patroly guard
 
Pertemuan 3 Standar dan Peraturan Audit.pptx
Pertemuan 3 Standar dan Peraturan Audit.pptxPertemuan 3 Standar dan Peraturan Audit.pptx
Pertemuan 3 Standar dan Peraturan Audit.pptx
 
Struktur kurikulum tkj
Struktur kurikulum tkjStruktur kurikulum tkj
Struktur kurikulum tkj
 
Tugas MPPL - Proposal Penawaran
Tugas MPPL - Proposal PenawaranTugas MPPL - Proposal Penawaran
Tugas MPPL - Proposal Penawaran
 
Pertemuan 14 cisco
Pertemuan 14 ciscoPertemuan 14 cisco
Pertemuan 14 cisco
 

Recently uploaded

Materi Feedback (umpan balik) kelas Psikologi Komunikasi
Materi Feedback (umpan balik) kelas Psikologi KomunikasiMateri Feedback (umpan balik) kelas Psikologi Komunikasi
Materi Feedback (umpan balik) kelas Psikologi Komunikasi
AdePutraTunggali
 
Modul Ajar Matematika Kelas 8 Fase D Kurikulum Merdeka - [abdiera.com]
Modul Ajar Matematika Kelas 8 Fase D Kurikulum Merdeka - [abdiera.com]Modul Ajar Matematika Kelas 8 Fase D Kurikulum Merdeka - [abdiera.com]
Modul Ajar Matematika Kelas 8 Fase D Kurikulum Merdeka - [abdiera.com]
Fathan Emran
 
MODUL P5 FASE B KELAS 4 MEMBUAT COBRICK.pdf
MODUL P5 FASE B KELAS 4 MEMBUAT COBRICK.pdfMODUL P5 FASE B KELAS 4 MEMBUAT COBRICK.pdf
MODUL P5 FASE B KELAS 4 MEMBUAT COBRICK.pdf
YuristaAndriyani1
 
Pemutakhiran Data dosen pada sister.pptx
Pemutakhiran Data dosen pada sister.pptxPemutakhiran Data dosen pada sister.pptx
Pemutakhiran Data dosen pada sister.pptx
ssuser4dafea
 
Pelatihan AI GKA abdi Sabda - Apa itu AI?
Pelatihan AI GKA abdi Sabda - Apa itu AI?Pelatihan AI GKA abdi Sabda - Apa itu AI?
Pelatihan AI GKA abdi Sabda - Apa itu AI?
SABDA
 
Pembentukan-Pantarlih-Pilkada-Kabupaten-Tapin.pptx
Pembentukan-Pantarlih-Pilkada-Kabupaten-Tapin.pptxPembentukan-Pantarlih-Pilkada-Kabupaten-Tapin.pptx
Pembentukan-Pantarlih-Pilkada-Kabupaten-Tapin.pptx
Sosdiklihparmassdm
 
RPH BAHASA MELAYU TAHUN 6 SJKC 2024.pptx
RPH BAHASA MELAYU TAHUN 6 SJKC 2024.pptxRPH BAHASA MELAYU TAHUN 6 SJKC 2024.pptx
RPH BAHASA MELAYU TAHUN 6 SJKC 2024.pptx
YongYongYong1
 
Defenisi Anak serta Usia Anak dan Kekerasan yang mungki terjadi pada Anak
Defenisi Anak serta Usia Anak dan Kekerasan yang mungki terjadi pada AnakDefenisi Anak serta Usia Anak dan Kekerasan yang mungki terjadi pada Anak
Defenisi Anak serta Usia Anak dan Kekerasan yang mungki terjadi pada Anak
Yayasan Pusat Kajian dan Perlindungan Anak
 
RANCANGAN TINDAKAN UNTUK AKSI NYATA MODUL 1.4 BUDAYA POSITIF.pdf
RANCANGAN TINDAKAN UNTUK AKSI NYATA MODUL 1.4 BUDAYA POSITIF.pdfRANCANGAN TINDAKAN UNTUK AKSI NYATA MODUL 1.4 BUDAYA POSITIF.pdf
RANCANGAN TINDAKAN UNTUK AKSI NYATA MODUL 1.4 BUDAYA POSITIF.pdf
junarpudin36
 
SAINS TINGKATAN 4 BAB 11 DAYA DAN GERAKAN
SAINS TINGKATAN 4 BAB 11 DAYA DAN GERAKANSAINS TINGKATAN 4 BAB 11 DAYA DAN GERAKAN
SAINS TINGKATAN 4 BAB 11 DAYA DAN GERAKAN
NURULNAHARIAHBINTIAH
 
MODUL AJAR MAT LANJUT KELAS XI FASE F.pdf
MODUL AJAR MAT LANJUT KELAS XI FASE F.pdfMODUL AJAR MAT LANJUT KELAS XI FASE F.pdf
MODUL AJAR MAT LANJUT KELAS XI FASE F.pdf
sitispd78
 
Modul Ajar Bahasa Inggris Kelas 10 Fase E Kurikulum Merdeka
Modul Ajar Bahasa Inggris Kelas 10 Fase E Kurikulum MerdekaModul Ajar Bahasa Inggris Kelas 10 Fase E Kurikulum Merdeka
Modul Ajar Bahasa Inggris Kelas 10 Fase E Kurikulum Merdeka
Fathan Emran
 
SINOPSIS, TEMA DAN PERSOALAN NOVEL MENITI IMPIAN
SINOPSIS, TEMA DAN PERSOALAN NOVEL MENITI IMPIANSINOPSIS, TEMA DAN PERSOALAN NOVEL MENITI IMPIAN
SINOPSIS, TEMA DAN PERSOALAN NOVEL MENITI IMPIAN
NanieIbrahim
 
Pemaparan budaya positif di sekolah.pptx
Pemaparan budaya positif di sekolah.pptxPemaparan budaya positif di sekolah.pptx
Pemaparan budaya positif di sekolah.pptx
maulatamah
 
Kisi-kisi PAT IPS Kelas 8 semester 2.pdf
Kisi-kisi PAT IPS Kelas 8 semester 2.pdfKisi-kisi PAT IPS Kelas 8 semester 2.pdf
Kisi-kisi PAT IPS Kelas 8 semester 2.pdf
indraayurestuw
 
pelayanan prima pada pelanggan dan karyawan
pelayanan prima pada pelanggan dan karyawanpelayanan prima pada pelanggan dan karyawan
pelayanan prima pada pelanggan dan karyawan
EvaMirzaSyafitri
 
Modul Ajar PAI dan Budi Pekerti Kelas 8 Fase D Kurikulum Merdeka
Modul Ajar PAI dan Budi Pekerti Kelas 8 Fase D Kurikulum MerdekaModul Ajar PAI dan Budi Pekerti Kelas 8 Fase D Kurikulum Merdeka
Modul Ajar PAI dan Budi Pekerti Kelas 8 Fase D Kurikulum Merdeka
Fathan Emran
 
Juknis Materi KSM Kabkota - Pendaftaran[1].pdf
Juknis Materi KSM Kabkota - Pendaftaran[1].pdfJuknis Materi KSM Kabkota - Pendaftaran[1].pdf
Juknis Materi KSM Kabkota - Pendaftaran[1].pdf
HendraSagita2
 
KKTP Kurikulum Merdeka sebagai Panduan dalam kurikulum merdeka
KKTP Kurikulum Merdeka sebagai Panduan dalam kurikulum merdekaKKTP Kurikulum Merdeka sebagai Panduan dalam kurikulum merdeka
KKTP Kurikulum Merdeka sebagai Panduan dalam kurikulum merdeka
irvansupriadi44
 
Tokoh Pendidikan Universitas Negeri Jakarta.pdf
Tokoh Pendidikan Universitas Negeri Jakarta.pdfTokoh Pendidikan Universitas Negeri Jakarta.pdf
Tokoh Pendidikan Universitas Negeri Jakarta.pdf
Mutia Rini Siregar
 

Recently uploaded (20)

Materi Feedback (umpan balik) kelas Psikologi Komunikasi
Materi Feedback (umpan balik) kelas Psikologi KomunikasiMateri Feedback (umpan balik) kelas Psikologi Komunikasi
Materi Feedback (umpan balik) kelas Psikologi Komunikasi
 
Modul Ajar Matematika Kelas 8 Fase D Kurikulum Merdeka - [abdiera.com]
Modul Ajar Matematika Kelas 8 Fase D Kurikulum Merdeka - [abdiera.com]Modul Ajar Matematika Kelas 8 Fase D Kurikulum Merdeka - [abdiera.com]
Modul Ajar Matematika Kelas 8 Fase D Kurikulum Merdeka - [abdiera.com]
 
MODUL P5 FASE B KELAS 4 MEMBUAT COBRICK.pdf
MODUL P5 FASE B KELAS 4 MEMBUAT COBRICK.pdfMODUL P5 FASE B KELAS 4 MEMBUAT COBRICK.pdf
MODUL P5 FASE B KELAS 4 MEMBUAT COBRICK.pdf
 
Pemutakhiran Data dosen pada sister.pptx
Pemutakhiran Data dosen pada sister.pptxPemutakhiran Data dosen pada sister.pptx
Pemutakhiran Data dosen pada sister.pptx
 
Pelatihan AI GKA abdi Sabda - Apa itu AI?
Pelatihan AI GKA abdi Sabda - Apa itu AI?Pelatihan AI GKA abdi Sabda - Apa itu AI?
Pelatihan AI GKA abdi Sabda - Apa itu AI?
 
Pembentukan-Pantarlih-Pilkada-Kabupaten-Tapin.pptx
Pembentukan-Pantarlih-Pilkada-Kabupaten-Tapin.pptxPembentukan-Pantarlih-Pilkada-Kabupaten-Tapin.pptx
Pembentukan-Pantarlih-Pilkada-Kabupaten-Tapin.pptx
 
RPH BAHASA MELAYU TAHUN 6 SJKC 2024.pptx
RPH BAHASA MELAYU TAHUN 6 SJKC 2024.pptxRPH BAHASA MELAYU TAHUN 6 SJKC 2024.pptx
RPH BAHASA MELAYU TAHUN 6 SJKC 2024.pptx
 
Defenisi Anak serta Usia Anak dan Kekerasan yang mungki terjadi pada Anak
Defenisi Anak serta Usia Anak dan Kekerasan yang mungki terjadi pada AnakDefenisi Anak serta Usia Anak dan Kekerasan yang mungki terjadi pada Anak
Defenisi Anak serta Usia Anak dan Kekerasan yang mungki terjadi pada Anak
 
RANCANGAN TINDAKAN UNTUK AKSI NYATA MODUL 1.4 BUDAYA POSITIF.pdf
RANCANGAN TINDAKAN UNTUK AKSI NYATA MODUL 1.4 BUDAYA POSITIF.pdfRANCANGAN TINDAKAN UNTUK AKSI NYATA MODUL 1.4 BUDAYA POSITIF.pdf
RANCANGAN TINDAKAN UNTUK AKSI NYATA MODUL 1.4 BUDAYA POSITIF.pdf
 
SAINS TINGKATAN 4 BAB 11 DAYA DAN GERAKAN
SAINS TINGKATAN 4 BAB 11 DAYA DAN GERAKANSAINS TINGKATAN 4 BAB 11 DAYA DAN GERAKAN
SAINS TINGKATAN 4 BAB 11 DAYA DAN GERAKAN
 
MODUL AJAR MAT LANJUT KELAS XI FASE F.pdf
MODUL AJAR MAT LANJUT KELAS XI FASE F.pdfMODUL AJAR MAT LANJUT KELAS XI FASE F.pdf
MODUL AJAR MAT LANJUT KELAS XI FASE F.pdf
 
Modul Ajar Bahasa Inggris Kelas 10 Fase E Kurikulum Merdeka
Modul Ajar Bahasa Inggris Kelas 10 Fase E Kurikulum MerdekaModul Ajar Bahasa Inggris Kelas 10 Fase E Kurikulum Merdeka
Modul Ajar Bahasa Inggris Kelas 10 Fase E Kurikulum Merdeka
 
SINOPSIS, TEMA DAN PERSOALAN NOVEL MENITI IMPIAN
SINOPSIS, TEMA DAN PERSOALAN NOVEL MENITI IMPIANSINOPSIS, TEMA DAN PERSOALAN NOVEL MENITI IMPIAN
SINOPSIS, TEMA DAN PERSOALAN NOVEL MENITI IMPIAN
 
Pemaparan budaya positif di sekolah.pptx
Pemaparan budaya positif di sekolah.pptxPemaparan budaya positif di sekolah.pptx
Pemaparan budaya positif di sekolah.pptx
 
Kisi-kisi PAT IPS Kelas 8 semester 2.pdf
Kisi-kisi PAT IPS Kelas 8 semester 2.pdfKisi-kisi PAT IPS Kelas 8 semester 2.pdf
Kisi-kisi PAT IPS Kelas 8 semester 2.pdf
 
pelayanan prima pada pelanggan dan karyawan
pelayanan prima pada pelanggan dan karyawanpelayanan prima pada pelanggan dan karyawan
pelayanan prima pada pelanggan dan karyawan
 
Modul Ajar PAI dan Budi Pekerti Kelas 8 Fase D Kurikulum Merdeka
Modul Ajar PAI dan Budi Pekerti Kelas 8 Fase D Kurikulum MerdekaModul Ajar PAI dan Budi Pekerti Kelas 8 Fase D Kurikulum Merdeka
Modul Ajar PAI dan Budi Pekerti Kelas 8 Fase D Kurikulum Merdeka
 
Juknis Materi KSM Kabkota - Pendaftaran[1].pdf
Juknis Materi KSM Kabkota - Pendaftaran[1].pdfJuknis Materi KSM Kabkota - Pendaftaran[1].pdf
Juknis Materi KSM Kabkota - Pendaftaran[1].pdf
 
KKTP Kurikulum Merdeka sebagai Panduan dalam kurikulum merdeka
KKTP Kurikulum Merdeka sebagai Panduan dalam kurikulum merdekaKKTP Kurikulum Merdeka sebagai Panduan dalam kurikulum merdeka
KKTP Kurikulum Merdeka sebagai Panduan dalam kurikulum merdeka
 
Tokoh Pendidikan Universitas Negeri Jakarta.pdf
Tokoh Pendidikan Universitas Negeri Jakarta.pdfTokoh Pendidikan Universitas Negeri Jakarta.pdf
Tokoh Pendidikan Universitas Negeri Jakarta.pdf
 

MEDIA PEMBELAJARAN SNORT.pptx

  • 1. Protech Your Network Now Snort – Intrusion Detection System Wahyu Eko Supriyadi – SMKN 1 Saptosari - 2022
  • 2. SNORT - IDS ● Latar Belakang ○ Apa itu SNORT? ● Bagaimana menggunakan SNORT ● Desain dan Arsitektur SNORT WAHYU EKO SUPRIYADI-SMKN 1 SAPTOSARI-2022
  • 3. INTRUSION DETECTION Intrusion Detection, didefinisikan sebagai: “masalah mengidentifikasi akses individu yang menggunakan sebuah sistem komputer tanpa hak” Percobaan untuk masuk secara paksa juga harus teridentifikasi Intrusion Detection bukanlah Intrusion Prevention WAHYU EKO SUPRIYADI-SMKN 1 SAPTOSARI-2022
  • 4. POLICY Kesuksesan Intrusion Detection tidak hanya tergantung kepada teknologi, namun juga kepada policy dan management • Security policy mendefinisikan apa yang boleh atau tidak boleh dilakukan • Notifikasi • Koordinasi dalam memberikan respon WAHYU EKO SUPRIYADI-SMKN 1 SAPTOSARI-2022
  • 5. PERKENALAN DENGAN SNORT Apa itu SNORT? SNORT adalah multi-mode packet analysis tool • Sniffer • Packet Logger • Forensic Data Analysis Tool • Network Intrusion Detection System Darimana datangnya? Dibuat dan dikembangkan pertama kali oleh Martin Roesh, lalu menjadi sebuah opensource project. Versi komersial dibuat oleh SOURCEFIRE. WAHYU EKO SUPRIYADI-SMKN 1 SAPTOSARI-2022
  • 6. ● Berukuran kecil Source code dan rules untuk rilis 2.1.1 hanya 2256k ● Portable untuk banyak OS telah diporting ke Linux, Windows, OSX, Solaris, BSD, IRIX, Tru64, HP-UX, dll ● Cepat mampu mendeteksi serangan pada 100Mbps network ● Mudah dikonfigurasi ● Free Opensource software with GPL license MATRIKS WAHYU EKO SUPRIYADI-SMKN 1 SAPTOSARI-2022
  • 7. DESAIN SNORT • Packet sniffing yang “sangat ringan” • Sniffing interface berbasis libpcap • Rules-based detection engine • Memiliki plug-in systems menjadikannya sangat fleksibel WAHYU EKO SUPRIYADI-SMKN 1 SAPTOSARI-2022
  • 8. DETECTION ENGINE • Memiliki signatures dalam bentuk rules • Memiliki elemen-elemen deteksi modular terkombinasi untuk membentuk signatures • Memiliki kapabilitas deteksi yang sangat luas o Stealth scans, OS fingerprinting, buffer overflows, shellcodes, backdoors, CGI exploits, SQL injections, dll • Rules system sangatlah fleksibel, dan untuk membuat sebuah rules relatif sangat mudah WAHYU EKO SUPRIYADI-SMKN 1 SAPTOSARI-2022
  • 9. DETECTION ENGINE • Pre-Processor Dilakukan analisis dan/atau manipulasi terhadap packets sebelum dikirimkan ke detection engine • Detection Melakukan sebuah atau beberapa test pada sebuah bagian dari packet • Output Memberikan report dan alert WAHYU EKO SUPRIYADI-SMKN 1 SAPTOSARI-2022
  • 10. PENGGUNAAN SNORT • Standard packet sniffing • Policy Enforcement • Honeypot monitor • Scan detections WAHYU EKO SUPRIYADI-SMKN 1 SAPTOSARI-2022
  • 11. IMPLEMENTASI NIDS WAHYU EKO SUPRIYADI-SMKN 1 SAPTOSARI-2022
  • 12. MENGGUNAKAN SNORT • Modus operasi utama  Sniffer mode  Packet Logger Mode  NIDS mode  Forensic Data Analysis Mode • Modus operasi yang dikonfigurasi dari CLI (Command Line Interface)  SNORT akan secara otomatis masuk ke modus NIDS jika tidak diberikan command switches dan kemudian mencari serta menggunakan konfigurasi pada file snort.conf WAHYU EKO SUPRIYADI-SMKN 1 SAPTOSARI-2022
  • 13. SNIFFER MODE • Bekerja seperti tcpdump • Melakukan dekoding terhadap packets dan menampilkan hasilnya ke stdout • BPF filtering interface tersedia memilah-milah network traffic WAHYU EKO SUPRIYADI-SMKN 1 SAPTOSARI-2022
  • 14. TAMPILAN SNORT PACKET DUMP =+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+ 11/09-11:12:02.954779 10.1.1.6:1032 -> 10.1.1.8:23 TCP TTL:128 TOS:0x0 ID:31237 IpLen:20 DgmLen:59 DF ***AP*** Seq: 0x16B6DA Ack: 0x1AF156C2 Win: 0x2217 TcpLen: 20 FF FC 23 FF FC 27 FF FC 24 FF FA 18 00 41 4E 53 ..#..'..$....ANS 49 FF F0 I.. =+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+ 11/09-11:12:02.956582 10.1.1.8:23 -> 10.1.1.6:1032 TCP TTL:255 TOS:0x0 ID:49900 IpLen:20 DgmLen:61 DF ***AP*** Seq: 0x1AF156C2 Ack: 0x16B6ED Win: 0x2238 TcpLen: 20 0D 0A 0D 0A 53 75 6E 4F 53 20 35 2E 37 0D 0A 0D ....SunOS 5.7... 00 0D 0A 0D 00 ..... =+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+ WAHYU EKO SUPRIYADI-SMKN 1 SAPTOSARI-2022
  • 15. TAMPILAN SNORT PACKET DUMP ● 11:16:35.648944 10.1.1.8.23 > 10.1.1.6.1033: P 16:34(18) ack 16 win 8760 (DF) (ttl 255, id 49913) ● 4500 003a c2f9 4000 ff06 a2b4 0a01 0108 ● 0a01 0106 0017 0409 1cf9 e7f6 001a e050 ● 5018 2238 31c6 0000 fffe 1fff fe23 fffe ● 27ff fe24 fffa ● 11:16:35.649457 10.1.1.6.1033 > 10.1.1.8.23: P 16:19(3) ack 34 win 8727 (DF) (ttl 128, id 57861) ● 4500 002b e205 4000 8006 02b8 0a01 0106 ● 0a01 0108 0409 0017 001a e050 1cf9 e808 ● 5018 2217 6f19 0000 fffc 1f20 2020 WAHYU EKO SUPRIYADI-SMKN 1 SAPTOSARI-2022
  • 16. PACKET LOGGER MODE ● Menyimpan packets ke disk (harddisk, removeable disk) ● Pilihan packet logging ○ Flat ASCII (teks), tcpdump format, XML, database (MySQL, MsSQL, ORACLE, dsb) ● Melakukan logging semua data dan kemudian diproses untuk mendeteksi aktivitas yang dicurigai WAHYU EKO SUPRIYADI-SMKN 1 SAPTOSARI-2022
  • 17. ● Menggunakan semua fase-kerja SNORT & plug-ins’nya untuk menganalisa traffic agar mendeteksi penyalahgunaan dan anomalous activities ● Dapat melakukan deteksi portscanning, IP defragmentation, TCP stream reassembly, application layer analysis, normalisasi, dsb NIDS MODE WAHYU EKO SUPRIYADI-SMKN 1 SAPTOSARI-2022
  • 18. NIDS MODE • Pilihan output  Database MySQL, MsSQL, PostgreSQL, Oracle, unixODBC, dsb  XML  Tcpdump binary format  Unified (snort specific) format  ASCII (teks)  syslog atau WinPopUp  dsb WAHYU EKO SUPRIYADI-SMKN 1 SAPTOSARI-2022
  • 19. NIDS MODE • Memiliki rules yang sangat banyak yang digunakan sebagai signature dari detection engine • Modus deteksi yang beragam  Rules (signature)  Statistical anomaly  Protocol verification WAHYU EKO SUPRIYADI-SMKN 1 SAPTOSARI-2022