Search for collections on PNUP Repository

Sistem keamanan server berbasis honeypot dionaea dan host-based intrusion detection system (hids) untuk deteksi serangan siber

Wiratama, Ahmad Rafly (2025) Sistem keamanan server berbasis honeypot dionaea dan host-based intrusion detection system (hids) untuk deteksi serangan siber. Diploma thesis, Politeknik Negeri Ujung Pandang.

[thumbnail of Skripsi] Text (Skripsi)
SISTEM KEAMANAN SERVER BERBASIS HONEYPOT DIONAEA DAN HOST-BASED ....pdf - Published Version
Restricted to Repository staff only

Download (2MB)
[thumbnail of Skripsi] Text (Skripsi)
SISTEM KEAMANAN SERVER BERBASIS HONEYPOT DIONAEA DAN HOST-BASED ...SAMPUL,ABSTRAK,BAB I,II,III,V,Daftar Pustaka_compressed.pdf - Published Version
Restricted to Registered users only

Download (725kB)

Abstract

Meningkatnya intensitas dan kompleksitas serangan siber merupakan ancaman serius bagi keamanan server. Host-based Intrusion Detection System (HIDS) seperti Wazuh memiliki keterbatasan dalam mendeteksi beberapa jenis serangan, terutama pada lapisan aplikasi dan jaringan, sementara honeypot seperti Dionaea yang efektif menangkap serangan seringkali hanya digunakan untuk analisis pasif. Penelitian ini bertujuan untuk merancang, membangun, dan menguji sebuah sistem keamanan terintegrasi yang memanfaatkan honeypot Dionaea sebagai sensor aktif untuk meningkatkan kemampuan deteksi dan respons dari HIDS Wazuh
Metodologi penelitian melibatkan pembangunan arsitektur dalam lingkungan virtual yang terdiri dari honeypot Dionaea, server Wazuh, agent yang dilindungi, dan mesin penyerang. Data serangan yang ditangkap oleh Dionaea diolah dan diteruskan ke Wazuh menggunakan agent. Aturan deteksi khusus (custom rules) dikembangkan pada Wazuh untuk menghasilkan peringatan, yang kemudian memicu mekanisme active response untuk memblokir alamat IP penyerang secara otomatis pada firewall di mesin yang dilindungi. Sistem diuji menggunakan berbagai skenario serangan, termasuk Port Scanning, Brute Force, dan Distributed Denial of Service (DDoS).
Hasil pengujian menunjukkan bahwa integrasi sistem berhasil. Untuk serangan pada lapisan aplikasi seperti Brute Force dan Slowloris, sistem mampu mendeteksi, menghasilkan peringatan, dan secara otomatis memblokir IP penyerang, yang diverifikasi dengan kegagalan koneksi 100%. Untuk serangan lapisan jaringan seperti SYN Flood dan ICMP Flood, meskipun tidak tercatat oleh honeypot, dampaknya dapat terdeteksi sebagai anomali melalui lonjakan penggunaan sumber daya CPU pada host. Kesimpulannya, integrasi ini berhasil mengubah honeypot dari alat analisis pasif menjadi sensor pertahanan aktif, yang secara signifikan meningkatkan visibilitas dan kemampuan respons HIDS terhadap berbagai ancaman siber.
Kata Kunci: Honeypot, Dionaea, HIDS, Wazuh, Keamanan Siber

Item Type: Thesis (Diploma)
Subjects: Q Science > QA Mathematics > QA75 Electronic computers. Computer science
Q Science > QA Mathematics > QA76 Computer software
Divisions: Jurusan Teknik Informatika dan Komputer > D4 Teknik Komputer dan Jaringan
Depositing User: Unnamed user with username 197509082001121002
Date Deposited: 01 Apr 2026 06:01
Last Modified: 01 Apr 2026 06:01
URI: https://repository.poliupg.ac.id/id/eprint/13525

Actions (login required)

View Item
View Item