Jurnal Repositor
Vol 2 No 3 (2020): Maret 2020

Pengelompokan Notifikasi Alert Intrusion Detection System Snort Pada Bot Telegram Menggunakan Algoritma K-Means

Bagus Alfiansyah (Universitas Muhammadiyah Malang)
Syaifuddin Syaifuddin (Universitas Muhammadiyah Malang)
Diah Risqiwati (Universitas Muhammadiyah Malang)



Article Info

Publish Date
05 Mar 2020

Abstract

Dengan semakin luasnya pengetahuan dan meningkatnya kejahatan internet maka dibutuhkan Intrusion Detection System (IDS) salah satunya adalah Snort yang dapat mendeteksi serangan. Dibutuhkan notifikasi serangan agar administrator tahu jika adanya serangan. Pengelompokan alert menggunakan metode K-Means untuk membagi 2 kelompok alert yaitu low dan high. Bot Telegram akan mengirimkan alert yang memiliki label high saja. Notifikasi akan muncul pada aplikasi Telegram. Dataset 4SICS digunakan untuk proses penegelompokan agar menghasilkan 2 centroid yang akan digunakan pada serangan real. Proses pengujian serangan real dilakukan selama 2 hari. Terdapat total 10352 serangan diantaranya 1096 memiliki label high dan 9256 memiliki label low serta terdapat 771 notifikasi yang dikirimkan. Persentase hasil serangan selama satu jam berdasarkan label serangan. 60,38% serangan memiliki label “high” dan 39,62% memiliki label “low”. Persentase hasil serangan selama dua hari berdasarkan label serangan. 89% serangan memiliki label “low” dan 11% memiliki label “high”.

Copyrights © 2020






Journal Info

Abbrev

repositor

Publisher

Subject

Computer Science & IT Engineering

Description

Jurnal Repositor dipublikasikan oleh Universitas Muhammadiyah Malang dan dikelolah Program Studi Informatika. Jurnal Repositor merupakan jurnal ilmiah dengan ruang lingkup keilmuan bidang ifnormatika. Jurnal ini mempublikasikan hasil penelitian, telaah ilmiah dan serangkaian hasil studi yang ...