Klasifikasi Jenis serangan DOS dan Probing pada IDS menggunakan metode K- Nearest Neighbor

2020: Seminar Informatika Aplikatif Polinema (SIAP) - 2020

Hanifa Pramana
Yuri Ariyanto
Vipkas Al Hadid Firdaus

Abstract

IDS (Intrusion Detection System ) adalah sebuah aplikasi perangkat keras atau perangkat lunak yang otomatis bekerja untuk memonitor kejadian pada sebuah jaringan komputer dan sekaligus menganalisais masalah keamanan jaringan. Permasalahan muncul  ketika aktifitas mencurigakan tidak pada aturan kemanan yang terdaftar, Hal ini menyebabkan menurunnya fungsi IDS dalam mengklasifikasikan aktifitas jaringan. Pada penelitian ini untuk melindungi jaringan dari ancaman yaitu dengan cara membangun sistem deteksi Intrusion Detection System (IDS) menggunakan metode K-Nearest Neighbor untuk mengklasifikasikan jenis serangan normal, DOS, Probing. Tujuan penelitian ini adalah untuk memonitor traffic atau lalu-lintas data pada sebuah jaringan dan menentukan apakah trafic aman, mencurigakan atau terindikasi serangan. Penelitian ini mengguakan dataset KDDCUP 1999.


Berdasarkan hasil penelitian ini berupa  uji coba sistem menunjuk kan bahwa parameter nilai K sangat berpengaruh terhadap hasil klasifikasi dan akurasi yang dihasilkan. Rata-rata akurasi cenderung menurun seiring dengan penambahan nilai K sedangkan peningkatan jumlah data training turut disertai dengan peningkatan hasil akurasi. Hasil akurasi tertinggi pada pengujian ini sebesar 90% pada saat jumlah data training 3000 data testing 150 dengan menggunakan nilai K= 5.