Hasil Pencarian  ::  Simpan CSV :: Kembali

Hasil Pencarian

Ditemukan 3 dokumen yang sesuai dengan query
cover
Amalia Ayu Pratiwi
Abstrak :
ABSTRAK
Advanced Persistent Threat APT merupakan salah satu serangan yang sulit dideteksi pada saat ini. Tidak ada satupun perangkat yang memberi satu solusi yang dapat mendeteksi ataupun mengatasinya. Dalam hal ini diperlukannya satu solusi yang komprehensif untuk mengatasi serangan tersebut. Pada perbandingan kinerja security analytic tools kali ini, akan diketahui kinerja perangkat tersebut dalam mengatasi APT. Perangkat yang digunakan adalah beberapa perangkat security analytic yaitu Deep Discovery Inspector Trend Micro TM DDI dan Security Analytic Blue Coat SA . Parameter yang digunakan untuk percobaan dalam skenario berupa beberapa jenis malware yang disebar melalui free file sharing dalam bentuk suatu link URL, kemudian link URL tersebut akan diunduh oleh target. Setiap perangkat security analytic diharapkan mengenali ancaman tersebut, sehingga didapatkan tingkat deteksi kinerja perangkat security analytic. Semakin besar nilainya maka semakin baik kinerja perangkat tersebut. Pada tiap perangkat security analytic dapat mengetahui karakteristik serangan dan mampu mengenali tingkatan dampak serangan tersebut. Hasilnya didapatkan bahwa kinerja SA BlueCoat lebih baik dalam mendeteksi ancaman daripada Trend Micro Deep Discovery Inspector TM DDI . Trend Micro Deep Discovery Inspector TM DDI mampu mengenali karakteristik ancaman lebih detail daripada SA BlueCoat.
ABSTRACT
An Advanced Persistent Threat APT attack is an attack that is currently difficult to detect. No devices that can detect or resolve it. In this case, there is a need for a comprehensive solution to address such attacks. In this work we perform the comparison of performance of the security analytics tools, i.e Trend Micro Deep Discovery Inspector DDI and Security Analytic BlueCoat SA . Therefore we will know the performance of the devices in addressing the APT. The devices are some analytic security devices that is Trend Micro Deep Discovery Inspector DDI and the Blue Coat Security Analytic SA . The parameters used for experiment scenarios are some types of malware which is distributed using free file sharing in the form of a URL link. The URL link will be downloaded by the target. Each security analytics tools are expected to recognize the threat and to obtain the detection rate of the security performance analytic tools. The larger the value, the better the performance of these devices. Each security analytics tools will identified the characteristic of the attack and were able to recognize the level of impact of the attack. The result shows that the performance of SA BlueCoat is better than TM DDI in term of detection rate for recognizing potensial malware in the first place. TM DDI is better than SA BlueCoat to recognize the characteristic of each malware.
2016
T47012
UI - Tesis Membership  Universitas Indonesia Library
cover
Dony Harso
Abstrak :
Advanced Persistent Threats (APT) adalah istilah yang digunakan untuk sebuah serangan cyber yang didanai oleh pemerintah asing dengan kemampuan yang sangat tinggi dalam melakukan serangannya sekaligus mampu melakukannya dalam jangka panjang dengan target yang sangat spesifik seperti pencurian informasi. Pusat Komunikasi (Puskom) merupakan unit kerja yang bertugas melaksanakan sebagian tugas Kementerian Luar Negeri di bidang pelaksanaan, pembinaan dan pengamanan pemberitaan serta pengelolaan sistem informasi dan komunikasi Kementerian Luar Negeri dan Perwakilan RI. Karena tugasnya tersebut, Pusat Komunikasi Kementerian Luar Negeri dituntut untuk dapat menjamin ketersediaan layanan dan menjamin keamanan sistem Teknologi informasi dan komunikasi khususnya dalam hal pemberitaan rahasia. Berdasarkan penelitian pada tahun 2012 pengelolaan keamanan informasi yang dilakukan oleh Puskom masih tergolong rentan dan memerlukan strategi penguatan dalam menghadapi ancaman yang kian meningkat. ......Advanced Persistent Threats (APT) was an adversary that possesses sophisticated levels of expertise and significant resources which allow it to create opportunities to achieve its objectives by using multiple attack vectors. Communication Center (Puskom) is a main unit in charge of carrying out some tasks of the Ministry of Foreign Affairs in the implementation and development information security management systems of Ministry of Foreign Affairs. Puskom are required to ensure the availability of services and guarantee the information security and communication technology systems, especially the secrecy of information. Based on the research in 2012 information security management conducted by the Puskom is still vulnerable and require reinforcement strategy against APTs threats.
Jakarta: Program Pascasarjana Universitas Indonesia, 2014
T-Pdf
UI - Tesis Membership  Universitas Indonesia Library
cover
Fatur Rahman Stoffel
Abstrak :
Teknologi komputasi cloud merupakan sebuah pool besar yang terdiri dari sumber daya komputasi yang di virtualisasikan, sehingga pengguna dapat mengakses dan menggunakannya. Cloud telah diadaptasi oleh banyak perusahaan besar di bidang IT, seperti Google, IBM, Amazon dan masih banyak lagi. Oleh karena itu, keamanan pada teknologi cloud menjadi prioritas utama, sehingga bisa terhindar dari serangan cyber. Advanced Persistent Threat (APT) merupakan sebuah serangan cyber yang bertujuan untuk mendapatkan akses terhadap sistem atau jaringan, sehingga bisa melakukan pencurian data. Berbeda dengan teknik pencurian data biasa yang bersifat "smash and grab", APT akan tetap berada pada sistem target dalam periode waktu tertentu, sehingga penyerang bisa mengakses dan mengambil data target secara terus menerus, tanpa bisa terdeteksi. Hal ini membuat APT menjadi salah satu ancaman cyber yang sulit untuk dicegah, khususnya pada cloud environment. Metode keamanan analitik menjadi salah satu solusi yang bisa digunakan untuk bisa mengatasi serangan APT pada cloud environment, hal ini dikarenakan data yang dihasilkan semakin banyak, dan infrastruktur dari cloud juga mempunyai kapasitas yang besar untuk bisa menangani banyak nya data yang dihasilkan, sehingga metode keamanan lama yang sering diterapkan menjadi tidak lagi efisien. Salah satu metode keamanan analitik yang dapat diterapkan pada teknologi cloud adalah dengan menggunakan Security Information Event Management (SIEM) yang disediakan oleh banyak vendor seperti IBM dengan IBM QRadar. Hasilnya didapatkan bahwa kinerja tingkat deteksi SIEM dengan IBM Qradar terhadap ancaman serangan APT tidak optimal dengan pendeteksian hanya sebesar 57,1% dan yang terdeteksi sebagai kategori penyerangan sebesar 42,9% dari total 4 serangan yang dilancarkan. Hal ini dikarenakan IBM Qradar memerlukan beberapa ekstensi tambahan, sehingga membutuhkan resource komputasi yang lebih besar agar bisa meningkatkan kemampuan deteksi terhadap serangan APT. ......Cloud computing technology is a large pool of virtualized computing resources, so that users can access and use them. Cloud has been adapted by many large companies in the IT field, such as Google, IBM, Amazon and many more. Therefore, security in cloud technology is a top priority, so that it can avoid cyber attacks. Advanced Persistent Threat (APT) is a cyber attack that aims to gain access to a system or network, so that it can carry out data theft. Unlike the usual "smash and grab" data theft technique, the APT will remain on the target system for a certain period of time, so that attackers can access and retrieve target data continuously, without being detected. This makes APT one of the most difficult cyber threats to prevent, especially in cloud environments. Analytical security methods are one of the solutions that can be used to overcome APT attacks in the cloud environment, this is because more and more data is generated, and the infrastructure of the cloud also has a large capacity to be able to handle a lot of data generated, so the old security method which are often applied become inefficient. One of the analytical security methods that can be applied to cloud technology is to use Security Information Event Management (SIEM) that have been provided by many vendors such as IBM with IBM Qradar. The result shows that the performance of SIEM detection rate with IBM Qradar against APT attack is not optimal with only 57.1% detection rate and 42.9% detected as an attack category out of a total of 4 attacks launched. This is because IBM Qradar needs some additional extension, thus requiring more additional computing resources in order to increase the detection rate ability against APT attack.
Depok: Fakultas Teknik Universitas Indonesia, 2022
S-pdf
UI - Skripsi Membership  Universitas Indonesia Library