Integrasi Deep Packet Inspection dengan Intrusion Detection System (IDS) untuk Identifikasi Serangan DDoS dalam Jaringan Skala Besar
DOI:
10.33395/jmp.v13i2.14324Keywords:
Deep Packet Inspection, Intrusion Detection System, Serangan DDoS, Keamanan JaringanAbstract
Perkembangan teknologi jaringan yang pesat menghadirkan tantangan baru dalam keamanan siber, terutama dalam mendeteksi dan mencegah serangan Distributed Denial of Service (DDoS) pada jaringan skala besar. Penelitian ini bertujuan untuk mengintegrasikan teknologi Deep Packet Inspection (DPI) dengan Intrusion Detection System (IDS) sebagai solusi inovatif dalam identifikasi dini serangan DDoS. Metode penelitian melibatkan pengembangan arsitektur sistem yang menggabungkan kemampuan analisis mendalam paket data melalui DPI dengan algoritme deteksi anomali pada IDS. Pengujian dilakukan pada lingkungan simulasi jaringan menggunakan dataset serangan DDoS yang umum digunakan, seperti CICDDoS2019. Hasil penelitian menunjukkan bahwa integrasi DPI dan IDS mampu meningkatkan tingkat deteksi serangan DDoS hingga 94,7% dengan tingkat false positive yang rendah. Sistem ini juga mampu memproses lalu lintas jaringan dengan throughput tinggi, menjadikannya efektif untuk implementasi pada jaringan skala besar. Penelitian ini memberikan kontribusi signifikan terhadap pengembangan sistem keamanan jaringan yang lebih adaptif dan efisien, khususnya dalam menghadapi ancaman serangan DDoS yang semakin kompleks. Rekomendasi untuk penelitian selanjutnya meliputi pengembangan sistem berbasis kecerdasan buatan untuk meningkatkan kemampuan prediktif dalam mendeteksi pola serangan baru.