Rancang Bangun Sistem Pengiriman Alert Instrusion Detection System Suricata Melalui Telegram

Zaki Akhyar


Abstrak— Instrusion detection system (IDS) Suricata merupakan sebuah aplikasi berbasis open source yang dapat mendeteksi aktivitas yang mencurigakan dalam sebuah jaringan komputer. IDS Suricata memantau lalu lintas (trafic) yang melewatinya dan mengeluarkan peringatan (alert) jika ada paket yang mencurigakan. Alert tersebut dikirimkan kedalam log file. Salah satu log file untuk menampung alert (output) suricata adalah unified2. Informasi pada unified2 akan dikirimkan kedalam database snorby melalui barnyard2. Pada penelitian ini digunakan intrusion detection system suricata untuk mendeteksi serangan pada jaringan. Kemudian hasil deteksi (output) suricata  tersebut akan dikirimkan ke handphone administrator melalui pesan instan telegram. Informasi yang dikirimkan terdiri dari, waktu serangan, ip sumber, ip tujuan, dan nama serangan. Dengan demikian Administrator akan mendapatkan informasi secara realtime tentang serangan yang terjadi pada jaringan. Dari hasil penelitian diperoleh bahwa sistem telah berhasil mengirimkan notifikasi/pesan secara realtime ke handphone administrator apabila ada serangan yang terdeteksi oleh suricata.

Kata kunci— IDS, Pengiriman Alert, Suricata, Suricata Alert, Telegram.


Abstract— Instrusion detection system (IDS) Suricata is an open source based application that can detect suspicious activity in a computer network. IDS Suricata monitors the traffic (traffic) that passes through it and issues an alert when a suspicious package exists. The alerts are sent to the log file. One log file to accommodate alert (output) suricata is unified2. Information on unified2 will be sent to the snorby database via barnyard2. In this study used intricular detection system suricata to detect attacks on the network. Then the results of detection (output) suricata will be sent to the mobile administrator via instant message telegram. The information transmitted consists of, timing of attack, source ip, destination ip, and name of attack. Thus the administrator will get information in realtime about the attacks that occur on the network. From the results of the study obtained that the system has managed to send notifications/messages in realtime to the mobile administrator if there is an attack detected by suricata.

Keywords— Alert Delivery, IDS, Suricata, Suricata Alert, Telegram.

