D. Peralatan pemantau kemungkinan ancaman dan serangan terhadap keamanan jaringan

Peralatan Pemantau adalah software yang digunakan untuk memonitoring jaringan,

biasanya digunakan oleh para admin jaringan untuk melihat apakah ada serangan yang masuk atau tidak. Contoh beberapa software pemantau diantaranya:

  1. Courtney dan Portsentry, untuk mendeteksi probling (port scanning) dengan memonitoring paket yang lalu lalang.

  2. Snort, untuk mendeteksi pola (pattern) pada paket yang lewat dan mengirimkan alert jika pola tersebut terdeteksi. Snort adalah program IDS yang biasanya ada pada OS Linux, snort merujuk pada deteksi akses ilegal yang sifatnya ringan. Snort sendiri biasanya diperuntukkan untuk jaringan yang kecil.

    Aplikasi Snort tersedia dalam beberapa macam platform dan sistem operasi termasuk Linux dan Window. Snort memiliki banyak pengguna di jaringan karena selain gratis, Snort juga dilengkapi dengan support system di internet sehingga dapat dilakukan updating signature terhadap Snort yang ada sehingga dapat melakukan deteksi terhadap jenis serangan terbaru di internet.

  3. Hostsentry. Program ini mampu mendeteksi anomali dan perilaku-perilaku tidak biasa. Selain soal perilaku, Hostsentry juga mampu mendeteksi anomali waktu dan anomali lokal.

  4. Tcplogd. Program ini mampu mendeteksi pemindaian senyap, pemindaian ini dilakukan tanpa harus membuat sesi khusus. Pemindaian ini memutuskan koneksi tcp sebelum klien menerima balasan dari server, pemindaian senyap umumnya tidak terdeteksi oleh log umum.