Setiap tindakan yang tidak secara hukum diperbolehkan bagi pengguna untuk mengambil
terhadap sistem informasi disebut intrusi dan
deteksi intrusi adalah proses mendeteksi dan melacak
pantas, tidak benar, atau anomali aktivitas ditargetkan pada
komputasi dan jaringan sumber daya. Ide
deteksi intrusi muncul pada tahun 1980 [1] dan awal
abstrak model deteksi intrusi diusulkan pada tahun 1987
oleh Denning [3]. Karena internet banyak digunakan dan
semakin banyak gangguan, sistem deteksi intrusi
(IDS) baru-baru ini telah mendapatkan sejumlah besar
bunga. Sistem deteksi intrusi (IDS) "didasarkan pada
keyakinan bahwa perilaku seorang penyusup akan terasa
berbeda dari pengguna yang sah dan bahwa banyak
tindakan yang tidak sah terdeteksi "[2]. IDSS mendeteksi
aktivitas yang mencurigakan yang dapat mengganggu sistem keamanan
dan memperingatkan administrator sistem untuk menanggapi
ancaman. Bahkan, sebuah IDS bukanlah sistem keamanan preventif
tetapi lebih seperti sistem alarm bekerja sama dengan
proses jaminan informasi pasif lain sebagai
elemen penting dari pertahanan berlapis-lapis.
Sedang diterjemahkan, harap tunggu..
