Sistem Pendeteksian Virus Komputer
Bagaimana sebuah struktur dapat mendeteksi terjadinya serangan terhadap jaringan komputer dengan cepat dan memblokir setiap intrusi atau kompromi dari data? Firewall dan teknologi modern lainnya tidak dapat mencegah serangan besar pada jaringan yang menonjol dalam beberapa bulan terakhir. Kini, teknolog Heechang Shin dari Iona College di New Rochelle, NY, menggunakan teori permainan untuk mengembangkan mekanisme pertahanan jaringan yang lebih efektif daripada pendekatan sebelumnya.
Dalam International Journal of Business Continuity dan Manajemen Risiko, Shin menjelaskan pertumbuhan luar biasa dalam jumlah komputer dan perangkat lain yang terhubung ke jaringan, sistem informasi keamanan menjadi isu global yang memprihatinkan. Dia menunjukkan bahwa setiap kejadian tidak hanya menyebabkan gangguan yang signifikan yang dapat mempengaruhi ribuan orang, tetapi operasi komersial dapat mengambil sebanyak 1 persen dari penjualan tahunan per insiden.
Shin kini telah mengembangkan alat anti-hacking yang efektif berdasarkan pada model teoritis permainan, yang dapat mendeteksi gangguan jaringan secara real time. Alat ini memainkan "permainan" realitas dibandingkan perkiraan, dan mengirimkan peringatan untuk memblokir gangguan tersebut.
Yang penting, alat ini bekerja pada data real-time yang mengalir masuk dan keluar jaringan daripada menganalisis log. Suatu pendekatan yang hanya dapat mendeteksi gangguan jaringan setelah peristiwa telah terjadi. Model teori permainan terus melatih alat sehingga dapat mengenali pola-pola serangan jaringan yang menolakan layanan, seperti banjir syn, akses yang tidak sah, serangan oleh orang dalam dengan "superuser" atau hak istimewa sistem root di mana software melakukan pengawasan atau port scanning untuk menemukan jalan masuk ke dalam sistem.
Dalam rangka untuk mengukur efektivitas alat ini, Shin menggunakan Dataset semi-sintetik yang dihasilkan dari baku TCP / IP data sampah dengan mensimulasikan LAN Angkatan Udara AS ke sistem intrusi jaringan berbasis pada mesin vektor dukungan (SVM), yang dianggap salah satu metode klasifikasi terbaik untuk deteksi intrusi jaringan. Hasil percobaan menunjukkan bahwa alat ini baik dan lebih baik dari yang didasarkan pada SVM untuk mendeteksi intrusi jaringan sementara alat menambahkan manfaat real-time untuk mendeteksi.
*Sumber : sciencedaily.com/Kartika Maharani