Topik: intrusion detection
Monitoring Server dan Keamanan Jaringan untuk Infrastruktur IT
traffic antar subnet. Kasus Target breach 2013 terjadi karena hacker masuk lewat sistem AC yang satu jaringan! Untuk deteksi dini, deploy Intrusion Detection System (IDS) seperti Snort atau Suricata. Mereka bisa ngeliat pola serangan—misalnya, traffic SSH aneh dari negara yang nggak biasa. ... traffic aneh (misalnya, port 22 dipakai 100x lebih banyak), sistem bisa otomatis trigger firewall rule buat blokir IP mencurigakan—sebelum jadi serangan DDoS. Jangan lupa endpoint detection. Tools seperti Wazuh bisa monitor file integrity (siapa yang ubah file /etc/passwd?) sambil ngasih