Senin, 17 Oktober 2016

Aplikasi Pemroses Deep Packet Inspection (DPI)

Pengertian DPI
Deep Packet Inspection adalah praktek teknologi yang di terapkan pada Application Layer untuk menganalisa dan melakukan inspeksi mendalam terhadap paket data yang datang maupun menuju Transport Layer di sebuah jaringan komputer.

Salah satu aplikasi yang dapat memproses Deep Packet Inspection adalah Microsoft Windows Analyzer. Berikut proses instalasinya: 

  • Centang “I accept the.... “ setelah membaca End-user-license Agreement 

  • Setelah itu muncul dialog optimasi untuk installasi, pilih yes maka aplikasi akan di optimasi secara maksimal 
  • Klik next unntuk memulai proses installasi, tunggu proses hingga selesai.
  • Setelah proses selesai klik finish tanpa menjalankan program secara langsung. 
Langkah Pengujian
  • klik shortcut aplikasi , klik kanan dan run as administrator.
  • Akan muncul kotak dialog seperti di bawah ini, pilih opsi sesuai di gambar

  • Tunggu sampai jendela aplikasi sepenuhnya terbuka.

Capturing
  • dialog favorite scenarios pada sistem operasi windows 7dan 8 klik loopback & unencrypted IPSEC. Opsi tersebut meng-capture layer ipv4/ipv6 menggunakan Windows Filtering Platform, mengekspos lalu lintas Loopback dalam 2 arah dan lalu lintas IPSEC yang tidak terenkripsi. 
  • Setelah proses mangcapture lalulintas jaringan, tunggu proses capturing network selesai
  • Muncul lalu lintas paket data yang ter- capture muncul. 


Filtering
Ketikan yang akan kita filter, contoh kita mencari "dns" lalu click icon apply
Hasil filtering akan muncul pada display .

Accelerated deep packet InspectIon for network securIty ApplIcations (paper 1)

Accelerated deep packet InspectIon for network securIty ApplIcations

Kebutuhan peralatan canggih untuk memindai data stream konten berbahaya di tingkat garis menyajikan tantangan yang besar bagi vendor keamanan jaringan. Peralatan keamanan yang kurang mampu cenderung kehilangan serangan. Saat memindai konten dengan kecepatan tinggi atau dikenal sebagai deep packet inspection (DPI). DPI adalah sebuah teknologi yang diterapkan di Router atau peralatan pemantau lainnya, yang memungkinkan untuk memantau aliran data secara real-time dan membuat keputusan terhadap aliran data tersebut. Dengan menggunakan DPI processor dapat di optimalkan untuk multi-core, memberikan solusi software yang lebih mudah untuk konten scanning data mulai dari jaringan kecil hingga jaringan besar.


Deep Packet Inspection

Keuntungan dari teknologi ini, administrartor jaringan sekarang menyebarkan sistem deteksi instruksi / pencegahan (id/ips) jaringan antivirus dan malware scanner firewall. teknologi memungkinkan aplikasi keamanan untuk melihat jauh ke dalam isi aliran data untuk mencoba mengidentifikasi maksud ancaman ini.


Pattern Matching

Pusat implemestasi DPI adalah gagasan tentang pola pencocokan, kemampuan untuk membandingkan dan mencocokkan masuk byte stream terhadap database dari pola menyinggung. Pencarian expresi membutuhkan sumberdaya significant cpu yang dapat bermasalah untuk tampil di kecepatan tinggi, terutama ketika mencari ribuan tanda tangan.


Packet Processing on intel architecture Platforms

Sejumlah alasan mengapa perangkat lunak pada intel platform arsitektur dapat mencapai pemrosesan paket superior kinerja. Strategi tik-tok untuk pengenalan cepat mikro-arsitektur baru di tambah dengan perbaikan dalam proses teknologi. Pergantian Front side Bus (FSB) dengan point to point medukung untuk akses memori non seragam (Numa), Dan Instruksi baru streaming siklik lebih cepat periksa (CRC) perhitungan, perangkat lunak aplikasi dapat menggunakan intel data pesawat Pengembangan kit (DPDk) dan intel QuickAssist.


Wind River Solution

adalah portable OS independent, perpustakaan multi-threaded software pencocokan pola mudah untuk mengintegrasikan, pengganti drop-in untuk libprace yang tidak hanya mendukung subset besar per expresi egular yang kompatible ( PCRE ). Keuntungan dari fitur seperti Hyper-threading menerima skala sisi, dan intruksi SIMD untuk menyediakan hingga 160Gbps di scanning.


Small Signature Footprint

Kunci dari sebuah solusi reguler ekspresi pencarian adalah compiler. Compiler mesin inspeksi membangun database yang memisahkan keluar bagian kunci dari tanda tangan set, sehingga footprint database yang cukup kecil untuk fit seluruhnya ke dalam cache prosesor untuk sebagian besar menggunakan kasus dengan menjaga kompak basis data, memori external akses jarang di perlukan pada operasi normal, tergantung pada configuration. akses memori external sering hanya membutuhkan waktu tempat ketika terjadi kecocokan, yang merupakan perilaku ideal.


Conclution

Kombinasi dari arsitekstur proser intel dan wind river konten mesin memungkinkan vendor solusi keamanan untuk menciptakan sebuah platform tunggal yang mudah, skala throughput jaringan dan satisfies kebutuhan segmen pasar yang berbeda tanpa menambahkan biaya bekerja dengan beberapa platform

Minggu, 16 Oktober 2016

Pengujian Instalasi dan Pengujian DPI menggunakan Wireshark

Assalamualaikum...
Masih dalam tugas-tugas setip minggu yang menemani malam minggu saya, kali ini postingan tentang pengujian Deep Packet Inspection menggunakan Wireshark. Di sini saya menggunakan Linux Debian sebagai sistem operasinya, tidak usah basa basi langsung saja simak keterangannya berikut ini!!!

Buka terminal dan masuk sebagai superuser lalu ketikkan perintah:
apt-get install wireshark” seperti gambar dibawah ini.


Proses instalasi seperti gambar dibawah ini, tunggu sampai proses selesai.


Untuk menjalankan wireshark kita harus membukanya lewat terminal dan login sebagai superuser lalu ketik “wireshark”. Kenapa harus lewat terminal dan sebagai superuser pula, karena jika kita langsung menjalankannya melalui accessories>internet>wireshark maka interface yang akan kita capture nanti tidak akan terbaca, maka kita harus me run as adminstrator melalui terminal tersebut.


Jika jendela wireshark sudah terbuka, pilih capture>interface


Setelah itu muncul tampilan interface mana yang akan kita pilih, disini saya memilih eth0 karena eth0 yang terkoneksi kedalam jaringan internet. Klik “start


Pada langkah pengujian disini saya membuka situs bola.com pada browser, bisa kita lihat dari gambar dibawah wireshark mengcapture aktivitas jelajah internet pada browser. Langkah yang saya gunakan adalah:

  1. Mengunjungi situs bola.com.
  2. Wireshark mengcapture semua aktivitas internet.
  3. Saya filter untuk menampilkan semua ktivitas yang menggunakan protocol http.
  4. Setelah itu saya pilih yang ada tulisan GET dan di sampingya yang ada huruf, bukan angka “GET /Ayn5...”(biasanya jika setelah GET itu adalah huruf, disitu kita bisa melihat situs apa yg di kunjungi). Lihat gambar.



Sekian postingan saya kali ini, terimakasih dan wassalamualaikum...
www.ayeey.com www.resepkuekeringku.com www.desainrumahnya.com www.yayasanbabysitterku.com www.luvne.com www.cicicookies.com www.tipscantiknya.com www.mbepp.com www.kumpulanrumusnya.com www.trikcantik.net