Rancang Bangun Dan Evaluasi Awal Aplikasi Early Warning Serangan Pada Web Server Berbasis Dual-Intrusion Detection System

Authors

  • Rizky Andika Putra ID Universitas Negeri Padang
  • Ahmaddul Hadi ID Universitas Negeri Padang

DOI:

https://doi.org/10.36312/38d3wq50

Abstract

Peningkatan insiden kebocoran data pribadi menuntut mekanisme keamanan web server yang tidak hanya bersifat reaktif, tetapi juga mampu memberikan peringatan dini sebelum serangan berkembang menjadi insiden yang lebih luas. Penelitian ini bertujuan merancang dan mengevaluasi awal aplikasi Early Warning System berbasis dual-Intrusion Detection System yang mengintegrasikan Suricata dan Snort dengan Log Analyzer berbasis Python, notifikasi Telegram, basis data MySQL, dan dashboard Flask. Pendekatan penelitian menggunakan Design Science Research melalui tahapan identifikasi masalah, perumusan tujuan solusi, desain dan pengembangan artefak, demonstrasi, evaluasi, serta komunikasi hasil. Evaluasi dilakukan pada lingkungan virtual terkontrol menggunakan simulasi SQL Injection, Brute Force, dan Port Scanning terhadap web server uji yang memuat data pribadi sintetis. Hasil awal pada 180 paket/skenario serangan simulatif menunjukkan bahwa sistem terintegrasi mampu menghasilkan Detection Rate 100%, False Positive Rate 0%, dan rata-rata Time-to-Detect 2 detik. Namun, hasil tersebut ditafsirkan secara terbatas karena belum merepresentasikan trafik produksi kompleks, serangan evasive, maupun uji beban skala besar. Kontribusi utama penelitian ini adalah rancangan arsitektur EWS ringan yang menggabungkan normalisasi log, filtering severity, deduplikasi, dan korelasi alert lintas-IDS untuk menghasilkan informasi yang lebih dapat ditindaklanjuti oleh administrator. Penelitian ini memperlihatkan potensi penerapan EWS berbasis open-source untuk mendukung kewajiban perlindungan data pribadi, dengan kebutuhan validasi lanjutan melalui eksperimen komparatif terhadap Snort saja, Suricata saja, dual-IDS tanpa korelasi, dan dual-IDS dengan Log Analyzer.

The rising incidence of personal data breaches necessitates web server security mechanisms that are not merely reactive but capable of providing early warnings before an attack escalates into a widespread incident. This study aims to design and conduct a preliminary evaluation of an Early Warning System (EWS) based on a dual-Intrusion Detection System (IDS) architecture, integrating Suricata and Snort with a Python-based Log Analyzer, Telegram notifications, a MySQL database, and a Flask dashboard. The research employs the Design Science Research methodology, encompassing problem identification, solution objective formulation, artifact design and development, demonstration, evaluation, and communication of results. Evaluation was conducted in a controlled virtual environment using simulated SQL Injection, Brute Force, and Port Scanning attacks against a test web server containing synthetic personal data. Preliminary results from 180 simulated attack packets/scenarios indicate that the integrated system achieved a 100% detection rate, a 0% false positive rate, and an average time-to-detect of 2 seconds. However, these results are interpreted with limitations, as they do not yet represent complex production traffic, evasive attacks, or large-scale load testing. The study's primary contribution is the design of a lightweight EWS architecture that combines log normalization, severity filtering, deduplication, and cross-IDS alert correlation to generate information that is more actionable for administrators. This research demonstrates the potential of implementing an open-source-based EWS to support personal data protection obligations, while highlighting the need for further validation through comparative experiments involving Snort-only, Suricata-only, dual-IDS without correlation, and dual-IDS with the Log Analyzer configurations.

Downloads

Published

2026-06-30

Issue

Section

Articles

How to Cite

Putra, R. A., & Hadi, A. . (2026). Rancang Bangun Dan Evaluasi Awal Aplikasi Early Warning Serangan Pada Web Server Berbasis Dual-Intrusion Detection System. Journal of Authentic Research, 5(3), 3988-4002. https://doi.org/10.36312/38d3wq50