Anda di halaman 1dari 14

“ANOMALY DETECTION ON INTRUSION

DETECTION SYSTEM USING CLIQUE


PARTITIONING”
PENDAHULUAN
INTRUSION DETECTION SYSTEM
IDS
1. Anomaly detection
2. Signature based misuse
3. Host based
4. Network based
5. Stack based
CLIQUE PARTITIONING
Clique Partitioning
1. Mencari unit yang padat pada subspace
2. Mencari Kluster dari unit padat tersebut
3. Mencari deskripsi minimum dari kluster yang
dihasilkan
LANGKAH ANOMALY DETECTION
LANGKAH ANOMALY DETECTION

1. Data Preposessing
● Data cleaning,
● data transformation(simbol ke numerik);Z-
Score
● data reduction(pengurangan atribut);PCA
LANGKAH ANOMALY DETECTION

2. Clustering Proses (CP)


● identifikasi kerapatan pada subspace
● identifikasi cluster
● generasi cluster (penggabungan)
LANGKAH ANOMALY DETECTION

3. Cluster Labelling
● hasil cluster dari CP -> dihitung presentasi
data jenis mana yang lebih besar pada
cluster berdasarkan banyaknya data tiap
jenis secara keseluruhan.
LANGKAH ANOMALY DETECTION

3. Performance Measuring
hasil cluster dari CP -> dihitung presentasi
data jenis mana yang lebih besar pada
cluster berdasarkan banyaknya data tiap
jenis secara keseluruhan.
4.
5. Performance measuring
METHOD
Analisis
Kelebihan : Kekurangan:
1. nilai completeness dan 1. Tingkat akurasinya
FAR yang lebih baik masih rendah karena
2. computational time yang kesederhanaan dalam
lebih cepat metode.

Anda mungkin juga menyukai