Panduan Instalasi Suricata

 Universitas Atma Jaya Yogyakarta ...

Suricata adalah engine IDS/IPS dan NSM open-source yang dikembangkan oleh OISF (Open Information Security Foundation).
Panduan ini menjelaskan cara mendapatkan dan menginstal Suricata pada berbagai sistem operasi serta langkah dasar menjalankannya.


1. Mengunduh Suricata dari Sumber Resmi

Suricata dapat diperoleh melalui situs resminya di suricata.io.
Untuk keperluan dokumentasi atau blog, penulisan tautan dapat disertakan tanpa hyperlink bila diperlukan.


2. Instalasi Suricata pada Linux (Ubuntu / Debian)

Berikut langkah instalasi yang paling umum dilakukan:

a. Menambahkan Repository Resmi OISF

sudo apt update
sudo apt install software-properties-common
sudo add-apt-repository ppa:oisf/suricata-stable
sudo apt update

b. Menginstal Suricata

sudo apt install suricata -y

c. Memeriksa Versi Suricata

suricata --version

3. Instalasi Suricata pada Kali Linux

Kali Linux biasanya telah menyediakan Suricata di repository default:

sudo apt update
sudo apt install suricata -y

4. Instalasi Suricata pada CentOS / Rocky Linux / RHEL

Gunakan perintah berikut untuk mengaktifkan EPEL dan menginstal Suricata:

sudo yum install epel-release -y
sudo yum install suricata -y

5. Instalasi Suricata pada Windows

Untuk pengguna Windows, Suricata tersedia dalam bentuk portable.

Langkah umum:

  1. Unduh file ZIP dari situs resmi suricata.io

  2. Ekstrak file ZIP

  3. Jalankan Suricata melalui PowerShell atau CMD


6. Menjalankan Suricata (Mode Dasar)

Untuk menjalankan Suricata secara manual pada interface tertentu:

sudo suricata -c /etc/suricata/suricata.yaml -i enp0s3

Ganti enp0s3 sesuai interface jaringan yang digunakan.
Interface dapat dicek menggunakan:

ip addr

7. Lokasi Log Suricata

Secara default, log Suricata disimpan pada direktori berikut:

/var/log/suricata/eve.json

File eve.json merupakan log utama yang biasanya digunakan untuk analisis atau integrasi dengan tool keamanan lainnya.


8. Update Rules Emerging Threats (ET)

Untuk memperbarui rule Suricata:

sudo suricata-update
sudo systemctl restart suricata



Komentar

Postingan populer dari blog ini

Keamanan Fisik Lab Komputer Mahasiswa: Studi Kasus Penerapan Komprehensif

Modul 3 — Ancaman Keamanan Informasi & Penilaian Kerentanan