Jadwal Sholat

Memuat jadwal sholatโ€ฆ

Editorial Ilmu Komputer & AI

Open AccessOA2026

Deteksi Serangan Pivot yang Efektif melalui Informasi Sistem dan Jaringan

Stitch: Sistem Deteksi Pivot Berbasis Host dan Real-Time Menggunakan Pelacakan Proses Kernel yang Dapat Diprogram
Ava Powelson; Carson Kuzniar; Hyojoon Kim; Israat Haqueยท 2026ยท DOI 10.48550/arXiv.2608.23731

Masalah inti

Perangkat keamanan berbasis perimeter, seperti firewall dan Intrusion Detection System (IDS), tidak efektif terhadap serangan modern yang memakai pivoting. Dalam pivoting, penyerang meneruskan trafik melalui host yang telah dikompromikan untuk mencapai target tambahan yang seharusnya tidak dapat diakses. Karena trafik yang diteruskan tampak sah, pivoting sangat sulit dideteksi. Meskipun konsekuensi serangan ini diketahui berat, pertahanan yang ada memiliki kelemahan seperti penundaan pemrosesan yang tinggi, akurasi rendah, atau ketergantungan pada partisipasi seluruh jaringan, sehingga tidak praktis atau bahkan tidak efektif. Penelitian ini menyajikan Stitch, sistem berbasis host yang memakai kernel yang dapat diprogram untuk mendeteksi pivoting secara real-time. Dengan mengamati aliran yang melintasi host, Stitch memakai pelacakan proses untuk menggabungkan informasi tingkat sistem dan jaringan secara efektif, menghubungkan komunikasi masuk dan keluar serta mengidentifikasi karakteristik pivoting di antara keduanya. Stitch menutup celah dalam solusi deteksi pivot saat ini dengan menyediakan cakupan yang akurat, ringan, dan independen bagi host yang rentan dalam suatu jaringan.

Inovasi

Stitch dievaluasi dalam dua penerapan di dunia nyata yang terpisah. Hasilnya menunjukkan peningkatan akurasi 31% dibandingkan pertahanan pivoting terkini. Selain itu, Stitch mencapai tingkat false positive maksimum 0,006% pada kedua penerapan. Hasil ini menunjukkan bahwa Stitch menyediakan deteksi pivot yang akurat dan andal sekaligus mempertahankan tingkat false positive yang rendah, yang krusial untuk penerapan praktis. Akurasi yang tinggi dan tingkat false positive yang rendah menunjukkan bahwa Stitch secara efektif membedakan antara trafik yang diteruskan secara sah dan pivoting yang berbahaya, mengatasi keterbatasan solusi yang ada yang mengalami penundaan pemrosesan tinggi, akurasi rendah, atau ketergantungan pada partisipasi seluruh jaringan.
Perangkat keamanan berbasis perimeter, seperti firewall dan Intrusion Detection System (IDS), tidak efektif terhadap serangan modern yang memakai pivoting. Dalam pivoting, penyerang meneruskan trafik melalui host yang telah dikompromikan untuk mencapai target tambahan yang seharusnya tidak dapat diakses. Karena trafik yang diteruskan tampak sah, pivoting sangat sulit dideteksi. Meskipun konsekuensi serangan ini diketahui berat, pertahanan yang ada memiliki kelemahan seperti penundaan pemrosesan yang tinggi, akurasi rendah, atau ketergantungan pada partisipasi seluruh jaringan, sehingga tidak praktis atau bahkan tidak efektif. Penelitian ini menyajikan Stitch, sistem berbasis host yang memakai kernel yang dapat diprogram untuk mendeteksi pivoting secara real-time. Dengan mengamati aliran yang melintasi host, Stitch memakai pelacakan proses untuk menggabungkan informasi tingkat sistem dan jaringan secara efektif, menghubungkan komunikasi masuk dan keluar serta mengidentifikasi karakteristik pivoting di antara keduanya. Stitch menutup celah dalam solusi deteksi pivot saat ini dengan menyediakan cakupan yang akurat, ringan, dan independen bagi host yang rentan dalam suatu jaringan.
Stitch adalah sistem berbasis host yang memanfaatkan kernel yang dapat diprogram untuk mendeteksi pivoting secara real-time. Metodologi intinya melibatkan pengamatan aliran yang melintasi host dan penggunaan pelacakan proses untuk menggabungkan informasi tingkat sistem dan tingkat jaringan. Secara khusus, Stitch menghubungkan komunikasi masuk dan keluar serta mengidentifikasi karakteristik pivoting di antara keduanya. Pendekatan ini memungkinkan deteksi perilaku pivoting dengan mengorelasikan aktivitas proses dengan aliran jaringan, sehingga dapat membedakan trafik yang diteruskan secara sah dari pivoting yang berbahaya. Sistem ini dirancang agar ringan dan independen, tidak memerlukan partisipasi seluruh jaringan, yang mengatasi kelemahan pertahanan yang ada. Logika deteksi dapat dikonseptualisasikan sebagai fungsi yang memetakan aliran masuk dan keluar ke skor kemungkinan pivoting:

Mengapa penting

Hasil ini menunjukkan bahwa Stitch berhasil mengisi celah dalam solusi deteksi pivot saat ini dengan menawarkan cakupan yang akurat, ringan, dan independen bagi host yang rentan. Dengan memakai kernel yang dapat diprogram dan pelacakan proses, Stitch menggabungkan informasi sistem dan jaringan dengan cara yang tidak dilakukan pertahanan yang ada, sehingga memungkinkan deteksi real-time tanpa perlu partisipasi seluruh jaringan. Peningkatan akurasi 31% dibandingkan pertahanan terkini dan tingkat false positive maksimum 0,006% menegaskan efektivitas pendekatan ini. Sifat berbasis host dari Stitch membuatnya sangat cocok untuk lingkungan di mana penerapan solusi seluruh jaringan tidak praktis atau di mana pertahanan perimeter tidak memadai. Diagram Mermaid berikut menggambarkan arsitektur tingkat tinggi dan aliran data Stitch:

Dalam arsitektur ini, aliran masuk dan keluar diamati bersama data pelacakan proses di dalam kernel yang dapat diprogram. Mesin korelasi menggabungkan sumber-sumber ini untuk mendeteksi karakteristik pivoting. Desain ini memungkinkan Stitch beroperasi secara independen pada satu host, menyediakan pertahanan yang ringan dan akurat terhadap serangan pivoting. Penelitian selanjutnya dapat melibatkan perluasan Stitch untuk mendeteksi skenario pivoting yang lebih kompleks dan mengintegrasikannya dengan infrastruktur keamanan yang ada.

Siapa yang sebaiknya membaca

Praktisi dan peneliti ilmu komputer

Membuka konten memberโ€ฆ