|
Tipe Kejadian
|
Peristiwa
|
Informasi yang diperlukan
|
|
Penggunaan illegal dari sumber daya
|
Penggunaan illegal sumber daya
proses dan penyimpanan
|
Host : access log, status proses,
penggunaan CPU dan status dari file dan penyimpanan
|
|
Penggunaan illegal bandwidth
jaringan
|
Network : status jaringan, jumlah
paket yang dikirim dan diterima, alamat IP, protokol used dan status dari
port switch
|
|
|
Relay illegal dari layanan mail
dan proxy
|
Host : log aplikasi dan status proses
Network : alamat IP, protokol yang
digunakan dan isi data
|
|
|
DoS (Denial of Service)
|
Terhentinya layanan karena
penggunaan resource server
|
Host : status proses, penggunaan CPU dan paket log
yang tidak umum
Network : status jaringan, jumlah
paket yang tidak biasa, alamat IP dan isi paket yang tidak biasa
|
|
Terhentinya komunikasi karena
penggunaan resource bandwidth jaringan
|
Network : jumlah paket yang
dikirim dan diterima, alamat IP, protokol used dan isi data
|
|
|
Detruksi
data dan pemalsuan
|
Pemalsuan halaman web, file data
dan file program
|
Host : log akses, status file dan
penyimpanan dan isi konfigurasi file
Network : alamat IP, protokol
used, isi data dan status port switch
|
|
Pencurian informasi
|
Pencurian isi informasi yang
rahasia dan intersepsi komunikasi
|
Host : log akses dan status file
dan penyimpanan
Network : alamat IP, protokol
used, isi data dan status port switch
|
