• Tidak ada hasil yang ditemukan

TKB7351 PERTEMUAN 10 keamanan jaringan

N/A
N/A
Protected

Academic year: 2018

Membagikan "TKB7351 PERTEMUAN 10 keamanan jaringan"

Copied!
16
0
0

Teks penuh

(1)

Keamanan Jaringan

Chalifa Chazar

http://script.id

chalifa.chazar@gmail.com

TKB7351 - Keamanan Informasi & Jaringan

TKB7358 - Keamanan Sistem Informasi

(2)

Keamanan Jaringan

Secara umum, keamanan jaringan harus

dirumuskan/disusun terutama pada

ujung-ujung terminal (penerima/pengirim)

Secara teknik, keamanan bertanggung

(3)

Last update : Juli 2017 | chalifa.chazar@gmail.com

Ancaman

Suatu jaringan terdiri dari banyak titik terminal

(

nodes

) yang dihubungkan satu sama lain sehingga

membentuk komunikasi

Fungsi tertentu dilakukan pada terminal-terminal

Resiko pada masing-masing terminal lebih tinggi

dibandingkan jaringannya

Kegagalan jaringan atau putusnya hubungan

Mengakses jaringan oleh user yang tidak memiliki

wewenang

(4)

Ancaman (2)

Logic

Bom

Bom Waktu

Virus

Worm

Trojan Horses

Spyware

Denial of Service

Malicious Java

/Active X

Tunneling

(5)

Last update : Juli 2017 | chalifa.chazar@gmail.com

Interception Komunikasi

Pasif

interception

(6)

Pasif Interception

Biasa disebut

Sniffing

Memasang program untuk menangkap informasi paket

data di jaringan unyuk mengetahui isi data

Kebocoran pada frekuensi radio

Terrestrial microwave interception

Satellite broadcast interception

Pengirim Penerima

(7)

Last update : Juli 2017 | chalifa.chazar@gmail.com

Aktif Interception

Biasa disebut

Spoofing

Decoy

= hubungan ke penerima diputus dan

pengiriman data diterima oleh pihak yang tidak

berwenang. Pengirim beranggapan pengiriman data

berjalan normal

Relay

= data yang dikirim diterima oleh pihak yang

tidak berwenang dan setelah dimanipulasi, data

(8)

Pengirim Penerima

Decoy

Decoy =

Pengirim Penerima

Relay

(9)

Last update : Juli 2017 | chalifa.chazar@gmail.com

Langkah Pengamanan Jaringan

Manajemen jaringan

Enkripsi

Jaringan cadangan

Call back

(10)

Matriks Ancaman & Tindakan

Tindakan yang perlu dilakukan untuk mengamankan

jaringan terhadap Ancaman 1 2 3 4 a. Manajemen jaringan X X

b. Enkripsi X X

c. Jaringan cadangan X

d. Call back X X

e. Firewall X X

Ancaman:

1 = Integritas jaringan kurang (

lack of network integrity

)

2 = penggunaan dengan tidak memiliki otoritas (

unauthorized use

)

3 = pelanggaran kepercayaan (

breach of reliability

)

(11)

Last update : Juli 2017 | chalifa.chazar@gmail.com

Keamanan Jaringan Internet

Persetujuan dari manajemen/steering

committee jika in-house ingin mengakses

jaringan eksternal

Jaringan in-house dan mesin utama untuk

produksi tidak boleh diakses langsung oleh

jaringan eksternal

Lingkungan tertentu harus dapat dibuat

memiliki pemberian service kepada jaringan

eksternal

Pertanggung jawaban bagi supervisi dan

(12)

Ancaman Jaringan LAN

Pengaksesan data produksi, departemen dan

pemakai oleh individu yang tidak memiliki

wewenang

Pasif (membaca&melihat data) dan aktif

(memanipulasi data) menangkap koneksi

Menyambung workstation yang tidak otentik

ke dalam LAN perusahaan

Menginstal program yang ilegal

Pencurian PC atau komponen PC

(13)

Last update : Juli 2017 | chalifa.chazar@gmail.com

Matriks Ancaman & Tindakan

Ancaman / Langkah

yang diambil A B C D E F G H I J K L M N O Akses data/fungsi secara

tidak sah

X X X X X X X X X

Pasif dan aktif tapping koneksi

X X

Workstation yang tidak sah pada LAN

perusahaan

X X X X

Software yang tidak dikenal/tidak sah

X X X

Pencurian PC /komponen

X X X

Tertular virus X X X X X

(14)

Tindakan Pengamanan

A. Physical security B. Access control C. Pencegahan virus D. Enkripsi file

E. “Hard” user authentication (data yang kritis) F. Enkripsi disk

G. Proteksi boot

H. “Hard” user authentication (laptop, netbook) I. PC authentication

J. Server diletakkan di ruang terkunci K. Penguncian ports

L. Fungsi gateway M. Enkripsi session N. Enkripsi line

(15)

Last update : Juli 2017 | chalifa.chazar@gmail.com

Keamanan Jaringan LAN

LAN data harus disimpan di dalam server untuk memudahkan

proses backup

Tindakan keamanan sebanyak mungkin diimplementasikan di

tingkat server

Hanya PC dan software milik perusahaan yang boleh terhubung

dengan jaringan LAN

Notebook dan media penyimpanan eksternal harus disimpan

ditermpat terkunci

PC dan software dapat didistribusikan melalui pihak berwenang

Informasi bersifat rahasia disimpan di hard disk atau flash disk

dalam bentuk ter-enkripsi

(16)

</THANKS>

Chalifa Chazar

http://script.id

Referensi

Dokumen terkait

Analisis Hubungan Tingkat Kepuasan Pasien Rawat Jalan Terhadap Pelayanan Instalasi Farmasi dengan Minat Pasien Menebus Kembali Resep Obat di Instalasi Farmasi RSUD

[r]

Dari hasil analisis menggunakan uji chi-square dapat diketahui hubungan pengetahaun dengan kepatuhan minum obat pada pasien diabetes melitus tipe 2 yang dilakukan

Adapun pengujian metode yang dilakukan dalam penelitian menggunakan aplikasi WEKA dengan sampel sebanyak 25.010 dan 11 atribut dengan metode pengujian menggunakan,

Simpulan penelitian pengem- bangan ini adalah dihasilkan sumber belajar interaktif berupa VOD dengan perluasan sumber-sumber belajar ma- teri tekanan untuk SMP/MTs

Sedangkan untuk jembatan yang ada biaya tiang dan pemancangan tiang pancang pada jembatan yang digunakan adalah sebesar Rp 145,728,000.00 dengan jumlah tiang pada

We evaluate the fair value of goodwill and intangibles to assess potential impairments on an annual basis, or during the year if an event or other circumstance indicates that we