PERENCANAAN
KEAMANAN
Untuk menjamin
keamanan dalam
jaringan, perlu dilakukan
perencanaan keamanan
yang matang
berdasarkan
prosedur
dan
kebijakan
dalam
PERENCANAAN KEAMANAN
?
menentukan :
•
data atau informasi harus dilindungi
•
berapa besar biaya yang diperlukan
dalam melindunginya
•
penanggungjawab untuk menjalankan
METODE KEAMANAN
JARINGAN
1. PEMBATASAN
AKSES
JARINGAN
2. MENGGUNAKAN
METODE
ENKRIPSI
Pembatasan
AKSES
AKSES
JARINGAN
JARINGAN
•
Akun administrator pada suatu server
– hanya 1 akun saja dapat mengakses
•
Password – memiliki karakter yang
unik & sukar ditebak
•
Uji kehandalan password bertujuan
melakukan
brute – force-password
•
Dokumentasikan akses bagi user lain
Penggunaan
METODE ENKRIPSI
METODE ENKRIPSI
•
Mekanisme enkripsi data
Plaintext
chipertxt
•
PGP
PEMONITORAN JARINGAN
PEMONITORAN JARINGAN
perlu dimonitoring
–
Virus
–
DoS
Aplikasi Monitoring Jaringan
GFI Network Server Monitoring
a network and server monitoring tool
that allows administrators to monitor the
network for failures or irregularities
Monitoring Hardware
•
Waktu respon perangkat
keras
•
Kompatibiltas dengan
INTRUSION DETECTION
SYSTEM
Sistem untuk mendeteksi
penyalahgunaan jaringan dan
sumber daya komputer, serta
INTRUSION DETECTION
SYSTEM
Bertanggung jawab untuk
mengumpulkan data-data dari
sensor
menganalisisnya
ANALISA RESIKO
ANALISA RESIKO, PERLU ?
•
Memberi gambaran biaya
perlindungan
•
Mendukung Decision Making,
berhubungan dengan konfigurasi
Hardware & Desain Software
•
Membantu untuk fokus pada
penyediaan sumber daya keamanan
PENDEKATAN ANALISIS
PENDEKATAN ANALISIS
RESIKO
RESIKO
•
Kuantitatif
financial
•
Kualitatif
menggunakan tingkatan
kualitatif
•
Dilakukan bersama / terpisah
ANALISIS RESIKO
(Kuantitatif)
•
Dijabarkan da
lam bentuk laporan
tahunan
•
Digunakan untuk e
stimasi dampak,
ANALISIS RESIKO
(Kualiitatif)
- Sulit melakukan kuantifikasi terhadap
nilai aset
- Sulit mendapat data statistik yang
detail mengenai kecelakaan
komputer
RESPON TERHADAP RESIKO
AVOIDANCE
–
PENCEGAHAN
TRANSFER
–
PENGALIHAN RESIKO KE PIHAK
LAIN
MITIGATION
–
PENGURANGAN NILAI RESIKO
aset kerentanan ancaman timbul resioPenyebab
Hardware omputer Server
Kurangnya sema
pergantian hw seara berkala kurangnya prosedur pemeliharaan yang rumit Perusa an peralat an Maintenane tidak teratur Pertambahan memori yang cepat dalam pemrosesan data
Server
aset kerentanan ancaman timbul resikoPenyebab
Layanan teknologi informasi
Kurangnya mekanisme identifikasi & otentifikasi user aplikasi Apikasi tersera ng hacker Password tidak pernah diganti Kurangnya memperhatikan pentingnya antivirus Aplikasi tereran g virus PC terserang virus
Kekurangan yang sudah diketahui pada SW , tidak cukup pengujisn SW
aset kerentanan ancaman Penyebab timbul resiko
Perangkat jaringan
Jalur komunikasi
yang tidak aman Penyadapan informasi melalui jaringan elah masuknya haer Lemahnya keamanan di sistem internal TI Kualtas jaringan urang baik konektifitas internet menurun Gangguan jaringan pada provider SDM tidak