• Tidak ada hasil yang ditemukan

15. Sistem Keamanan Jaringan Komputer

N/A
N/A
Protected

Academic year: 2018

Membagikan "15. Sistem Keamanan Jaringan Komputer"

Copied!
23
0
0

Teks penuh

(1)

SISTEM KEAMANAN JARINGAN

KOMPUTER

(2)

Materi :

Strategi Merancang Sistem Keamanan

Peningkatan Keamanan Jaringan

Variasi Arsitektur Firewall

(3)

Strategi Merancang Sistem Keamanan

Threat pada jaringan yang semakin

beragam

 Hacker, cracker

 Virus, Malware

 Internet

 Tujuan Sekuriti jaringan : memaksimalkan

(4)

Strategi Merancang Sistem Keamanan

Strategi Dasar Merancang Sekuriti Jaringan

 Hak Akses

 User yang memiliki hak untuk mengakses sistem

 Lapisan Sekuriti

 Network Security

 Host/server security

 Human security

 Satu jalur Masuk

 Pengawasan terpusat

(5)

Strategi Merancang Sistem Keamanan

Strategi Dasar Merancang Sekuriti Jaringan

 Satu jalur Masuk

Internet

Router

Inner Network

(6)

Strategi Merancang Sistem Keamanan

Strategi Dasar Merancang Sekuriti Jaringan

 Enkripsi Data Dan Digital Signature

 RSA, MD-5, IDEA, SAFER, Skipjack, Blowfish

(7)

Strategi Merancang Sistem Keamanan

Strategi Dasar Merancang Sekuriti Jaringan

 Stub Sub-Network

Stub sub-network adalah sub-jaringan komputer yang hanya memiliki

satu jalur keluar masuk sub-jaringan tersebut. Strategi ini digunakan untuk mengisolasi sub-jaringan komputer yang benar-benar

memerlukan perlindungan maksimal.

Internet

Router

Hub

(8)

Strategi Merancang Sistem Keamanan

Strategi Dasar Merancang Sekuriti Jaringan

 Cari Titik Lemah

 Mencari titik lemah pada jaringan, dilakukan oleh

administrator

 Dua SikapUmum

 Prohibitive – Menolak secara umum  Permissive – Menerima Secara Umum

 Keanekaragaman

 Perangkat keras  Perangkat Lunak

(9)

Peningkatan Keamanan Jaringan

Strategi Dasar Merancang Sekuriti Jaringan

 Cari Titik Lemah

 Mencari titik lemah pada jaringan, dilakukan oleh

administrator

 Dua SikapUmum

 Prohibitive – Menolak secara umum  Permissive – Menerima Secara Umum

 Keanekaragaman

 Perangkat keras  Perangkat Lunak

(10)

Peningkatan Keamanan Jaringan

Semakin beragamnya ancaman

Salah satu alternatif untuk meningkatkan

(11)

Peningkatan Keamanan Jaringan

Firewall

Definisi dasar dari Firewall sendiri adalah

komponen atau satu kelompok komponen

yang mengatur akses antara internal

network (network yang akan dilindungi)

dengan eksternal network (Internet) atau

antara beberapa kumpulan network

Firewall dapat berupa solusi hardware dan

software yang membatasi akses dari

jaringan internal ke internet atau sebaliknya

Firewall dapat juga digunakan untuk

(12)

Peningkatan Keamanan Jaringan

 Istilah-istilah dalam Firewall

 Host

 Sistem komputer yang terhubung pada suatu network

 Bastion Host

 Sistem komputer yang memiliki tingkat sekuritas yang tinggi karena sistem ini rawan terhadap serangan hacker dan

cracker, karena mesin ini diekspos keluar (internet)

 Packet Filtering

 Mengatur secara selektif alur data yang melintasi suatu

network. Packet filtering bertugas melewatkan atau memblok suatu paket data yang melintasi network

 Perimeter Network

 Network tambahan yang terdapat diantara network yang

(13)

Peningkatan Keamanan Jaringan

(14)

Peningkatan Keamanan Jaringan

(15)

Peningkatan Keamanan Jaringan

Packet Filtering

 Sering disebut srcreening router – router yang

melakukan routing packet antara internal dan eksternal network secara selektif sesuai dengan security policy yang digunakan pada network tersebut. Informasi meliputi :

 Ip address asal

 IP address tujuan

 Protocol (TCP, UDP, ICMP)

 Port TCP/UDP asal

(16)

Peningkatan Keamanan Jaringan

(17)

Peningkatan Keamanan Jaringan

(18)

Peningkatan Keamanan Jaringan

(19)

Peningkatan Keamanan Jaringan

Proxy Services

 Merupakan aplikasi spesifik atau program server

yang dijalankan pada mesin firewall

 Mengambil request internet service (ftp, telnet,

HTTP) dan meneruskan (bergantung pada security policy) ke host yang dituju.

 Proxy merupakan perantara internal network

dan eksternal network (internet)

 Tingkat sekuritas lebih tinggi dari screening

(20)

Peningkatan Keamanan Jaringan

(21)

Peningkatan Keamanan Jaringan

Variasi Arsitektur Firewall

 Kombinasi dari adanya ragam firewall

 Konfigurasi disesuaikan dengan kebijakan

sekuriti jaringan komputer

 Dual atau lebih bastion host

 Menggabungkan ekterior dan interior Router

 Menggabungkan Bastion Host dan Exterior Router

(22)

Software Firewall

Berdasar rule-list yang ada didalamnya

Sederhana – GUI

(23)

Mata Kuliah Jaringan Komputer

Referensi

Dokumen terkait

Apabila EDTA ditambahkan pada larutan tersebut pada pH basa (12-13), maka kalsium akan dikomplekskan dan magnesium akan diendapkan menjadi Mg(OH) 2 dan larutan

a. Hakim pengadilan dalam lingkungan peradilan agama yang memeriksa, mengadili dan menyelesaikan perkara yang berkaitan dengan ekonomi syariah, mempergunakan sebagai

- Untuk kelas 0,2S dan 0,5S, dipergunakan untuk aplikasi khusus untuk kWhmeter yang mana pengukuran yang tepat pada arus antara 50 mA sampai dengan 6 A, kesalahan arus dan

Sistem otomasi batching plan ini telah kami desain agar dapat dipergunakan pada sistem batching plan yang dipergunakan untuk menghasilkan produk readymix (wet &

Hipotensi intradialitik berhubungan dengan umur, jenis kelamin, asupan cairan yang berlebihan antara dua waktu dialisis (IDWG), pengobatan antihipertensi, serta penyakit

Dari dalam kotak diambil tiga transistor sekaligus, peluang yang terambil 2 transistor berwarna kuning dan satu transistor berwarna

Semakin tinggi pengetahuan tentang NAPZA dan lingkungan sosial yang baik maka semakin tinggi pula tindakan pencegahan terhadap NAPZA.. Kata kunci: Pengetahuan tehadap NAPZA,

Hal ini merupakan kasus atau pengecualian, namun berperanya fungsi ini tidak meniadakan keluarga yang mereka dirikan, yang mereka bangun (BKKBN). Fungsi ekonomi adalah