• Tidak ada hasil yang ditemukan

15. Sistem Keamanan Jaringan Komputer

N/A
N/A
Protected

Academic year: 2018

Membagikan "15. Sistem Keamanan Jaringan Komputer"

Copied!
23
0
0

Teks penuh

(1)

SISTEM KEAMANAN JARINGAN

KOMPUTER

(2)

Materi :

Strategi Merancang Sistem Keamanan

Peningkatan Keamanan Jaringan

Variasi Arsitektur Firewall

(3)

Strategi Merancang Sistem Keamanan

Threat pada jaringan yang semakin

beragam

 Hacker, cracker

 Virus, Malware

 Internet

 Tujuan Sekuriti jaringan : memaksimalkan

(4)

Strategi Merancang Sistem Keamanan

Strategi Dasar Merancang Sekuriti Jaringan

 Hak Akses

 User yang memiliki hak untuk mengakses sistem

 Lapisan Sekuriti

 Network Security

 Host/server security

 Human security

 Satu jalur Masuk

 Pengawasan terpusat

(5)

Strategi Merancang Sistem Keamanan

Strategi Dasar Merancang Sekuriti Jaringan

 Satu jalur Masuk

Internet

Router

Inner Network

(6)

Strategi Merancang Sistem Keamanan

Strategi Dasar Merancang Sekuriti Jaringan

 Enkripsi Data Dan Digital Signature

 RSA, MD-5, IDEA, SAFER, Skipjack, Blowfish

(7)

Strategi Merancang Sistem Keamanan

Strategi Dasar Merancang Sekuriti Jaringan

 Stub Sub-Network

Stub sub-network adalah sub-jaringan komputer yang hanya memiliki

satu jalur keluar masuk sub-jaringan tersebut. Strategi ini digunakan untuk mengisolasi sub-jaringan komputer yang benar-benar

memerlukan perlindungan maksimal.

Internet

Router

Hub

(8)

Strategi Merancang Sistem Keamanan

Strategi Dasar Merancang Sekuriti Jaringan

 Cari Titik Lemah

 Mencari titik lemah pada jaringan, dilakukan oleh

administrator

 Dua SikapUmum

 Prohibitive – Menolak secara umum  Permissive – Menerima Secara Umum

 Keanekaragaman

 Perangkat keras  Perangkat Lunak

(9)

Peningkatan Keamanan Jaringan

Strategi Dasar Merancang Sekuriti Jaringan

 Cari Titik Lemah

 Mencari titik lemah pada jaringan, dilakukan oleh

administrator

 Dua SikapUmum

 Prohibitive – Menolak secara umum  Permissive – Menerima Secara Umum

 Keanekaragaman

 Perangkat keras  Perangkat Lunak

(10)

Peningkatan Keamanan Jaringan

Semakin beragamnya ancaman

Salah satu alternatif untuk meningkatkan

(11)

Peningkatan Keamanan Jaringan

Firewall

Definisi dasar dari Firewall sendiri adalah

komponen atau satu kelompok komponen

yang mengatur akses antara internal

network (network yang akan dilindungi)

dengan eksternal network (Internet) atau

antara beberapa kumpulan network

Firewall dapat berupa solusi hardware dan

software yang membatasi akses dari

jaringan internal ke internet atau sebaliknya

Firewall dapat juga digunakan untuk

(12)

Peningkatan Keamanan Jaringan

 Istilah-istilah dalam Firewall

 Host

 Sistem komputer yang terhubung pada suatu network

 Bastion Host

 Sistem komputer yang memiliki tingkat sekuritas yang tinggi karena sistem ini rawan terhadap serangan hacker dan

cracker, karena mesin ini diekspos keluar (internet)

 Packet Filtering

 Mengatur secara selektif alur data yang melintasi suatu

network. Packet filtering bertugas melewatkan atau memblok suatu paket data yang melintasi network

 Perimeter Network

 Network tambahan yang terdapat diantara network yang

(13)

Peningkatan Keamanan Jaringan

(14)

Peningkatan Keamanan Jaringan

(15)

Peningkatan Keamanan Jaringan

Packet Filtering

 Sering disebut srcreening router – router yang

melakukan routing packet antara internal dan eksternal network secara selektif sesuai dengan security policy yang digunakan pada network tersebut. Informasi meliputi :

 Ip address asal

 IP address tujuan

 Protocol (TCP, UDP, ICMP)

 Port TCP/UDP asal

(16)

Peningkatan Keamanan Jaringan

(17)

Peningkatan Keamanan Jaringan

(18)

Peningkatan Keamanan Jaringan

(19)

Peningkatan Keamanan Jaringan

Proxy Services

 Merupakan aplikasi spesifik atau program server

yang dijalankan pada mesin firewall

 Mengambil request internet service (ftp, telnet,

HTTP) dan meneruskan (bergantung pada security policy) ke host yang dituju.

 Proxy merupakan perantara internal network

dan eksternal network (internet)

 Tingkat sekuritas lebih tinggi dari screening

(20)

Peningkatan Keamanan Jaringan

(21)

Peningkatan Keamanan Jaringan

Variasi Arsitektur Firewall

 Kombinasi dari adanya ragam firewall

 Konfigurasi disesuaikan dengan kebijakan

sekuriti jaringan komputer

 Dual atau lebih bastion host

 Menggabungkan ekterior dan interior Router

 Menggabungkan Bastion Host dan Exterior Router

(22)

Software Firewall

Berdasar rule-list yang ada didalamnya

Sederhana – GUI

(23)

Mata Kuliah Jaringan Komputer

Referensi

Dokumen terkait

Packet flter dapat memblok atau memperbolehkan suatu paket data yang melintasi network tersebut sesuai dengan kebijakan alur data yang digunakan (security policy). ◦

Bidang Kajian : Mengenal Pengamanan jaringan pada komputer, Konsep pengamanan jaringan komputer, Aspek-aspek keamanan jaringan komputer, konsep keamanan

Padahal, walaupun suatu sistim dikatakan kuat oleh pembuatnya,kalau tidak didukung dengan security policy (peraturan /kebijaksanaan internal keamanan) dan pengoperasian yang

Internal Security atau keamanan internal adalah keamanan yang berkaitan Internal Security atau keamanan internal adalah keamanan yang berkaitan dengan pengamanan beragam kendali

Batasan masalah dalam penelitian ini adalah menganalisis keamanan jaringan internal dan eksternal yang diterapkan pada perangkat jaringan (server website dan server email)

IMPLEMENTASI SISTEM KEAMANAN JARINGAN KOMPUTER MENGGUNAKAN BLOCKING PORT PADA LABORATORIUM JURUSAN TEKNIK KOMPUTER Laporan Akhir Ini Disusun Untuk Memenuhi Syarat Menyelesaikan

Gambar 2.4 Model WLAN 2.2 Keamanan Jaringan 2.2.1 Pengertian Keamanan Jaringan Keamanan jaringan ialah proses pencegahan yang dilakukan terhadap penyerang yang terhubung ke dalam

Analisis Kinerja Routing Dinamis Dengan Teknik RIP Routing Information Protocol Pada Topologi Ring Dalam Jaringan LAN Local Area Network Menggunakan Cisco Packet Tracer.. and Adam,