Tampilkan postingan dengan label Network Security. Tampilkan semua postingan
Tampilkan postingan dengan label Network Security. Tampilkan semua postingan

Minggu, 05 Juni 2011

Apa Firewall??

Selain untuk melindungi komputer pribadi dan server terpasang ke jaringan, penting untuk mengontrol lalu lintas perjalanan ke dan dari jaringan.

Sebuah Firewall adalah salah satu alat keamanan yang paling efektif yang tersedia untuk melindungi pengguna jaringan internal dari ancaman eksternal. Firewall berada antara dua atau lebih jaringan dan kontrol lalu lintas antara mereka serta membantu mencegah akses yang tidak sah. Produk Firewall menggunakan berbagai teknik untuk menentukan apa yang diizinkan atau ditolak akses ke jaringan.




Packet Filtering - Mencegah atau memungkinkan akses berdasarkan IP atau alamat MAC.
Aplikasi / Web Site Penyaringan - Mencegah atau memungkinkan akses berdasarkan aplikasi. Website dapat diblokir dengan menetapkan sebuah alamat website URL atau kata kunci.
Stateful Packet Inspection (SPI) - paket masuk harus sah tanggapan permintaan dari host internal. Paket yang tidak diminta diblokir kecuali diizinkan secara khusus. SPI juga dapat mencakup kemampuan untuk mengenali dan menyaring jenis tertentu seperti serangan DoS.


Produk Firewall dapat mendukung satu atau lebih dari kemampuan penyaringan. Selain itu, Firewall sering melakukan Network Address Translation (NAT). NAT menerjemahkan alamat internal atau kelompok alamat ke alamat, luar publik yang dikirimkan melalui jaringan. Hal ini memungkinkan alamat IP internal untuk disembunyikan dari pengguna di luar.


Jenis-Jenis Firewall :

Appliance-based Firewall - Sebuah firewall alat berbasis firewall yang built-in ke perangkat hardware khusus yang dikenal sebagai alat keamanan.

Server-based Firewall - Sebuah firewall berbasis server terdiri dari aplikasi firewall yang berjalan pada sistem operasi jaringan (NOS) seperti UNIX, Windows atau Novell.

Integrated Firewall - Sebuah firewall terpadu dilaksanakan dengan menambahkan fungsi firewall ke perangkat yang ada, seperti sebagai router.

Personal firewall - firewall pribadi berada pada komputer host dan tidak dirancang untuk implementasi LAN. Mereka mungkin akan tersedia secara default dari OS atau dapat diinstal dari vendor luar.





Sumber : CCNA-Discovery Chapter-8


Metode Serangan DoS (Denial of Service)

Denial of Service (DoS)

Serangan DoS adalah serangan yang agresif ditujukan kepada komputer individu atau kelompok dengan maksud untuk menolak layanan yang dimaksud oleh User. Serangan DoS ini dapat menargetkan hingga system end-user, server, router, dan link jaringan.


Secara umum, serangan DoS berusaha untuk:

Membanjiri sistem atau jaringan dengan paket yang jumlah banyak sehingga traffic menjadi padat agar mencegah traffic yang sah mengalir di jaringan, serta Mengganggu hubungan antara klien dan server untuk mengakses ke layanan yang dituju.




Ada beberapa jenis serangan DoS. Administrator Keamanan perlu menyadari jenis serangan DoS yang dapat terjadi dan memastikan bahwa jaringan mereka dilindungi. Dua umum serangan DoS adalah:


SYN (synchronous)

Banjir - banjir paket dikirim ke server meminta koneksi klien. Paket berisi sumber alamat IP palsu. Server menjadi tinggal mencoba untuk menanggapi permintaan palsu tersebut dan karena itu tidak bisa menanggapi yang sah.


Ping of death

paket yang lebih besar dalam ukuran besar dari jumlah maksimum yang diperbolehkan oleh IP (65,535 bytes) akan dikirim ke perangkat. Hal ini dapat menyebabkan sistem penerima untuk tabrakan.



Sumber: CCNA-Discovery (chapter-8)




Sabtu, 07 Mei 2011

Pengamanan Jaringan Secara Umum

Sebuah keamanan harus menjadi titik sentral untuk bagaimana jaringan dijamin, dipantau, diuji dan ditingkatkan. Prosedur Keamanan menerapkan kebijakan keamanan. Prosedur mendefinisikan konfigurasi, login, audit, dan proses pemeliharaan untuk penghuni dan perangkat jaringan. Mereka termasuk penggunaan kedua tindakan pencegahan untuk mengurangi risiko, serta mengukur aktif untuk bagaimana menangani ancaman keamanan yang diketahui. Prosedur keamanan dapat berkisar dari yang sederhana, murah tugas-tugas seperti memelihara up-to-date rilis software, untuk implementasi kompleks firewall dan intrusion detection systems.



Beberapa alat keamanan dan aplikasi yang digunakan dalam mengamankan jaringan meliputi:


Firewall

Alat keamanan yang mengontrol lalu lintas ke dan dari jaringan.


Spam blocker

Perangkat lunak pada sebuah workstation end-user atau server untuk mengidentifikasi dan menghapus email yang tidak diinginkan.


Software patch dan update

software diaplikasikan ke OS atau aplikasi untuk memperbaiki kerentanan keamanan yang diketahui atau menambah fungsionalitas.



ANTI Spyware

Perangkat lunak pada sebuah workstation end-user atau server untuk mengidentifikasi dan menghapus spyware dan adware.


Pop Up Blocker

perangkat lunak yang diinstal pada sebuah workstation end-user untuk mencegah pop-up dan pop-under windows untuk menampilkan iklan.


ANTI Virus

Perangkat lunak yang diinstal pada sebuah workstation end-user atau server untuk mendeteksi dan menghapus virus, worm, trojan horse dari file dan email.