Teknologi Layanan Jaringan
Rangkuman
1. Sebuah sistem atau perangkat yang memberi otorisasi pada lalu lintas Jaringan kompiter yang di anggapnya Aman untuk melaluinya dan melakukan pencegahan terhadap Jaringan yang di anggap tidak Aman adalah firewall
2. Dalam melakukan persiapan fungsi sistem hendaknya disiapkan pengamanan dalam bentuk antara lain sebagai berikut :
A. Memisahkan terminal yang difungsikan sebagai pengendali Jaringan atau titik pusat akses(server) pada suaru area yang digunakan untuk aplikasi tertentu
B. Menyediakan pengamanan fisika beruoa ruangan khusus untuk pengamanan perangkat yang disebut pada butir nomor 1 . Ruangan tersebut dapat diberikan label Network Operating Center ( NOC) dengN membatasi personil yang diperbolehkan masuk
C. Memisahkan sumber daya listrik untuk NOC dari pemakaian yang lain. Hal ini untuk menjaga kestabilan fungsi sistem. Perlu juga difungsikan Uninterruptable Power Supply (UPS) dan Stabilizer untuk menjaga kestabilan apply listrik yang diperlukan perangkat pada NOC
D. Menerapkan wiring ruangan dan memberikan label serta pengklasifikasikan label
E. Memberikan soft security berupa sistem firewall pada perangkat yang difungsikan di Jaringan
F. Merencanakan maintenance dan menyiapkan back up sistem
3. Fungsi firewall mengatur, memfilter, dan mengontrol lalu lintas data yang diizinkan untuk mengakses jaringan private yang dilindungi, beberapa kriteria yang dilakukan firewall apakah memperbolehkan paket data lewati atau tidak, antara lain sebagai bberiku.
a. Alamat IP dari komputer sumber
b. Port TCP/UDP sumber dari sumber
c. Alamat IP dari komputer tujuan
d. Port TCP/UDP tujuan data pada komputer tujuan
e. Informasi dari header yang disimpan dalam paket data
4. Berikut ini adalah beberapa manfaat dan fungsi dari firewall antara lain sebagai berikut.
a. Mengontrol dan mengawasi paket data yang ada didalam jaringan
b. Melakukan proses autentifikasi terhadap akses didalam jaringan
c. Melakukan recording dan pencatatan dari setiap arus transaksi yang dilakukan pada satu sesi
5. Firewall di komputer bertindak sebagai garis pertahanan terdepan dalam mencegah semua jenis hacking dalam jaringan, karena setiap hacker yang mencoba untuk menembus kedalam jaringan komputer akan mencari port yang terbuka yang dapat diakses nya.
6. Arsitektur firewall antara lain.
a. Arsitektur dual-homed host
b. Arsitektur screened host
c. Arsitektur screened subnet
7. Firewall terdapat beberapa macam teknologi didalamnya. Teknologi firewall antara lain sebagai berikut :
a. Service control (kendali terhadap layanan)
b. Direction control (kendali terhadap arah)
c. User control (kendali terhadap pengguna)
d. Behavior control (kendali terhadap perlakuan)
8. Beberapa karakteristik firewall yang harus diketahui, yaitu sebagai berikut.
a. Firewall harus lebih kuat dan kebal terhadap serangan luar. Hal ini berarti bahwa sistem operasi akan relatif lebih aman dan penggunaan sistem nya dapat dipercaya
b. Hanya aktifitas atau kegiatan yang dikenal/terdaftar saja yang dapat melewati atau melakukan hubungan. Hal ini dilakukan dengan menyetting policy pada konfigurasi keamanan lokal
c. Semua aktifitas atau kegiatan dari dalam ke luar harus melewati firewall. Hal ini dilakukan dengan membatasi atau memblok semua akses terhadap jaringan lokal, kecuali jika melewati firewall terlebih dahulu
9. Firewall ini berjalan pada satu host atau lebih,dan firewall ini terdiri dari beberapa komponen software antara lain sebagai berikut :
A. Screened Subnet Firewall ini menyediakan keamanan yang sangat baik dan sangat tinggi daripada tipe firewall lain ya,Karena membuat Demilitarized Zone (DMZ) di antara Jaringan internal dan Jaringan eksternal
B. Screened Host Firewall ini terdiri dari sebuah bastion host (host yang berupa application level gateway) dan dia router packet filtering
C. Dual homer gateway firewall ini sedikit ya memiliki dua IP address dan dua interface Jaringan dan apabila ada serangan dari luar dan tidak dikenal maka akann diblok
D. Packet filtering firewall ini terdiri dari router di antara Jaringan internal dan eksternal yang Aman. Tipe ini untuk menolak dan mengijinkan trafik
Komentar
Posting Komentar