SlideShare a Scribd company logo
Mata kuliah Jaringan Komputer Jurusan Teknik Informatika
Irawan Afrianto, MT
SISTEM KEAMANAN JARINGAN KOMPUTER
Materi :
 Strategi Merancang Sistem Keamanan
 Peningkatan Keamanan Jaringan
 Variasi Arsitektur Firewall
 Software Firewall
Strategi Merancang Sistem Keamanan
 Threat pada jaringan yang semakin beragam
 Hacker, cracker
 Virus, Malware
 Internet
 Tujuan Sekuriti jaringan : memaksimalkan sumber daya yang
ada untuk mengamankan sistem jaringan komputer pada
titik-titik yang tepat sehingga lebih efisien.
Strategi Merancang Sistem Keamanan
 Strategi Dasar Merancang Sekuriti Jaringan
 Hak Akses
 User yang memiliki hak untuk mengakses sistem
 Lapisan Sekuriti
 Network Security
 Host/server security
 Human security
 Satu jalur Masuk
 Pengawasan terpusat
 Jika gagal – langsung masuk dalam sistem
Strategi Merancang Sistem Keamanan
 Strategi Dasar Merancang Sekuriti Jaringan
 Satu jalur Masuk
Internet
Router
Inner Network
Satu Jalan Masuk
Strategi Merancang Sistem Keamanan
 Strategi Dasar Merancang Sekuriti Jaringan
 Enkripsi Data Dan Digital Signature
 RSA, MD-5, IDEA, SAFER, Skipjack, Blowfish
Dik irim melalui m edia
telekomunikas i
Dokumen
As li
Dokumen
As li
Encry ptor Decry ptor
Strategi Merancang Sistem Keamanan
 Strategi Dasar Merancang Sekuriti Jaringan
 Stub Sub-Network
 Stub sub-network adalah sub-jaringan komputer yang hanya memiliki satu jalur keluar
masuk sub-jaringan tersebut. Strategi ini digunakan untuk mengisolasi sub-jaringan
komputer yang benar-benar memerlukan perlindungan maksimal.
Internet
Router
Hub
Stub Network /
Private Networ k
Inner Network
Inner Network
Inner Network
Inner Network
Router dengan
Security Feature
Strategi Merancang Sistem Keamanan
 Strategi Dasar Merancang Sekuriti Jaringan
 Cari Titik Lemah
 Mencari titik lemah pada jaringan, dilakukan oleh administrator
 Dua SikapUmum
 Prohibitive – Menolak secara umum
 Permissive – Menerima Secara Umum
 Keanekaragaman
 Perangkat keras
 Perangkat Lunak
 Kombinasi strategi sekuriti
Peningkatan Keamanan Jaringan
 Strategi Dasar Merancang Sekuriti Jaringan
 Cari Titik Lemah
 Mencari titik lemah pada jaringan, dilakukan oleh administrator
 Dua SikapUmum
 Prohibitive – Menolak secara umum
 Permissive – Menerima Secara Umum
 Keanekaragaman
 Perangkat keras
 Perangkat Lunak
 Kombinasi strategi sekuriti
Peningkatan Keamanan Jaringan
 Semakin beragamnya ancaman
 Salah satu alternatif untuk meningkatkan keamanan
jaringan komputer adalah dengan menggunakan suatu
metode pengamanan jaringan yang dinamakan dengan
Firewall.
Peningkatan Keamanan Jaringan
 Firewall
 Definisi dasar dari Firewall sendiri adalah komponen
atau satu kelompok komponen yang mengatur akses
antara internal network (network yang akan dilindungi)
dengan eksternal network (Internet) atau antara
beberapa kumpulan network
 Firewall dapat berupa solusi hardware dan software
yang membatasi akses dari jaringan internal ke internet
atau sebaliknya
 Firewall dapat juga digunakan untuk memisahkan dua
atau lebih bagian jaringan lokal
Peningkatan Keamanan Jaringan
 Istilah-istilah dalam Firewall
 Host
 Sistem komputer yang terhubung pada suatu network
 Bastion Host
 Sistem komputer yang memiliki tingkat sekuritas yang tinggi karena sistem
ini rawan terhadap serangan hacker dan cracker, karena mesin ini
diekspos keluar (internet)
 Packet Filtering
 Mengatur secara selektif alur data yang melintasi suatu network. Packet
filtering bertugas melewatkan atau memblok suatu paket data yang
melintasi network
 Perimeter Network
 Network tambahan yang terdapat diantara network yang dilindungi
dengan network eksternal, menyediakan layer tambahan dari suatu sistem
security
Peningkatan Keamanan Jaringan
 Bastion Host
Peningkatan Keamanan Jaringan
 Perimeter Network
Peningkatan Keamanan Jaringan
 Packet Filtering
 Sering disebut srcreening router – router yang melakukan
routing packet antara internal dan eksternal network secara
selektif sesuai dengan security policy yang digunakan pada
network tersebut. Informasi meliputi :
 Ip address asal
 IP address tujuan
 Protocol (TCP, UDP, ICMP)
 Port TCP/UDP asal
 Port TCP/UDP tujuan
Peningkatan Keamanan Jaringan
 Packet Filtering
Peningkatan Keamanan Jaringan
 Packet Filtering
Peningkatan Keamanan Jaringan
 Packet Filtering
Peningkatan Keamanan Jaringan
 Proxy Services
 Merupakan aplikasi spesifik atau program server yang
dijalankan pada mesin firewall
 Mengambil request internet service (ftp, telnet, HTTP) dan
meneruskan (bergantung pada security policy) ke host yang
dituju.
 Proxy merupakan perantara internal network dan eksternal
network (internet)
 Tingkat sekuritas lebih tinggi dari screening router
Peningkatan Keamanan Jaringan
 Proxy Services
Peningkatan Keamanan Jaringan
 Variasi Arsitektur Firewall
 Kombinasi dari adanya ragam firewall
 Konfigurasi disesuaikan dengan kebijakan sekuriti jaringan
komputer
 Dual atau lebih bastion host
 Menggabungkan ekterior dan interior Router
 Menggabungkan Bastion Host dan Exterior Router
 Menggabungkan Bastion Host dan interior router
Software Firewall
 Berdasar rule-list yang ada didalamnya
 Sederhana – GUI
 Kemampuan
Jaringan Komputer Teknik Informatika
TERIMA KASIH

More Related Content

What's hot

Forum 10
Forum 10Forum 10
Forum 10
FachrulAdam4
 
Sistem Operasi - 12 [Keamanan pada SO]
Sistem Operasi - 12 [Keamanan pada SO]Sistem Operasi - 12 [Keamanan pada SO]
Sistem Operasi - 12 [Keamanan pada SO]
beiharira
 
SIM, Khusrul Kurniawan, Prof. Dr. Hapzi Ali, Keamanan Sistem Informasi di Per...
SIM, Khusrul Kurniawan, Prof. Dr. Hapzi Ali, Keamanan Sistem Informasi di Per...SIM, Khusrul Kurniawan, Prof. Dr. Hapzi Ali, Keamanan Sistem Informasi di Per...
SIM, Khusrul Kurniawan, Prof. Dr. Hapzi Ali, Keamanan Sistem Informasi di Per...
Khusrul Kurniawan
 
Keamanan Jaringan - Pertemuan 2
Keamanan Jaringan - Pertemuan 2Keamanan Jaringan - Pertemuan 2
Keamanan Jaringan - Pertemuan 2
Abrianto Nugraha
 
6. si & pi. anggri afriani, prof. dr, ir hapzi ali, mm, cma konsep dasar ...
6. si & pi. anggri afriani, prof. dr, ir hapzi ali, mm, cma konsep dasar ...6. si & pi. anggri afriani, prof. dr, ir hapzi ali, mm, cma konsep dasar ...
6. si & pi. anggri afriani, prof. dr, ir hapzi ali, mm, cma konsep dasar ...
Anggriafriani
 
Information System Security GSLC-1
Information System Security GSLC-1Information System Security GSLC-1
Information System Security GSLC-1Vina Stevani
 
Materi 3 keamanan jaringan - firewall
Materi 3 keamanan jaringan - firewallMateri 3 keamanan jaringan - firewall
Materi 3 keamanan jaringan - firewall
SMAN 1 Wanasalam
 
Sim, dina supriani, hapzi ali, keamanan sistem informasi, universitas mercubu...
Sim, dina supriani, hapzi ali, keamanan sistem informasi, universitas mercubu...Sim, dina supriani, hapzi ali, keamanan sistem informasi, universitas mercubu...
Sim, dina supriani, hapzi ali, keamanan sistem informasi, universitas mercubu...
Dina Supriani
 
SIM, TIARA AYUNINGSIH, HAPZI ALI, KEAMANAN SISTEM INFORMASI UNIVERSITAS MERCU...
SIM, TIARA AYUNINGSIH, HAPZI ALI, KEAMANAN SISTEM INFORMASI UNIVERSITAS MERCU...SIM, TIARA AYUNINGSIH, HAPZI ALI, KEAMANAN SISTEM INFORMASI UNIVERSITAS MERCU...
SIM, TIARA AYUNINGSIH, HAPZI ALI, KEAMANAN SISTEM INFORMASI UNIVERSITAS MERCU...
Tiara Ayuningsih
 
SISTEM OPERASI security system
SISTEM OPERASI security systemSISTEM OPERASI security system
SISTEM OPERASI security system
Anin Rodahad
 
Membuat design sistem keamanan jaringan2
Membuat design sistem keamanan jaringan2Membuat design sistem keamanan jaringan2
Membuat design sistem keamanan jaringan2
abdulsopyan
 
Pendahuluan : Keamanan Sistem Informasi Berbasis Internet
Pendahuluan : Keamanan Sistem Informasi Berbasis InternetPendahuluan : Keamanan Sistem Informasi Berbasis Internet
Pendahuluan : Keamanan Sistem Informasi Berbasis Internet
Wildan Maulana
 
SIM, Sefty Echamawaty, Hapzi Ali, Keamanan Sistem Informasi, Universitas Merc...
SIM, Sefty Echamawaty, Hapzi Ali, Keamanan Sistem Informasi, Universitas Merc...SIM, Sefty Echamawaty, Hapzi Ali, Keamanan Sistem Informasi, Universitas Merc...
SIM, Sefty Echamawaty, Hapzi Ali, Keamanan Sistem Informasi, Universitas Merc...
Ekaaase
 
Keamanan jaringan
Keamanan jaringanKeamanan jaringan
Keamanan jaringan
subhan1910
 
Keamanan Jaringan - Pertemuan 4
Keamanan Jaringan - Pertemuan 4Keamanan Jaringan - Pertemuan 4
Keamanan Jaringan - Pertemuan 4
Abrianto Nugraha
 
Keamanan Sistem
Keamanan SistemKeamanan Sistem
Materi 1-keamanan-komputer-pengantar
Materi 1-keamanan-komputer-pengantarMateri 1-keamanan-komputer-pengantar
Materi 1-keamanan-komputer-pengantarsulaiman yunus
 
sia nur setyowati stiami
sia nur setyowati stiamisia nur setyowati stiami
sia nur setyowati stiami
Nur Setyowati
 

What's hot (20)

Tugas pti bab 12
Tugas pti bab 12Tugas pti bab 12
Tugas pti bab 12
 
Forum 10
Forum 10Forum 10
Forum 10
 
Sistem Operasi - 12 [Keamanan pada SO]
Sistem Operasi - 12 [Keamanan pada SO]Sistem Operasi - 12 [Keamanan pada SO]
Sistem Operasi - 12 [Keamanan pada SO]
 
SIM, Khusrul Kurniawan, Prof. Dr. Hapzi Ali, Keamanan Sistem Informasi di Per...
SIM, Khusrul Kurniawan, Prof. Dr. Hapzi Ali, Keamanan Sistem Informasi di Per...SIM, Khusrul Kurniawan, Prof. Dr. Hapzi Ali, Keamanan Sistem Informasi di Per...
SIM, Khusrul Kurniawan, Prof. Dr. Hapzi Ali, Keamanan Sistem Informasi di Per...
 
Keamanan Jaringan - Pertemuan 2
Keamanan Jaringan - Pertemuan 2Keamanan Jaringan - Pertemuan 2
Keamanan Jaringan - Pertemuan 2
 
6. si & pi. anggri afriani, prof. dr, ir hapzi ali, mm, cma konsep dasar ...
6. si & pi. anggri afriani, prof. dr, ir hapzi ali, mm, cma konsep dasar ...6. si & pi. anggri afriani, prof. dr, ir hapzi ali, mm, cma konsep dasar ...
6. si & pi. anggri afriani, prof. dr, ir hapzi ali, mm, cma konsep dasar ...
 
Information System Security GSLC-1
Information System Security GSLC-1Information System Security GSLC-1
Information System Security GSLC-1
 
Materi 3 keamanan jaringan - firewall
Materi 3 keamanan jaringan - firewallMateri 3 keamanan jaringan - firewall
Materi 3 keamanan jaringan - firewall
 
Sim, dina supriani, hapzi ali, keamanan sistem informasi, universitas mercubu...
Sim, dina supriani, hapzi ali, keamanan sistem informasi, universitas mercubu...Sim, dina supriani, hapzi ali, keamanan sistem informasi, universitas mercubu...
Sim, dina supriani, hapzi ali, keamanan sistem informasi, universitas mercubu...
 
SIM, TIARA AYUNINGSIH, HAPZI ALI, KEAMANAN SISTEM INFORMASI UNIVERSITAS MERCU...
SIM, TIARA AYUNINGSIH, HAPZI ALI, KEAMANAN SISTEM INFORMASI UNIVERSITAS MERCU...SIM, TIARA AYUNINGSIH, HAPZI ALI, KEAMANAN SISTEM INFORMASI UNIVERSITAS MERCU...
SIM, TIARA AYUNINGSIH, HAPZI ALI, KEAMANAN SISTEM INFORMASI UNIVERSITAS MERCU...
 
SISTEM OPERASI security system
SISTEM OPERASI security systemSISTEM OPERASI security system
SISTEM OPERASI security system
 
Membuat design sistem keamanan jaringan2
Membuat design sistem keamanan jaringan2Membuat design sistem keamanan jaringan2
Membuat design sistem keamanan jaringan2
 
Pendahuluan : Keamanan Sistem Informasi Berbasis Internet
Pendahuluan : Keamanan Sistem Informasi Berbasis InternetPendahuluan : Keamanan Sistem Informasi Berbasis Internet
Pendahuluan : Keamanan Sistem Informasi Berbasis Internet
 
SIM, Sefty Echamawaty, Hapzi Ali, Keamanan Sistem Informasi, Universitas Merc...
SIM, Sefty Echamawaty, Hapzi Ali, Keamanan Sistem Informasi, Universitas Merc...SIM, Sefty Echamawaty, Hapzi Ali, Keamanan Sistem Informasi, Universitas Merc...
SIM, Sefty Echamawaty, Hapzi Ali, Keamanan Sistem Informasi, Universitas Merc...
 
Keamanan jaringan
Keamanan jaringanKeamanan jaringan
Keamanan jaringan
 
Keamanan jaringan
Keamanan jaringanKeamanan jaringan
Keamanan jaringan
 
Keamanan Jaringan - Pertemuan 4
Keamanan Jaringan - Pertemuan 4Keamanan Jaringan - Pertemuan 4
Keamanan Jaringan - Pertemuan 4
 
Keamanan Sistem
Keamanan SistemKeamanan Sistem
Keamanan Sistem
 
Materi 1-keamanan-komputer-pengantar
Materi 1-keamanan-komputer-pengantarMateri 1-keamanan-komputer-pengantar
Materi 1-keamanan-komputer-pengantar
 
sia nur setyowati stiami
sia nur setyowati stiamisia nur setyowati stiami
sia nur setyowati stiami
 

Similar to jarkom lanjut sistem keamanan jaringan komputer

FIREWALL PADA JARINGAN VOIP.docx
FIREWALL PADA JARINGAN VOIP.docxFIREWALL PADA JARINGAN VOIP.docx
FIREWALL PADA JARINGAN VOIP.docx
NeNg ANtie
 
pengantaradministrasiinfrastrukturjaringankelas12-220928044035-37240ff9.pptx
pengantaradministrasiinfrastrukturjaringankelas12-220928044035-37240ff9.pptxpengantaradministrasiinfrastrukturjaringankelas12-220928044035-37240ff9.pptx
pengantaradministrasiinfrastrukturjaringankelas12-220928044035-37240ff9.pptx
MUHAMMADIKHSAN174129
 
aptika.kominfo.go.id-Keamanan Jaringan Internet dan Firewall.pdf
aptika.kominfo.go.id-Keamanan Jaringan Internet dan Firewall.pdfaptika.kominfo.go.id-Keamanan Jaringan Internet dan Firewall.pdf
aptika.kominfo.go.id-Keamanan Jaringan Internet dan Firewall.pdf
residencededaun
 
Firewall
FirewallFirewall
Firewall
Resty annisa
 
Pengantar Administrasi Infrastruktur Jaringan kelas 12.pptx
Pengantar Administrasi Infrastruktur Jaringan kelas 12.pptxPengantar Administrasi Infrastruktur Jaringan kelas 12.pptx
Pengantar Administrasi Infrastruktur Jaringan kelas 12.pptx
ZulmiArifah2
 
KD 3.10 FIREWALL JARINGAN.pptx
KD 3.10 FIREWALL JARINGAN.pptxKD 3.10 FIREWALL JARINGAN.pptx
KD 3.10 FIREWALL JARINGAN.pptx
ZulmiArifah2
 
Mohiqbal net and database 2011
Mohiqbal   net and database 2011Mohiqbal   net and database 2011
Mohiqbal net and database 2011
Fathoni Mahardika II
 
keamanan-jaringan1.ppt
keamanan-jaringan1.pptkeamanan-jaringan1.ppt
keamanan-jaringan1.ppt
SuwarjonoSuwarjono2
 
ferywalll 1.ppt
ferywalll 1.pptferywalll 1.ppt
ferywalll 1.ppt
TeguhSetiadiTGS
 
kk15-sistem-keamanan-jaringan-firewall.ppt
kk15-sistem-keamanan-jaringan-firewall.pptkk15-sistem-keamanan-jaringan-firewall.ppt
kk15-sistem-keamanan-jaringan-firewall.ppt
adminpas
 
KK_15_TKJ
KK_15_TKJKK_15_TKJ
KK_15_TKJ
Heru Sakus9
 
Kk15
Kk15Kk15
Sistem keamanan jaringan
Sistem keamanan jaringanSistem keamanan jaringan
Sistem keamanan jaringan
Royon Reys Rumapea
 
10. sim,prima tri puspita, hapzi ali, information security, universitas mercu...
10. sim,prima tri puspita, hapzi ali, information security, universitas mercu...10. sim,prima tri puspita, hapzi ali, information security, universitas mercu...
10. sim,prima tri puspita, hapzi ali, information security, universitas mercu...
PrimaTriPuspita
 
firewall
firewallfirewall
firewall
ujiwaraaa
 
Bab11 firewall
Bab11 firewallBab11 firewall
Bab11 firewall
Agung Sakepris
 
FIREWALL NAT PROXY SERVER administrasi server <vocaloid>
FIREWALL NAT PROXY SERVER administrasi server <vocaloid>FIREWALL NAT PROXY SERVER administrasi server <vocaloid>
FIREWALL NAT PROXY SERVER administrasi server <vocaloid>
FUSUI
 
10. sim,rizka fitriani, hapzi ali, information security, universitas mercu bu...
10. sim,rizka fitriani, hapzi ali, information security, universitas mercu bu...10. sim,rizka fitriani, hapzi ali, information security, universitas mercu bu...
10. sim,rizka fitriani, hapzi ali, information security, universitas mercu bu...
RizkaFitriani3
 

Similar to jarkom lanjut sistem keamanan jaringan komputer (20)

Firewall
FirewallFirewall
Firewall
 
FIREWALL PADA JARINGAN VOIP.docx
FIREWALL PADA JARINGAN VOIP.docxFIREWALL PADA JARINGAN VOIP.docx
FIREWALL PADA JARINGAN VOIP.docx
 
pengantaradministrasiinfrastrukturjaringankelas12-220928044035-37240ff9.pptx
pengantaradministrasiinfrastrukturjaringankelas12-220928044035-37240ff9.pptxpengantaradministrasiinfrastrukturjaringankelas12-220928044035-37240ff9.pptx
pengantaradministrasiinfrastrukturjaringankelas12-220928044035-37240ff9.pptx
 
aptika.kominfo.go.id-Keamanan Jaringan Internet dan Firewall.pdf
aptika.kominfo.go.id-Keamanan Jaringan Internet dan Firewall.pdfaptika.kominfo.go.id-Keamanan Jaringan Internet dan Firewall.pdf
aptika.kominfo.go.id-Keamanan Jaringan Internet dan Firewall.pdf
 
Firewall
FirewallFirewall
Firewall
 
Pengantar Administrasi Infrastruktur Jaringan kelas 12.pptx
Pengantar Administrasi Infrastruktur Jaringan kelas 12.pptxPengantar Administrasi Infrastruktur Jaringan kelas 12.pptx
Pengantar Administrasi Infrastruktur Jaringan kelas 12.pptx
 
KD 3.10 FIREWALL JARINGAN.pptx
KD 3.10 FIREWALL JARINGAN.pptxKD 3.10 FIREWALL JARINGAN.pptx
KD 3.10 FIREWALL JARINGAN.pptx
 
Jaringan komputer dan internet 10
Jaringan komputer dan internet 10Jaringan komputer dan internet 10
Jaringan komputer dan internet 10
 
Mohiqbal net and database 2011
Mohiqbal   net and database 2011Mohiqbal   net and database 2011
Mohiqbal net and database 2011
 
keamanan-jaringan1.ppt
keamanan-jaringan1.pptkeamanan-jaringan1.ppt
keamanan-jaringan1.ppt
 
ferywalll 1.ppt
ferywalll 1.pptferywalll 1.ppt
ferywalll 1.ppt
 
kk15-sistem-keamanan-jaringan-firewall.ppt
kk15-sistem-keamanan-jaringan-firewall.pptkk15-sistem-keamanan-jaringan-firewall.ppt
kk15-sistem-keamanan-jaringan-firewall.ppt
 
KK_15_TKJ
KK_15_TKJKK_15_TKJ
KK_15_TKJ
 
Kk15
Kk15Kk15
Kk15
 
Sistem keamanan jaringan
Sistem keamanan jaringanSistem keamanan jaringan
Sistem keamanan jaringan
 
10. sim,prima tri puspita, hapzi ali, information security, universitas mercu...
10. sim,prima tri puspita, hapzi ali, information security, universitas mercu...10. sim,prima tri puspita, hapzi ali, information security, universitas mercu...
10. sim,prima tri puspita, hapzi ali, information security, universitas mercu...
 
firewall
firewallfirewall
firewall
 
Bab11 firewall
Bab11 firewallBab11 firewall
Bab11 firewall
 
FIREWALL NAT PROXY SERVER administrasi server <vocaloid>
FIREWALL NAT PROXY SERVER administrasi server <vocaloid>FIREWALL NAT PROXY SERVER administrasi server <vocaloid>
FIREWALL NAT PROXY SERVER administrasi server <vocaloid>
 
10. sim,rizka fitriani, hapzi ali, information security, universitas mercu bu...
10. sim,rizka fitriani, hapzi ali, information security, universitas mercu bu...10. sim,rizka fitriani, hapzi ali, information security, universitas mercu bu...
10. sim,rizka fitriani, hapzi ali, information security, universitas mercu bu...
 

More from Dede Yudhistira

Pengelolaan arsip
Pengelolaan arsipPengelolaan arsip
Pengelolaan arsip
Dede Yudhistira
 
Dokumentasi
DokumentasiDokumentasi
Dokumentasi
Dede Yudhistira
 
PIK 1
PIK 1PIK 1
subnetting
subnettingsubnetting
subnetting
Dede Yudhistira
 
9 network layer
9 network layer9 network layer
9 network layer
Dede Yudhistira
 
10 transport layer (tcp&udp)
10 transport layer (tcp&udp)10 transport layer (tcp&udp)
10 transport layer (tcp&udp)Dede Yudhistira
 
Bab xii sistem kriptografi
Bab xii sistem kriptografiBab xii sistem kriptografi
Bab xii sistem kriptografi
Dede Yudhistira
 

More from Dede Yudhistira (7)

Pengelolaan arsip
Pengelolaan arsipPengelolaan arsip
Pengelolaan arsip
 
Dokumentasi
DokumentasiDokumentasi
Dokumentasi
 
PIK 1
PIK 1PIK 1
PIK 1
 
subnetting
subnettingsubnetting
subnetting
 
9 network layer
9 network layer9 network layer
9 network layer
 
10 transport layer (tcp&udp)
10 transport layer (tcp&udp)10 transport layer (tcp&udp)
10 transport layer (tcp&udp)
 
Bab xii sistem kriptografi
Bab xii sistem kriptografiBab xii sistem kriptografi
Bab xii sistem kriptografi
 

jarkom lanjut sistem keamanan jaringan komputer

  • 1. Mata kuliah Jaringan Komputer Jurusan Teknik Informatika Irawan Afrianto, MT SISTEM KEAMANAN JARINGAN KOMPUTER
  • 2. Materi :  Strategi Merancang Sistem Keamanan  Peningkatan Keamanan Jaringan  Variasi Arsitektur Firewall  Software Firewall
  • 3. Strategi Merancang Sistem Keamanan  Threat pada jaringan yang semakin beragam  Hacker, cracker  Virus, Malware  Internet  Tujuan Sekuriti jaringan : memaksimalkan sumber daya yang ada untuk mengamankan sistem jaringan komputer pada titik-titik yang tepat sehingga lebih efisien.
  • 4. Strategi Merancang Sistem Keamanan  Strategi Dasar Merancang Sekuriti Jaringan  Hak Akses  User yang memiliki hak untuk mengakses sistem  Lapisan Sekuriti  Network Security  Host/server security  Human security  Satu jalur Masuk  Pengawasan terpusat  Jika gagal – langsung masuk dalam sistem
  • 5. Strategi Merancang Sistem Keamanan  Strategi Dasar Merancang Sekuriti Jaringan  Satu jalur Masuk Internet Router Inner Network Satu Jalan Masuk
  • 6. Strategi Merancang Sistem Keamanan  Strategi Dasar Merancang Sekuriti Jaringan  Enkripsi Data Dan Digital Signature  RSA, MD-5, IDEA, SAFER, Skipjack, Blowfish Dik irim melalui m edia telekomunikas i Dokumen As li Dokumen As li Encry ptor Decry ptor
  • 7. Strategi Merancang Sistem Keamanan  Strategi Dasar Merancang Sekuriti Jaringan  Stub Sub-Network  Stub sub-network adalah sub-jaringan komputer yang hanya memiliki satu jalur keluar masuk sub-jaringan tersebut. Strategi ini digunakan untuk mengisolasi sub-jaringan komputer yang benar-benar memerlukan perlindungan maksimal. Internet Router Hub Stub Network / Private Networ k Inner Network Inner Network Inner Network Inner Network Router dengan Security Feature
  • 8. Strategi Merancang Sistem Keamanan  Strategi Dasar Merancang Sekuriti Jaringan  Cari Titik Lemah  Mencari titik lemah pada jaringan, dilakukan oleh administrator  Dua SikapUmum  Prohibitive – Menolak secara umum  Permissive – Menerima Secara Umum  Keanekaragaman  Perangkat keras  Perangkat Lunak  Kombinasi strategi sekuriti
  • 9. Peningkatan Keamanan Jaringan  Strategi Dasar Merancang Sekuriti Jaringan  Cari Titik Lemah  Mencari titik lemah pada jaringan, dilakukan oleh administrator  Dua SikapUmum  Prohibitive – Menolak secara umum  Permissive – Menerima Secara Umum  Keanekaragaman  Perangkat keras  Perangkat Lunak  Kombinasi strategi sekuriti
  • 10. Peningkatan Keamanan Jaringan  Semakin beragamnya ancaman  Salah satu alternatif untuk meningkatkan keamanan jaringan komputer adalah dengan menggunakan suatu metode pengamanan jaringan yang dinamakan dengan Firewall.
  • 11. Peningkatan Keamanan Jaringan  Firewall  Definisi dasar dari Firewall sendiri adalah komponen atau satu kelompok komponen yang mengatur akses antara internal network (network yang akan dilindungi) dengan eksternal network (Internet) atau antara beberapa kumpulan network  Firewall dapat berupa solusi hardware dan software yang membatasi akses dari jaringan internal ke internet atau sebaliknya  Firewall dapat juga digunakan untuk memisahkan dua atau lebih bagian jaringan lokal
  • 12. Peningkatan Keamanan Jaringan  Istilah-istilah dalam Firewall  Host  Sistem komputer yang terhubung pada suatu network  Bastion Host  Sistem komputer yang memiliki tingkat sekuritas yang tinggi karena sistem ini rawan terhadap serangan hacker dan cracker, karena mesin ini diekspos keluar (internet)  Packet Filtering  Mengatur secara selektif alur data yang melintasi suatu network. Packet filtering bertugas melewatkan atau memblok suatu paket data yang melintasi network  Perimeter Network  Network tambahan yang terdapat diantara network yang dilindungi dengan network eksternal, menyediakan layer tambahan dari suatu sistem security
  • 15. Peningkatan Keamanan Jaringan  Packet Filtering  Sering disebut srcreening router – router yang melakukan routing packet antara internal dan eksternal network secara selektif sesuai dengan security policy yang digunakan pada network tersebut. Informasi meliputi :  Ip address asal  IP address tujuan  Protocol (TCP, UDP, ICMP)  Port TCP/UDP asal  Port TCP/UDP tujuan
  • 19. Peningkatan Keamanan Jaringan  Proxy Services  Merupakan aplikasi spesifik atau program server yang dijalankan pada mesin firewall  Mengambil request internet service (ftp, telnet, HTTP) dan meneruskan (bergantung pada security policy) ke host yang dituju.  Proxy merupakan perantara internal network dan eksternal network (internet)  Tingkat sekuritas lebih tinggi dari screening router
  • 21. Peningkatan Keamanan Jaringan  Variasi Arsitektur Firewall  Kombinasi dari adanya ragam firewall  Konfigurasi disesuaikan dengan kebijakan sekuriti jaringan komputer  Dual atau lebih bastion host  Menggabungkan ekterior dan interior Router  Menggabungkan Bastion Host dan Exterior Router  Menggabungkan Bastion Host dan interior router
  • 22. Software Firewall  Berdasar rule-list yang ada didalamnya  Sederhana – GUI  Kemampuan
  • 23. Jaringan Komputer Teknik Informatika TERIMA KASIH