Minggu, 03 Mei 2015

Keamanan pada Jaringan Lanjutan

Teknik Keamanan Jaringan Lanjutan


1.   Membatasi Akses ke Jaringan
A. Membuat Tingkatan Akses
Pembatasan-pembatasan dapat dilakukan sehingga memperkecil peluang penembusan oleh pemakai yang tak diotorisasi, misalnya :
1.Pembatasan login.
2.Pembatasan jumlah usaha login
3.Tingkat akses yang diizinkan (read / write / execute / all)
B. Mekanisme Kendali Akses
Masalah identifikasi pemakai ketika login disebut otentifikasi pemakai (user authentication). Kebanyakan metode otentifikasi didasarkan pada  tiga cara, yaitu: 
Sesuatu yang diketahui pemakai
2     Sesuatu yang dimiliki pemakai  
  Sesuatu mengenai ciri-ciri pemakai
C. Waspada terhadap Rekayasa Sosial
D. Membedakan Sumber Daya Internal dan Eksternal
E. Sistem Otentikasi User.
Upaya untuk lebih mengamankan proteksi password, antara lain :
1.  Salting
2.  One Time Password
3.  Satu Daftar Panjang Pertanyaan dan Jawaban
4.  Tantangan Tanggapan (Chalenge Response).
2.   Melindungi Aset Organisasi
A.  Secara Adminsistratif / fisik
Rencana kemungkinan terhadap bencanaProgram penyaringan calon pegawai system informasi 
Program pelatihan user 
Kebijakan akses network
B. Secara Teknis
1. Penerapan Firewall  
Keuntungan Firewall :
  1. Firewall merupakan fokus dari segala keputusan sekuritas. Hal ini disebabkan karena Firewall merupakan satu titik tempat keluar masuknya trafik internet pada suatu jaringan.
  2. Firewall dapat menerapkan suatu kebijaksanaan sekuritas. Banyak sekali service-service yang digunakan di Internet. Tidak semua service tersebut aman digunakan, oleh karenanya Firewall dapat berfungsi sebagai penjaga untuk mengawasi service-service mana yang dapat digunakan untuk menuju dan meninggalkan suatu network.
Kelemahan Firewall :
  1. Firewall tidak dapat melindungi network dari serangan koneksi yang tidak melewatinya (terdapat pintu lain menuju network tersebut).
  2. Firewall tidak dapat melindungi dari serangan dengan metoda baru yang belum dikenal oleh Firewall. 

Tidak ada komentar:

Posting Komentar