information system security - komponen intranet dan ekstranet

Post on 03-Mar-2017

17 Views

Category:

Technology

3 Downloads

Preview:

Click to see full reader

TRANSCRIPT

Dudy

Fat

han

Ali,

2013

.Information Security SystemPertemuan Ke-6, Komponen Intranet dan Ekstranet.

Dudy

Fat

han

Ali,

2013

.

Pendahuluan

Pertanyaan :Apa yang dimaksud dengan protokol?

Jawab :Protokol adalah aturan main yang mengatur komunikasi diantara beberapa komputer di dalam sebuah jaringan sehingga komputer-komputer anggota jaringan dan komputer berbeda platform dapat saling berkomunikasi.

Dudy

Fat

han

Ali,

2013

.

Komponen Intranet dan Ekstranet• Pengertian Intranet :• Intranet adalah sebuah jaringan privat (private network) yang

menggunakan protokol-protokol Internet (TCP/IP), untuk membagi informasi antar komputer pada jaringan private itu sendiri.

• Pengertian Ekstranet :• Ekstranet adalah jaringan pribadi yang menggunakan protokol

internet dan sistem telekomunikasi untuk berbagi informasi pada pengguna yang bersangkutan.

• Sering disebut sebagai “intranet yang diluaskan”.

Dudy

Fat

han

Ali,

2013

.

Komponen Intranet dan Ekstranet• Komponen Pembentuk Intranet dan Ekstranet :• Aplikasi Web Browser• Komputer Server• Komputer Client• Protokol TCP/IP• Perangkat Bantu Pengembang• Dan lain-lain..

Dudy

Fat

han

Ali,

2013

.

Firewall• Pengertian :• Suatu sistem perangkat lunak yang mengizinkan lalu lintas

jaringan yang dianggap aman untuk bisa melaluinya dan mencegah lalu lintas jaringan yang dianggap tidak aman.

• Digunakan untuk membatasi atau mengontrol akses terhadap siapa saja yang memiliki akses terhadap jaringan pribadi dari pihak luar.

• Fungsi Firewall :• Mengatur dan mengontrol lalu lintas jaringan.• Melakukan otentikasi terhadap akses.• Melindungi resources dalam jaringan privat.• Mencatat semua kejadian dan melaporkannya kepada

Administrator.

Dudy

Fat

han

Ali,

2013

.

Firewall

• Firewall bisa melakukan pemblokiran terhadap lalu lintas data.

• IP Address, paket data, aplikasi, protokol, dan port juga bisa diblokir oleh firewall.

• Tidak mampu memblokir virus atau malware.

Dudy

Fat

han

Ali,

2013

.

Jenis-Jenis Firewall• Static Packet Filtering Gateway• Firewall yang bertugas melakukan filterisasi terhadap paket-paket

yang datang dari luar jaringan yang dilindunginya.• Filtering dilakukan dengan memeriksa Message Header.• Aturan Filterisasi :

• Alamat IP dan Port dari pengirim data.• Alamat IP dan Port dari penerima data.• Protokol yang digunakan.

• Bekerja pada Network Layer dalam Lapisan OSI.

Dudy

Fat

han

Ali,

2013

.

Jenis-Jenis Firewall• Application Level Gateway• Sering juga disebut sebagai “Proxy Firewall”.• Mekanismenya tidak hanya berdasarkan sumber, tujuan dan

atribut paket, tapi bisa mencapai isi dari paket tersebut.• Firewall jenis ini akan melakukan filterisasi pada Application

Layer.

Dudy

Fat

han

Ali,

2013

.

Jenis-Jenis Firewall• Circuit Level Gateway• Firewall ini digunakan untuk menghasilkan sesi komunikasi antara

pihak yang dipercaya.• Firewall ini akan melakukan pengawasan terhadap awal

hubungan TCP yang biasa disebut sebagai TCP Handshaking (proses untuk menentukan apakah sesi hubungan tersebut diperbolehkan atau tidak).

• Bekerja pada Session Layer/Transport Layer.

Dudy

Fat

han

Ali,

2013

.

Jenis-Jenis Firewall• Statefull Inspection Firewall• Firewall ini melakukan evaluasi terhadap kondisi data dan lalu

lintas jaringan.• Evaluasi yang dilakukan meliputi alamat sumber dan tujuan,

penggunaan aplikasi, dan koneksinya.• Firewall ini dapat mengawasi pengguna yang memiliki akses dan

dapat memblokir aktifitas pengguna yang tidak berhak.• Bekerja pada Network dan Transport Layer.

Dudy

Fat

han

Ali,

2013

.

Jenis-Jenis Firewall• Multihomed Firewall• Salah satu arsitektur firewall yang bersifat preventive.• Firewall yang menggunakan lebih dari 1 interface (dual-homed)

yang berada diantara untrusted network dan trusted network untuk menyediakan akses yang aman.

• Tergolong dalam kategori Application-Based Firewall.

Dudy

Fat

han

Ali,

2013

.

TerimakasihDudy Fathan Ali.Information Security System, 2013.Email : - dudy.fathan@eng.ui.ac.id

- dudyali@gmail.com

top related