Firewall Pertemuan V.

Slides:



Advertisements
Presentasi serupa
Agenda Workshop Keamanan Jaringan Komputer
Advertisements

PROXY SERVER SEBAGAI GERBANG INTERNET.
KEAMANAN KOMPUTER.
Internet & Jaringan Komputer
Network Security & Firewall
Metode Keamanan. Metode Keamanan Level 0 Keamanan Level 0 (Psychical Security) Keamanan fisik yang merupakan tahap awal dari keamanan komputer.

FIREWALL.
BAB II FIREWALL Ibarat sebuah rumah yang memiliki pagar sebagai pelindungnya, baik dari kayu,tembok beton, kawat berduri ataupun kombinasi.
Firewall.
Gateway Jaringan Komputer
KOMPUTER DAN KEMANAN SISTEM INFORMASI
FIREWALL.
INFRASTRUKTUR e-COMMERCE.
MANAJEMEN BANDWIDTH MENGGUNAKAN MIKROTIK ROUTER
VLAN.
FIREWALL By.Kundang.K.Juman.
Firewall Pertemuan V.
(TK-3193) KEAMANAN JARINGAN
FIREWALL Ibarat sebuah rumah yang memiliki pagar sebagai pelindungnya, baik dari kayu,tembok beton, kawat berduri ataupun kombinasi beberapa jenis pagar.
Keamanan Virus Komputer dan Firewall
VLAN VLAN merupakan suatu model jaringan yang tidak terbatas pada lokasi fisik seperti LAN , hal ini mengakibatkan suatu network dapat dikonfigurasi secara.
FIREWALL.
FIREWALL Asrinah “Jaringan Komputer” PTIK_A.
KOMPUTER DAN KEMANAN SISTEM INFORMASI Disusun oleh : Budi Arifitama,ST,MMSI Fakultas Telematika Universitas.
Koneksi Internet Pertemuan XIV.
Administrasi Jaringan
Mengidentifikasi masalah melalui gejala yang muncul
BSI Fatmawati, 12 April 2017 Johan Bastari, M.Kom
Wireless Security Tiar febri sugiarto
Evaluasi Keamanan Sistem Informasi
PENGAMANAN JARINGAN KOMPUTER
SISTEM KEAMANAN KOMPUTER
Pengamanan Komputer.
Pengaman Pada Jaringan Komputer
PERANGKAT JARINGAN Komponen Hardware A. Personal Komputer - PC Desktop
Keamanan Virus Komputer dan Firewall
Firewall dan Routing Filtering
DEMILITIRIZED ZONE DMZ
FIREWALL Sebelum kita membahas tentang firewall ada baiknya kita membahas tentang Access control policy (kebijakan pengontrolan akses). Acces control policy.
Roy Sari Milda Siregar, ST, M.Kom
FIREWALL.
KEAMANAN JARINGAN.
Pertemuan IX Proxy Server.
Network Security FIREWALL.
Firewall.
Lect 09.
Zaini, PhD Jurusan Teknik Elektro Universitas Andalas 2012
Firewall Pertemuan V.
Pengenalan dan Penanggulangan Virus, Trojan dan Worm
PERTEMUAN 14 P'HES " INTERNET JARKOM".
Pengenalan dan Penanggulangan Virus, Trojan dan Worm
Bina Sarana Informatika
Pertemuan 9 KEAMANAN JARINGAN By : Asriadi.
Firewall adalah “pos pemeriksa”
Koneksi Internet Pertemuan XIV.
PENGAMANAN SISTEM PERTEMUAN - 9.
Firewall M. Iqbal Nurmansyah M. Kemal Nanda Pratama
VLAN VLAN merupakan suatu model jaringan yang tidak terbatas pada lokasi fisik seperti LAN , hal ini mengakibatkan suatu network dapat dikonfigurasi secara.
PENGENALAN TEKNOLOGI INTERNET
PERTEMUAN 14 P'HES " INTERNET JARKOM".
Mengadministrasi server dalam jaringan adalah suatu bentuk pekerjaan yang dilakukan oleh administrator jaringan. Tugasnya: Membuat server Mengelola jaringan.
Koneksi Internet Pertemuan XIV.
Materi 7 Ritzkal,S.Kom,CCNA.
Firewall 15/1/2019 MATERI KEAMAN SISTEM DAN DATA Oleh Kelompok v TentangFIREWALL.
KONSEP DASAR FIREWALL KEAMANAN JARINGAN KOMPUTER
VLAN VLAN merupakan suatu model jaringan yang tidak terbatas pada lokasi fisik seperti LAN , hal ini mengakibatkan suatu network dapat dikonfigurasi secara.
Koneksi Internet Pertemuan XIV.
Administrasi Infrastruktur Jaringan Priyo Aji Santoso.
Keamanan Virus Komputer dan Firewall
Transcript presentasi:

Firewall Pertemuan V

Definisi Firewall Firewall merupakan sebuah perangkat yang diletakkan antara Internet dengan jaringan internal. Informasi yang keluar atau masuk harus melalui firewall ini. Tujuan adanya firewall adalah untuk menjaga (prevent) agar akses (ke dalam maupun ke luar) dari orang yang tidak berwenang (unauthorized access) tidak dapat dilakukan. Konfigurasi dari firewall bergantung kepada kebijaksanaan (policy) dari organisasi yang bersangkutan, yang dapat dibagi menjadi dua jenis: • prohibitted • permitted

Gambar 1: Hardware Firewall: Hardware firewall menyediakan perlindungan ke Local Area Network

Gambar 2: Komputer dengan Firewall Software: Komputer yang menggunakan firewall software untuk proteksi jaringan

Secara konseptual terdapat 2 macam firewall: Network Level mendasarkan keputusan pada alamat sumber, alamat tujuan dan port yang terdapat dalam setiap paket IP. 2. Application Firewall Host yang berjalan sebagai proxy server, yang tidak mengijinkan lalulintas antar jaringan dan melakukan logging dan auditing lalulintas yang melaluinya.

Firewall bekerja dengan mengamati paket IP (Internet Protocol) yang melewatinya. Berdasarkan konfigurasi dari firewall maka akses dapat diatur berdasarkan IP address, port, dan arah informasi. Detail dari konfigurasi bergantung kepada masing-masing firewall. Firewall dapat berupa sebuah perangkat keras yang sudah dilengkapi dengan perangkat lunak tertentu, sehingga pemakai (administrator) tinggal melakukan konfigurasi dari firewall tersebut. Firewall juga dapat berupa perangkat lunak yang ditambahkan kepada sebuah server (baik UNIX maupun Windows NT), yang dikonfigurasi menjadi firewall.

Keuntungan Firewall Kelemahan Firewall Firewall merupakan fokus dari segala keputusan sekuritas Firewall dapat menerapkan suatu kebijaksanaan sekuritas Firewall dapat mencatat segala aktivitas yang berkaitan dengan alur data secara efisien Firewall dapat digunakan untuk membatasi penggunaan sumber daya informasi Kelemahan Firewall Firewall tidak dapat melindungi network dari serangan koneksi yang tidak melewatinya Firewall tidak dapat melindungi dari serangan dengan metoda baru yang belum dikenal

Untuk menjaga fungsi komunikasi jaringan dalam lingkungan yang ber-firewall, dilakukan dua cara : 1. Packet filtering Mekanisme pengontrolan data yang diperbolehkan mengalir dari dan atau ke jaringan internal dengan menggunakan beberapa paremeter yang tercantum dalam header paket data: arah (inbound atau outbond), address asal dan tujuan, port asal dan tujuan serta jenis protokol transport. seperti telnet dan SMTP (Single Mail Transport Protocol).

2. Menggunakan sistem proxy, dimana setiap komunikasi yang terjadi antar kedua jaringan harus dilakukan melalui suatu operator, dalam hal ini proxy server. Protokol FTP (File Transport Protocol) lebih efektif ditangani dengan sistem Proxy. Kebanyakan firewall menggunakan kombinasi kedua teknik ini (Packet filtering dan Proxy)

Beberapa perangkat lunak berbasis UNIX yang dapat digunakan untuk melakukan IP filtering antara lain: • ipfwadm: merupakan standar dari sistem Linux yang dapat diaktifkan pada level kernel • ipchains: versi baru dari Linux kernel packet filtering yang diharapkan dapat menggantikan fungsi ipfwadm Fungsi proxy dapat dilakukan oleh berbagai software tergantung kepada jenis proxy yang dibutuhkan, misalnya web proxy, rlogin proxy, ftp proxy dan seterusnya. Di sisi client sering kali dibutuhkan software tertentu agar dapat menggunakan proxy server ini, seperti misalnya dengan menggunakan SOCKS. Beberapa perangkat lunak berbasis UNIX untuk proxy antara lain: • Socks: proxy server oleh NEC Network Systems Labs • Squid: web proxy server

Arsitektur dasar Firewall Ada 3 macam arsitektur dasar firewall, yaitu : Arsitektur dengan dual-homed host (dual homed gateway/DHG) Menggunakan sebuah komputer dengan (minimal) dua NIC. Interface pertama dihubungkan ke jaringan internal dan yang lainnya dengan internet. Dual homed host-nya sendiri berfungsi sebagai bastion host (Suatu sistem komputer yang harus memiliki keamanan yang tinggi, karena biasanya peka terhadap serangan jaringan, biasanya terhubung langsung ke internet dan menjadi titik utama komunikasi dengan jaringan internal.)

2. Screened-host (screened host gateway/SHG) fungsi firewall dilakukan oleh sebuah screening-router dan bastian host. Router ini akan menolak semua trafik kecuali yang ditujukan ke bastion host, sedangkan pada trafik internal tidak dilakukan pembatasan.

3. Screened subnet (screened subnet gateway (SSG) Firewall dengan arsitektur ini menggunakan dua Screened-router dan jaringan tengah (perimeter network) antara kedua router tersebut, dimana ditempatkan bastion host.

Beberapa Software Firewall Zone Alarm Pro Firewall PC Tools Firewall Plus Windows XP Firewall Port & Application Manager Norton Internet Security Prevx1 2.0.15 build 6

The End

SOAL-SOAL LATIHAN

01. Firewall biasanya menggunakan dua teknik kombinasi untuk mengamankan jaringan yaitu menggunakan proxy dan … a. IPlog d. Socks b. Gateway e. Pasword c. Paket Filtering 02.Konfigurasi firewall tergantung pengaturan oleh administrator jaringan yang terbagi menjadi dua yaitu : a. Prohibitted & Permitted d. Permitted b. Adminted & Permitted e. Admin & user c. Prohibitted

02.Konfigurasi firewall tergantung pengaturan oleh administrator jaringan yang terbagi menjadi dua yaitu : a. Prohibitted & Permitted d. Permitted b. Adminted & Permitted e. Admin & user c. Prohibitted 03. Penggunaan dua buah NIC dalam 1 PC adalah salah satu arsitektur firewall a. Screened-host d. Host gateway b. Screened subnet e. Dual host c. Dual-homed host

a. Screened-host d. Host gateway b. Screened subnet e. Dual host 03.Penggunaan dua buah NIC dalam 1 PC adalah salah satu arsitektur firewall a. Screened-host d. Host gateway b. Screened subnet e. Dual host c. Dual-homed host 04. Software pada UNIX yang digunakan untuk melakukan IP filtering, yaitu … a. ipchains d. Fwadm b. ipcalt e. Filter net c. Samspade

04. Software pada UNIX yang digunakan untuk melakukan IP filtering, yaitu … a. ipchains d. Fwadm b. ipcalt e. Filter net c. Samspade 05. Firewall dengan arsitektur yang menggunakan dua Screened-router dan jaringan tengah antara kedua router tersebut, dimana ditempatkan bastion host adalah ... a. Screened-host c. Host gateway b. Screened subnet d. Dual Gateway c. Dual-homed host

05.Firewall dengan arsitektur yang menggunakan dua Screened-router dan jaringan tengah antara kedua router tersebut, dimana ditempatkan bastion host adalah ... a. Screened-host c. Host gateway b. Screened subnet d. Dual Gateway c. Dual-homed host 01.Firewall biasanya menggunakan dua teknik kombinasi untuk mengamankan jaringan yaitu menggunakan proxy dan … a. IPlog d. Socks b. Gateway e. Pasword c. Paket Filtering