Presentasi sedang didownload. Silahkan tunggu

Presentasi sedang didownload. Silahkan tunggu

fasilitas yang digunakan untuk penempatan beberapa kumpulan server atau sistem komputer dan sistem penyimpanan data (storage) yang dikondisikan dengan.

Presentasi serupa


Presentasi berjudul: "fasilitas yang digunakan untuk penempatan beberapa kumpulan server atau sistem komputer dan sistem penyimpanan data (storage) yang dikondisikan dengan."— Transcript presentasi:

1

2

3 fasilitas yang digunakan untuk penempatan beberapa kumpulan server atau sistem komputer dan sistem penyimpanan data (storage) yang dikondisikan dengan pengaturan catudaya, pengatur udara, pencegah bahaya kebakaran dan biasanya dilengkapi pula dengan sistem pengamanan fisik

4 Threat Vulnerabilit Attack

5 Sebuah kejadian yang dapat menghasilkan bahaya terhadap Data Center atau sumber daya yang ada padanya.

6 1.Proses berat (heavyweight) => proses tradisional 2.Proses ringan (lightweight) => THREAD

7 Thread terdiri dari ID thread, program counter,himpunan register dan stack. Thread dapat melakukan lebih dari satu pekerjaan pada waktu yang sama (multithreading). Thread bekerja sama dengan thread lain dalam penggunaan bagian kode, bagian data, dan resource. Dengan penggunaan thread CPU dapat secara ekstensif di antara peer thread tanpa menggunakan manajemen memori.

8 1. Tanggap 2. Pemberdayaan resorce 3. Ekonomis 4. Pemberdayaan arsitektur multiprocessor

9 1. Single thread 2. Multi thread

10 Kekurangan dari sistem atau sumberdaya yang jika dieksploitasi akan menyebabakan ancaman menjadi kenyataan. Denial of Service adalah aktifitas menghambat kerja sebuah layanan (servis) atau mematikan-nya, sehingga user yang berhak / berkepentingan tidak dapat menggunakan layanan tersebut. Serangan Denial of Service (DOS) ini terjadi apabila penyerang atau yang sering terdengar dengan istilah hacker ini merusak host atau sevice yang ada sehingga host atau service itu tidak dapat lagi berkomunikasi secara lancar di dalam network neighborhood-nya.

11 Proses ekploitas dari kelemahan atau celah keamanan

12

13 Threat: hilangnya kemampuan server aplikasi untuk memproses permintaan dari user yang berhak. vulnerability: server menjalankan versi software yang dikenal memeiliki kelemahan yang jika dieksploitasi dapat menjadi sebuah buffer oveflow attack. Attack: kejadian dimana para cracker/hacker benar-benar melakukan exploitasi atas vulnerability tersebut sehingga menyebabkan server menjadi mati atau tidak dapat melayani.

14 Implementasi Cacat pada protokol dan perangkat lunak, implementasi rancangan software yang tidak tepat, pengujian perangkat lunak yang tidak bagus, dll Konfigurasi Terdapat bagian yang tidak dikonfigurasi dengan tepat, penggunaan konfigurasi default, dll Desain Desain keamanan yang tidak efektif atau tidak memadai, tidak ada/kurang tepat-nya implementasi mekanisme redundansi, dll

15 Scanning / Probing DoS ( Syn Flood, Smurf ), DDoS Unauthorized Access and Network Intrusion (Backdoor, IP spoofing ) Eavesdropping (packet capturing/sniffing) Virus/Worms Internet Infrastructure Attack Trust Exploitation Session Hijacking (IP spoofing) Buffer Oveflow Attack layer 2 Attack (ARP spoofing, MAC flooding, VLAN Hopping)

16

17

18

19 Identifikasi pengguna mencakup aspek pengaturan hak akses pengguna secara lojik (jaringan atau perangkat lunak) pada datacenter. Keamanan jaringan mencakup pengaturan keamanan pada jaringan, misalnya pengaturan aliran data, penyaringan data, dll. Pengelolaan ancaman (Threat Management) Pendeteksian dan penanggulangan ancaman lojik. Dapat bersifat preventif atau korektif. Pengawasan jaringan (Network Monitoring) Pengawasan kondisi jaringan, misalnya utilisasi jaringan, pencatatan kejadian (event logging), dll

20 Daftar akses / Access lists (ACL) Firewall Intrusions Detection System (IDS) Keamanan Layer 2 Logging

21 Mekanisme filter berdasarkan header dari paket yang diizinkan atau ditolak pada antarmuka (interface) jaringan tertentu. Jenis Access List : Standard ACL Melakukan filter secara sederhana dengan menggunakan source IP Address. Extended ACL Melakukan filter dengan lebih banyak parameter, seperti source dan destination IP address, protokol layer 4, port layer 4, jenis pesan dan kode ICMP, jenis layanan dan prioritas (precedence)

22 Metoda Implementasi Access List : Router ACLs (RACLs) VLAN ACLs (VACLs) Dynamic ACLs and lock and key Reflexive ACLs

23 Melakukan pemisahan antara segmen jaringan / LAN, sehingga setiap segmen dapat memiliki tingkatan keamanan dan pengaturan aliran data yang berbeda. Pertimbangan dalam pemilihan/pembuatan firewall: Kinerja Packet per second (pps)/throughput, connection per second(cps), concurent connection, dll Dukungan terhadap aplikasi Beberapa aplikasi menggunakan metoda aliran data tertentu yang harus diantisipasi firewall agar dapat berfungsi dengan baik. Misal: voip pada NAT

24 Packet-filtering firewall Proxy firewalls Stateful firewalls Hybrid firewalls

25 IDS merupakan system waktu nyata (realtime system) yang dapat mendeteksi intruder dan tindakan mencurigakan serta memberikan laporan kepada sebuah sistem pengawasan. IDS terdiri dari: Sensors appliance atau perangkat lunak yang melakukan analisa lalulintas data jaringan atau penggunaan sumberdaya pada sebuah peralatan/system untuk mengidentifikasi intrusi atau aktifitas mencurigakan. IDS management Peralatan-peralatan yang digunakan untuk melakukan konfigurasi dan pongelolaan sensor serta menggumpulkan data peringatan dari sensor.

26 Berdasar Penempatan Sensor Network-Based IDS Host-based IDS Berdasarkan Cara Kerja Anomaly-based Signature-based

27 Metoda pengamanan pada peralatan layer 2 dari serangan- serangan yang berbasis layers 2. Terdiri dari: Port Security ARP Inspection Private VLANs 802.1Q Tag All Private VLANs dan Firewalls

28 Metoda pengumpulan, pencatatan dan pengarsipan data, status, kejadian-kejadian pada software, peralatan dan system. Dapat terpasang secara independen pada host atau terpusat pada sebuah server atau sistem logging berbasis jaringan.


Download ppt "fasilitas yang digunakan untuk penempatan beberapa kumpulan server atau sistem komputer dan sistem penyimpanan data (storage) yang dikondisikan dengan."

Presentasi serupa


Iklan oleh Google