Rangkuman Bab 7 Perangkat Keras dan Lunak Keamanan Jaringan
Suatu jaringan komputer yang besar cenderung memiliki permasalahan dalam hal keamanan. Pemantauan jaringan yang sifatnya rutin dan berkelanjutan merupakan hal yang sangat penting untuk diperhatikan. Beberapa kegiatan yang sering dilakukan pada suatu jaringan antara lain :
- Sniffing : Sniffer merupakan suatu perangkat, berupa perangkat lunak maupun perangkat keras yang digunakan untuk memperoleh informasi pada suatu jaringan komputer. Sniffer dapat membuat NIC (Network Interface Card), dan bekerja dengan mode promiscuous sehingga dapat71 menangkap semua traffic dalam jaringan. Mode promiscuous adalah mode di mana semua workstation pada jaringan komputer memantau trafik lain. Keberadaan sniffer di dalam jaringan sulit dideteksi karena sniffer tidak meninggalkan jejak pada system.
- Probing : Probing adalah kegiatan mengakses
ke dalam suatu sistem oleh pihak yang tidak mempunyai otorisasi , dengan maksud
untuk menemukan informasi tentang sistem tersebut. Teknik ini bertujuan untuk
mengetahui apakah sebuah target sedang dalam kondisi aktif atau tidak.
- Scanning : Scanning adalah kegiatan menggunakan tool secara otomatis dapat mengetahui port-port yang terbuka pada host lokal maupun host remote pada sebuah target IP address yang diketaahui sedang aktif.
Kegiatan-kegiatan
diatas merupakan aktifitas harian yang dilakukan oleh Admin jaringan dengan
tujuan untuk memantau kondisi internal jaringan yang sedang ditanganinya. Jika
ternyata terdapat masalah didalam jaringan tersebut maka admin akan dengan
sigap memperbaiki dan menormalkan Kembali jaringannya.Namun tidak menutup
kemungkinan tool-tool tersebut disalahgunakan oleh oknum tak bertanggung jawab
untuk melakukan penyerangan tehadap target.
Beberapa
bentuk penyalahgunaan diantaranya sebagai berikut :
a. Denial Of Service (DOS) : Merupakan gangguan yang timbul karena server dibanjiri trafiknya sehingga kinerjanya lambat atau bahkan mati, adanya virus yang melakukan duplikasi dan menyebar dan adanya kerusakan perangkat pelindung seperti firewall.
b. Malicious Code : Merupakan suatu program yang menyebabkan sesuatu kerusakan atau kehilangan data.Trojan horse, virus, dan worm dapat dikatagorikan sebagai malicious code yang umumnya disertakan dalam suatu file atau program.
dh
Didalam
suatu jaringan komputer terdapat perangkat lain sebagai berikut :
a.
Hub
& Switch
Berfungsi sebagai titik
akses yang terhubung satu sama lain dengan topologi tertentu.
b.
Firewall
Jaringan komputer
dengan firewall sangat ketat mengendalikan akses antar sistem Pada dasarnya
firewall berbeda dengan router, karena berfungsi untuk membatasi akses atau
bahkan menutup akses dari sebuah sumber ke target. Firewall digunakan untuk
memisahkan jaringan, sebaiknya tidak digunakan untuk memisahkan seluruh
jaringan internal dari jaringan luar.
c.
Router
Router yang mempunyai fasilitas
keamanan seperti firewall, disebut ‘secure router’ atau ‘secure gateway’.
Routers melakukan pengiriman indirect IP datagram yang bekerja dengan
menggunakan tabel routing. Dalam hal ini ada tiga kemungkinan tindakan terhadap
datagram.
Perangkat lunak yang dapat digunakan untuk mengamati kinerja jaringan internet sebagai berikut :
- Snort : adalah software free dan merupakan open source network security tool . merupakan packet sniffer untuk intrusion detection . Bekerja secara real time dan dapat pula bekerja diberbagai system operasi.
- Hping : Sebuah TCP/IP assembler yang dapat melakukan port scanning, network testing, traceroute dan mengetes firewall. Hping memiliki 3 fungsi, sebagai berikut :
- Nessus : Adalah suatu program yang fungsinya memonitor dan menganalisa kelemahan dari jaringan tersebut. Nessus memiliki beberapa karakteristik, diantaranya :
Salah satu
cara untuk membatasi akses dan menjaga informasi dari pihak yang tak berhak
adalah dengan menggunakan teknik Enkripsi. Proses enkripsi merubah format data
dalam bentuk yang hanya dapat dibaca oleh sistem yang mempunyai kunci untuk
membaca data tersebut sedang pihak lain tak akan bisa membacanya dengan mudah.
Prosesnya enkripsi dapat diterapkan secara software atau hardware serta
gabungan hardware dan software sebagai kuncinya.

Komentar
Posting Komentar