Welcome to my blog..... Thank's to visit...! Jangan lupa? tinggalkan komentar anda...

Banner

SOGENK BOCAH "OBLO" (Organisasi BOcah Lalai Omah)

GOLEKI

Rabu, 25 Mei 2011

Tujuan Keamanan Jaringan Komputer


•Availability / Ketersediaan
•Reliability / Kehandalan
•Confidentiality / Kerahasiaan
•Cara PengamananJaringanKomputer:
–Autentikasi
–Enkripsi

Autentikasi
•Proses pengenalan peralatan, sistemoperasi, kegiatan, aplikasi dan identitas user yang terhubung dengan jaringan komputer
•Autentikasi dimulai pada saat user login kejaringan dengan cara memasukkan password

TahapanAutentikasi
1. Autentikasi untuk mengetahui lokasi dari peralatan pada suatu simpul jaringan (data link  layer dan network layer)
2. Autentikasi untuk mengenal system operasi yang  terhubung kejaringan (transport layer)
3. Autentikasi untuk mengetahui fungsi/proses yang sedang terjadi disuatu simpul jaringan (session dan presentation layer)
4. Autentikasi untuk mengenali user  dan aplikasi yang  digunakan (application layer)
Resiko yang Muncul Pada Tahapan Autentikasi
Enkripsi
•Teknik pengkodean data yang berguna untuk menjaga data / file baik didalam computer maupun pada jalur komunikasi dari pemakai yang  tidak dikehendaki
•Enkripsi diperlukan untuk menjaga kerahasiaan data

Teknik Enkripsi
•DES (Data Encription Standard)
•RSA (Rivest Shamir Adelman)

Resiko Jaringan Komputer
Segala bentuk ancaman baik fisik maupun logic yang langsung atau tidak langsung mengganggu kegiatan yang sedang berlangsung dalam jaringan

Faktor-Faktor Penyebab Resiko
Dalam Jaringan Komputer
..­Kelemahan manusia (human error)
..­Kelemahan perangkat keras komputer
..­Kelemahan system operasi jaringan
..­Kelemahan system jaringan komunikasi

Ancaman Jaringan komputer
•FISIK
-Pencurian perangkat keras computer atau Perangkat jaringan
-Kerusakan pada computer dan perangkat Komunikasi jaringan
-Wiretapping
-Bencanaalam
•LOGIK
-Kerusakan pada system operasi atau aplikasi
-Virus
-Sniffing

Beberapa Bentuk Ancaman Jaringan
•Sniffer
Peralatan yang  dapat memonitor proses yang  sedang berlangsung
•Spoofing
Penggunaan computer untuk meniru(dengan cara menimpa identitas atau alamat IP.
•Remote Attack
Segala bentuk serangan terhadap suatu mesin dimana penyerangnya tidak memiliki kendali terhadap mesin tersebut karena dilakukan dari jarak jaruh dluar system jaringan atau media transmisi
•Hole
Kondisi dari software atau hardware yang bias diakses oleh pemakai yang tidak memiliki otoritas atau meningkatnya tingkat pengaksesan tanpa melalui proses otorisasi

•Phreaking
Perilaku menjadikan system pengamanan telepon melemah
•Hacker
–Orang yang secara diam-diam mempelajari sistem
yang biasanya sukar dimengerti untuk kemudian mengelolanya dan menshare hasil uji coba yang  dilakukannya.
–Hacker  tidak merusak sistem
•Craker
–Orang yang  secara diam-diam mempelajari system Dengan maksud jahat
–Muncul karena sifat dasar manusia yang selalu ingin Membangun (salah satunya merusak)
Text Box: Beberapa Bentuk Ancaman Jaringan
•Cracker
–Ciri-ciricracker :
•Bisa membuat program C, C++ atau pearl
•Memiliki pengetahuan TCP/IP
•Menggunakan internet lebih dari50 jam per bulan
•Menguasai system operasi UNIX atauVMS
•Suka mengoleksi software atau hardware lama
•Terhubung keinternet  untuk menjalankan aksinya
•Melakukan aksinya pada malam hari, dengan alasan waktu yang  memungkinkan, jalur Komunikasi tidak padat, tidak mudah diketahui  orang lain
Beberapa Bentuk Ancaman Jaringan
Craker
–Penyebab cracker melakukan penyerangan:
•spite, kecewa, balas dendam
•sport, petualangan
•profit, mencari keuntungan dari imbalan orang lain
•stupidity, mencari perhatian
•cruriosity, mencari perhatian
•politics, alasan politis
Beberapa   Bentuk  Ancaman Jaringan

Cracker
–Ciri-ciri target yang dibobolcracker :
•Sulit ditentukan
•Biasanya organisasi besar dan financial dengan sistem pengamanan yang canggih
•Bila yang dibobol jaringan kecil biasanya system Pengamanannya lemah, dan pemiliknya baru dalam bidang internet

–Ciri-ciri target yang “berhasil” di bobol cracker :
•Pengguna bias mengakses, bias masuk kejaringan tanpa “nama” dan “password”
•Pengganggu bias mengakses, merusak, mengubah atau Sejenisnya terhadap data
•Pengganggu bias mengambil alih Kendali sistem
•Sistem hang, gagal bekerja, reboot atau system berada Dalam kondisi tidak dapat di operasikan
Beberapa Bentuk Ancaman Jaringan
Manajemen Resiko
•Pengumpulan Informasi
•Analisis
•Output

Pengumpulan Informasi
•Identifikasi Assets
–Perangakat Keras
–Perangkat Lunak  (Sistem Operasidan Aplikasi)
–Perangkat Jaringan dan Komunikasi Data
–Pengguna Jaringan
–Lingkungan
–Sarana Pendukung lainnya

•Penilaian terhadap segala bentuk Ancaman (threat)

Pengumpulan Informasi
•Penilaian terhadap bagian yang berpotensi terkena gangguan (vulnerability)
•Penilaian terhadap perlindungan yang  effektif(safeguard)
–keamanan fasilitas fisik jaringan
–keamanan perangkat lunak
–keamanan pengguna jaringan
–keamanan komunikasi data
–keamanan lingkungan jaringan

Pengumpulan Informasi
Analisis& Output
Analisis
Output
Menjalankansafeguard / risk analysis tools



Free Template Blogger collection template Hot Deals BERITA_wongANteng SEO theproperty-developer

0 komentar:

Posting Komentar