Keamanan Jaringan Komputer
Sistem Keamanan jaringan komputer adalah suatu sistem untuk
mencegah dan mengidentifikasi penggunaan yang tidak sah dari jaringan komputer.
Langkah-langkah pencegahan membantu menghentikan pengguna yang tidak sah yang
disebut “penyusup” untuk mengakses setiap bagian dari sistem jaringan komputer
. Tujuan /Keamanan jaringan komputer/ adalah untuk mengantisipasi resiko
jaringan komputer berupa bentuk ancaman fisik maupun logik baik langsung
ataupun tidak langsung mengganggu aktivitas yang sedang berlangsung dalam
jaringan komputer.
Satu hal yang perlu diingat bahwa tidak
ada jaringan yanganti sadap atau tidak ada jaringan komputer yang benar-benar
aman. Sifat dari jaringan adalah melakukan komunikasi.
Setiap komunikasi dapat jatuh ke tangan
orang lain dandisalahgunakan. Sistem keamanan membantu mengamankan jaringan
tanpa menghalangi penggunaannya dan menempatkanantisipasi ketika jaringan
berhasil ditembus. Selain itu, pastikan bahwa user dalam jaringan memiliki
pengetahuanyang cukup mengenai keamanan dan pastikan bahwa merekamenerima dan
memahami rencana keamanan yang Anda buat.Jika mereka tidak memahami hal
tersebut, maka mereka akan menciptakan lubang (hole) keamanan pada jaringan anda.
Ada dua elemen utama pembentuk keamanan jaringan
:
– Tembok pengamanan
– Rencana pengamanan
– Tembok pengamanan
– Rencana pengamanan
yang akan di implementasikan bersama dengan user lainnya, untuk
menjaga agar sistem tidak bisa ditembus dari luar.
Dalam perkembangan teknologi dewasa ini, sebuah
informasi menjadi sangat penting bagi sebuah organisasi. Informasi tersebut
biasanya dapat diakses oleh para penggunanya. Akan tetapi, ada masalah baru
yang berakibat dari keterbukaan akses tersebut. Masalah-masalah tersebut antara
lain adalah sebagai berikut :
· Pemeliharaan validitas dan integritas data atau
informasi tersebut
· Jaminan ketersediaan informasi bagi pengguna yang
berhak
· Pencegahan akses sistem dari yang tidak berhak
· Pencegahan akses informasi dari yang tidak berhak
Pengertian Aspek-Aspek pada Keamanan Jaringan
Confidentiality
Confidentiality
adalah pencegahan bagi mereka yang tidak berkepen-tingan dapat mencapai
informasi . Secara umum dapat disebutkan bahwa kerahasiaan mengandung makna
bahwa informasi yang tepat terakses oleh mereka yang berhak ( dan bukan orang
lain), sama analoginya dengan e-mail maupun data-data perdagangan dari
perusahaan.
Integrity
Integrity adalah
pencegahan bagi mereka yang tidak berkepen-tingan dapat mencapai informasi .
Secara umum dapat disebutkan bahwa kerahasiaan mengandung makna bahwa informasi
yang tepat terakses oleh mereka yang berhak ( dan bukan orang lain), sama
analoginya dengan e-mail maupun data-data perdagangan dari perusahaan.adalah
pencegahan terhadap kemungkinan amandemen atau penghapusan informasi oleh
mereka yang tidak berhak. Secara umum maka integritas ini berarti bahwa
informasi yang tepat, memang tepat dimana-mana dalam sistem – atau mengikuti
istilah “messaging” – tidak terjadi cacad maupun terhapus dalam perjalananya
dari penyaji kepada para penerima yang berhak.
Availability
Availability
adalah upaya pencegahan ditahannya informasi atau sumber daya terkait oleh
mereka yang tidak berhak. Secara umum maka makna yang dikandung adalah bahwa
informasi yang tepat dapat diakses bila dibutuhkan oleh siapapun yang memiliki
legitimasi untuk tujuan ini. Berkaitan dengan “messaging system” maka pesan itu
harus dapat dibaca oleh siapapun yang dialamatkan atau yang diarahkan, sewaktu
mereka ingin membacanya.
Non-repudiation
Aspek
ini menjaga agar seseorang tidak dapat menyangkal telah melakukan sebuah
transaksi. Dukungan bagi electronic commerce.
Authentication
Authentication
adalah suatu langkah untuk menentukan atau mengonfirmasi bahwa seseorang (atau
sesuatu) adalah autentik atau asli. Melakukan autentikasi terhadap sebuah objek
adalah melakukan konfirmasi terhadap kebenarannya. Sedangkan melakukan
autentikasi terhadap seseorang biasanya adalah untuk memverifikasi
identitasnya. Pada suatu sistem komputer, autentikasi biasanya terjadi pada
saat login atau permintaan akses.
Access
Control
Access
Control adalah sebuah metode untuk mentransmisikan sinyal yang dimiliki oleh
node-node yang terhubung ke jaringan tanpa terjadi konflik (hak akses).
Accountability
Accountability
adalah pembatasan akses untuk memasuki beberapa lokasi. Proses Access Control
ditujukan untuk memastikan bahwa hanya orang-orang yang berwenang dan punya
alasan yang absah, terkait dengan operasi dan bisnis, mendapatkan ijin, dan
memahami dan memenuhi persyaratan yang ditentukan untuk masuklah yang dapat
memasuki dan/atau bekerja di dalam fasilitas. Hal ini dimaksudkan agar
keselamatan dan keamanan fasilitas, dan orang-orang yang berada di dalamnya
dapat terjamin.
Ancaman Keamanan Jaringan
Ada beberapa tipe ancaman yang
sering ditemui pada cyber security :
· Interception
Ancaman keamanan jaringan dimana ada pihak yang tidak memiliki wewenang
secara sah berhasil mendapatkan hak akses informasi dari komputer.
· Interruption
Interruption yaitu penyerang sudah mendapatkan akses ke sistem, tetapi
belum keseluruhan. Administrator masih bisa tetap login ke sistem.
· Fabrication
Fabrication adalah pihak penyerang sudah menyisipkan objek palsu kedalam
sistem yang menjadi target sasaran.
· Modification
Ancaman keamanan yang terakhir adalah pihak penyerang sudah merusak
sistem dan mengubah keseluruhan dari sistem. Jadi ini ancaman keamanan jaringan
yang tergolong paling fatal.
Metode
Keamanan Jaringan
Dalam merencanakan suatu keamanan jaringan, ada
beberapa metode yang dapat diterapkan. Metode-metode tersebut adalah sebagai
berikut:
1. Pembatasan akses pada suatu jaringan Ada 3 beberapa
konsep yang ada dalam pembatasan akses jaringan, yakni sebagai berikut :
· Internal Password Authentication
Password yang baik menjadi penting dan sederhana dalam
keamanan suatu jaringan. Kebanyakan masalah dalam keamanan jaringan disebabkan
karena password yang buruk. Cara yang tepat antara lain dengan menggunakan
shadow password dan menonaktifkan TFTP.
· Server-based password authentication
· Firewall dan Routing Control Untuk firewall akan
dijelaskan pada bagian selanjutnya
2. Menggunakan metode enkripsi tertentu Dasar enkripsi
cukup sederhana. Pengirim menjalankan fungsi enkripsi pada pesan plaintext,
ciphertext yang dihasilkan kemudian dikirimkan lewat jaringan, dan penerima
menjalankan fungsi dekripsi (decryption) untuk mendapatkan plaintext semula.
Proses enkripsi/dekripsi tergantung pada kunci (key) rahasia yang hanya
diketahui oleh pengirim dan penerima. Ketika kunci dan enkripsi ini digunakan,
sulit bagi penyadap untuk mematahkan ciphertext, sehingga komunikasi data
antara pengirim dan penerima aman.
3. Pemonitoran terjadwal terhadap jaringan
Password
Akun administrator pada suatu server sebaiknya diubah
namanya dan sebaiknya hanya satu akun saja yang dapat mengakses. Pada sistem
operasi Windows, cara membuat password adalah sebagai berikut:
· Tekan tombol pada start menu
· Klik Control Panel
· Klik User Account
· klik create a password
· Masukkan password
· Tekan tombol create password
Pemberian password yang tepat dengan kebijakan
keamanan dalam akun admin, password itu harus memiliki suatu karakter yang unik
dan sukar ditebak. Ada beberapa karakter yang dapat digunakan agar password
sukar untuk ditebak, antara lain adalah sebagai berikut :
· Karakter #
· Karakter %
· Karakter $
· Dll
Untuk melakukan pengujian terhadap password yang
dibuat. Ada utilitas yang dapat digunakan untuk mengetes kehandalan password,
yaitu dengan menggunakan software seperti avior yang bertujuan untuk melakukan
brute-force password.
Kewenangan akses bagi user lain dalam satu perusahaan
perlu didokumentasikan, hal ini dilakukan untuk memenuhi kebutuhan klien.
Kewenangan user selain administrator antara lain adalah memasukkan data-data
terbaru sesuai dengan tujuan tertentu untuk memenuhi kebutuhan klien.
Metode Enkripsi
Kriptografi macam ini dirancang untuk menjamin
privacy, mencegah informasi menyebar luas tanpa ijin. Akan tetapi, privacy
bukan satu-satunya layanan yang disediakan kriptografi. Kriptografi dapat juga
digunakan untuk mendukung authentication (memverifikasi identitas user) dan
integritas (memastikan bahwa pesan belum diubah).
Kriptografi digunakan untuk mencegah orang yang tidak
berhak untuk memasuki komunikasi, sehingga kerahasiaan data dapat dilindungi.
Secara garis besar, kriptografi digunakan untuk mengirim dan menerima pesan.
Kriptografi pada dasarnya berpatokan pada key yang secara selektif telah disebar
pada komputerkomputer yang berada dalam satu jaringan dan digunakan untuk
memproses suatu pesan. Ada beberapa jenis metode enkripsi, sebagai berikut :
· DES
DES adalah
mekanisme enkripsi data yang sangat popular dan banyak digunakan. Ada banyak
implementasi perangkat lunak maupun perangkat keras DES. DES melakukan
transformasi informasi dalam bentuk plain text ke dalam bentuk data terenkripsi
yang disebut dengan ciphertext melalui algoritma khusus dan seed value yang
disebut dengan kunci. Bila kunci tersebut diketahui oleh penerima, maka dapat
dilakukan proses konversi dari ciphertext ke dalam bentuk aslinya.
Kelemahan
potensial yang dimiliki oleh semua sistem enkripsi adalah kunci yang harus
diingat, sebagaimana sebuah password harus diingat. Bila kunci ditulis dan
menjadi diketahui oleh pihak lain yang tidak diinginkan, maka pihak lain
tersebut dapat membaca data asli. Bila kunci terlupakan, maka pemegang kunci
tidak akan dapat membaca data asli. Banyak sistem yang mendukung perintah DES,
atau utility-utility dan library yang dapat digunakan untuk DES.
· PGP (Pretty
Food Privacy)
PGP dibuat
oleh Phil Zimmerman, menyediakan bentuk proteksi kriptografi yang sebelumnya
belum ada. PGP digunakan untuk melindungi file, email, dan dokumen-dokumen yang
mempunyai tanda digital dan tersedia dalam versi komersial mapun freeware.
· SSL
SSL
singkatan dari Secure Socket Layer adalah metode enkripsi yang dikembangkan
oleh Netscape untuk keamanan Internet. SSL mendukung beberapa protokol enkripsi
yang berbeda, dan menyediakan autentifikasi client dan server. SSL beroperasi
pada layer transport, membuat sebuah kanal data yang terenskripsi sehingga
aman, dan dapat mengenkrip berbagai tipe data. Penggunaan SSL sering dijumpai
pada saat berkunjung ke sebuah secure site untuk menampilkan sebuah secure
document dengan Communicator.
· SSH
SSH adalah
program yang menyediakan koneksi terenkripsi pada saat melakukan login ke suatu
remote system. SSH merupakan suatu set program yang digunakan sebagai pengganti
rlogin, rsh, dan rcp dalam segi keamanan. SSH menggunakan kriptografi kunci
public untuk mengenkrip komunikasi antara dua host, sehingga juga melakukan
autentikasi terhadap user. SSH dapat digunakan untuk mengamankan proses login
ke suatu remote system atau menyalin data antar host, karena mencegah
terjadinya pembajakan sesi. SSH melakukan kompresi data [ada koneksi yang
terjadi, dan mengamankan komunikasi X11 (untuk sistem berbasis Unix) antar
host. SSH dapat digunakan dari workstation dengan sistem windows dengan server
berbasis unix.
Cara Meningkatkan Sistem Keamanan Jaringan
Ada banyak aspek
yang perlu Anda perhatikan untuk bisa menjaga sistem keamanan jaringan
komputer. Berikut pembahasannya:
·
Pengamanan
secara fisik
Pengamanan secara fisik bisa
dilakukan dengan menempatkan perangkat hardware berada dilokasi yang aman dan
mudah diawasi. Selain itu gunakan ruangan yang bersih, jika perlu yang memiliki
AC agar tidak ada debu dan lembab. Selain itu juga gunakan kunci pengaman
khusus agar tidak ada orang yang masuk kecuali yang memiliki kepentingan saja.
·
Pengamanan akses
Agar tidak terjadi penyalah gunaan
akses, maka sebagai seorang administrator Anda harus memberikan akses kepada
orang yang berhak saja. Dan jangan lupa untuk membuat username dan password
yang unik.
·
Pengamanan data
Pengamanan data dilakukan dengan
membuat hak akses pada setiap user dimana setiap user hanya bisa melakukan
akses pada data tertentu sesuai dengan hak akses yang dimilikinya. Untuk data
yang sifatnya sensitive Anda bisa menambahkan password agar lebih aman lagi.
·
Pengamanan
komunikasi jaringan
Pengamanan komunikasi jaringan bisa
dilakukan dengan mengamankan setiap komunikasi dengan menggunakan kriptografi,
dimana data-data yang sensitive bisa dienkripsi agar aman saat proses
pengiriman dan penerimaan data.
Tips Keamanan Jaringan
Untuk tetap menjaga keamanan
sistem jaringan komputer, Anda perlu mengikuti beberapa tips berikut ini:
· Gunakan
enkripsi pada akses nirkabel
Sudah dilakukan survey bahwa lebih dari setengah
jaringan nirkabel saat ini terbuka lebar tanpa adanya pengamanan. Kasus seperti
ini bisa dimanfaatkan oleh semua siapa saja yang ingin melihat lalu lintas data
dan informasi sensitive. Salah satu enkripsi yang banyak digunakan saat ini
adalah menggunakan enkripsi WPA2 yang sudah terjamin keamanannya.
· Ganti
alamat SSID
Jika Anda menamai router jaringan, usahakan jangan
menggunakan nama SSID yang menunjukan lokasi atau kepemilikian bisnis.
Contohnya “Apartemen Mawar Lt 1” atau “PT Teknologi Indonesia”, Ini cukup
berbahaya karena bisa dilacak dengan mudah oleh orang yang tidak bertanggung
jawab.
· Matikan
fitur antarmuka router
Matikan akses untuk manajemen router agar tidak
bisa diakses dari luar. Jika ada yang bisa masuk ke dashboard router ini,
penyusup akan dengan mudah membaca file log yang ada pada router, untuk amannya
matikan saja fitur ini.
· Gunakan
antivirus
Pastikan semua Komputer Anda sudah menggunakan
antivirus yang terupdate, karena ada banyak malware komputer
yang menyebar tanpa bisa Anda ketahui.
· Lakukan
backup
Mulai backup file-file penting yang ada pada
Komputer Anda. Untuk hasil backup bisa Anda simpan pada hardisk eksternal atau
disimpan di cloud agar lebih amannya.
Klasifikasi Serangan Komputer
Menurut
David Icove, dilihat dari lubang keamanan yang ada pada suatu sistem, keamanan
dapat diklasifikasikan menjadi empat macam:
1) Keamanan Fisik (Physical Security)
Suatu keamanan yang meliputi
seluruh sistem beserta peralatan, peripheral, dan media yang digunakan.
Biasanya seorang penyerang akan melakukan wiretapping (proses pengawasan dan
penyadapan untuk mendapatkan password agar bisa memiliki hak akses). Dan jika gagal,
maka DOS (Denial Of Service) akan menjadi pilihan sehingga semua service yang
digunakan oleh komputer tidak dapat bekerja. Sedangkan cara kerja DOS biasanya
mematikan service apa saja yang sedang aktif atau membanjiri jaringan tersebut
dengan pesan-pesan yang sangat banyak jumlahnya. Secara sederhana, DOS
memanfaatkan celah lubang keamanan pada protokol TCP/IP yang dikenal dengan Syn
Flood, yaitu sistem target yang dituju akan dibanjiri oleh permintaan yang
sangat banyak jumlahnya (flooding), sehingga akses menjadi sangat sibuk.
2) Keamanan Data dan Media
Pada keamanan ini penyerang
akan memanfaatkan kelemahan yang ada pada software yang digunakan untuk
mengolah data. Biasanya penyerang akan menyisipkan virus pada komputer target
melalui attachment pada e-mail. Cara lainnya adalah dengan memasang backdoor
atau trojan horse pada sistem target. Tujuannya untuk mendapatkan dan
mengumpulkan informasi berupa password administrator. Password tersebut
nantinya digunakan untuk masuk pada account administrator.
3)
Keamanan Dari Pihak Luar
Memanfaatkan faktor kelemahan
atau kecerobohan dari orang yang berpengaruh (memiliki hak akses) merupakan
salah satu tindakan yang diambli oleh seorang hacker maupun cracker untuk dapat
masuk pada sistem yang menjadi targetnya. Hal ini biasa disebut social
engineering. Social engineering merupakan tingkatan tertinggi dalam dunia
hacking maupun cracking. Biasanya orang yang melakukan social engineering akan
menyamar sebagai orang yang memakai sistem dan lupa password, sehingga akan
meminta kepada orang yang memiliki hak akses pada sistem untuk mengubah atau
mengganti password yang akan digunakan untuk memasuki sistem tersebut.
4)
Keamanan dalam Operasi
Merupakan salah satu prosedur
untuk mengatur segala sesuatu yang berhubungan dengan sistem keamanan pasca
serangan. Dengan demikian, sistem tersebut dapat berjalan baik atau menjadi
normal kembali. Biasanya para penyerang akan menghapus seluruh log-log yang
tertinggal pada sistem target (log cleaning) setelah melakukan serangan.
Komentar
Posting Komentar