Pages

Jumat, 16 Desember 2011

Komponen Keamanan Jaringan Komputer

Komponen Keamanan Jaringan Komputer

Jaringan Komputer tersusun dari beberapa elemen dasar yang meliputi komponen hardware dan software, yaitu :

1. Komponen Hardware

Personal Computer (PC), Network Interface Card (NIC), Kabel dan topologi jaringan.

2. Komponen Software

Sistem Operasi Jaringan, Network Adapter Driver, Protokol Jaringan.

A. Perangkat jaringan

1. Repeater

Berfungsi untuk menerima sinyal kemudian meneruskan kembali sinyal yang diterima dengan kekuatan yang sama. Dengan adanya repeter, sinyal dari suatu komputer dapat komputer lain yang letaknya berjauhan.

2. Hub

Fungsinya sama dengan repeater hanya hub terdiri dari beberapa port, sehingga hub disebut juga multiport repeter. Repeater dan hub bekerja di physical layer sehingga tidak mempunyai pengetahuan mengenai alamat yang dituju. Meskipun hub memiliki beberapa port tetapi tetap menggunaka metode broadcast dalam mengirimkan sinyal, sehingga bila salah satu port sibuk maka port yang lain harus menunggu jika ingin mengirimkan sinyal.

3. Bridge

Berfungsi seperti repeater atau hub tetapi lebih pintar karena bekerja pada lapisan data link sehingga mempunyai kemampuan untuk menggunakan MAC address dalam proses pengiriman frame ke alamat yang dituju.

4. Switch

Fungsinya sama dengan bridge hanya switch terdiri dari beberapa port sehingga switch disebut multiport bridge. Dengan kemampuannya tersebut jika salah satu port pada switch sibuk maka port-port lain masih tetap dapat berfungsi. Tetapi bridge dan switch tidak dapat meneruskan paket IP yang ditujukan komputer lain yang secara logic berbeda jaringan.

B. Jenis Kabel dan Pengkabelan

Setiap jenis kabel mempunyai kemampuan dan spesifikasinya yang berbeda, oleh karena itu dibuatlah pengenalan tipe kabel. Ada beberapa jenis kabel yang dikenal secara umum, yaitu twisted pair (UTPunshielded twisted pair dan STP shielded twisted pair), coaxial cable dan fiber optic.

1. Thin Ethernet (Thinnet)

Thin Ethernet atau Thinnet memiliki keunggulan dalam hal biaya yang relatif lebih murah dibandingkan dengan tipe pengkabelan lain, serta pemasangan komponennya lebih mudah. Panjang kabel thin coaxial/RG-58 antara 0.5 – 185 m dan maksimum 30 komputer terhubung.Kabel coaxial jenis ini banyak dipergunakan di kalangan radio amatir, terutama untuk transceiver yang tidak memerlukan output daya yang besar.

Untuk digunakan sebagai perangkat jaringan, kabel coaxial jenis ini harus memenuhi standar IEEE 802.3 10BASE2, dimana diameter rata-rata berkisar 5mm dan biasanya berwarna hitam atau warna gelap lainnya. Setiap perangkat (device) dihubungkan dengan BNC T-connector. Kabel jenis ini juga dikenal sebagai thin Ethernet atau ThinNet. Kabel coaxial jenis ini, misalnya jenis RG-58 A/U atau C/U, jika diimplementasikan dengan Tconnector dan terminator dalam sebuah jaringan, harus mengikuti aturan sebagai berikut:

• Setiap ujung kabel diberi terminator 50-ohm.

• Panjang maksimal kabel adalah 1,000 feet (185 meter) per segment.

• Setiap segment maksimum terkoneksi sebanyak 30 perangkat jaringan (devices)

• Kartu jaringan cukup menggunakan transceiver yang onboard, tidak perlu tambahan transceiver, kecuali untuk repeater.

• Maksimum ada 3 segment terhubung satu sama lain (populated segment).

• Setiap segment sebaiknya dilengkapi dengan satu ground.

• Panjang minimum antar T-Connector adalah 1,5 feet (0.5 meter).

• Maksimum panjang kabel dalam satu segment adalah 1,818 feet (555 meter).

• Setiap segment maksimum mempunyai 30 perangkat terkoneksi.

2. Thick Ethernet (Thicknet)

Dengan thick Ethernet atau thicknet, jumlah komputer yang dapat dihubungkan dalam jaringan akan lebih banyak dan jarak antara komputer dapat diperbesar, tetapi biaya pengadaan pengkabelan ini lebih mahal serta pemasangannya relatif lebih sulit dibandingkan dengan Thinnet. Pada Thicknet digunakan transceiver untuk menghubungkan setiap komputer dengan sistem jaringan dan konektor yang digunakan adalah konektor tipe DIX. Panjang kabel transceiver maksimum 50 m, panjang kabel Thick Ethernet maksimum 500 m dengan maksimum 100 transceiver terhubung. Kabel coaxial jenis ini dispesifikasikan berdasarkan standar IEEE 802.3 10BASE5, dimana kabel ini mempunyai diameter rata-rata 12mm, dan biasanya diberi warna kuning; kabel jenis ini biasa disebut sebagai standard ethernet atau thick Ethernet, atau hanya disingkat ThickNet, atau bahkan cuman disebut sebagai yellow cable.Kabel Coaxial ini (RG-6) jika digunakan dalam jaringan mempunyai spesifikasi dan aturan sebagai berikut:

• Setiap ujung harus diterminasi dengan terminator 50-ohm (dianjurkan menggunakan terminator yang sudah dirakit, bukan menggunakan satu buah resistor 50-ohm 1 watt, sebab resistor mempunyai disipasi tegangan yang lumayan lebar).

• Maksimum 3 segment dengan peralatan terhubung (attached devices) atau berupa populated segments.

• Setiap kartu jaringan mempunyai pemancar tambahan (external transceiver).Setiap segment maksimum berisi 100 perangkat jaringan, termasuk dalam hal ini repeaters.

• Maksimum panjang kabel per segment adalah 1.640 feet (atau sekitar 500 meter).

• Maksimum jarak antar segment adalah 4.920 feet (atau sekitar 1500 meter).

• Setiap segment harus diberi ground.

• Jarak maksimum antara tap atau pencabang dari kabel utama ke perangkat (device) adalah 16 feet (sekitar 5 meter). Jarang minimum antar tap adalah 8 feet (sekitar 2,5 meter).

Menjelaskan dan membandingkan komponen teknik keamanan pada jaringan

- Password

Menggunakan aman, informasi login terenkripsi untuk komputer dengan akses jaringan harus persyaratan minimum dalam organisasi apapun. Perangkat lunak berbahaya memonitor jaringan dan dapat merekam plaintext password. Jika password yang dienkripsi, penyerang harus men-decode enkripsi untuk mempelajari password.

- Logging dan Audit

Logging dan audit harus diaktifkan untuk memonitor aktivitas pada jaringan. Audit administrator jaringan file log kejadian untuk menyelidiki jaringan akses oleh pengguna yang tidak sah.

-Konfigurasi Wireless

Koneksi nirkabel sangat rentan terhadap akses oleh penyerang. Klien nirkabel harus dikonfigurasi untuk mengenkripsi data.

-Security Technologies

Teknologi keamanan termasuk pengkodean hash, enkripsi simetris, enkripsi asimetris, dan Virtual Private Networks (VPN).

Menjelaskan dan membandingkan perangkat akses control

-Physical Security

Gunakan perangkat keras keamanan untuk membantu mencegah pelanggaran keamanan dan hilangnya data atau peralatan. Langkah-langkah akses kontrol keamanan fisik meliputi:

~Lock - Perangkat yang paling sering digunakan untuk mengutamakan daerah fisik.

~Conduit - Casing yang melindungi dedia dari kerusakan infrastruktur dan akses yang illegal.

~Card Key - Kegunaanya hampir sama dengan KEY bedanya ini berbentuk kartu dan harganya lebih mahal.

~Video Equpment - Catatan gambar dan suara untuk kegiatan pemantauan.

~Security Guard - Orang yang dapat mengontrol akses ke pintu masuk fasilitas dan memantau kegiatan di dalam fasilitas.

- Data Security

Anda dapat melindungi data dengan menggunakan perangkat keamanan data untuk otentikasi akses karyawan. Dua-faktor identifikasi metode untuk meningkatkan keamanan. Karyawan harus menggunakan kedua kata sandi dan perangkat keamanan data serupa dengan yang tercantum di sini:~Smart Card -Kemampuan untuk menyimpan data dengan aman.

~Security key fob - Perangkat yang mirip dengan gantungan kunci, memiliki radio kecil yang mampu berhubungan dengan komputer dalam jarak pendek.

~Biometric device - Mengukur karakteristik sesuai dengan database dan informasilogin yang benar diberikan.

Tiga metode yang umumnya digunakan baik untuk menghancurkan atau mendaur ulang data dan hard drive:

· Menghapus data

· Hard drive kerusakan

· Hard drive daur ulang

Menjelaskan dan membandingkan jenis firewall

Hardware dan software firewall melindungi data dan peralatan pada jaringan dari akses yang tidak sah. Firewall harus digunakan selain perangkat lunak keamanan.

Hardware dan software firewall memiliki beberapa mode untuk menyaring lalu lintas data jaringan:

~Packet filter - seperangkat aturan yang memungkinkan atau menyangkal lalu lintas berdasarkan kriteria seperti alamat IP, protokol, atau port yang digunakan.

~Firewall proxy - Befungsi untuk memeriksa lau lintas yang memungkinkan menolak paket berdasarkan aturan konfigurasi.

~Stateful packet inspection - Firewall yang melacak keadaan koneksi jaringan melalui firewall.

-Hardware Firewall

Sebuah Hardware firewall adalah komponen fisik yang memeriksa penyaringan paket data dari jaringan sebelum mereka mencapai komputer dan perangkat lain pada jaringan. Sebuah firewall hardware adalah unit yang berdiri bebas yang tidak menggunakan sumber daya dari komputer itu adalah melindungi, sehingga tidak ada dampak pada kinerja pengolahan.

-Software Firewall

Sebuah software firewall

aplikasi pada komputer yang memeriksa dan data filter paket. Windows Firewall adalah sebuah contoh dari software firewall yang disertakan dalam sistem operasi Windows. Sebuah firewall perangkat lunak menggunakan sumber daya dari komputer, sehingga kinerja berkurang bagi pengguna.

Ancaman Keamanan Jaringan

Berbagai jenis ancaman keamanan jaringan.

Ø Brute Force and Dictionary, serangan ini adalah upaya masuk ke dalam jaringan dengan menyerang database password atau menyerang login prompt yang sedang active. Serangan masuk paksa ini adalah suatu upaya untuk menemukan password dari account user dengan cara yang sistematis mencoba berbagai kombinasi angka, huruf, atau symbol.

Ø metoda kamus password adalah upaya menemukan password dengan mencoba berbagai kemungkinan password yang biasa dipakai user secara umum dengan menggunakan daftar atau kamus password yang sudah di-definisikan sebelumnya.

Untuk mengatasi serangan keamanan jaringan dari jenis ini anda seharusnya mempunyai suatu policy tentang pemakaian password yang kuat diantaranya untuk tidak memakai password yang dekat dengan kita missal nama, nama anak, tanggal lahir dan sebagainya. Semakin panjang suatu password dan kombinasinya semakin sulit untuk diketemukan. Akan tetapi dengan waktu yang cukup, semua password dapat diketemukan dengan metoda brute force ini.

Ø Deniel of Services (DoS) ini adalah salah satu ancaman keamanan jaringan yang membuat suatu layanan jaringan jadi mampet, serangan yang membuat jaringan anda tidak bisa diakses atau serangan yang membuat system anda tidak bisa memproses atau merespon terhadap traffic yang legitimasi atau permintaan layanan terhadap object dan resource jaringan. Bentuk umum dari serangan Denial of Services ini adalah dengan cara mengirim paket data dalam jumlah yang sangat bersar terhadap suatu server dimana server tersebut tidak bisa memproses semuanya.

Ada beberapa jenis DoS (Deniel of Services) seperti:

1. Distributed Denial of Services (DDoS), terjadi saat penyerang berhasil meng-kompromi beberapa layanan system dan menggunakannya atau memanfaatkannya sebagai pusat untuk menyebarkan serangan terhadap korban lain.

2. Distributed refelective deniel of service (DRDoS) memanfaatkan operasi normal dari layanan Internet, seperti protocol-2 update DNS dan router. DRDoS ini menyerang fungsi dengan mengirim update, sesi, dalam jumlah yang sangat besar kepada berbagai macam layanan server atau router dengan menggunakan address spoofing kepada target korban.

3. Serangan keamanan jaringan dengan membanjiri sinyal SYN kepada system yang menggunakan protocol TCP/IP dengan melakukan inisiasi sesi komunikasi.

4. Serangan keamanan jaringan dalam bentuk Smurf Attack terjadi ketika sebuah server digunakan untuk membanjiri korban dengan data sampah yang tidak berguna. Server atau jaringan yang dipakai menghasilkan response paket yang banyak seperti ICMP ECHO paket atau UDP paket dari satu paket yang dikirim. Serangan yang umum adalah dengan jalan mengirimkan broadcast kepada segmen jaringan sehingga semua node dalam jaringan akan menerima paket broadcast ini, sehingga setiap node akan merespon balik dengan satu atau lebih paket respon.

5. Ping of Death, adalah serangan ping yang oversize. Dengan menggunakan tool khusus, si penyerang dapat mengirimkan paket ping oversized yang banyak sekali kepada korbannya. Dalam banyak kasus system yang diserang mencoba memproses data tersebut, error terjadi yang menyebabkan system crash, freeze atau reboot. Ping of Death ini tak lebih dari semacam serangan Buffer overflow akan tetapi karena system yang diserang sering jadi down, maka disebut DoS attack.

6. Stream Attack terjadi saat banyak jumlah paket yang besar dikirim menuju ke port pada system korban menggunakan sumber nomor yang random.

Serangan Man-in-the-middle

Serangan keamanan jaringan Man-in-the-middle (serangan pembajakan) terjadi saat user perusak dapat memposisikan diantara dua titik link komunikasi.

  • Dengan jalan mengkopy atau menyusup traffic antara dua party, hal ini pada dasarnya merupakan serangan penyusup.
  • Para penyerang memposisikan dirinya dalam garis komunikasi dimana dia bertindak sebagai proxy atau mekanisme store-and-forwad (simpan dan lepaskan).

Para penyerang ini tidak tampak pada kedua sisi link komunikasi ini dan bisa mengubah isi dan arah traffic. Dengan cara ini para penyerang bisa menangkap logon credensial atau data sensitive ataupun mampu mengubah isi pesan dari kedua titik komunikasi ini.

Contoh Proposal Penawaran


Proposal Penawaran

Produk GPS Autotrack System

I. PENDAHULUAN

Semakin sulitnya menjaga serta memantau asset-asset perusahaan saat ini dikarenakan banyaknya tindak kejahatan saat ini, yang menggunakan berbagai cara yang sulit diketahui oleh perusahaan jasa.

Dengan semakin banyaknya persoalan-persoalan yang dihadapi oleh perusahaan-perusahaan jasa, terutama yang bergerak dibidang usaha Rental, Ekspedisi, dll, baik dalam propinsi atau luar, dimana tingkat keamanan yang semakin tidak kondusif terhadap asset-asset perusahaan, maka kami memberikan solusi kepada anda dalam menjaga serta memantau asset-asset perusahaan tersebut.

Adapun solusi yang kami tawarkan adalah suatu teknologi hasil dari riset yang kami


lakukan selama ini yang mana telah banyak membantu konsumen/ pelanggan dan para relasi kami dalam membentuk system pengamanan terhadap kendaraan roda empat, truck, alat berat, dll, yang mereka miliki.

GPS Autotrack System didesain khusus untuk memantau dan mengelola kendaraan, jugadapat digunakan untuk memantau keberadaan orang yang anda sayangi. Alat ini dapat memberikaninformasi keberadaan posisi obyek yang dipantau melalui handphone maupun komputer. Alat inidapat dengan mudah disimpan di berbagai tempat tersembunyi (bahkan di dalam tas sekolah anak),dan juga mudah dipasang pada kendaraan anda. Tidak ada GPS tracking system lain yang lebihbaik dibandingkan dengan Autotrack portable GPS.

GPS Autotrack System memiliki beberapa fitur baru yang unik seperti gerak obyek yang berkesinambungan, pemantauan wilayah yang dilalui obyek, pemantauan kecepatan kendaraan,mematikan mesin kendaraan, jarak tempuh obyek, dan sebagainya. teknologi canggih yangdigunakan Autotrack GPS dapat memberikan informasi alarm ke handphone atau komputer setiapsaat dan secara rutin menginformasikan posisi obyek. Dengan Autotrack GPS tracking system anda dapat memperoleh keamanan, pemantauan yang nyaman dan pengendalian yang cerdas.

GPS Autotrack System mengadopsi teknologi salah satu industri terdepan dunia di Swiss –U blox, sehingga dapat memberikan keakuratan pantauan hingga 3 meter dari posisi obyek. Sistem pemetaan global autotrack memiliki hak intelektual untuk pengembangan teknologi, baik perangkat keras, ataupun penelitian dan pengembangan sistem website, sistem didesain sesederhana mungkin sehingga memudahkan pemakai dalam pengoperasian. Dengan alat ini kita dapat memperoleh informasi posisi obyek yang kita monitor dengan mudah melalui handphone ataupun komputer.


II. Produk Dan Layanan

II.1 Produk

Chipset GPS Charger Mobil 12V Soket Kabel Koneksi

II.2 Layanan

· Pemantauan :Memantau keberadaan kendaraan dan unit armada anda.

· Pelacakan :Mengetahui jalur operasional kendaraan dan unit armada anda.

· Informasi pencurian :Sistem pada unit akan mengirimkan informasi kepada pemilikkendaraan, jika pintu dibuka, mesin kendaraan dinyalakan dan pergerakan kendaraan.

· Informasi Batas kecepatan :Sitem pada unit akan mengirimkan informasi kepada pemilik kendaraan jika pengemudi mengendarai kendaraan melewati batas kecpatan yang telah ditentukan.

· Informasi Batas daerah / wilayah :Sistem pada unit akan mengirimkan informasi kepada pemilik kendaraan jika kendaraan atau unit armada melewati batas daerah / wilayah yang telah ditentukan.

· Mematikan mesin :Pemilik kendaraan dapat mematikan mesin kendaraan melelui kendaraan dimana saja cukup dengan akses internet.

· Mendengar / menyadap :Pemilik kendaraan dapat mendengar percakapan yang dilakukan oleh pengendara melalui microphone yang terdapat dalam unit GPS Autotrack.

III. Visi dan Misi

III.1 Visi

Adapun visi perusahaan kami adalah sebagai berikut:

Ø Membuat suatu alat pengamanan kendaraan yang portable.

Ø Membentuk system pengamanan kendaraan yang canggih.

Ø Membentuk system pemantauan dan pelacakan yang akurat.

III.2 Adapun misi perusahaan kami adalah sebagai berikut:

Ø Men-desain chipset GPS yang portable sehingga dapat diletakkan dimana saja, di tempat yang tersembunyi.

Ø Men-desain khusus Chipset GPS dengan beberapa fitur baru yang unik seperti gerak objek yang berkesinambungan, pemantauan wilayah yang dilalui objek, pemantauan kecepatan kendaraan, jarak tempuh objek dan sebagainya, via satelit secara real time yang dapat diakses menggunakan handphone atau komputer melalui internet.

Ø Mengadopsi teknologi salah satu industri terdepan dunia di Swiss- U Blox, sehingga dapat memberikan keakuratan pantauan hingga 3 meter dari posisi objek.

IV. Pengguna Jasa

Adapun yang menjadi pengguna produk kami adalah perusahaana jasa yang bergerak di bidang rental dan ekspedisi. Beberapa perusahaan tersebut adalah sebagai berikut:

No.

Nama Perusahaan

Alamat Web

Tahun

1.

Kanza Rental

www.kanza-rental.com

2008

2.

Via Express

www.via-express.co.cc

2008

3.

Tha Express

www.thaexpress.com

2009

4.

Ziafa Rental

www.Ziafa.com

2009

5.

Fasolla Express

www.Fasollaexpress.co.cc

2009

6.

Diandrakilat

www.dindrakilat.co.cc

2009

7.

Ulchidta Rental

www.ulchidta.com

2010

8.

Unitrans

www.unitrans.com

2010

9.

Pandu Logistik

www.pandulogistik.co.cc

2010

10.

Arita-trans

www.aritrans.com

2011

11.

Coklat Rental

www.coklatrental.com

2011

V. Harga Produk

Daftar Harga Produk :

1. Pembelian unit harga satuan :

Rp. 2.500.000 (Harga belum termasuk biaya pemasangan)*

2. Pembelian harga /10 unit :

Rp. 2.250.000/unit (Harga belum termasuk biaya pemasangan)*

Keterangan : (*)

Untuk biaya pemasangan Rp. 100.000/unit

VI. Fasilitas Tambahan

· Garansi 2 tahun :Produk GPS Autotrack memberikan garansi selama 2 tahun, jika smpai terjadi kerusakan yang disebabkan oleh kegagalan produksi maka unit akan ditukar dengan yang baru.

· Pengawasan dan pengendalian mutu :Sebelum produk GPS sampai ke tangan pemakai / pengguna maka unit produk akan melalui 2 tahapan tes dan error.

· Sertifikat Perangkat :Produk GPS sudah mendapatkan “CE” (Certification Equipment) sesuai dengan standar mutu Eropa.

· Layanan 24 jam :Produk GPS memberikan layanan non teknis selama 24 jam melalui operator call center.

· Gratis biaya server*

· Gratis biaya bulanan*

· Gratis kartu perdana GSM

Keterangan : (*)

Berlaku selama garansi (2 tahun)

VII. Penutup

Proposal ini masih dimungkinkan untuk dilakukan perubahan/penyesuaian sesuai dengan kesepakatan bersama. Besar harapan kami untuk dapat bekerja sama lebih baik lagi dan berkembang bersama-sama.