on Minggu, 30 Desember 2012

Network Security

Materi: Network Security

Informasi adalah aset yang berharga. Internet di satu sisi menyedikan akses dan pertukaran informasi yan cepat antar organisasi. Di sisi lain, terbukanya akses merupakan tempat bagi kriminal dan pelaku kejahatan untuk mengambil kesempatan dalam aktifitas ilegal. Integritas dari suatu organisasi dapat terganggu apabila tidak menerapkan perlindungan keamanan untuk asetnya.

Tujuan:
Setelah mempelajari bab ini mahasiswa diharapkan dapat:
Membedakan empat kondisi keamanan data
Mengerti bagaimana privasi dapat dicapai melalui enkripsi dan deskripsi
Mengerti tentang firewall dan penggunaannya
Mengerti beberapa metode akses kontrol


4.1. Pendahuluan

Security makin penting saat makin banyak data yang ditransmisikan melalui Internet. Saat user menggunakan Internet, dia mengharapkan kerahasiaan dan integritas data. Juga kemampuan untuk mengenali pengirim pesan, dan membuktikan bahwa pesan tersebut dikirim oleh pengirim tertentu, bahkan jika si pengirim menyangkalnya.

Pada dasarnya network security (keamanan jaringan data) terdiri atas beberapa kondisi yaitu privacy, authentification(otentifikasi), integrity dan nonrepudiation.

Privacy (privasi)
Yaitu pengirim dan penerima membutuhkan kerahasiaan. Data yang dikirimkan hanya akan terkirim dan dimengerti oleh penerima, bukan yang lain.

Authentification (otentifikasi) 
Yaitu penerima yakin akan identitas pengirim dan bukan penipu yang mengirimkan pesan tersebut

Integrity (integritas)
Data harus sampai di penerima sama persis seperti saat ia dikirimkan. Tidak boleh ada perubahan data dalam pengiriman.

Nonrepudiation 
Yaitu penerima harus dapat membuktikan bahwa pesan yang diterima datang dari pengirim tertentu. Si pengirim tidak bisa menyangkal pesan yang dikirimkannya.


4.2. Security di Internet

Secara umum, aplikasi security di Internet dapat dilakukan pada level application layer, transport layer dan IP layer.

Application Layer Security

Pada level ini tiap aplikasi bertanggung jawab dalam menyediakan keamanan. Implementasi pada level ini hanya menyangkut client dan server. Security pada level ini lebih sederhana hanya komunikasi via Internet hanya menyangkut dua pihak yaitu pengirim dan penerima (misalnya pada aplikasi email. Si pengirim dan penerima dapat setuju untuk menggunakan protokol yang sama dan menggunakan berbagai tipe security service yang tersedia.

Transport Layer Security


Pada level ini security yang terapkan lebih rumit. Salah satu metode security pada layer ini adalah Transport Layer Security (TLS). TSL merupakan salah satu protokol yang dikembangkan oleh Netscape untuk security di Internet.

Untuk transaksi di Internet, security meliputi:
- Pelanggan perlu yakin bahwa server yang dituju adalah milik vendor sebenarnya, bukan penipu
- Pelanggan perlu yakin bahwa isi dari pesan yang dikirimkannya tidak dimodifikasi selama transaksi. Integritas pesan harus dipertahankan
- Pelanggan perlu yakin bahwa tidak ada orang yang tidak berkepentingan yang dapat menerima informasi sensitif yang dikirimkannya, misalnya nomor kartu kredit
Selain tiga hal di atas, TLS juga dapat menyediakan fitur untuk vendor (penerima) mengotentifikasi pelanggan.

Security at the IP Layer


Pada IP layer, implementasi fitur keamanan (security) sangat kompleks karena banyak piranti yang terlibat. Security pada level ini menggunakan IP Security (IPSec). IPSec adalah sekumpulan protokol yang didesain oleh IETF (Internet Engineering Task Force) untuk menyediakan keamanan pada paket-paket data yang dikirim via Internet. IPSec tidak mendefinisikan metode enkripsi atau otentifikasi tertentu, melainkan menyedikan framework dan mekanisme security. Sedangkan user yang memilih metode enkripsi/otentifikasinya.

4.3. Firewall

Suatu organisasi dapat melindungi darinya dari dunia luar dengan firewall. Firewall adalah suatu router yang dipasang antara jaringan internal suatu organisasi, dan Internet. Firewall didesain untuk melewatkan paket-paket data tertentu dan memfilter (memblok) yang lainnya.

Ada 2 macam Firewall sebagai berikut:

Packet-filter Firewall

Yaitu melewatkan atau memblok paket data berdasarkan informasi pada heder di network-layer atau transport layer, IP address pengirim dan penerima, port address pengirim dan penerima, dan tipe protokol yang digunakan (misalnya TCP atau UDP). Suatu packet-filter firewall adalah sebuah router yang menggunakan suatu table untuk menentukan paket yang harus dibuang.

Proxy firewall

Packet-filter firewall membatasi paket data berdasarkan informasi pada header., tapi tidak bisa memilih berdasarkan apa sebenarnya isi pesan tertentu. Misalnya suatu organisasi menerapkan kebijaksanaan bahwa hanya mitra kerja yang bisa mengirimkan data, sedangkan data yang berasal dari luar mitra kerja akan ditolak. Hal ini tidak dapat dilakukan oleh packet-filter firewall karena tidak mampu membedakan semua paket data yang datang pada TCP port 80 (port default yang digunakan untuk Internet)

Sousinya adalah dengan memasang suatu proxy pada komputer (dikenal juga sebagai gateway) yang beada antara komputer klien dan server perusahaan. Saat seseorang mengirimkan pesan, proxy tersebut akan mengirimkan pesan kepada server untuk menerima pesan tersebut. Server akan melewatkan paket pada level aplikasi dan mencari tahu apakah paket tersebut dapat diterima. Jika tidak maka pesan akan dibuang dan suatu error message akan dikirimkan.


4.4. Access Control

Access control adalah suatu usaha preventif untuk menyediakan keamanan pada suatu jaringan data. Suatu organisasi membutuhkan aturan access control untuk melindungi sumber dayanya dari user yang tidak berkepentingan. Ada tiga metode yang bisa digunakan untuk access control yaitu password, tokendan biometrics.

Password

Teknik yang uum digunakan untuk otorisasi adalah penggunaanpassword. Setiap user memerlukan password untuk mengakses sistem. Password yang efektif memiliki kriteria sebagai berikut:
1. Memiliki panjang paling sedikit 6 karakter
2. Ditentukan oleh administrator karena user dapat memilihpassword yang mudah ditebak
3. Password sebaiknya diubah secara berkala

Token

Token adalah piranti kecil (misalnya kartu, kunci dll) yang berisi sirkuit elektronik untuk security control

Biometric

Yaitu beberapa karakteristik user yang digunakan untuk mendapatkan akses ke suatu sistem. Bisa berupa suara, sidik jari, pola retina atau struktur wajah.

Sumber: http://kuliahkomdat.blogspot.com/

http://www.webcybercenter.com/
readmore »»  
on Selasa, 13 Maret 2012
Kelebihan Blackberry :
1.      Memiliki keyboard yang sangat nyaman.
2.      BlackBerry Messenger atau BBM.
BlackBerry Messenger adalah salah satu magnet yang dimiliki oleh handphone Blackberry. Dengan BBM kita dapat chatting, mengirimkan gambar, link website, dll dengan sesama pengguna BlackBerry kapanpun kita mau. Kelebihannya dibanding chatting biasa adalah kita akan mendapatkan notifikasi setiap ada pesan baru yang dikirimkan kepada kita walaupun kita sedang tidak menggunakan aplikasi BBM, atau dengan kata lain status kita selalu aktif.
3.      BlackBerry memiliki lampu LED yang akan menginformasikan ketika ada email masuk. Memang hal yang sepele, namun beberapa orang, termasuk saya menyukai lampu tersebut.
4.      Pada saat kondisi sinyal lemah, BlackBerry relatif masih tetap lancar menerima notifikasi seperti email, pesan instan (instant messengger), dll, sehingga dapat diandalkan bagi para pebisnis yang membutuhkan informasi secara cepat dan akurat.
Kelebihan Android :
1.      Handphone Android tidak dibuat oleh satu produsen. Anda dapat menemukan
2.      Ketersediaan Aplikasi dan Games yang luar biasa banyak. Pada setiap handphone Android pada umumnya telah terinstall aplikasi Google Market. Dan yang paling menyenangkan adalah, kebanyakan dari aplikasi atau game tersebut adalah gratis.
3.      Accelerometer sensor. Dengan accelerometer sensor, layar handphone Android anda akan berubah tampilan secara otomatis ketika memposisikan handphone dari keadaan horizontal ke posisi vertikal atau sebaliknya.
4.      Kebebasan kustomisasi. Handphone Android memiliki tampilan antar muka (interface) yang menarik dan anda dapat bebas untuk merubah tampilan handphone Android anda.
5.      Integrasi dengan produk Google. Saat pertama kali menggunakan handphone Android, anda akan diminta untuk sign in atau log in menggunakan Google Account anda. Bila tidak memilikinya, anda dapat mendaftar dengan gratis.
6.      Mendukung push email untuk Gmail dan Yahoo mail. Email yang masuk akan langsung diteruskan ke handphone dan anda akan mendapat notifikasi seketika saat ada email masuk dan dapat langsung membacanya serta mengunduh lampiran bila ada, sama seperti jika anda menerima.
7.      SMS.Pilihan browser internet yang beragam. Jika anda tidak suka dengan browser bawaan HP Android, anda dapat dengan mudah mengunduh browser lain.
Sumber : Ilmuti.com
readmore »»  
on Jumat, 06 Januari 2012
Sudah cukup lama saya tidak update tulisan di blog saya ini, bukan karena saya malas atau terlalu sibuk dengan aktifitas lain sebenarnya, namun karena komputer saya eror karena terkena virus yang membentuk shortcut-shortcut, jadi saya menyebutnya virus shortcut saja meskipun ada juga yang menyebutnya virus shortcut 1234 Runmit. Akibat dari serangan virus tersebut akhirnya saya harus meng-install ulang komputer saya sampai 2 kali. Hal itu benar-benar menyebalkan sekali, karena menyebabkan beberapa data saya hilang, selain itu saya juga jadi kurang bersemangat untuk online, akibatnya beberapa artikel kontes saya seperti Mercedes-Benz Mobil Mewah Terbaik Indonesia dan Radio Streaming Murah  jadi bergeser posisinya.
Oke, cukup curhatnya, sekarang kembali lagi kita fokus pada virus shortcut.

Saat sekarang ini banyak sekali komputer yang terserang virus shortcut 1234 Runmit, paling tidak hal itu sudah terjadi pada komputer-komputer disekitar saya. Virus ini banyak sekali menyerang komputer yang sering dimasuki flashdisk, karena media flashdisk adalah media yang paling digemari vrius shortcut 1234 runmit ini untuk menyebarkan dirinya. Ciri-ciri yang paling terlihat dari komputer yang sudah terinfeksi virus shortcut adalah Virus Shortcut 1234 Runmit ini akan membuat File WATERMARK.EXE pada directory C:\Program Files\Microsoft dan juga padaC:\Program Files\Common Files\Microsoft.Sedangkan di Flashdisk virus tersebut akan membuat beberapa file shortcut dan file recycler serta fileautorun.inf 


Lantas, bagaimana cara memperbaiki komputer yang sudah terkena virus shortcut itu tanpa harus memformat dan menginstall ulang komputer kita?

Nah, cara ini pernah saya coba pada salahsatu komputer dan berhasil, caranya adalah dengan mengandalkan 3 buah antivirus (harus sudah update terbaru), yaitu memakai antivirus SMADAV V 8.5 dipadukan dengan SYMANTEC ANTIVIRUS serta AVG ANTIVIRUS 2011.

Langkah-langkahnya adalah:

a. Pertama amankan data dikomputer kita (backup data).
b. Setelah itu, install SMADAV V 8.5 dan SYMANTEC ANTIVIRUS (update terbaru).
c. Lalu scan semua drive di komputer kamu. Delete saja semua file virus yang terdeteksi.
d. Setelah selesai proses scan dengan kedua antivirus tersebut, lalu lanjutkan dengan menginstall antivirus AVG ANTIVIRUS 2011 + Update terbaru.
e. Lanjutkan dengan men-scan semua drive dengan AVG ANTIVIRUS 2011.
f. Hapus semua virus yang terdeteksi.

Kalau masih belum yakin dengan hasil scan yang pertama tadi, silahkan re-start komputer kamu, lalu scan ulang semua drive dikomputermu dengan semua antivirus tersebut. Dengan cara itu saya yakin semua virus akan terhapus.
, pastikan bersihkan juga Flashdisk-mu dari virus tersebut dengan men-scan-nya. Jika ada file bekas virus yang tidak terhapus lakukan penghapusan manual. Semoga Cara Mengatasi Virus Shortcut ini dapat membantu mengatasi serangan virus dikomputer kamu.
Sumber ilmuti.com
readmore »»  
on Kamis, 05 Januari 2012

Allyufi Fazril Rasyidin                                         1121469107

Setelah lulus dari STMIK RAHARJA

“banyak hal yang yang saya ingin lakukan setelah saya lullus dari green campus ini… pertama saya ingin coba untuk berwiraswasta.. sambil berkerja di perusahaan… tapi bagi saya itu bukanlah usai dari perjuangan hidup saya.. selanjutnya saya ingin meneruskan pendidikan di luar Negara Indonesia ini… karna saya tahu bahwa dunia ini luas.. maka ingin rasanya untuk singgah di Negara lain.. Dan satu cita-cita saya ingin rasanya saya membuat perusahaan film.. seperti Disney Studio.. Dream Works.. Pixar… dan masih banyak lagi… karna ingin dapat merubah perfilman Indonesia”






Agun Witjaksono                                                1122469297

Setelah saya lulus.. sya ingin berkerja.. dan berwiraswasta... dan ingin mmbhagiakan orang tua saya..








 Aziz Purbayu                                                                1121469037

Saya setelah lulus kuliah ,, ingin menjadi pemain sepak bola . kenapa? Aneh ya ...
Secara gitu, saya itu kuliah kan jurusan IT tapi malah cita” ingin jadi pemain sepak bola ..
Nah disini lh hubungannya ,, jika kelak cita” saya tidak tercapai . saya akan mencoba usaha atau membuat program segala tentang sepak bola melalui kemampuan saya di bidang IT.






Dedy Junaedi                                                      1121469076

Setelah lulus dari kampus ini saya ingin berwirausaha,menciptakan lapangan pekerjaan adalah niat terbesar saya,dengan keyakinan yang kuat saya pasti bisa mengurangi tingkat pengangguran walaupun dalam skala yang rendah.Saya berharap skala rendah tersebut akan menjadi terbesar di era globalisasi ini.
Dan insyaallah jika uang dari usaha tersebut tekumpul,saya ingin membangun rumah sederhana untuk anak jalanan.




Irfan Kahfi Ramadan                                          1121469225

Saya setelah lulus kuliah, ingin bekerja distasiun televisi, dibagian cameraman.
Karena jurusan yang saya ambil sekarang TI.












Yudi Dian Pratama                                             1121469079

Setalah lulus kuliah, saya ingin kerja sambil buka usaha kecil-kecilan. Seperti warnet dan lapangan futsal dan kalau saya punya rezeki,saya bikin puskemas gratis, khusus buat orang kurang mampu.





readmore »»