Bermain game online memang mengasyikkan, namun Anda harus ingat bahwa banyak ancaman yang menghantui. Berikut 5 kiat aman untuk ngegame di dunia maya yang diramu perusahaan keamanan Eset
1. Gunakan selalu antivirus yang terupdate secara berkala dan solusi keamanan komputer yang memiliki fitur anti spyware dan firewall.
2. Gunakan password untuk account yang berbeda dan buatlah password yang sulit ditebak, serta jangan membuat yang terlalu sederhana.
3. Ketiklah URL atau website game online yang diinginkan langsung di browser atau manfaatkan bookmark yang ada di browser. Dengan begitu Anda akan terhindar dari unsur ketidaksengajaan mengklik link online game dari search engine yang telah terinfeksi.
4. Lindungi data dengan membuat password pelindung baik di komputer maupun di cloud.
5. Jangan pernah gunakan software hasil crack, karena bisa jadi itu adalah software jahat atau malicious software. "Performa tinggi dan tidak mempengaruhi kualitas game yang dimainkan. Dua hal tersebut menjadi indikator penting dalam memilih software antivirus," kata Marcel 'k1llsen' Paul, seorang e-sports gamer yang saat ini menduduki peringkat atas pada top gaming league ESC di Jerman. (detiknet)
Sabtu, 17 September 2011
Menangkal Rayuan Virus di Chat Facebook
Sejak pertengahan Agustus hingga saat ini banyak pengguna komputer yang dilaporkan terinfeksi serangan program jahat yang beroperasi di layanan chat Facebook. Perusahaan keamanan Vaksincom mendeteksi virus ini sebagai W32/Kolab.xx (Trojan.Click1.xxxx). Menurut Adi Saputra, analis dari Vaksincom, tercatat sudah puluhan varian sejak Agustus yang terdeteksi. Salah satunya bahkan tidak dapat terdeteksi oleh hampir semua antivirus ternama. Simak 5 jurus untuk menangkalnya 1. Hindari melakukan klik pada link yang dikirim pada Anda, baik melalui pesan chat Facebook atau status. 2. Beritahukan pada teman Anda, bahwa komputer tersebut telah terinfeksi virus, dan segera lakukan update dan scan komputer dengan antivirus yang terupdate. 3. Jangan melakukan copy link atau melakukan pemberitahuan disertai link tersebut, karena dengan begitu Anda justru ikut menyebarkan link yang mengandung virus tersebut. 4. Jangan meninggalkan Facebook Anda dalam keadaan aktif/login, sebaiknya logout dulu hingga Anda kembali. 5. Gunakan Secure HTTP / HTTPS pada saat login Facebook, hal ini agar akun Anda tidak mudah diakses oleh orang lain di sekitar Anda.
Tips Memilih Dan Merawat Keyboard
Keyboard merupakan salah satu komponen yang melengkapi komputer. Bagi Anda yang sering menghabiskan waktu di depan komputer, menggunakan keyboard yang benar-benar nyaman dipakai adalah hal yang penting diperhatikan agar jari-jari dan pergelangan tangan Anda tidak sakit dan tegang. Bagaimana memilih keyboard yang baik dan nyaman dipakai? Berikut beberapa tips yang bisa dijadikan pertimbangan.
1. Pilih keyboard yang ergonomis. Bagi yang sering berinteraksi dengan komputer, disarankan untuk memilih keyboard yang ekonomis. Seperti dilansir monstersandcritics.com, Stefan Willecke dari majalah PC-Welt mengungkapkan, keyboard yang ergonomis akan membantu mengurangi ketegangan pada pergelangan tangan Anda. Perhatikan juga kenyamanan dan kemudahan menekan tombol keyboardnya. Keyboard ergonomis biasanya berbentuk datar dan umumnya dibagi dalam dua segmen. Terkadang juga terdapat track ball yang bisa digunakan sebagai mouse. Semua fasilitas ini dihadirkan guna menghindari pengguna meletakkan tangannya dalam posisi yang salah, yang akan berakibat pada sakit yang berkepanjangan.
2. Warna keyboard juga berpengaruh pada penglihatan. Ergonomis tidak hanya terbatas pada bentuk dan disain saja. Warna juga menjadi salah satu unsur penting ergonomis. Hindari warna yang kontras, karena warna-warna seperti itu tidak termasuk dalam kategori ergonomis. Pilih warna keyboard yang tidak 'sakit' dipandang mata. Umumnya hitam dan perak menjadi warna pilihan banyak konsumen.
3. Pertimbangkan fungsi ekstra yang disertakan pada keyboard. Fungsi-fungsi ekstra tersebut akan mempermudah kerja Anda selagi bergulat dengan komputer. Beberapa keyboard yang mahal bahkan ada yang dilengkapi tombol untuk memunculkan program kalkulator saku Windows. Ada juga keyboard yang memungkinkan pengguna memberi fungsi pada tombol tambahan. Artinya, seluruh aktifitas yang sudah dilakukan bisa dipanggil kembali hanya dengan menekan sebuah tombol di keyboard.
4. Bagi pengguna yang menginginkan keamanan pada komputernya, bisa dimulai dari keyboard. Pasalnya, saat ini sudah tersedia keyboard yang bisa mendeteksi sidik jari. Sidik jari inilah yang menentukan apakah seseorang bisa menggunakan keyboard tersebut atau tidak.
5. Pilihlah keyboard dengan port USB. Fasilitas ini akan memudahkan Anda yang senang bergelut dengan pemutar MP3 atau kamera digital.
6. Sesuaikan harga keyboard dengan kantong Anda. Soal harga? Pastinya ada banyak variasi harga keyboard mulai dari US$ 10 untuk keyboard biasa hingga US$ 300 untuk keyboard yang dilengkapi dengan 3 port USB. Sementara itu keyboard ergonomis tersedia dengan harga sekitar US$ 40. Sesuaikan dengan kebutuhan dan kapasitas kantong Anda sesaat akan membeli keyboard. 7. Rawat keyboard dengan cara rajin membersihkannya. Barang mahal sekalipun, jika tidak dirawat lama kelamaan akan rusak. Gunakan kuas untuk membersihkan sela-sela tombol keyboard. Dan tentu saja, jangan makan atau minum di dekatnya karena bisa saja tanpa sengaja Anda menumpahkan makanan atau minuman pada keyboard.(detik)
1. Pilih keyboard yang ergonomis. Bagi yang sering berinteraksi dengan komputer, disarankan untuk memilih keyboard yang ekonomis. Seperti dilansir monstersandcritics.com, Stefan Willecke dari majalah PC-Welt mengungkapkan, keyboard yang ergonomis akan membantu mengurangi ketegangan pada pergelangan tangan Anda. Perhatikan juga kenyamanan dan kemudahan menekan tombol keyboardnya. Keyboard ergonomis biasanya berbentuk datar dan umumnya dibagi dalam dua segmen. Terkadang juga terdapat track ball yang bisa digunakan sebagai mouse. Semua fasilitas ini dihadirkan guna menghindari pengguna meletakkan tangannya dalam posisi yang salah, yang akan berakibat pada sakit yang berkepanjangan.
2. Warna keyboard juga berpengaruh pada penglihatan. Ergonomis tidak hanya terbatas pada bentuk dan disain saja. Warna juga menjadi salah satu unsur penting ergonomis. Hindari warna yang kontras, karena warna-warna seperti itu tidak termasuk dalam kategori ergonomis. Pilih warna keyboard yang tidak 'sakit' dipandang mata. Umumnya hitam dan perak menjadi warna pilihan banyak konsumen.
3. Pertimbangkan fungsi ekstra yang disertakan pada keyboard. Fungsi-fungsi ekstra tersebut akan mempermudah kerja Anda selagi bergulat dengan komputer. Beberapa keyboard yang mahal bahkan ada yang dilengkapi tombol untuk memunculkan program kalkulator saku Windows. Ada juga keyboard yang memungkinkan pengguna memberi fungsi pada tombol tambahan. Artinya, seluruh aktifitas yang sudah dilakukan bisa dipanggil kembali hanya dengan menekan sebuah tombol di keyboard.
4. Bagi pengguna yang menginginkan keamanan pada komputernya, bisa dimulai dari keyboard. Pasalnya, saat ini sudah tersedia keyboard yang bisa mendeteksi sidik jari. Sidik jari inilah yang menentukan apakah seseorang bisa menggunakan keyboard tersebut atau tidak.
5. Pilihlah keyboard dengan port USB. Fasilitas ini akan memudahkan Anda yang senang bergelut dengan pemutar MP3 atau kamera digital.
6. Sesuaikan harga keyboard dengan kantong Anda. Soal harga? Pastinya ada banyak variasi harga keyboard mulai dari US$ 10 untuk keyboard biasa hingga US$ 300 untuk keyboard yang dilengkapi dengan 3 port USB. Sementara itu keyboard ergonomis tersedia dengan harga sekitar US$ 40. Sesuaikan dengan kebutuhan dan kapasitas kantong Anda sesaat akan membeli keyboard. 7. Rawat keyboard dengan cara rajin membersihkannya. Barang mahal sekalipun, jika tidak dirawat lama kelamaan akan rusak. Gunakan kuas untuk membersihkan sela-sela tombol keyboard. Dan tentu saja, jangan makan atau minum di dekatnya karena bisa saja tanpa sengaja Anda menumpahkan makanan atau minuman pada keyboard.(detik)
Situs-situs terbaik penyedia driver komputer
Mungkin anda pernah mengalami hal seperti punya komputer lama dan ketika ingin meng-instalasi ulang OS-nya, tetapi tak tahu driver CD atau disket-nya telah raib kemana? atau anda beli komputer bekas yang tidak ada driver-nya ataupun anda kehilangan CD Driver komputer yang baru anda beli? Jangan anda bingung, sekarang ada solusinya, asal anda ke warnet atau pinjam komputer teman, kantor atau siapapun yang terhubung ke internet, anda kemungkinan besar akan mendapatkan driver-nya. Ada beberapa situs yang sengaja menyediakan driver-driver lama sampai dengan yang baru seperti driver VGA, Sound Card, Network Card, CD/DVD-ROM/RW dan lain-lain. Berikut situs-situs yang menyediakan driver tersebut yang kami survei cukup lengkap dan patut direkomendasikan kepada anda:
1.Driver Guide
Situs ini bisa dibilang situs yang lengkap karena menawarkan driver yang beragam untuk banyak device dan sudah mendapat banyak penghargaan seperti dari PC Magazine dan PC World. Anda mesti mendaftar terlebih dahulu untuk dapat men-download driver yang anda cari - Jumlah Drivers, firmware, utilities, and manuals ada sekitar 438,458 - Ada fasilitas wizard buat search driver - Member join free - Free software (toolkit, repair, utility) untuk di download
2.Driver Zone Situs ini menawarkan pencarian driver yang lebih simple dan efisien tanpa perlu mendaftar terlebih dahulu. Situs ini semacam search engine seperti google dalam mencari driver yang dibagi menjadi 2 cara pencarian, yang pertama adalah mencari nama perusahaan pembuat hardware dan yang kedua mencari nama atau nomor seri produk yang anda cari driver-nya. Selain itu anda bisa langsung meng-klik icon driver yang anda cari langsung untuk pencarian secara manual
3.Driver Files
Situs ini hampir sama dengan situs Driver Zone dengan menawarkan driver gratis tanpa bayar dan tidak perlu registrasi, cukup anda cari langsung dengan fasilitas pencariannya ataupun secara manual.
1.Driver Guide
Situs ini bisa dibilang situs yang lengkap karena menawarkan driver yang beragam untuk banyak device dan sudah mendapat banyak penghargaan seperti dari PC Magazine dan PC World. Anda mesti mendaftar terlebih dahulu untuk dapat men-download driver yang anda cari - Jumlah Drivers, firmware, utilities, and manuals ada sekitar 438,458 - Ada fasilitas wizard buat search driver - Member join free - Free software (toolkit, repair, utility) untuk di download
2.Driver Zone Situs ini menawarkan pencarian driver yang lebih simple dan efisien tanpa perlu mendaftar terlebih dahulu. Situs ini semacam search engine seperti google dalam mencari driver yang dibagi menjadi 2 cara pencarian, yang pertama adalah mencari nama perusahaan pembuat hardware dan yang kedua mencari nama atau nomor seri produk yang anda cari driver-nya. Selain itu anda bisa langsung meng-klik icon driver yang anda cari langsung untuk pencarian secara manual
3.Driver Files
Situs ini hampir sama dengan situs Driver Zone dengan menawarkan driver gratis tanpa bayar dan tidak perlu registrasi, cukup anda cari langsung dengan fasilitas pencariannya ataupun secara manual.
Ancaman yang Menghantui Game Online
Popularitas game online semakin tinggi. Tidak hanya dimainkan orang dewasa, anak-anak pun sudah terbuai dengan permainan di dunia maya ini. Namun sadarkah mereka jika ada program jahat (malware) yang selalu menghantui. Malware inilah yang juga harus diwaspadai para online gamer. Berikut jenis-jenis serangan yang sering menghinggapi dan malware yang menghantui dunia game online, menurut perusahaan keamanan Eset: 1. PhishingSitus game palsu merupakan modus kejahatan internet yang marak bermunculan di internet. Sebagian di antaranya tampil dengan wajah yang memiliki kemiripan dengan URL atau web game aslinya. Seorang gamer yang tidak waspada tidak hanya berpeluang terinfeksi tetapi juga bisa terancam kehilangan data pribadi yang lagi-lagi dapat berdampak pada kerugian finansial.
2. Jejaring sosialSeperti di dunia nyata, kita tentu akan lebih percaya pada teman dekat. Di dunia maya, Facebook sebagai situs jejaring sosial dan pertemanan menjadi tempat penyebaran kejahatan internet. Banyak account Facebook palsu yang beredar dan dibuat untuk melakukan kejahatan. Parahnya lagi adalah masing-masing menyatakan bahwa mereka adalah legitimate producer dari game-game yang beredar di Facebook tersebut. Untuk itu, jangan pernah memberikan atau memasukkan data pribadi yang bersifat rahasia ke situs-situs tersebut.
3. Game yang terinfeksi & software bajakanGamer berpeluang terinfeksi virus karena menggunakan software game komputer palsu atau hasil crack. Para pelaku kejahatan dengan modus tersebut tidak peduli pada kecintaan para gamer terhadap game dan aktifitas gaming, mereka begitu saja menyebarkannya lewat internet agar bisa didownload oleh gamer yang tidak waspada. Para pecinta game diimbau untuk ekstra hati-hati terutama terhadap kiriman attachment email dan tentu saja juga removable media seperti USB flash drives.
4. MalwareBelakangan ini malware yang menyerang komputer para game online dan paling luas penyebarannya adalah Win32/PSW.OnLineGames. Program jahat ini masih termasuk keluarga Trojan yang biasanya digunakan untuk melakukan serangan phishing dan ditujukan spesifik ke pemain game online. Malware tipe ini umumnya muncul dengan keylogging dan terkadang juga rootkit untuk mengumpulkan informasi yang berhubungan dengan online game dan data milik pemain. Langkah berikutnya adalah informasi yang diperoleh tersebut akan dikirim ke komputer lain, yaitu komputer pelaku penyerangan. Untuk itu sangat dianjurkan bagi pemain-pemain di MMORPGs (Massively Multi- player Online Role Playing Games) seperti Lineage dan World of Warcraft untuk tetap waspada terhadap threat yang potensial menyerang mereka. Yudhi Kukuh, Technical Consultant dari PT. Prosperita-ESET Indonesia menambahkan, kerugian yang dialami para gamer online karena infiltrasi malware Win32/PSW.OnLineGames biasanya bisa dalam bentuk kehilangan poin perolehan game yang dimainkan.(detik)
2. Jejaring sosialSeperti di dunia nyata, kita tentu akan lebih percaya pada teman dekat. Di dunia maya, Facebook sebagai situs jejaring sosial dan pertemanan menjadi tempat penyebaran kejahatan internet. Banyak account Facebook palsu yang beredar dan dibuat untuk melakukan kejahatan. Parahnya lagi adalah masing-masing menyatakan bahwa mereka adalah legitimate producer dari game-game yang beredar di Facebook tersebut. Untuk itu, jangan pernah memberikan atau memasukkan data pribadi yang bersifat rahasia ke situs-situs tersebut.
3. Game yang terinfeksi & software bajakanGamer berpeluang terinfeksi virus karena menggunakan software game komputer palsu atau hasil crack. Para pelaku kejahatan dengan modus tersebut tidak peduli pada kecintaan para gamer terhadap game dan aktifitas gaming, mereka begitu saja menyebarkannya lewat internet agar bisa didownload oleh gamer yang tidak waspada. Para pecinta game diimbau untuk ekstra hati-hati terutama terhadap kiriman attachment email dan tentu saja juga removable media seperti USB flash drives.
4. MalwareBelakangan ini malware yang menyerang komputer para game online dan paling luas penyebarannya adalah Win32/PSW.OnLineGames. Program jahat ini masih termasuk keluarga Trojan yang biasanya digunakan untuk melakukan serangan phishing dan ditujukan spesifik ke pemain game online. Malware tipe ini umumnya muncul dengan keylogging dan terkadang juga rootkit untuk mengumpulkan informasi yang berhubungan dengan online game dan data milik pemain. Langkah berikutnya adalah informasi yang diperoleh tersebut akan dikirim ke komputer lain, yaitu komputer pelaku penyerangan. Untuk itu sangat dianjurkan bagi pemain-pemain di MMORPGs (Massively Multi- player Online Role Playing Games) seperti Lineage dan World of Warcraft untuk tetap waspada terhadap threat yang potensial menyerang mereka. Yudhi Kukuh, Technical Consultant dari PT. Prosperita-ESET Indonesia menambahkan, kerugian yang dialami para gamer online karena infiltrasi malware Win32/PSW.OnLineGames biasanya bisa dalam bentuk kehilangan poin perolehan game yang dimainkan.(detik)
Kamis, 15 September 2011
Cara Merawat Komputer
Kalau untuk manusia perawatan itu ada dua sisi yaitu rohani dan jasmani. Begitu juga dalam hal merawat komputer.. ada dua hal juga yang harus diperhatikan yaitu sisi software dan hardware. Cara merawat komputer dari sisi software : *Selalu lengkapi komputer dengan software antivirus gratis terbaik. Tapi mencegah lebih baik dari mengobati, maka dari pada itu untuk mencegah virus baca 6 artikel keamanan komputer. * Defrag selalu harddiskmu. Supaya proses read maupun write jadi lebih ringan karena filenya berurutan. *Setelah defrag juga akan lebih baik menggunakan Disk Cleanup. Dengam fasilitas default dari windows ini akan menghapus file nggak penting seperi file temporary, file cache Internet. *Aktifkan scrensaver jika monitormu masih CRT *Please! Uninstal software-software yang tidak pernah digunakan. * Supaya nggak ada security hole, Ingat selalu untuk update software anda. *Jika sering instal-unistal, Selalu Bersihkan system registry kamu. Banyak kok software untuk membersihkannya, coba cari di softwaregratis.us. Selanjutnya adalah artikel merawat komputer dari sisi hardware : *Buka casing PC kmudian Bersihkan debu yang ada di motherboard peripheral lainnya. Pembersihan bisa menggunakan sikat halus (kuas cat). Lakukan ini selama enam bulan sekali. *Untuk mengantisipasi mati listrik secara tiba-tiba, pakailah STAVOLT atau UPS * Gunakan pendingin ruangan. Kalau nggak punya duit bisa memakai Sirip Pendingin dan dan Coolling Fan Ekstra * Hindarkan komputermu dengan alat yang dapat memancarkan medan magnet. *Matikan komputermu jika nggak dipakai, tapi jangan sampai komputermu nggak kepakai dalam waktu lama.
Network Security: Apa dan Bagaimana?
Seperti yang kita lihat di saat ini, Internet telah tumbuh dan berkembang hingga mencapai angka beberapa juta unit komputer yang terkoneksi di berbagai belahan dunia. Dari hari ke hari pula informasi yang terkandung di dalam jaringan Internet tersebut semakin lengkap, akurat, dan penting. . Informasi telah menjadi suatu asset yang sedemikian berharga sehingga perlu mendapat perlakuan yang lebih spesifik. Selain itu pula, kemajuan yang dicapai dalam bidang pengembangan sistem operasi komputer sendiri dan utulitasnya sudah sedemikian jauh dimana tingkat performansi, keandalan dan fleksibilitas software menjadi kriteria utama dalam proses pengembangan software. Dengan semakin penting dan berharganya informasi tersebut dan ditunjang oleh kemajuan pengembangan software, tentunya menarik minat para pembobol (hacker) dan penyusup (intruder) untuk terus bereksperimen guna menemukan dan mempergunakan setiap kelemahan yang ada dari konfigurasi sistem informasi yang telah ditetapkan Bertolak dari kenyataan di atas, muncul sebuah konsep yang lebih sering disebut dengan Network Security. Pada awalnya, konsep ini menjelaskan lebih banyak mengenai keterjaminan (security) dari sebuah sistem jaringan komputer yang terhubung ke Internet terhadap ancaman dan gangguan yang ditujukan kepada sistem tersebut. Cakupan konsep tersebut semakin hari semakin luas sehingga pada saat ini tidak hanya membicarakan masalah keterjaminan jaringan komputer saja, tetapi lebih mengarah kepada masalah-masalah keterjaminan sistem jaringan informasi secara global. Beberapa negara Eropa dan Amerika bahkan telah menjadikan Network Security menjadi salah satu titik sentral perhatian pihak-pihak militer masing-masing. Sebenarnya, masalah Network Security ini timbul dari konektivitas jaringan komputer lokal yang kita miliki dengan wide-area network (seperti Internet). Jadi, selama jaringan lokal komputer kita tidak terhubung kepada wide-area network, masalah Network Security tidak begitu penting. Tetapi hal ini bukan berarti memberikan arti bahwa bergabung dengan wide-area network adalah suatu hal yang �menakutkan� dan penuh bahaya. Network Security hanyalah menjelaskan kemungkinan-kemungkinan yang akan timbul dari konektivitas jaringan komputer lokal kita dengan wide-area network. Secara umum, terdapat 3 (tiga) kata kunci dalam konsep Network Security ini, yaitu: resiko / tingkat bahaya, ancaman, dan kerapuhan sistem (vulnerability) Resiko atau tingkat bahaya Dalam hal ini, resiko berarti berapa besar kemungkinan keberhasilan para penyusup dalam rangka memperoleh akses ke dalam jaringan komputer lokal yang dimiliki melalui konektivitas jaringan lokal ke wide-area network. Secara umum, akses-akses yang diinginkan adalah : Read Access : Mampu mengetahui keseluruhan sistem jaringan informasi. Write Access : Mampu melakukan proses menulis ataupun menghancurkan data yang terdapat di sistem tersebut. Denial of Service : Menutup penggunaan utilitas-utilitas jaringan normal dengan cara menghabiskan jatah CPU, bandwidth maupun memory. Ancaman Dalam hal ini, ancaman berarti orang yang berusaha memperoleh akses-akses illegal terhadap jaringan komputer yang dimiliki seolah-olah ia memiliki otoritas terhadap akses ke jaringan komputer. Kerapuhan System (Vulnerability) Kerapuhan sistem lebih memiliki arti seberapa jauh proteksi yang bisa diterapkan kepada network yang dimiliki dari seseorang dari luar sistem yang berusaha memperoleh akses illegal terhadap jaringan komputer tersebut dan kemungkinan orang-orang dari dalam sistem memberikan akses kepada dunia luar yang bersifat merusak sistem jaringan. Untuk menganalisa sebuah sistem jaringan informasi global secara keseluruhan tentang tingkat keandalan dan keamanannya bukanlah suatu hal yang mudah dilaksanakan. Analisa terhadap sebuah sistem jaringan informasi tersebut haruslah mendetil mulai dari tingkat kebijaksanaan hingga tingkat aplikasi praktisnya. Sebagai permulaan, ada baiknya kita melihat sebuah sistem jaringan yang telah menjadi titik sasaran utama dari usaha-usaha percobaan pembobolan tersebut. Pada umumnya, jaringan komputer di dunia menggunakan sistem operasi Unix sebagai platform. Unix telah menjadi sebuah sistem operasi yang memiliki keandalan tinggi dan tingkat performansi yang baik. Tetapi, pada dasarnya Unix tersusun oleh fungsi-fungsi yang cukup rumit dan kompleks. Akibatnya, Unix juga memiliki beberapa kelemahan seperti bug-bug (ketidaksesuaian algoritma pemrograman) kecil yang kadang kala tidak disadari oleh para pemrogram Unix. Selain itu, utilitas-utilitas yang memanfaatkan Unix sebagai platformnya, seringkali mempunyai bug-bug tersendiri pula. Nah, hal-hal inilah yang sering dieksploitasi oleh para hacker dan intruder di seluruh dunia. Guna mencegah berhasilnya eksploitasi para hacker dan intruder tersebut, dikembangkan sebuah konsep yang dikenal dengan UNIX Network Security Architecture. Arsitektur ini mencakup 7 lapis tingkat sekuriti pada jaringan. Ketujuh lapis tersebut adalah sebagai berikut : Lapis ke-7 : Kebijaksanaan Lapis ke-6 : Personil Lapis ke-5 : Local Area Network Lapis ke-4 : Batas Dalam Jaringan Lapis ke-3 : Gateway Lapis ke-2 : Paket Filtering Lapis ke-1 : Batas Luar Jaringan Kebijaksanaan Lapis kebijaksanaan menjadi pelindung terhadap keseluruhan program proteksi dan sekuriti jaringan yang diterapkan. Lapis ini mempunyai fungsi mendefinisikan kebijakan-kebijakan organisasi mulai dari resiko yang paling besar yang mungkin didapat hingga bagaimana mengimplementasikan kebijaksanaan yang diambil terhadap prosedur-prosedur dasar dan peralatan yang digunakan. Lapis ini menjadi salah satu penentu utama keberhasilan program proteksi dan sekuriti sistem. Personil Lapis ini mendefinisikan segi manusia dalam sistem jaringan informasi. Personil yang melakukan instalasi, konfigurasi, pengoperasian hingga orang-orang yang mampu menjalankan akses-akses yang tersedia di sistem adalah termasuk dalam lapis ini. Kebijakan yang diambil pada lapis ini pada dasarnya harus mencerminkan tujuan-tujuan yang ingin dicapai dalam program proteksi dan sekuriti ini. Local Area Network Lapis selanjutnya mendefinisikan peralatan-peralatan dan data-data yang harus mendapatkan proteksi. Selain itu, lapis ini juga mencakup prosedur-prosedur pengawasan dan kontrol yang sering diterapkan dalam sistem. Batas Dalam Jaringan Batas Dalam Jaringan mendefinisikan lapisan sistem yang terkoneksi secara fisik ke daerah �penyangga� yang menjadi pemisah antara sistem jaringan informasi lokal dengan jaringan luar. Batas ini menjadi penting karena titik ini menjadi sasaran utama usaha-usaha eksploitasi untuk memperoleh akses illegal. Ada baiknya daerah penyangga ini dikonsentrasikan pada satu titik sehingga penerapan prosedur pengawasan dan kontrol menjadi lebih mudah. Demikian pula bila datang serangan dari luar sistem, hanya akan terdapat satu titik masuk yang paling utama. Dengan demikian, akan lebih mudah mengisolasi sistem yang dimiliki dari konektivitas ke luar bila terjadi gangguan. Gateway Gateway mendefinisikan menjadi pintu utama dari dan ke sistem yang dimiliki. Kebijaksanaan proteksi dan sekuriti sebuah sistem yang terkoneksi dengan wide-area network seharusnya lebih mengarahkan usaha-usaha yang ada untuk mengamankan lapis ini sebaik mungkin. Servis-servis publik ada baiknya diletakkan pada lapis tersebut guna meminimisasi kemungkinan akses yang lebih jauh ke dalam sistem. Paket Filtering Lapis ini mendefinisikan platform yang berada di antara network interface lapis 3 (gateway) dengan network interface yang menjadi tempat penerapan metoda Firewall. Lapis tersebut lebih bersifat sebagai program yang menjalankan fungsi pengawasan (monitoring) terhadap paket-paket data yang masuk maupun yang keluar sistem. Batas Luar Jaringan Batas Luar Jaringan mendefinisikan titik dimana sistem terhubung dengan wide-area network dan kita tidak memiliki kontrol langsung terhadap titik tersebut. Seperti yang telah dijabarkan di atas, lapis ke-3 menjadi titik utama dan yang paling rawan dalam network security ini. Implementasi kebijaksanaan yang diambil pada layer ini hanya bisa dilakukan secara software. Terdapat beberapa jenis security software yang bisa digunakan untuk memperkuat usaha proteksi dan sekuriti sistem pada lapis ke-3 ini. Di antaranya adalah : TCP Wrapper Program ini menyediakan layanan monitoring dan kontrol terhadap network services. Pada dasarnya, yang dilakukan oleh program ini adalah membuat daftar log mengenai aktivitas-aktivitas hubungan yang terjadi. Program ini dapat diambil secara gratis melalui anonymous FTP via ftp.cert.org yang terletak pada direktori pub/tools/tcp_wrappers/tcp_wrappers.* Swatch Program Swatch menggabungkan daftar-daftar log yang telah diciptakan oleh program-program utilitas lain di samping kelebihannya yang mampu dikonfigurasi sehingga pada saat melakukan logging, Swatch bisa melakukan aksi lain berdasar pada prioritas-prioritas tertentu. Swatch tersedia melalui anonymous FTP dari sierra.stanford.edu pada direktori pub/sources. SOCKS library dan sockd Program ini menjadi alternatif lain dari implementasi konsep �TCP Wrapper�. Kegunaan utama program ini adalah mengkonsentrasikan semua layanan umum internet pada suatu titik. �sockd� dijalankan oleh �inetd� pada saat permintaan layanan tertentu muncul dan hanya memperbolehkan koneksi dari host-host yang telah terdaftar. Program ini tentu saja juga melakukan aktivitas log yang berkaitan dengan koneksi yang terjadi. Program ini dapat diperoleh melalui anonymous FTP pada host s1.gov pada direktori /pub dengan nama socks.tar.Z.
Langganan:
Postingan (Atom)
