Firewall pada Jaringan VoIP

。◕‿◕。 WELCOME TO MY BLOG 。◕‿◕。


Assalamualaikum Wr. Wb kawan kawan Jurip

    Jadi kali ini kita akan membahas materi tentang Firewall Pada Jaringan VOIP. Simak penjelasan berikut ya..... :)


Fungsi Firewall pada Jaringan VoIP

  1. Pengertian Firewall pada Jaringan Komputer


           Firewall adalah sistem atau perangkat yang memberi otorisasi pada lalu lintas jaringan komputer yang dianggap aman untuk melaluinya dan melakukan pencegahan terhadap jaringan yang dianggap tidak aman. Ada beberapa cara/langkah yang digunakan untuk mengamankan atau menanggulangi gangguan internetworkings, yaitu sebagai berikut :
  • Memisahkan terminal yang difungsikan sebagai pengendali jaringan atau server pada suatu area yang digunakan untuk aplikasi tertentu.
  • Menyediakan pengamanan fisik berupa ruangan khusus untuk pengamanan perangkat. Ruangan tersebut dapat diberikan label Network Operating Center (NOC) dengan membatasi personil yang diperbolehkan masuk.
  • Memisahkan sumber daya listrik untuk NOC dari pemakaian yang lain. Hal ini untuk menjaga kestabilan fungsi sistem.
  • Merapikan kabel (Wiring) ruangan dan memberikan label serta pengklasifikasian kabel.
  • Memberikan soft security berupa sistem firewall pada perangkat yang difungsikan jaringan.
  • Merencanakan maintenance dan menyiapkan backup system.

      2. Karakteristik dan Fungsi Firewall Secara Umum

           Fungsi firewall adalah mengatur, memfilter, mengontrol lalu lintas data yang diizinkan untuk mengakses jaringan privat yang dilindungi. Beberapa kriteria yang dilakukan firewall apakah memperbolehkan paket data lewati atau tidak, yaitu sebagai berikut :
  • Alamat IP dari komputer sumber. 
  • Port TCP/UDP sumber dari sumber.
  • Alamat IP dari komputer tujuan.
  • Port TCP/UDP tujuan data pada komputer tujuan.
  • Informasi dari header yang disimpan dalam paket data.

      3. Manfaat Firewall pada Jaringan Komputer
  • Menjaga informasi rahasia dan berharga yang menyelinap keluar tanpa sepengetahuan.
  • Mencegah lalu lintas tertentu mengalir ke subnet jaringan.
  • Memodifikasi  paket data yang datang di firewall.
  • Mencegah modifikasi data yang tidak sah di website.
      
      4. Prinsip dan Cara Kerja Firewall pada Jaringan Komputer


      
          Firewall di komputer bertindak sebagai garis pertahanan terdepan dalam mencegah semua jenis hacking ke dalam jaringan. Sebab, setiap hacker yang mencoba untuk menembus ke dalam jaringan komputer akan mencari port yang terbuka yang dapat diaksesnya.
  • Packet Filtering 
           Packet filtering merupakan sebuah cara kerja firewall dengan memonitor paket yang masuk dan keluar, mengizinkanya untuk lewat atau tertahan berdasarkan alamat IP, protokol, dan port-nya. Packet filtering biasanya efektif digunakan untuk menahan serangan dari luar sebuah LAN.



  • Inspeksi Stateful
          Inspeksi stateful secara besar-besaran telah menggantikan Packet Filtering. Pada packet filtering, hanya header dan packet yang dicek. Artinya, seorang hacker dapat mengambil informasi melalui firewall dengan sederhana, yaitu mengindikasikan "reply" melalui header. Sementara dengan inspeksi Stateful, sebuah packet dianalisis hingga ke dalam lapisan-lapisanya dengan cara merekam alamat IP dan juga nomor port-nya, sehingga keamananya lebih ketat dibandingkan packet filtering


      5. Arsitektur Firewall pada Jaringan Komputer
  • Arsitektur Dual-Homed Host
          Sistem di dalam firewall dapat berkomunikasi dengan dual-homed host dan sistem di luar firewall dapat berkomunikasi secara langsung.




  • Arsitektur Screened Host
         Pengamanan pada arsitektur ini dilakukan dengan menggunakan packet filtering. Di mana, tiap sistem eksternal yang mencoba  untuk mengakses sistem internal harus berhubungan dengan bastion host. Bastion host diperlukan untuk tingkat kemanan yang tinggi dan berada dalam jaringan internal.



  • Arsitektur Screened Subnet
           Arsitektur screened subnet menambahkan sebuah layer pengaman tambahan, yaitu dengan menambahkan sebuah jaringan parameter yang lebih mengisolasi jaringan internal dari jaringan internet. Jaringan parameter mengisolasi bastion host sehingga tidak langsung terhubung ke jaringan internet.




     6. Teknologi Firewall pada Jaringan Komputer

           Terdapat beberapa macam teknologi dalam firewall, yaitu sebagai berikut :
  • Service control (kendali terhadap layanan)
  • Direction control (kendali terhadap arah)
  • User control (kendali terhadap pengguna)
  • Behavior control (kendali terhadap perlakuan)
       7. Firewall Policies
    
          Salah satu contoh kebijakan firewall (firewall policies) dalam melindungi lalu lintas jaringan dari serangan peretas yakni dengan Demilitarized Zone (DMZ). DMZ merupakan mekanisme untuk melindungi sistem internal dari serangan hacker atau pihak-pihak lain yang ingin memasuki sistem jaringan tanpa mempunyai hak akses. 
            

           Fungsi firewall untuk melindungi jaringan komputer dapat dijabarkan dalam beberapa poin sebagai berikut :
  • Sebagai Pos Keamanan Jaringan
  • Mencegah Informasi Berharga Bocor tanpa Sepengetahuan.
  • Mencatat Aktivitas Pengguna.
  • Memodifikasi Paket Data yang Datang
  • Mencegah Modifikasi Data Pihak Lain
      8. Keuntungan dan Kekurangan dari Firewall
      
          Keuntungan menggunakan firewall :
  • Firewal merupakan fokus dari segala keputusan sekuritas.
  • Firewall dapat menerapkan suatu kebijaksanaan sekurtitas.
  • Firewall dapat mencatat segala aktivitas yang berkaitan dengan alur data secara efisien.
  • Firewall dapat digunakan untuk membatasi penggunaan sumber daya informasi
         Kelemahan menggunakan firewall :
  • Firewall tidak dapat melindungi network dari serangan koneksi yang tidak melaluinya (terdapat pintu lain menuju network tersebut).
  • Firewall tidak dapat melindungi dari serangan dengan menggunakan metode baru yang belum dikenali oleh firewall.
  • Firewall tidak dapat melindugi dari serangan virus.
LATIHAN SOAL FIREWALL

1. Memberikan soft security berupa sistem firewall yang difungsikan di jaringan
   merupakan fungsi dari ... 
     a. Firewall
     b. Malware
     c. NOC
     d. Alamat IP
     e. Sistem Operasi

2. Perhatikan pernyataan berikut!
    (1) Service Control
    (2) User Control
    (3) Direction Control
    (4) Network Address Translation
    (5) Inspeksi Stateful

    Berdasarkan pernyataan di atas yang termasuk teknologi firewall pada jaringan
    komputer adalah ...
    a. (1), (2), (4)
    b. (2), (3), (4)
    c. (1), (2), (3)
    d. (1), (2), (5)
    e. (2), (3), (5)

3. Metode yang dikenal sebagai firewall dinamis adalah...
    a. Packet Filtering
    b. Arsitektur Screened Host
    c. Behavior Control
    d. Firewall Policies
    e. Inspeksi Stateful

4. Kebijakan firewall untuk melindungi sistem internal dari serangan hacker atau pihak
    lain yang ingin memasuki sistem jaringan tanpa mempunyai hak akses merupakan
    pengetian dari...
    a. Traffic
    b. Demilitarized Zone ( DMZ )
    c. log files
    d. FTP
    e. NAT

5. Setiap kali akan mengakses data, pengguna jaringan yang melalui firewall akan dicatat
    sebagai dokumentasi oleh ...
    a. Log files
    b. Services
    c. FTP
    d. NAT
    e. Text

6.  Memodifikasi paket data yang datang dikenal dengan istilah ...
    a. NAT
    b. Firewall
    c. FTP
    d. Services
    e. Drop

7. Keunggulan dalam menggunakan firewall dibawah ini, kecuali ...
    a. Fokus dari segala keputusan sekuritas
    b. Dapat menerapkan suatu kebijaksanaan sekuritas
    c. Tidak dapat melindungi dari virus
    d. Mencatat segala aktifitas yang berkaitan dengan alur data secara efisien
    e. Membatasi network mana saja yang dapat mengakses suatu service yang terdapat
       pada network yang lain

8. Media yang diperlukan untuk tingkat keamanan yang tinggi dalam jaringan
    internal adalah ...
    a. dial up
    b. dial plan
    c. plan services
    d. bastian host
    e. konfigurasi dial plan

9. Arsitektur screened subnet menambahkan sebuah layer pengaman tambahan pada ...
    a. Arsitektur Screened Host
    b. Jaringan external
    c. Plan services
    d. Bastian Host
    e. Konfigurasi dial plan

10. Arsitektur yang memiliki dua buah screening router, yang masing-masing terhubung
      ke jaringan parameter disebut ...
      a. dual hamed host 
      b. screened host
      c. screened subnet
      d. teknologi firewall
      e. hosting

SEKIAN DAN TERIMA KASIH :D SEMOGA BERMANFAAT  。◕‿◕。

Subscribe to receive free email updates:

0 Response to "Firewall pada Jaringan VoIP"

Post a Comment