Tampilkan postingan dengan label firewall. Tampilkan semua postingan
Tampilkan postingan dengan label firewall. Tampilkan semua postingan

Senin, 09 Januari 2017

Pengertian IPS (Intrusion Prevention System) dalam Keamanan Jaringan


Intrusion Prevention System (IPS) adalah sebuah aplikasi yang bekerja untuk monitoring traffic jaringan, mendeteksi aktivitas yang mencurigakan, dan melakukan pencegahan dini terhadap intrusi atau kejadian yang dapat membuat jaringan menjadi berjalan tidak seperti sebagaimana mestinya. Bisa jadi karena adanya serangan dari luar, dan sebagainya.

IPS sebenarnya merupakan penggabungan antara IDS dan ip table. Sehingga system ini dapat mendeteksi jika ada penyusup (intruder) melakukan serangan ke jaringan lokal kita dan juga mencatat semua paket data yang masuk. Oleh karena itu IPS dapat memblock semua serangan yang dilakukan oleh intruder dan juga mencatat semua log yang teridentifikasi. Berbeda dengan IDS yang hanya bisa mencatat atau memberi notifikasi bila ada serangan masuk. 
IPS juga bisa menggunakan signature untuk mendeteksi traffic dalam jaringan, sehingga pencegahan serangan dapat dilakukan sedini mungkin.

Secara umum, ada dua jenis IPS, yaitu:
1.  Host-based Intrusion Prevention System (HIPS)
HIPS merupakan sebuah system pecegahan yang terdiri dari banyak layer, menggunakan packet filtering, inspeksi status dan metode pencegahan intrusi yang bersifat real-time untuk menjaga host berada di bawah keadaan dari efisiensi performansi yang layak. Mekanisme kerjanya yaitu dengan mencegah kode-kode berbahaya yang memasuki host agar tidak dieksekusi tanpa perlu untuk mengecek threat signature.

Program agent HIPS diinstall secara langsung di sistem yang diproteksi untuk dimonitor aktifitas sistem internalnya. HIPS di binding dengan kernel sistem operasi dan services sistem operasi. Sehingga HIPS bisa memantau dan menghadang system call yang dicurigai dalam rangka mencegah terjadinya intrusi terhadap host. HIPS juga bisa memantau aliran data dan aktivitas pada aplikasi tertentu. Sebagai contoh HIPS untuk mencegah intrusion pada webserver misalnya. Dari sisi security mungkin solusi 

2.  Network-based Intrusion Prevention System (NIPS)
Network Based IPS (NIPS) atau In-line proactive protection dapat menahan semua trafik jaringan dan menginspeksi kelakuan dan kode yang mencurigakan. Karena menggunakan in-line model, performansi tinggi merupakan sebuah elemen krusial dari perangkat IPS untuk mencegah terjadinya bottleneck pada jaringan. Oleh karena itu, NIPS biasanya didesain menggunakan tiga komponen untuk mengakselerasi performansi bandwidth. Network-based Intrusion Prevention System (NIPS) tidak melakukan pantauan secara khusus di satu host saja. Tetapi melakukan pantauan dan proteksi dalam satu jaringan secara global. NIPS menggabungkan fitur IPS dengan firewall dan kadang disebut sebagai In-Line IDS atau Gateway Intrusion Detection System (GIDS). 

Cara Kerja IPS
Cara kerja IPS hampir sama seperti kinerja  IDS. Pertama IDS (Intrusion Detection System) melindungi sistem  komputer  dengan  mendeteksi serangan dan menghentikannya. Awalnya, IDS melakukan pencegahan  intrusi.  Untuk  itu,  IDS mengidentifikasi  penyebab  intrusi  dengan  cara membandingkan antara event yang dicurigai sebagai intrusi dengan tanda yang  ada.  Saat  sebuah intrusi telah  terdeteksi, maka  IDS  akan  mengirim  sejenis peringatan ke administrator. Disini Firewall akan menblock serangan yang diduga merupakan suatu Intrusion.

Alur kerja IPS

Senin, 07 November 2016

Apa itu serangan ddos?

Hasil gambar untuk ddos


DDoS attack adalah Distributed-Denial-of-Service attack, sebuah usaha untuk membuat suatu sumber daya komputer menjadi tidak bisa dipakai oleh user-nya, dengan menggunakan ribuan zombie system yang ‘menyerang’ secara bersamaan. Tujuannya negatif, yakni agar sebuah website atau layanan online tidak bisa bekerja dengan efisien atau bahkan mati sama sekali, untuk sementara waktu atau selama-lamanya. DDoS attack adalah salah satu model dari DoS ( denial-of-service) attack.
Target serangan DoS attack bisa ditujukan ke berbagai bagian jaringan. Bisa ke routing devices, web, electronic mail, atau server Domain Name System.
Ada 5 tipe dasar DoS attack :
1. Penggunaan berlebihan sumber daya komputer, seperti bandwith, disk space, atau processor.
2. Gangguan terhadap informasi konfigurasi, seperti informasi routing.
3. Gangguan terhadap informasi status, misalnya memaksa me-reset TCP session.
4. Gangguan terhadap komponen-komponen fisik network.
5. Menghalang-halangi media komunikasi antara komputer dengan user sehingga mengganggu komunikasi.
DoS attack juga termasuk eksekusi malware, yang dimaksudkan untuk :
* Memaksimalkan kerja processor, sehingga memblok tugas-tugas yang lain.
* Memicu terjadinya error di dalam microcode.
* Memicu error pada urutan instruksi dan memaksa komputer menjadi tidak stabil dan locked-up.
* Memanfaatkan error-error yang ada di system operasi yang berbuntut pada ‘kematian’ system.
* Membuat system operasi menjadi crash.
* iFrame (D)DoS, di dalamnya terdapat sebuah dokumen HTML yang sengaja dibuat untuk mengunjungi halaman web ber-kilobyte tinggi dengan berulang-ulang, hingga melampaui batas bandwith.
Gejala-gejala DDoS attack :
* Kinerja jaringan menurun. Tidak seperti biasanya, membuka file atau mengakses situs menjadi lebih lambat.
* Fitur-fitur tertentu pada sebuah website hilang.
* Website sama sekali tidak bisa diakses.
* Peningkatan jumlah email spam yang diterima sangat dramatis. Tipe DoS yang ini sering diistilahkan dengan “Mail Bomb”.
Contoh kasus DoS attack :
1. Februari 2007, lebih dari 10.000 server game online seperti Return to Castle Wolfenstein, Halo, Counter-Strike, diserang oleh group hacker “RUS”. DDoS attack berasal dari 1.000 lebih komputer yang terletak di negara bekas Uni Sovyet. Kebanyakan berasal dari Rusia, Uzbekistan dan Belarusia.
2. Juli 2008, banyak blog milik blogger-blogger konservatif, termasuk Macsmind.com, merasa mendapat serangan DDoS attack hingga beberapa terpaksa harus offline. Serangan ini dikaitkan dengan 3 IP address yang diregister melalui GoDaddy.com ke barrackobama.com, situs resmi calon presiden AS dari partai Demokrat, Barrack Obama. Sebelumnya, beberapa pendukung Obama juga melakukan serangan ke situs-situs pendukung Hillary Rodham Clinton dengan menggunakan google.com. Sampai 8 Agustus kemarin, asal pasti serangan masih belum jelas, namun Obama atau tim kampanyenya secara personal dianggap terlibat.

Rabu, 14 September 2016

Belajar fortigate point to point dengan VmWare


bahan bahan yang di perlukan adalah
-Vmware versi berapa saja (download di sini)
-internet (untuk mendapatkan akses internet di sini saya gunakan dhcp dari wifi )
-windows xp/7 (di sini saya menggunakan windows 7 )
-fotigate Vm ,(download di sini)

langsung aja buka vm ware di sini saya sudah install windows 7
import fortigate vm


edit virtual machine fortigate
processor menjadi 1  karena hanya  virtual saja
network Adapter 1 menjadi bridge karena dhcp 
network Adapter 2 menjadi host only karena static

network adapter 3 dan 4 di non aktifkan lalu ok


jalankan vm fortigatenya lalu login dengan admin langsung enter tidak pake password


masuk ke system global fortigate,dan set admintimeout 60 gunanya untuk berapa lama sleep atau reset selama login ,disini saya gunakan waktu 60 menit jadi sehabis 60 menit saya akan login lagi
#config system global
#set admintimeout 60

#end

Masuk ke interface dengan edit port 1 dan set mode dhcp karena untuk mendapatkan ip public di sini saya menggunakan wifi di kantor
#config system interface
#edit port1
#set mode dhcp
Set alias internet untuk menamai kalau port 1 itu internet (ip public) set allowaccess untuk mengakses
Seperti ping ssh dll
#set alias internet
#set allowaccess ping ssh telnet http https
#end

Untuk melihat ip nya ketik
#get system interface

Di situ bisa di lihat ip di port1 192.168.107.108 ,buka ip tersebut di browser untuk login gui fortigate


login dengan user admin tanpa password ,langsung enter



masuk ke tab network-interface lalu create new zone yaitu untuk membuat zona di port1 dengan nama internet

Buat zone dengan nama internet dan centang port 1 lalu ok


Lalu buka windows sebagai user untuk mendapatkan internet di sini saya sudah install windows 7 di vm ware ,bebas bisa xp,windows 8


Tambahkan ipv4 di windows seperti biasa di control panel ,192.168.10.2 subnet 255.255.255.252 karena /30  gateway 192.168.10.1

Lalu masuk ke gui fortigate lagi tambahkan zone lagi untuk port2 sama seperti tadi caranya masuk ke network-interface-create new zone dan namakan pc lalu ok

Masuk kembali ke cli fortigate kali ini setting ip static untuk pc di port 2
#config system interface
#edit port2
#set mode static
#set ip 192.168.10.1/30 (ip gateway)
#set alias pc
#set allowaccess ping ssh telnet http https
#end


Masuk lagi ke gui fortigate klik ipv4 di bar policy & object lalu create new


Lalu ikuti seperti ini
Incoming interface :pc
Source address : all
Outgoing interface: internet
Destination : all
Schedule: always
Service : all
Nat : on
Setelah itu klik ok


Ok sudah hampir selesai,sekarang tinggal cek konektifitas dengan ping oh ya kalau di fortigate pingnya pake exe( execute )

1.       ping fortigate ke internet

 ping fortigate ke pc

ping pc ke internet


baik sekian dlu belajar dasar konfigurasi fortigate point to point dengan virtual machine (vmware)
:)

Kamis, 08 September 2016

Belajar Network Security (PPT)



Kali ini materi berisi tentang apa itu network security / keamanan jaringan ?

Selasa, 06 September 2016

Materi (Power Point) Tentang Firewall



Yuk kita belajar tentang keamanan jaringan atau firewall





Apa itu fortigate?



Pertama tama kita harus tau apa itu firewall?

Fungsi dan Deskripsi Firewall
Firewall dapat disebut “gatekeeper” atau penjaga pintu gerbang yang melindungi internet perusahaan dan jaringan komputer lainnya dari intrusi atau penyusup. Firewall juga pada umumnya digunakan untuk mengontrol akses terhadap siapapun yang memiliki akses terhadap jaringan pribadi dari pihak luar.

Firewall adalah suatu sistem perangkat lunak yang mengizinkan lalu lintas jaringan yang dianggap aman untuk bisa melaluinya dan mencegah lalu lintas jaringan yang tidak aman. Umumnya firewall diterapkan dalam sebuah mesin terdedikasi, yang berjalan pada gateway antara jaringan lokal dengan jaringan internet.

Firewall berfungsi untuk melakukan autentikasi terhadap akses, memfilter, mengawasi paket data yang mengalir di jaringan, dan mengontrol lalu lintas data yang diizinkan untuk mengakses jaringan lokal yang dilindungi firewall.

Apa itu fortigate?

Fortigate, Sebuah Perangkat Firewall Dari Fortinet
Fortigate adalah sebuah sistem keamanan yang dikeluarkan oleh perusahaan Fortinet. Fortinet merupakan perusahaan, penyedia layanan, dan badan pemerintah di seluruh dunia, termasuk mayoritas dari perusahaan Fortune Global 100 tahun 2009. Fortinet merupakan pemimpin pasar untuk unified threat management (UTM).

Unified Threat Management atau UTM adalah segmen produk jaringan yang dikhususkan untuk menangani fungsi keamanan jaringan secara terpadu. Pada produk UTM ini menghasilkan Fortigate yang memiliki fitur-fitur seperti firewall, Intrusion Prevention System, web filtering, antivirus yang digabungkan menjadi satu kesatuan dengan tambahan fitur jaringan lain seperti routing dalam satu box hardware.

Fortigate sebagai perangkat yang menjamin keamanan jaringan secara keseluruhan sekaligus berfungsi sebagai gateway dan router bagi jaringan LAN sehingga tak dibutuhkan lagi router ataupun perangkat tambahan load balancing bila ada lebih dari satu koneksi WAN.

Satu perbedaan yang utama, konten FortiASIC yang di custom sendiri serta prosesor jaringan Fortinet memungkinkan sistem Fortigate mendeteksi dan mengeliminir secara real time ancaman yang terintegrasi, bahkan dalam skala kompleks, tanpa menurunkan kinerja jaringan, sementara serangkaian proses manajemen, analisa, database dan solusi perlindungan endpoint bekerja meningkatkan penyebaran fleksibilitas dan memberikan dampak yang nyata dalam mengurangi biaya operasional manajemen keamanan jaringan.

Twitter Delicious Facebook Digg Stumbleupon Favorites More

 
>