KONSEP KEAMANAN JARINGAN
Keamanan Komputer seperti yang dikatakan oleh John D. Howard, seorang
Analisys Of Security Incidents On The Internet pada tahun 1989-1995,
mengatkan bahwa : Computer Security is preventing attackers form
achieving objectives through unathorized access or unauthorized use of
computers & networks.
Konsep Keamanan Jaringan yaitu
Tingkat Ancaman (threat)
- Ingin mengetahui suatu sistem & data pada sebuah jaringan, penyusup disebut the curious
- Membuat sistem jaringan menjadi down/deface tampilan web, penyusup : the malicious
- Berusaha untuk menggunakan sumber daya di dalam sistem jaringan komputer untuk memperoleh popularitas, penyusup :the high-profile intruder
Policy Keamanan (security policy)
- Deskripsi secara detail tentang lingkungan teknis, otoritas dalam implementasi sebuah jaringan
- Analisa resiko yang mengidentifikasi resource dari jaringan, ancaman yang dihadapi
- Petunjuk bagi administrator sistem untuk mengelola sistem
KONSEP VPN (Virtual Private Network)
Pengertian VPN adalah singkatan dari virtual private network, yaitu
jaringan pribadi (bukan untuk akses umum) yang menggunakan medium
nonpribadi jaringan public (misalnya internet) untuk menghubungkan antar
remote-site secara aman. Perlu penerapan teknologi tertentu agar
walaupun menggunakan medium yang umum, tetapi traffic (lalu lintas)
antar remote-site tidak dapat disadap dengan mudah, juga tidak
memungkinkan pihak lain untuk menyusupkan traffic yang tidak semestinya
ke dalam remote-site.
VPN adalah sebuah koneksi Virtual yang bersifat private mengapa disebut
demikian karena pada dasarnya jaringan ini tidak ada secara fisik hanya
berupa jaringan virtual dan mengapa disebut private karena jaringan ini
merupakan jaringan yang sifatnya private yang tidak semua orang bisa
mengaksesnya. VPN Menghubungkan PC dengan jaringan public atau internet
namun sifatnya private, karena bersifat private maka tidak semua orang
bisa terkoneksi ke jaringan ini dan mengaksesnya. Oleh karena itu
diperlukan keamanan data.
Konsep kerja VPN pada dasarnya VPN Membutuhkan sebuah server yang
berfungsing sebagai penghubung antar PC. Jika digambarkan kira-kira
seperti ini
internet <—> VPN Server <—-> VPN Client <—-> Client
Bila digunakan untuk menghubungkan 2 komputer secara private dengan jaringan internet maka seperti ini:
Komputer A <—> VPN Clinet <—> Internet <—> VPN Server <—> VPN Client <—> Komputer B
Jadi semua koneksi diatur oleh VPN Server sehingga dibutuhkan kemampuan VPN Server yang memadai agar koneksinya bisa lancar.
Fungsi dan Manfaat VPN
- Fungsi VPN
Confidentially (Kerahasiaan)
Teknologi VPN merupakan teknologi yang memanfaatkan jaringan publik yang
tentunya sangat rawan terhadap pencurian data. Untuk itu, VPN
menggunakan metode enkripsi untuk mengacak data yang lewat. Dengan
adanya teknologi enkripsi itu, keamanan data menjadi lebih terjamin.
Walaupun ada pihak yang dapat menyadap data yang melewati internet
bahkan jalur VPN itu sendiri, namun belum tentu dapat membaca data
tersebut, karena data tersebut telah teracak. Jadi, confidentially ini
dimaksudkan agar informasi yang ditransmisikan hanya boleh diakses oleh
sekelompok pengguna yang berhak.
Data Integrity (Keutuhan Data)
Ketika melewati jaringan internet, sebenarnya data telah berjalan sangat
jauh melintasi berbagai negara. Pada saat perjalanan tersebut, berbagai
gangguan dapat terjadi terhadap isinya, baik hilang, rusak, ataupun
dimanipulasi oleh orang yang tidak seharusnya. Pada VPN terdapat
teknologi yang dapat menjaga keutuhan data mulai dari data dikirim
hingga data sampai di tempat tujuan.
Origin Authentication (Autentikasi Sumber)
Teknologi VPN memiliki kemampuan untuk melakukan autentikasi terhadap
sumber-sumber pengirim data yang akan diterimanya. VPN akan melakukan
pemeriksaan terhadap semua data yang masuk dan mengambil informasi dari
sumber datanya. Kemudian, alamat sumber data tersebut akan disetujui
apabila proses autentikasinya berhasil. Dengan demikian, VPN menjamin
semua data yang dikirim dan diterima berasal dari sumber yang
seharusnya. Tidak ada data yang dipalsukan atau dikirim oleh pihak-pihak
lain.
- Manfaat VPN
Biaya lebih murah
Pembangunan jaringan leased line khusus atau pribadi memerlukan biaya
yang sangat mahal. VPN dapat menjadi alternatif yang dapat digunakan
untuk dapat mengatasi permasalahan diatas. VPN dibangun dengan
menggunakan jaringan internet milik publik tanpa perlu membangun
jaringan pribadi. Dengan demikian bila ingin menggunakan VPN hanya
diperlukan koneksi internet.
Fleksibilitas
Semakin berkembangnya internet, dan makin banyaknya user yang
menggunakannya membuat VPN juga ikut berkembang. Setiap user dapat
tergabung dalam VPN yang telah dibangun tanpa terbatas jarak dan waktu.
Fleksibilitas dapat dicapai apabila user tersebut terkoneksi dengan
internet dan mendapat ijin menggunakan VPN.
Kemudahan pengaturan dan administrasi
Keseluruhan VPN dapat diatur dalam server VPN sendiri, dan untuk dapat
digunakan oleh klien, maka perlu diinstal aplikasi VPN pada klien. Hal
ini tentu lebih mudah apabila dibandingkan dengan menggunakan leased
line yang masih perlu memonitor modem.
Mengurangi kerumitan pengaturan dengan teknologi tunneling
Tunneling atau terowongan merupakan kunci utama pada VPN. Koneksi
pribadi dalam VPN dapat terjadi dimana saja selama terdapat tunnel yang
menghubungkan pengirim dan penerima data. Dengan adanya tunnel ini, maka
tidak diperlukan pengaturan-pengaturan lain yang ada di luar tunnel
tersebut, asalkan sumber dari tunnel tersebut dapat menjangkau
tujuannya.
Contoh implementasi VPN
VPN ini bisa digunakan untuk mempercepat koneksi internasional
Misal kita punya koneksi lokal (IIX) sebesar 1mbps dan koneksi luar
384kbps kita bisa menggunakan VPN agar koneksi internasional menjadi
sama dengan koneksi lokal 1mbps. Cara dengan menggunakan VPN Lokal yang
diroute ke VPN Luar
internet <—->VPN Luar<—>VPN lokal <—>Client
Model jaringan ini bisa lebih cepat sebab akses ke jaringan luar
dilakukan oleh VPN luar lalu kemudian diteruskan oleh VPN lokal nah kita
mengakses ke jaringan lokal yang berarti kecepatan aksesnya sebesar
1mbps. Tentunya diperlukan VPN dengan bandwith besar agar koneksinya
bisa lancar.
01.28
Ervan Pradewo


0 komentar:
Posting Komentar