Teknologi Firewall, Jenis-jenis Firewall, Karakteristik
Firewall, Arsitektur firewall, Firewall based OSI Layer, Layanan firewall dan Firewall
Policies.
1. Firewall
Pembatas jaringan local dengan jaringan luar
a. Paket filtering
Metode paket filtering ini menggunakan system memotong paket
data dengan potongan yang kecil kecil untuk kemudian di analisis,mana paket
yang bisa di teruskan mana paket yang harus di drop, jump, atau allow.
b. Stateful inspection
Adalah metode membandingkan isi paket dengan database
sumber.contoh database sumber dari server .
2. Teknologi firewall
a. Service control ( kendali terhadap layanan)
Maksudnya Jenis tipe ini layanan yang digunakan di internet
dan boleh di akses baik ke dalam maupun keluar firewall, dengan cara mengecek
no ip dan no port yang di gunakan.
b.Direction control ( kendali terhadap arah )
Ini Berdasarkan arah berbagai permintaan ( reques) terhadap
layanan yang akan dikenali dan di ijinkan melewati firewall.
c. User control ( control terhadap pengguna )
teknologi ini di gunakan untuk membatasi user dalam
mengakses jaringan luar dan local.
d. Behavior control ( kendali terhadap perlakuan )
teknologi ini di gunakan untuk menyaring layanan pengguna
dengan cara mengijinkan atau tidak untuk mengakses layanan tertentu.
Contoh : bloking terhadap akses fb, email, youtube
3. Jenis – jenis firewall
a. paket filtering gateway
Yaitu firewall yang bertugas untuk melakukan penyaringan
terhadap paket- paket dari luar jaringan yang yang di lindunginya.
Contoh : paket tersebut akan menuju serverkita
dengan yang menggunakan alamat ip 200.51.226.16 dengan port 80, kemudian
atribut atau headernya yang di gunakan untuk dilakukan eksekusi penyaringan.
b. Aplikasi layer gateway
model firewall ini bisa di sebut juga proxy firewall
mekanisme ini terjadi pada firewall yang hanya menahan paket paket tersebut.
Bila melihat dari sisi layer TCP/IP , firewall jenis ini
akan melakukan filtrasi pada layer aplikasi (application layer )
Layer TCP / IP
1. Layer Physical
2. Layer Network
3. Layer Internet
4. Layer Transport
5. Layer Aplikasi
c. Circuit Level Gateway
Bekerja pada transport layer , system kerjanya akan
melakukan pengwasan terhadap hubungan TCP , yang di sebut TCP handshaking.
TCP handshaking yaitu proses untuk menentukan ,apakah sesi
hubungan tersebut di perbolehkan apa tidak.
d. Stateful multilayer inspection firewall
Yaitu model firewall dari ke tiga model di atasnya. Firewall
ini berkerja pada layer TCP /IP pada layer aplikasi dan internet layer.
4.Karakteristik Firewall
a. Seluruh hubungan atau kegiatan dari dalam ke luar jaringan
harus melewati firewall
b. hanya kegiatan / koneksi yang terdaftar atau di kenali
yang dapat melewati firewall
c. Firewall harus lebih kuat di banding dengan serangan atau
kelemahan dari luar jaringan.
5. Arsitektur Firewall
a. Arsitektur dual-homed host
Arsitektur ini di buat sekitar komputer du-homed host. Yaitu
komputer yang memiliki paling sedikit dua atarmuka jaringan.
b. Arsitektur Screened host
arsitektur ini menyediakan layanan dari sebuah host pada
jaringan internal dengan menggunakan router terpisah.
c. Arsitektur screend subnet
yaitu menambahkan sebuah layer pengamanan pasa arsitektur
screened host, dengan menambahkan lagi pengamanan yang lebih meng isolasi
jaringan internal dari jaringan internet.
6. Firewall- based OSI layer
Firewall ini memi liki hubungan dengan OSI layer yaitu tipe
aplikasi level gateway. Proxy ini dikenal dengan proxy server .
7. Layanan Firewall
Pada jaringan layanan firewall sebagai garis terdepan dari
sebuah jaringan untuk mencegah hack terhadap system jaringan kita
Firewall secara umumm bertujuan untuk melayani:
a. Mesin komputer
Melindungi isi komputer jika terhubung dengan jaringan luar
.
b. Jaringan
Melindungi lebih dari satu komputer dan berbagai topologi
jaringan baik yang dimiliki perusahaan , oragnisasi atau perorangan.
8. Firewall Policies
a. Sebagai Pos keamanan jaringan
Maksudnya semua lalulitas jaringan yang mausuk maupun keluar
jaringan harus melalui firewall sebagai pos keamanan yang akan di lakukan
pemeriksaan .
b. Mencegah informasi berharga bocor tanpa sepengetahuan
untuk firewall ini banyak terpasang untuk FTP,
sehingga lalulintas data di kendalikan.
c. Mencatat aktifitas pengguna
Setiap akan mengakses data pengguna jaringan akan melalui
firewall yang mencatat sebagai dokumentasi .
d. Memodifikasi paket data yang dating
Di kenal juga dengan istilah NAT
e. Mencegah modifikasi data pihak lain
Firewall ini akan mencegah modifikasi data agar tetap dalam
keadaan aman dan utuh.
0 Comments:
Posting Komentar