Page 29 - Microsoft Word - l. BAB 2.doc
P. 29

34


                                             Proxy server juga dapat digunakan untuk mengamankan jaringan

                                      pribadi yang dihubungkan ke sebuah jaringan publik (seperti halnya


                                      internet). Proxy  server memiliki lebih banyak fungsi daripada  router

                                      yang memiliki fitur  packet filtering karena memang  proxy server


                                      beroperasi pada level yang lebih tinggi dan  memiliki kontrol yang lebih

                                      menyeluruh terhadap akses jaringan. Proxy server yang berfungsi sebagai


                                      sebuah "agen keamanan" untuk sebuah jaringan pribadi, umumnya

                                      dikenal sebagai firewall. (http://id.wikipedia.org/wiki/Proxy_server)




                               2.2.4  Intrusion Prevention System

                                             Sebuah  Intrusion Prevention System (IPS) adalah sebuah


                                      perangkat keamanan jaringan yang memantau jaringan dan/atau kegiatan

                                      sistem  yang berbahaya atau perilaku yang tidak diinginkan dan dapat


                                      bereaksi, secara  real-time untuk memblokir atau mencegah kegiatan

                                      tersebut. Berbasis jaringan IPS, misalnya, akan beroperasi in-line untuk


                                      memonitor semua lalu lintas jaringan untuk kode berbahaya atau

                                      serangan. Ketika sebuah serangan yang terdeteksi, IPS dapat men-drop


                                      paket  yang bersangkutan sementara masih memungkinkan semua lalu

                                      lintas lainnya untuk tetap lewat.  Intrusion Prevention System dianggap

                                      oleh beberapa orang untuk menjadi perpanjangan dari intrusion detection


                                      system (IDS).

                                             Intrusion Prevention System berkembang pada akhir 1990-an


                                      untuk mengatasi ambiguitas dalam pemantauan jaringan pasif dengan
   24   25   26   27   28   29   30   31   32