Page 178 - ebook
P. 178

IPSec merupakan singkatan dari IP security. IPSec merupakan suatu protokol yang

                     digunakan  untuk  melakukan  pertukaran  paket  pada  layer  IP  secara  aman.  IPSec
                     menyediakan dua jenis mode enkripsi, yaitu mode transport dan mode tunnel. Mode

                     transport  akan  mengenkripsi  bagian  data  (payload)  masing-masing  paket  tanpa

                     mengubah header paket tersebut. Algoritma yang digunakan untuk mengenkripsi data
                     adalah algoritma kriptografi simetris. IPSec mode ini menggunakan sub-protokol yang

                     disebut encapsulated security payload (ESP).
                 O. INTRUSION DETECTION SYSTEM

                       Intrusion  Detection  System  digunakan  untuk  mendeteksi  aktivitas  yang
                     mencurigakan dalam suatu sistem atau jaringan. Intrusion adalah aktivitas tidak sah atau

                     tidak  diinginkan  yang  mengganggu  kerahasiaan,  integritas,  dan  atau  ketersediaan

                     informasi yang terdapat di suatu sistem.  IDS akan memonitor lalu lintas data pada
                     jaringan atau mengambil data dari berkas log. Kemudian, IDS akan menganalisis dan

                     dengan  algoritma  tertentu  akan  memutuskan  untuk  memberikan  peringatan  kepada
                     seorang administrator jaringan atau tidak.

                       Dewasa ini, ada banyak solusi untuk mengurangi risiko dari serangan atau threat pada
                     sistem  komputer.  Intrusion  Detection  System  (IDS)  hanyalah  salah  satu  dari  sekian

                     banyak contoh penanganan terhadap intrusi. IDS umumnya merupakan sebuah aplikasi

                     yang dapat mendeteksi aktivitas mencurigakan dalam sistem atau jaringan. Lebih lanjut,
                     IDS dapat melakukan inspeksi terhadap lalu lintas komunikasi data dalam sistem atau

                     jaringan, melakukan analisis dan mencari bukti dari percobaan penyusupan (termasuk

                     kategori  penyusupan  atau  tidak),  serta  terkadang  memberikan  penanganan  terhadap
                     susupan  atau  gangguan  yang  terjadi.  Pendeteksian  dilakukan  IDS  agar  memblokir

                     gangguan jika langsung terdeteksi, bertindak sebagai deterrent (mencegah seseorang
                     melakukan gangguan atau intrusi), dan mengumpulkan informasi untuk meningkatkan

                     keamanan.
                 P. PROSEDUR DAN TEKNIK KONFIGURASI FIREWALL

                     1.  Cara konfigurasi firewall pada mikrotik

                         a.  Pastikan Anda sudah login pada Winbox.
                         b.  Pada tampilan UI Winbox, buka navigasi  IP  (1) > Firewall  (2). Maka  akan

                            muncul jendela Firewall.
   173   174   175   176   177   178   179   180   181   182   183