Firewall adalah sebuah sistem atau grup sistem yang menjalankan kontrol akses keamanan diantara jaringan internal yang aman dan jaringan yang untrusted seperti internet.Firewall didesain untuk mengijinkan trusted data atau data yang dipercaya lewat, menolak layanan yang mudah diserang, mencegah jaringan internal dari serangan luar yang bisa menembus firewall setiap waktu.
Umumnya juga digunakan untuk mengontrol akses terhadap siapa saja yang memiliki akses terhadap jaringan pribadi dari pihak luar. Saat ini, istilah firewall menjadi istilah lazim yang merujuk pada sistem yang mengatur komunikasi antar dua jaringan yang berbeda. Mengingat saat ini banyak perusahaan yang memiliki akses ke Internet dan juga tentu saja jaringan berbadan hukum di dalamnya, maka perlindungan terhadap modal digital perusahaan tersebut dari serangan para hacker (peretas, pemata-mata, ataupun pencuri data lainnya) menjadi wajib.
Komponen Sistem Firewall
Firewall dapat berupa PC, router, midrange, mainframe, UNIX workstation, atau gabungan dari yang tersebut diatas.Firewall dapat terdiri dari satu atau lebih komponen fungsional sebagai berikut :
- Packet-filtering router
- Application level gateway (proxy)
- Circuit level gateway
Contoh Tipe Firewall
Firewall terdiri dari satu atau lebih elemen software yang berjalan pada satu atau lebih host.
Tipe-tipe firewall adalah sebagai berikut:
- Packet-filtering Firewall
- Dual-homed Gateway Firewall
- Screened Host Firewall
- Screened Subnet Firewall
Packet-filtering Firewall
•Terdiri dari sebuah router yang diletakkan diantara jaringan eksternal dan jaringan internal yang aman.
•Rule Packet Filtering didefinisikan untuk mengijinkan atau menolak traffic.
Dual-homed Gateway Firewall
•Dual-home host sedikitnya mempunyai dua interface jaringan dan dua IP address.
•IP forwarding dinonaktifkan pada firewall, akibatnya trafik IP pada kedua interface tersebut kacau di firewall karena tidak ada jalan lain bagi IP melewati firewall kecuali melalui proxy atau SOCKS.
•Serangan yang datang dari layanan yang tidak dikenal akan diblok.
Screened Host Firewall
•Terdiri dari sebuah packet-filtering router dan application level gateway
•Host berupa application level gateway yang dikenal sebagai “bastion host”
•Terdiri dari dua router packet filtering dan sebuah bastion host
Screened Subnet Firewall
•Menyediakan tingkat keamanan yang tinggi daripada tipe firewall yang lain
•Membuat DMZ(Demilitarized Zone) diantara jaringan internal dan eksternal,sehingga router luar hanya mengijinkan akses dari luar bastion host ke information server dan router dalam hanya mengijinkan akses dari jaringan internal ke bastion host
•Router dikonfigurasi untuk meneruskan semua untrusted traffic ke bastion host dan pada kasus yang sama juga ke information server.
FIREWALL
04.52 |
Read User's Comments(0)
FIREWALL
06.26 |
Internet adalah jaringan bermusuhan seperti barat liar tanpa sherif! Sebuah komputer yang terhubung ke Internet tanpa firewall dapat dibajak dan ditambahkan ke sebuah botnet penjahat Internet hanya dalam beberapa menit. Sebuah firewall pribadi dapat memblokir malware yang dinyatakan bisa memindai komputer Anda untuk kerentanan dan kemudian mencoba untuk mendobrak masuk pada suatu titik lemah.
Satu-satunya cara untuk membuat komputer rumah 100% aman adalah dengan mematikannya atau lepaskan dari Internet. Masalah sebenarnya adalah bagaimana membuat satu 99,9% aman ketika sedang dihubungkan. Minimal, komputer rumah harus memiliki personal firewall dan perangkat lunak anti-malware terinstal dan terus up-to-date untuk menemukan dan menghapus virus, spyware, Trojan dan malware lainnya. Sebuah jaringan rumah yang menggunakan router kabel atau nirkabel dengan fitur firewall memberikan perlindungan tambahan.
Home Pilihan Firewall PC
Pilihan - Pilihan Anda termasuk menggunakan firewall dibangun ke Windows, menggunakan produk pihak ketiga, memilih suite keamanan Internet yang mencakup firewall, dan / atau menggunakan router hardware firewall atau gateway.
Microsoft Windows Firewall
Windows 7, Vista dan XP Service Pack 2 / 3 sistem operasi yang memiliki firewall built in yang diaktifkan secara default untuk memblokir ancaman dari Internet. Anda harus meninggalkan fitur ini diaktifkan hingga Anda menggantinya dengan software pihak ketiga dan / atau perangkat keras.
Two-Way Pihak Ketiga Perangkat Lunak Personal Firewall
firewall ini memblokir baik ancaman masuk dan keluar. Sebuah komputer dapat memiliki ancaman keluar ketika menjadi terinfeksi virus, Trojan horse atau spyware. Sebuah tantangan untuk jenis firewall adalah untuk membedakan antara ancaman dan perangkat lunak yang sah. Tiga cara umum untuk alamat ini adalah dengan vendor termasuk daftar dari perangkat lunak yang aman untuk firewall untuk memeriksa [daftar putih], malware untuk memblokir [daftar hitam] dan / atau dengan menerbitkan pop up waspada terhadap pengguna meminta nasihat tentang apa yang harus melakukan [yang lebih baik bagi para ahli]. Untuk link ke vendor dan lebih dari tiga puluh review produk, lihat halaman Ulasan Personal Firewall.
Satu-satunya cara untuk membuat komputer rumah 100% aman adalah dengan mematikannya atau lepaskan dari Internet. Masalah sebenarnya adalah bagaimana membuat satu 99,9% aman ketika sedang dihubungkan. Minimal, komputer rumah harus memiliki personal firewall dan perangkat lunak anti-malware terinstal dan terus up-to-date untuk menemukan dan menghapus virus, spyware, Trojan dan malware lainnya. Sebuah jaringan rumah yang menggunakan router kabel atau nirkabel dengan fitur firewall memberikan perlindungan tambahan.
Home Pilihan Firewall PC
Pilihan - Pilihan Anda termasuk menggunakan firewall dibangun ke Windows, menggunakan produk pihak ketiga, memilih suite keamanan Internet yang mencakup firewall, dan / atau menggunakan router hardware firewall atau gateway.
Microsoft Windows Firewall
Windows 7, Vista dan XP Service Pack 2 / 3 sistem operasi yang memiliki firewall built in yang diaktifkan secara default untuk memblokir ancaman dari Internet. Anda harus meninggalkan fitur ini diaktifkan hingga Anda menggantinya dengan software pihak ketiga dan / atau perangkat keras.
Two-Way Pihak Ketiga Perangkat Lunak Personal Firewall
firewall ini memblokir baik ancaman masuk dan keluar. Sebuah komputer dapat memiliki ancaman keluar ketika menjadi terinfeksi virus, Trojan horse atau spyware. Sebuah tantangan untuk jenis firewall adalah untuk membedakan antara ancaman dan perangkat lunak yang sah. Tiga cara umum untuk alamat ini adalah dengan vendor termasuk daftar dari perangkat lunak yang aman untuk firewall untuk memeriksa [daftar putih], malware untuk memblokir [daftar hitam] dan / atau dengan menerbitkan pop up waspada terhadap pengguna meminta nasihat tentang apa yang harus melakukan [yang lebih baik bagi para ahli]. Untuk link ke vendor dan lebih dari tiga puluh review produk, lihat halaman Ulasan Personal Firewall.
Langganan:
Postingan (Atom)