Você está na página 1de 3

“ARTIKEL FIREWALL”

Firewall adalah sebuah system atau perangkat yang mengijinkan lalu lintas jaringan yang
dianggap aman untuk dilalui, dan mencegahnya jaringan yang tidak aman. Yang biasanya
digunakan dalam mesin berdedikasi, yang berjalan pada pintu gerbang antara jaringan lokal dan
jaringan lainnya. Yang memiliki fungsi, sebagi berikut :

1. Mengatur dan mengontrol lalu lintas jaringan


Firewall melakukan hal tersebut, dengan melakukan inspeksi pada paket-paket dan
memantau koneksi yang sedang dibuat, lalu melakukan penapisan (filtering) terhadap koneksi
berdasarkan hasil inspeksi paket dan koneksi tersebut. Proses ini untuk 'menghadang' dan
memproses data dalam sebuah paket untuk menentukan, bahwa paket tersebut diizinkan atau
ditolak, berdasarkan kebijakan akses (access policy) yang diterapkan administrator. Inspeksi
paketdilakukan dengan melihat elemen-elemen berikut :

# Alamat IP dari komputer sumber


# Port sumber pada komputer sumber
# Alamat IP dari komputer tujuan
# Port tujuan data pada komputer tujuan
# Protokol IP
# Informasi header-header yang disimpan dalam paket
Agar 2 TCP/IP tersebut harus dapat terkoneksi, dengan 2 tujuan :
a. Komputer dapat menggunakan koneksi tersebut untuk mengidentifikasikan dirinya
kepada komputer lain, yang meyakinkan bahwa sistem lain yang tidak membuat,
koneksi tidak dapat mengirimkan data ke komputer tersebut.
b. Koneksi digunakan untuk menentukan bagaimana cara dua host tersebut akan
berkomunikasi antara satu dengan yang lainnya.
2. Melakukan autentikasi terhadap akses
Protokol TCP/IP dibangun dengan premis bahwa protokolmendukung komunikasi yang
terbuka. Jika dua host saling mengetahui alamat IPmaka mereka diizinkan untuk saling
berkomunikasi. firewall dilengkapi dengan fungsi autentikasi dengan menggunakan
beberapa mekanisme autentikasi, sebagai berikut:
- Firewall meminta pengguna mengenai nama pengguna (user name) serta kata kunci
(password). disebut sebagai metode extended authentication atau xauth. untuk
membuat sebuah koneksi akan diminta input mengenai nama dan kata kuncinya
sebelum akhirnya diizinkan oleh firewall. setelah diizinkankebijakan dalam firewall,idak
perlu lagi mengisikan input password dan namanya.
- Dengan menggunakan sertifikat digital dan kunci publik. Dengan keunggulan, proses
autentikasi dapat terjadi tanpa intervensi pengguna, lebih cepat melakukan proses
autentikasi. Namun, lebih rumit implementasinya karena membutuhkan banyak
komponen seperti halnya implementasi infrastruktur kunci publik.
- Dengan menggunakan Pre-Shared Key (PSK) atau kunci yang telah diberitahu kepada pengguna.
PSK lebih mudah diimplenentasikan karena lebih sederhana dan mengizinkan proses autentikasi
terjadi tanpa intervensi pengguna.

Kelemahan kunci PSK jarang sekali diperbarui dan banyak organisasi sering sekali menggunakan
kunci yang sama untuk melakukan koneksi terhadap host-host yang berada pada jarak jauh,
sehingga hal ini sama saja meruntuhkan proses autentikasi.

3. Melindingi samuber daya dalam jaringan privat


Proteksi ini dapat diperoleh dengan menggunakan beberapa peraturan pengaturan akses
(access control), penggunaan SPI, application proxy, atau kombinasi dari semuanya untuk mencegah
host yang dilindungi dapat diakses oleh host-host yang mencurigakan atau dari lalu lintas jaringan
yang mencurigakan.
4. Mencatat semua kejadian dan melaprkannya pada administrator.

Firewall memiliki 2 jenis, yaitu :

1. Personal Firewall
 Yang didesain untuk melindungi computer, yang terhubung ke jaringan akses yang tidak
dikehendaki. Dengan tambahan fitur : perangkat proteksi virus, anti spam, anti
spyware, pendeteksi gangguan keamanan jaringan(Intrucsion Detaction System).
Misalnya : Microsof Windows Firewall(Windowa XP Service Pack 2, Windows Vista, dan
Windows Server 2003 Service Pack 1), Symatec Personal Firewall, dll. Denag fitur
utama: packet filter firewall dan stateful firewall.
2. Network Firewall
 Yang didesain untuk melindungi seluruh jaringan, dari berbagai serangan, yang bersifat
trasparan(tidak terlihat). Yang sering dijumpai dalam 2 bentuk, yaitu :
a. Perangkat lunak untuk diinstal dalam sebuah server
b. Perangkat terdedikasi

Misalnya: Microsoft Internet Security and Acceleration Server (ISA Server), Cisco PIX,
Cisco ASA, IPTables dalam sistem operasi GNU/Linux, pf dalam keluarga sistem operasi
Unix BSD, serta SunScreen dari Sun Microsystems, Inc. Dengan fitur : sama yang dimiliki
personal firewall, Circuit Level Gateway, Application Level Gateway, dan juga NAT
Firewall.
Nama : Stephanie Arum. D

Kelas : IX G

No : 02

Você também pode gostar

  • Asuhan Keperawatan Gerontik Pada
    Asuhan Keperawatan Gerontik Pada
    Documento13 páginas
    Asuhan Keperawatan Gerontik Pada
    Stephanie Arum Devyana
    Ainda não há avaliações
  • Sap HT
    Sap HT
    Documento9 páginas
    Sap HT
    Stephanie Arum Devyana
    Ainda não há avaliações
  • Askep BBLN
    Askep BBLN
    Documento13 páginas
    Askep BBLN
    Stephanie Arum Devyana
    Ainda não há avaliações
  • Dahlia 4 New
    Dahlia 4 New
    Documento39 páginas
    Dahlia 4 New
    Stephanie Arum Devyana
    Ainda não há avaliações
  • Pengkajian Antenatal
    Pengkajian Antenatal
    Documento12 páginas
    Pengkajian Antenatal
    Stephanie Arum Devyana
    Ainda não há avaliações
  • Sap DHF
    Sap DHF
    Documento5 páginas
    Sap DHF
    Stephanie Arum Devyana
    Ainda não há avaliações
  • Laporan Pendahuluhan CKB ICU
    Laporan Pendahuluhan CKB ICU
    Documento10 páginas
    Laporan Pendahuluhan CKB ICU
    Stephanie Arum Devyana
    Ainda não há avaliações
  • Pengkajian Antenatal
    Pengkajian Antenatal
    Documento12 páginas
    Pengkajian Antenatal
    Stephanie Arum Devyana
    Ainda não há avaliações
  • Issue Pada Lansia
    Issue Pada Lansia
    Documento40 páginas
    Issue Pada Lansia
    Stephanie Arum Devyana
    Ainda não há avaliações
  • DHF Penyuluhan
    DHF Penyuluhan
    Documento5 páginas
    DHF Penyuluhan
    Stephanie Arum Devyana
    Ainda não há avaliações
  • Skenario - MP 2
    Skenario - MP 2
    Documento6 páginas
    Skenario - MP 2
    Stephanie Arum Devyana
    Ainda não há avaliações
  • Stephanie Arum D - LBM 1 Blok 19
    Stephanie Arum D - LBM 1 Blok 19
    Documento11 páginas
    Stephanie Arum D - LBM 1 Blok 19
    Stephanie Arum Devyana
    Ainda não há avaliações
  • Quality of Life Among Older
    Quality of Life Among Older
    Documento26 páginas
    Quality of Life Among Older
    Stephanie Arum Devyana
    Ainda não há avaliações
  • Metlit 25pertanyaan
    Metlit 25pertanyaan
    Documento2 páginas
    Metlit 25pertanyaan
    Stephanie Arum Devyana
    Ainda não há avaliações
  • Heart Failure
    Heart Failure
    Documento25 páginas
    Heart Failure
    Stephanie Arum Devyana
    Ainda não há avaliações
  • Format Pengkajian Keperawatan Jiwa
    Format Pengkajian Keperawatan Jiwa
    Documento2 páginas
    Format Pengkajian Keperawatan Jiwa
    Stephanie Arum Devyana
    Ainda não há avaliações
  • Sejarah Peradapan Maya Inca Aztel
    Sejarah Peradapan Maya Inca Aztel
    Documento8 páginas
    Sejarah Peradapan Maya Inca Aztel
    Stephanie Arum Devyana
    Ainda não há avaliações
  • KOL-TIN
    KOL-TIN
    Documento13 páginas
    KOL-TIN
    Siska Dee
    Ainda não há avaliações
  • Format Pengkajian Klien Sehat Mental 5
    Format Pengkajian Klien Sehat Mental 5
    Documento4 páginas
    Format Pengkajian Klien Sehat Mental 5
    Stephanie Arum Devyana
    Ainda não há avaliações