Firewall: Catur Iswahyudi
Firewall: Catur Iswahyudi
Firewall: Catur Iswahyudi
Catur Iswahyudi
Pokok bahasan
Definisi
Tujuan
Prinsip-prinsip disain firewall
Karakteristik firewall
Jenis-jenis firewalls
Konfigurasi firewall
Cara Kerja Firewall
Konsep Firewall
Firewalls are a fundamental component of any perimeter
Fungsi Firewall
Secara mendasar, firewall dapat melakukan hal-hal berikut:
1.Mengatur dan mengontrol lalu lintas jaringan
2.Melakukan autentikasi terhadap akses
3.Melindungi sumber daya dalam jaringan privat
4.Mencatat semua kejadian, dan melaporkan kepada
administrator
Tujuan
Pengamanan Berlapis
IDS
detect
intrusions
Customer
(with authentication device)
core
banking
applications
Internet
Firewal
protect access
to web server
Web server(s)
Internet
banking
Firewall
protect access gateway
to SQL
internet
Tujuan:
Membuat pengendalian link
Dasar pelindungan jaringan dari serangan yang berbasiskan
internet
Melayani sebuah single choke point
Karakteristik firewall
Tujuan disain:
Seluruh lalulintas dari dalam dan luar jaringan harus melewati
firewall (secara fisik menghalangi seluruh akses jaringan lokal
kecuali melalui firewall)
Hanya memberikan otoritas lalulintas (didefinisikan kebijakan
keamanan lokal) akan diberikan izin untuk melewatinya
Firewall itu sendiri tahan terhadap penetrasi (penggunaan sistem
yang dipercayai dengan menjamin sistem operasi)
Karakteristik firewall
Empat teknik yang umum :
Pengendali/pengontrol layanan
Menentukan jenis layanan internet yang dapat diakses inbound atau
outbound
Pengendali/pengontrol arah
Menentukan arahan dimana permintaan layanan khusus atau tertentu
Pengendali/pengontrol User
Mengontrol akses untuk dilayani sesuai dengan user mencoba untuk
mengaksesnya.
Pengendali/pengontrol tingkah laku
Mengotrol bagaimana layanan tertentu/khusus digunakan (seperti
menyaring e-mail)
Jenis Firewall
Personal Firewall: Personal Firewall didesain untuk melindungi sebuah
Jenis-jenis firewall
Packet-filtering Router
Jenis-jenis firewall
Packet-filtering Router
Pada bentuknya yang paling sederhana, sebuah firewall adalah
sebuah router atau komputer yang dilengkapi dengan dua buah
NIC (Network Interface Card, kartu antarmuka jaringan) yang
mampu melakukan penapisan atau penyaringan terhadap paketpaket yang masuk. Perangkat jenis ini umumnya disebut
dengan packet-filtering router.
Menerapkan seperangkat aturan untuk masing-masing paket IP
yang datang dan kemudian meneruskan atau menolak paket
tersebut.
Menyaring paket-paket yang pergi dari dua arah
Saringan paket secara khusus disediakat sebagai aturan dasar
yang berkaitan didalam header IP atau TCP
Dua kebijakan yang di-default menolak atau meneruskan
Jenis-jenis firewall
Keuntungan:
Kesederhanaan
Transparan untuk user
Kecepatan tinggi
Kerugian:
Kesulitan mengatur aturan-aturan penyaringan paket
Lemah otentifikasi
Jenis-jenis firewall
Memungkinkan di attack dan melakukan counter
Jenis-jenis firewall
Application-level Gateway
Jenis-jenis firewall
Application-level Gateway
sering juga disebut sebagai Proxy Firewall, yang umumnya juga
merupakan komponen dari sebuah proxy server.
Firewall ini tidak mengizinkan paket yang datang untuk melewati
firewall secara langsung. Tetapi, aplikasi proxy yang berjalan
dalam komputer yang menjalankan firewall akan meneruskan
permintaan tersebut kepada layanan yang tersedia dalam jaringan
privat dan kemudian meneruskan respons dari permintaan tersebut
kepada komputer yang membuat permintaan pertama kali yang
terletak dalam jaringan publik yang tidak aman.
Aksinya seperti relay lalulintas pada tingkatan aplikasi
Jenis-jenis firewall
Keuntungan:
Keamanan lebih tinggi dari pada packet filter
Hanya dibutuhkan beberapa aplikasi yang dapat diizinkan
Mudah untuk log dan seluruh trafik yang masuk diaudit
Kerugian:
Penambahan pemrosesan overhead pada masing-masing koneksi
(gateway sebagai titik penyambung (splice point))
Jenis-jenis firewall
Circuit-level Gateway
Jenis-jenis firewall
Circuit-level Gateway
Umumnya berupa komponen dalam sebuah proxy server. Firewall jenis ini
beroperasi pada level yang lebih tinggi dalam model referensi tujuh lapis
OSI (bekerja pada lapisan sesi/session layer) daripada Packet Filter
Firewall. Modifikasi ini membuat firewall jenis ini berguna dalam rangka
menyembunyikan informasi mengenai jaringan terproteksi, meskipun
firewall ini tidak melakukan penyaringan terhadap paket-paket individual
yang mengalir dalam koneksi.
Dengan menggunakan firewall jenis ini, koneksi yang terjadi antara
pengguna dan jaringan pun disembunyikan dari pengguna.
Firewall ini dianggap lebih aman dibandingkan dengan Packet-
Jenis-jenis firewall
Circuit-level Gateway
Fungsi kemanan terdiri dari penentuan koneksi yang akan
diperbolehkan.
Pengunaan secara khusus merupakan sebuah situasi dimana
sistem administrator mempercayai user internal
Sebagai contoh paket SOCK
NAT
NAT (Network Address Translation) Firewall secara otomatis
Statefull Firewall
Stateful Firewall merupakan sebuah firewall yang menggabungkan
Virtual Firewall
Virtual Firewall adalah sebutan untuk beberapa firewall logis yang
Transparent Firewall
Transparent Firewall (juga dikenal sebagai bridging firewall) bukanlah
Jenis-jenis firewall
Bastion Host
Sebuah sistem yang diidentifikasi oleh administrator firewall
sebagai sebuah titik kritis yang kuat (strong point) didalam jaringan
keamanan
Server bastion host bertindak seperti platform untuk sebuah
application-level atau circuit-level gateway
Konfigurasi Firewall
Sebagai tambahan menggunakan konfigurasi yang
Konfigurasi Firewall
Sistem firewall yang meng-screen host (single-homed
bastion host)
Konfigurasi Firewall
Firewall yang memutar host, konfigurasi single-homed
bastion
Firewall terdiri dari dua sistem :
packet-filtering router
bastion host
Konfigurasi Firewall
Konfigurasi untuk packet-filtering router:
Hanya paket-paket dari dan ke bastion host yang diizinkan
melewati melalui router
Bastion host melakukan fungsi autentifikasi dan proxy
Konfigurasi Firewall
Keamanan yang lebih besar dibandingkan dari konfigurasi
Konfigurasi Firewall
Konfigurasi juga menghasilkan fleksibelitas didalam
Konfigurasi Firewall
Screened host firewall system (dual-homed bastion host)
Konfigurasi Firewall
Screened host firewall, konfigurasi dual-homed bastion
Packet-filtering router tidak sepenuhnya disenagi
Lalulintas diantara internet dan host-host pada private network
harus mengalir melewati bastion host
Konfigurasi Firewall
Screened-subnet firewall system
Konfigurasi Firewall
Konfigurasi Screened subnet firewall
Lebih menjamin konfigurasi dari ketiganya
Menggunakan dua packet-filtering router
Menciptakan sebuah isolasi sub-network
Konfigurasi Firewall
Keuntungan:
Ketiga level pertahanan menghalagi intruder
Sisi luar router hanya menekankan eksistensi dari screened subnet
ke internet (jaringan internal merupakan invisible untuk internet)
Konfigurasi Firewall
Advantages:
Sisi dalam router hanya menekankan eksistensi dari screened
subnet ke jaringan internal (sistem pada sisi dalam jaringan tidak
dapat membangun router lansung ke internet)
LINUX FIREWALL
Linux firewall
Linux sudah memiliki fasilitas firewall
Kernel versi baru: iptables (dahulu ipchains)
Kemampuan bergantung kepada hardware yang digunakan
IDS
Snort-based
Network Intrusion Detection System (NIDS)
Definisi Intrusion
Didefinisikan sebagai kegiatan yang bersifat anomaly,
Jenis IDS
Network-based
Host-based
Contoh anomali
Traffic / aktivitas yang tidak sesuai dgn
policy:
- akses dari/ke host yang terlarang
- memiliki content terlarang (virus)
- menjalankan program terlarang
(web directory traversal:
GET ../..;
cmd.exe)
Snort NIDS
Open source IDS
host-based
network-based
packet sniffer
implementasi di UNIX & Windows
Beroperasi berdasarkan rules
Informasi lebih lengkap
http://www.snort.org
OReilly, 1995
Cheswick, W., and Bellovin, S. Firewalls and Internet
Security: Repelling the Wily Hacker. Addison-Wesley,
2000
Gasser, M. Building a Secure Computer System.
Reinhold, 1988
Pfleeger, C. Security in Computing. Prentice Hall, 1997
www.budi.insan.co.id/presentation