Rabu, 19 Oktober 2011

Blaster Worm - availability and intregity - 2003


Blaster Worm - 2003
Blaster Worm merupakan produk virus yang dilahirkan pada tanggal 11 Agustus 2003, biasanya menyerang user yang menggunakan Windows XP atau 2000. Tanda - tanda terserang blaster worm adalah ketika terconnect ke internet, sering muncul pesan RPC Error dah itu system anda memulai countdown untuk shutdown.
Terkadang bisa saja terjadi sebelum kita membunuh virus tersebut justru kita yang terbunuh duluan. jika terjadi hal demikian maka yang bisa anda lakukan adalah:
- Pergi ke Control Panel >> Performance and Maintainance >> Administrative Tools (Jika tidak nampak Performance and Maintainance, maka di Control Panel langsung cari Administrative Tools)

Code Red - Integrity - 2001


Code Red - 2001
Code Red adalah worm yang mengeksploitasi lubang keamanan di Microsoft Internet Information Server (IIS) untuk menyebar. Ketika menginfeksi server mulai untuk memindai server rentan lain dan menginfeksi mereka. Selama periode waktu tertentu hanya cacing menyebar, maka memulai Denial-of-Service (DoS) serangan terhadap www1.whitehouse.gov dan akhirnya menunda semua kegiatan.
Code Red dalam tempo 48 jam dapat menginfeksi lebih dari 293 ribu komputer jaringan (server) sedunia. Akibat serangan Code Red, yang berasal dari nama minuman kopi kegemaran para pemrogram komputer di Amerika, operasi komputer sangat terhambat karena kelebihan beban. Lazimnya virus, cacing Code Red berkembang biak menjalar dari komputer ke komputer lain. Setelahfile-nya diluncurkan ke dunia maya, Code Red menyusup dan menyebar ke server internet dengan memanfaatkan kelemahan peranti lunak populer Internet Information Server versi 4.0 atau 5.0 keluaran Microsoft. Code Red kemudian memindai komputer yang memakai program Windows NT atau Windows 2000 untuk melakukan serangan berikutnya. Menurut para pakar di Institut System Administration, Networking, and Security (SANS) di Amerika, kecepatan infeksi Code Red luar biasa, yakni 5.000 server sejam. Akibatnya, kinerja lalu-lintas internet terganggu karena server kelebihan beban.

W 3.2 sircam worm - confidentiality - 2001


W32.Sircam Worm - 2001
Virus W32.Sircam.Worm@mm atau W32/SirCam@mm atau dikenal juga sebagai Backdoor.SirCam. Ditemukan pada tanggal 17 Juli 2001.

A. Virus W32.Sircam.Worm@mm mengakibatkan hal-hal sebagai berikut :
  • Mengirimkan file dokumen pribadi yang terdapat di dalam komputer (tanpa sepengetahuan anda) kepada siapa saja yang terdaftar dalam address book, sehingga kemungkinan besar rahasia pribadi atau rahasia perusahaan anda akan diketahui oleh orang banyak.
  • Dalam kemungkinan 5%: akan menghapus semua file dan direktori dalam C:. Hal ini hanya terjadi pada sistem yang menggunakan sistem penanggalan D/M/Y (seperti di Indonesia).
  • Dalam kemungkinan 3%: akan memenuhi seluruh sisa harddisk dengan text pada file c:\recycled\sircam.sys setiap kali menyalakan komputer.

Melissa - availability - 1999


Melissa - 1999
Virus Melissa yang dibuat pada tahun 1999 oleh David L. Smith, dibuat dengan program dasar, persis dengan macro Microsoft Word. Virus Melissa memiliki kemampuan untuk berkembang biak pada Microsoft Word 97 dan Word 2000, seperti halnya pada Microsoft Excel 97, 2000 dan 2003. Selain itu, virus memiliki kemampuan untuk massa-mail sendiri dari Microsoft Outlook 97 dan Outlook 98.Virus Melissa adalah massa-mail malware yang dikatakan telah terinfeksi sampai 20 persen dari komputer di seluruh dunia. Virus ini menyebar melalui email.
Virus Melissa menjadi buah bibir dimana-mana karena menginfeksi setiap PC yang menggunakan Microsoft Outlook. Virus ini bisa menyebar dengan cepat karena begitu komputer si korban terinfeksi, secara otomatis Melissa mengirimkan dirinya sendiri (dalam bentuk attachment file .doc) ke 50 alamat yang terdapat di kontak pada Microsoft Outlook.
Begitu si korban membuka file .doc tersebut, maka virus Melissa secara otomatis aktif. Dari Intel sampai Microsoft dan beberapa perusahaan besar lainya yang menggunakan Microsoft Outlook, sampai terpaksa mematikan system emailnya, untuk mencegah penyebaran lebih jauh virus ini.

Robbert Morris Worm - availability - 1988


2 November 1988, Morris Worm, salah satu worm virus pertama yang fenomenal, didistribusikan melalui internet oleh seorang mahasiswa Cornell University, Robert Tappan Morris. Meskipun Morris berasal dari Cornell, namun ia sengaja melepaskan virus tersebut dari MIT untuk menyamarkan kenyataan bahwa worm tersebut berasal dari Cornell.

Morris sebenarnya menulis worm tersebut hanya untuk menguji populasi internet saat itu dan bukan berniat untuk merusak. Namun, worm yang dibuat ternyata beraksi lebih hebat dan berubah dari uji intelektual menjadi mesin denial of service. Morris worm mereplikasi ulang di setiap mesin yang ditemui jauh lebih cepat dari yang bisa diantisipasi.

HOST PERIMTER DEFENSE


HOST PERIMTER DEFENSE
Perimeter jaringan Anda adalah titik di mana antarmuka jaringan yang dikelola organisasi Anda dengan jaringan tidak dipercaya. Banyak orang beranggapan bahwa ini hanya berarti koneksi antara jaringan internal dan internet, namun definisi yang terlalu sempit. Dari perspektif pertahanan-mendalam, perimeter jaringan mencakup setiap titik di mana jaringan internal yang terhubung ke jaringan dan host yang tidak dikelola oleh tim TI organisasi.Ini termasuk koneksi ke Internet, mitra bisnis, jaringan privat virtual (VPN), dan dial-up koneksi. Jenis-jenis perangkat yang ditemukan di perimeter mencakup klien VPN dan server VPN, akses remote server (RAS) dan klien RAS, perbatasan router, firewall, sistem deteksi intrusi jaringan (NIDS), dan server proxy.

ROUTING


ROUTING
Apa itu Routing ?
· Proses pengambilan keputusan melalui gateway yang mana paket harus dilewatkan.
· Routing dilakukan untuk setiap paket yang dikirimkan dari satu host menuju host lain dijaringan yang berbeda berbeda.
· Routing membutuhkan Router.

Tipe routing:
Static Routing:
· Dibentuk (dikonfigurasi dikonfigurasi) secara manual oleh administrator jaringan.
· Cocok untuk router yang hanya terkoneksi dengan beberapa gateway (router tetangga) atau hanya terkoneksi dengan satu router lain ( misal Router ISP) yang membuat jaringan lokal kita konek ke internet.
· Informasi routing berupa berupa:
- IP Network lain yang terkoneksi dengan router kita
- IP Address (router tetangga tetangga) yang ) digunakan sebagai gateway

BASIC TRAFFIC ANALYSIS


BASIC TRAFFIC ANALYSIS
Dalam Jaringan komputer, Basic Traffic Analysis proses mengukur jumlah dan jenis lalu lintas pada jaringan tertentu. Hal ini sangat penting sehubungan dengan keefektifan manajemen bandwidth.
peralatan
Berbagai perangkat lunak yang tersedia untuk mengukur lalu lintas jaringan. Beberapa alat mengukur lalu lintas dengan mengendus dan lainnya menggunakan SNMP , WMI atau agen lokal lainnya untuk mengukur penggunaan bandwidth pada mesin individu dan router. Namun, yang terakhir umumnya tidak mendeteksi jenis lalu lintas, mereka juga tidak bekerja untuk mesin yang tidak menjalankan diperlukan perangkat lunak agen , seperti mesin nakal pada jaringan, atau mesin yang tidak ada agen yang kompatibel tersedia. Dalam kasus terakhir, peralatan inline lebih disukai. Ini umumnya akan 'duduk' antara LAN dan titik keluar dari LAN, WAN router umumnya atau internet, dan semua paket meninggalkan dan memasuki jaringan akan pergi melalui mereka. Dalam kebanyakan kasus alat akan beroperasi sebagai jembatan pada jaringan sehingga tidak terdeteksi oleh pengguna.

FIREWALL / IP BEHAVIOUR


Firewall merupakan suatu cara/sistem/mekanisme yang diterapkan baik terhadap hardware , software ataupun sistem itu sendiri dengan tujuan untuk melindungi, baik dengan menyaring, membatasi atau bahkan menolak suatu atau semua hubungan/kegiatan suatu segmen pada jaringan pribadi dengan jaringan luar yang bukan merupakan ruang lingkupnya. Segmen tersebut dapat merupakan sebuah workstation, server, router, atau local area network (LAN) anda.
Firewall secara umum di peruntukkan untuk melayani :
1. mesin/komputer
Setiap individu yang terhubung langsung ke jaringan luar atau internet dan menginginkan semua yang terdapat pada komputernya terlindungi.
2. Jaringan
Jaringan komputer yang terdiri lebih dari satu buah komputer dan berbagai jenis topologi jaringan yang digunakan, baik yang di miliki oleh perusahaan, organisasi dsb.

Pengertian IP Address


  • Alamat IP (Internet Protocol Address atau sering disingkat IP) adalah deretan angka biner antar 32-bit sampai 128-bit yang dipakai sebagai alamat identifikasi untuk tiap komputer host dalam jaringan Internet. Panjang dari angka ini adalah 32-bit (untuk IPv4 atau IP versi 4), dan 128-bit (untuk IPv6 atau IP versi 6) yang menunjukkan alamat dari komputer tersebut pada jaringan Internet berbasis TCP/IP.
  • Internet Assigned Numbers Authority (IANA) yang mengelola alokasi alamat IP global. IANA bekerja bekerja
  • Internet Protocol (IP) address adalah alamat numerik yang ditetapkan untuk sebuah komputer yang berpartisipasi dalam jaringan komputer yang memanfaatkan Internet Protocol untuk komunikasi antara node-nya.
  • Walaupun alamat IP disimpan sebagai angka biner, mereka biasanya ditampilkan agar memudahkan manusia menggunakan notasi, seperti 208.77.188.166 (untuk IPv4), dan 2001: db8: 0:1234:0:567:1:1 (untuk IPv6).

Pengertian NETWORKING

Apakah Jaringan Itu
Di sini Anda akan belajar tentang arsitektur komputer jaringan, desain fisik,  topologi logis, pengenalan protokol, perencanaan komunikasi dan teknologi komunikasi dasar. Untuk dapat membangun, mempertahankan dan mengamankan jaringan komputer, pertama-tama Anda harus tahu bahwa apa yang dimaksud dengan jaringan dan bagaimana data dapat bergerak melalui kabel atau jaringan nirkabel. Seseorang dengan kemampuan jaringan yang baik akan dapat memberitahu bahwa jaringan terdiri dari komputer, kabel, PRI baris, Router, switch, kartu NIC, PBXs, TIS, serat optik dan kabel Ethernet.Seseorang yang memiliki latar belakang yang kuat dalam ilmu jaringan data harus tahu bahwa sebuah jaringan terdiri dari sebuah server sebagai pusat kontrol, workstation, router, hub, WAN, LAN, serat optik dan kabel Ethernet dan perangkat lainnya. Baik telekomunikasi dan komunikasi data semua orang setuju bahwa pemasangan kabel adalah bagian terpenting dari jaringan komputer.
Definisi paling sederhana dari jaringan data untuk menghubungkan dua komputer atau lebih satu sama lain untuk berbagi data dan sumber daya serta berkomunikasi. Jaringan ada dalam berbagai ukuran dan bentuk, dari jaringan rumah untuk jaringan WAN. Meskipun peran yang berbeda dan berbagai ukuran jaringan, tetapi memiliki beberapa kesamaan umum pada semua jaringan, seperti protokol, arsitektur dan disain topologi.

Selasa, 11 Oktober 2011

5 Resiko Keamanan Jaringan Komputer

Ancaman Keamanan Jaringan

Memahami Berbagai Jenis Ancaman Keamanan Jaringan Pada Organisasi Anda
Salah satu pusat perhatian dalam keamanan jaringan adalah mengendalikan access terhadap resources jaringan. Bukan saja sekedar mengontrol siapa saja yang boleh mengakses resources jaringan yang mana, pengontrolan akses ini juga harus memanage bagaimana si subject (user, program, file, computer dan lainnya) berinteraksi dengan object-2 (bisa berupa sebuah file, database, computer, dll atau lebih tepatnya infrastruktur jaringan kita).
Prinsip keamanan jaringan
1.    Kerahasiaan (confidentiality)
dimana object tidak di umbar atau dibocorkan kepada subject yang tidak seharusnya berhak terhadap object tersebut, atau lazim disebut tidak authorize.
2.    Integritas (Integrity)
bahwa object tetap orisinil, tidak diragukan keasliannya, tidak dimodifikasi dalam perjalanan nya dari sumber menuju penerimanya.
3.    Ketersediaan (Availability)
dimana user yang mempunyai hak akses atau authorized users diberi akses tepat waktu dan tidak terkendala apapun.

802.11


adalah sebuah standart yang digunakan dalam jaringan Wireless / jaringan Nirkabel dan di implementasikan di seluruh peralatan Wireless yang ada. 802.11 dikeluarkan oleh IEEE sebagai standart komunikasi untuk bertukar data di udara / nirkabel. Untuk berkomunikasi di udara / wireless / tanpa kabel, standart 802.11 menyatakan bahwa operasinya adalah Half Duplex, menggunakan frequensi yang sama untuk mengirim dan menerima data dalam sebuah WLAN. Tidak diperlukan licensi untuk menggunakan standart 802.11, namun harus mengikuti ketentuan yang telah di buat oleh FCC. IEEE mendefinisikan standart agar sesuai dengan peraturan FCC. FCC tidak hanya mengatur Frekuensi yang dapat di gunakan tanpa licensi tetapi juga level power dimana WLAN dapat beroperasi, teknologi transmisi yang dapat digunakan, dan lokasi dimana peralatan WLAN tertentu dapat di implementasikan.
Untuk mendapat Bandwidth dari Sinyal RF (Radio), kita perlu mengirim data sebagai sinyal elektrik menggunakan metoda pemancaran tertentu. Salah satunya adalah Spread Spectrum.Pada tahun 1986, FCC menyetujui penggunaan Spread Spectrum di pasar komersial menggunakan apa yag disebut Pita Frekuensi Industry, Scientific, dan Medical (ISM)/ ISM Band. Untuk meletakkan data pada sinyal RF, perlu menggunakan teknik modulasi. Modulasi adalah teknik penambahan data ke sinyal carier / pembawa. Yang sering dipakai dan sudah familiar adalah Frequensi Modulation (FM) atau Amplitude Modulation (AM).
Semakin banyak informasi yang di letakkan pada signal, spektrum frekuensi yang digunakan semakin banyak, atau dengan kata lain Bandwidth. Dalam Wireless Networking, kata bandwidth bisa berarti dua hal yang berbeda. Bandwidth dapat berarti data rate atau dapat berarti lebar pita dari channel Radio (RF).
Arsitektur protocol 802.11
Fungsi pokok pada Medium Access Control (MAC) layer 802.11adalah :
·         Pengantar data-data yang reliable
·         Pengontrol akses data
·         Keamanan (security)