Firewall yaitu kombinasi antara hardware dan software yang fungsinya menjadi pemisah di antara jaringan komputer menjadi dua atau lebih untuk menjaga keamanan data. Ko
Saat ini perusahaan-perusahaan mempunyai akses ke internet. Tentu saja jaringan pada perusahaan tersebut mempunyai badan hukum di dalamnya. Oleh karena itu, perangkat digital perusahaan perlu dilindungi dari serangan peretas serta hal buruk lainnya.
Fungsi Firewall
Fungsi firewall dalam jaringan adalah:
Menjadi pengatur, penyaring, dan pengontrol trafik data yang dapat masuk untuk mengakses jaringan privat yang telah dilindungi firewall.
Mencatat semua transaksi dari seluruh peristiwa yang terjadi di dalam firewall.
Mengecek dan memeriksa terlebih dahulu paket data yang akan melalui jaringan privat.
Melaksanakan autentifikasi ke akses data
B. Teknologi Firewall
Tipe Firewall
Personal Firewall
Personal Firewall dirancang untuk melindungi sebuah komputer yang terhubung ke jaringan dari akses yang tidak diinginkan dan tidak aman. Firewall jenis ini telah berevolusi menjadi kumpulan program dengan tujuan untuk mengamankan komputer secara total, dengan penambahan beberapa jenis perangkat yang dilengkapi perlindungan keamanan tambahan terhadap virus, anti-spyware, anti-spam, dan banyak lagi. Bahkan beberapa produk firewall yang di produksi telah dilengkapi fungsi keamanan jaringan deteksi intrusi (Intrusion Detection System).
Contoh dari jenis firewall adalah Microsoft Windows Firewall (yang telah terintegrasi ke dalam Windows XP Service Pack 2, Windows Vista dan Windows Server 2003 Service Pack 1 sistem operasi), Symantec Norton Personal Firewall, Kerio Personal Firewall, dan lain-lain. Personal Firewall biasanya hanya memiliki dua fitur utama, yaitu Firewall paket dan Stateful Firewall.
Network Firewall
Network firewall dirancang untuk melindungi seluruh jaringan dari berbagai serangan. Umumnya ditemukan dua tipe, yaitu perangkat khusus dan perangkat lunak yang diinstal pada sebuah server. Contoh Network Firewall adalah Microsoft Internet Security dan Percepatan Server (ISA Server), Cisco PIX, Cisco ASA, Iptables sistem operasi GNU / Linux, PF di BSD Unix dan krim surya Sun Microsystems, Inc. yang disediakan dalam sistem operasi Solaris.
Network firewall terdiri dari beberapa karakteristik utama, yaitu Firewall pribadi (packet Filtering Firewall dan Stateful Firewall), tingkat sirkuit Gateway aplikasi level Gateway dan Firewall NAT. Firewall tidak nampak pada pengguna perangkat dan teknologi routing yang digunakan untuk menentukan paket yang diperbolehkan dan yang tidak diperbolehkan.
C.Jenis jenis firewall
Jenis firewall dapat dibagi menjadi beberapa kategori firewall dapat dibagi menjadi beberapa kategori berbeda berdasarkan struktur umum dan metode operasinya.
1. Packet-Filtering Firewall
* sumber: www.slideshare.net
Packetfiltering Firewall adalah sebuah mekanisme yang bisa memblokir paket-paket data jaringan yang dilakukan berdasarkan aturan yang telah di-set sebelumnya oleh pengguna. Dengan teknologi keamanan ini, paket data akan disortir mana yang bisa masuk dan mana yang akan diblokir.
Lalu lintas yang mencurigakan seperti alamat IP yang tidak dikenal, nomor TCP/UDP yang aneh, aplikasi yang menurut program membahayakan, dan sebagainya, akan diblokir oleh Filter Firewall. Sebenarnya Filtering ini sudah ada juga sebagai fitur dasar tiap OS seperti Linux dan Windows.
Karena ini merupakan jenis firewall yang paling tua alias pertama ada, cara kerjanya pun paling sederhana. Firewall akan memeriksa paket data yang berseliweran di traffic router atau traffic switch.
Yang diperiksa antara lain tipe paket, nomor port, alamat IP (tujuan dan asalnya), dan informasi tingkat permukaannya tanpa membuka paket datanya. Jika dari kisi-kisi tadi paketnya tidak lolos inspeksi firewall, maka paket akan ditolak dan dibuang.
Kelebihan Firewall adalah, tidak membutuhkan sumber daya yang banyak, yang berarti tidak berdampak besar pada kinerja komputer kamu. Kekurangannya, firewall ini kurang akurat dibandingkan firewall kekinian yang teknologinya sudah pasti lebih canggih
2. Circuit-Level Gateway
* sumber: slideplayer.com
Gateway Level Sirkuit adalah jenis firewall sederhana lainnya yang dimaksudkan untuk kerja cepat dan mudah dalam menyetujui atau menolak lalu lintas, tanpa menggunakan sumber daya komputasi yang signifikan.
Fungsi utama firewall ini adalah memverifikasi Transmission Control Protocol (TCP). Pemeriksaan handshake TCP (proses pembuatan koneksi TCP) dirancang untuk memastikan bahwa sesi dari paket itu sah.
Meskipun sangat hemat sumber daya, firewall ini tidak memeriksa paket yang datang dan pergi. Jadi, kalau misalnya ada sebuah paket mengandung malware, tetapi memiliki handshake TCP yang tepat, paket itu akan lolos. Inilah alasan Gateway Level-Sirkuit tidak cukup untuk melindungi komputer yang dipakai untuk bisnis.
Fungsi utama firewall ini adalah memverifikasi Transmission Control Protocol (TCP). Pemeriksaan handshake TCP (proses pembuatan koneksi TCP) dirancang untuk memastikan bahwa sesi dari paket itu sah.
Meskipun sangat hemat sumber daya, firewall ini tidak memeriksa paket yang datang dan pergi. Jadi, kalau misalnya ada sebuah paket mengandung malware, tetapi memiliki handshake TCP yang tepat, paket itu akan lolos. Inilah alasan Gateway Level-Sirkuit tidak cukup untuk melindungi komputer yang dipakai untuk bisnis.
Stateful Inspection Firewall berupa jaringan yang bertugas melacak kondisi karakteristik dan pengoperasian jaringan. Jenis firewall ini dikonfigurasi untuk membeda-bedakan paket jaringan yang ‘baik’ dan patut lewat dalam berbagai jenis koneksi
Firewall ini menggabungkan teknologi inspeksi paket dan verifikasihandshake TCPuntuk menciptakan tingkat perlindungan yang lebih tinggi daripada ketika kamu tidak menggunakannya.
Namun, jenis firewall ini memberikan lebih banyak tekanan pada sumber daya komputasi. Sehingga, dapat memperlambat transfer paket yang sah dibandingkan dengan firewall lainnya..
4. Proxy Firewall
* sumber: www.nesabamedia.com
Proxy Firewall sebenarnya sama saja dengan Application-Level Gateway atau Cloud Firewall. Proxy firewall alias firewall proksi beroperasi pada lapisan aplikasi untuk memfilter lalu lintas masuk antara jaringan kamu dan sumber lalu lintas. Karena itulah, namanya Application-Level Gateway (gateway/jembatan tingkat aplikasi).
Firewall ini dikirimkan melalui solusi berbasis cloud atau perangkat proxy lain. Tidak membiarkan lalu lintas terhubung secara langsung, firewall proksi terlebih dahulu membuat koneksi ke sumber lalu lintas dan memeriksa paket data yang masuk, jadi benar-benar tersaring dengan baik.
Cara kerjanya sebenarnya mirip dengan firewall inspeksi stateful karena memeriksa paket dan protokol handshake TCP. Namun, firewall proksi juga melakukan inspeksi lapisan dalam paket, memeriksa isi konten dari paket informasi untuk memverifikasi bahwa paket tersebut tidak mengandung malware. Setelah selesai dicek, paket akan disetujui Proxy untuk maju ke tujuan.
Singkatnya, Proxy Firewall menciptakan lapisan pemisahan ekstra antara klien (sistem tempat paket data berasal) dan masing-masing perangkat di jaringan kamu. Memberikan perlindungan tambahan untuk jaringan secara anonim.
Satu kelemahan pada firewall proksi adalah dapat melambatkan jaringan komputer secara signifikan karena ada langkah-langkah tambahan dalam proses pengiriman paket datanya.
5. Next-Generation Firewall
* sumber: www.phintraco.com
Next-Generation Firewall, dari namanya kamu mungkin sudah bisa menebak. Ada banyak produk firewall yang baru-baru ini dirilis dan disebut sebagai Firewall Generasi Baru. Beberapa fitur umum dari arsitektur firewall generasi baru ini ada inspeksi paket dalam (memeriksa isi sebenarnya dari paket data), pemeriksaan handshake TCP, dan inspeksi paket tingkat-permukaan. Sejauh ini cara kerjanya sama seperti Proxy, ya.
Bedanya, firewall generasi baru ini bisa mencakup teknologi lainnya, seperti intrusion prevention system (IPS) alias sistem pencegahan intrusi yang berfungsi untuk menghentikan serangan terhadap jaringan kamu secara otomatis. Jadi otomatis mendeteksi masalah, langsung memperbaiki masalahnya.
Masalahnya adalah, sebenarnya tidak ada produk ‘firewall generasi baru’. Ini hanya nama sisipan yang ditulis oleh produsen. Jadi, kamu harus menilik lagi baik-baik spesifikasi firewall yang kamu pilih sebelum berinvestasi di sana.
6. Software Firewall
* sumber: www.colocationamerica.com
Selanjutnya, ada Software Firewall. Sering salah dianggap antivirus, ini adalah Software Firewall. Sebenarnya masuk akal jika orang salah mengenali dua benda ini, karena baik software firewall maupun antivirus merupakan mekanisme yang menyediakan keamanan untuk sistem.
Perbedaannya, firewall membantu mengendalikan lalu lintas jaringan dalam sistem dengan bertindak sebagai penghalang (filter) lalu lintas yang masuk. Sedangkan antivirus kerjanya melindungi sistem terhadap serangan internal dengan mencari file dan virus berbahaya lalu menghapusnya.
Intinya, baik firewall maupun antivirus merupakan bagian dari keamanan cyber yang akan melindungi sistem. Perbedaan besarnya hanya dalam cara mereka beroperasi dan bekerja.
Software Firewall mencakup semua jenis firewall yang diinstal pada perangkat. Manfaat jenis firewall ini adalah sangat berguna untuk menciptakan pertahanan secara mendalam dengan mengisolasi masing-masing titik akhir jaringan dari dua arah. Kekurangannya, pemeliharaan firewall perangkat lunak individual pada perangkat yang berbeda bisa jadi sulit dan memakan waktu.
Selain itu, tidak setiap perangkat di jaringan kompatibel dengan software firewall tunggal, jadi mungkin kamu harus menggunakan beberapa perangkat lunak firewall yang berbeda untuk tiap komputer..
7. Hardware Firewall
Tadi ada Software Firewall, sekarang ada Hardware Firewall. Jenis firewall ini menggunakan alat fisik yang bertindak dengan cara yang mirip dengan router lalu lintas. Cara kerjanya mencegat paket data dan permintaan lalu lintas sebelum mereka terhubung ke server jaringan.
Firewall berbasis alat fisik seperti ini unggul pada keamanan perimeter dengan memastikan lalu lintas berbahaya dari luar jaringan distop sebelum titik akhir jaringan kamu terpapar risiko.
Namun, ada juga kelemahan utama firewall berbasis perangkat keras. Yaitu mudah diserangan oleh ‘orang dalam’. Dan, perlu diperhatikan kalau kemampuan tiap firewall perangkat keras bervariasi tergantung pabrikan. Beberapa mungkin memiliki kapasitas yang lebih terbatas untuk menangani koneksi simultan daripada yang lain. Jadi, pastikan kamu pilih Hardware Firewall dari merk dan tipe yang recommend.
8. Cloud Firewall
* sumber: saima.info
Terakhir, ada Cloud Firewall alias Firewall-as-a-Service (FaaS). Jenis firewall ini dianggap sama dengan Prozy Firewall, karena server cloud sering digunakan dalam pengaturan firewall proksi. Meskipun, sebenarnya, proxy tidak harus selalu ada di cloud.
Manfaat firewall berbasis cloud adalah sangat mudah untuk ditambahkan ataupun dikurangi. Ketika kebutuhan kamu meningkat, kamu bisa menambahkan kapasitas tambahan ke server cloud untuk memfilter beban lalu lintas yang lebih besar. Jadi, sama seperti Hardware Firewall, Cloud Firewall ini unggul pada keamanan perimeter.
D. Karakteristik Firewall
Karakteristik Firewall atau ciri-ciri dari firewall adalah:
Firewall harus dapat lebih kuat dan tangguh terhadap serangan di luar. Hal ini artinya sistem operasi komputer akan lebih aman dan penggunaan sistem bisa diandalkan.
Yang dapat melakukan hubungan adalah aktivitas yang dikenal atau terdaftar pada jaringan. Dalam hal ini dilaksanakan dengan cara setting policy pada konfigurasi keamanan lokal.
Seluruh kegiatan yang asalnya dari dalam ke luar harus melalui firewall lebih dulu. Hal ini dilaksanakan dengan memberikan batasan atau meblokir setiap akses kepada jaringan lokal, terkecuali jika melalui firewall terlebih dahulu.
E. Arsitektur firewall
Arsitektur firewall dibagi menjadi tiga jenis. Masing masing adalah:
1.Arsitektur dengan dual-homed host (dual-homed gateway/DHG)
Sistem DHG menggunakan sebuah komputer dengan (paling sedikit) dua network-interface. Interface pertama dihubungkan dengan jaringan internal dan yang lainnya dengan Internet. Dual-homed host nya sendiri berfungsi sebagai bastion host (front terdepan, bagian terpenting dalam firewall).
2.Screened-host (sreneed-host gateway/SHG)
Pada topologi SHG, fungsi firewall dilakukan oleh sebuah screening-router dan bastion host. Router ini dikonfigurasi sedemikian sehingga akan menolak semua trafik kecuali yang ditujukan ke bastion host, sedangkan pada trafik internal tidak dilakukan pembatasan. Dengan cara ini setiap client servis pada jaringan internal dapat menggunakan fasilitas komunikasi standarddengan Internet tanpa harus melalui proxy.
3.Screneed-Subnet (Srenedd subnet gateway/ SSG)
Firewall dengan arsitektur screened-subnet menggunakan dua screening-router dan jaringan tengah (perimeter network) antara kedua router tersebut, dimana ditempatkan bastion host. Kelebihan susunan ini akan terlihat pada waktu optimasi penempatan server
F. Layanan Firewall
1. Packet-filtering Firewall
•Terdiri dari sebuah router yang diletakkan diantara jaringan eksternal dan jaringan internal yang aman.
•Rule Packet Filtering didefinisikan untuk mengijinkan atau menolak traffic.
2. Dual-homed Gateway Firewall
•Dual-home host sedikitnya mempunyai dua interface jaringan dan dua IP address.
•IP forwarding dinonaktifkan pada firewall, akibatnya trafik IP pada kedua interface tersebut kacau di firewall karena tidak ada jalan lain bagi IP melewati firewall kecuali melalui proxy atau SOCKS.
•Serangan yang datang dari layanan yang tidak dikenal akan diblok.
3. Screened Host Firewall
•Terdiri dari sebuah packet-filtering router dan application level gateway
•Host berupa application level gateway yang dikenal sebagai “bastion host”
•Terdiri dari dua router packet filtering dan sebuah bastion host
4. Screened Subnet Firewall
•Menyediakan tingkat keamanan yang tinggi daripada tipe firewall yang lain
•Membuat DMZ(Demilitarized Zone) diantara jaringan internal dan eksternal,sehingga router luar hanya mengijinkan akses dari luar bastion host ke information server dan router dalam hanya mengijinkan akses dari jaringan internal ke bastion host
•Router dikonfigurasi untuk meneruskan semua untrusted traffic ke bastion host dan pada kasus yang sama juga ke information server.
Bagus qaqa artikelnya sangat membantu
BalasHapus