FIREWALL
KESELAMATAN RANGKAIAN TANPA WAYAR
Definisi
Firewall merupakan sebuah perangkat yang diletakkan antara Internet
dengan jaringan internal. Informasi yang keluar atau masuk harus
melalui firewall ini.
Tujuan firewall adalah untuk menjaga (prevent) supaya capaian (ke
dalam atau ke luar) rangkaian dari orang yang tidak dikenali
(unauthorized access) tidak dapat dilakukan.
Konfigurasi dari firewall bergantung kepada (policy) dari organisasi
yang berkaitan, yang dapat dibahagikan kepada dua:
prohibitted
permitted
Fungsi Firewall
Mengawal dan mengawasi paket data yang mengalir di rangkaian,
Firewall perlu mengatur, memfilter dan mengawal lalu lintas data
yang dibenarkan untuk mengakses rangkaian private yang dilindungi
firewall.
Firewall perlu melakukan pemeriksaan terhadap paket data yang akan
melalui jaringan private.
Melakukan autentifikasi terhadap akses
Firewall perlu memeriksa semua seluruh paket data, ini memerlukan
firewall untuk mengesan protokol aplikasi tertentu yang lebih spesifik.
Mencatat setiap transaksi yang berlaku difirewall. Ini membantu
sebagai pengesanan awal akan kemungkinan pencerobohan
rangkaian.
Contoh Firewall
Jenis-jenis Firewall
Personal Firewall
Firewall yang direka untuk melindungi sebuah komputer yang
disambung ke rangkaian dari akses yang tidak diingini.
Firewall jenis ini akhir-akhir ini berkembang menjadi sebuah kumpulan
program yang bertujuan untuk melindungi komputer secara total,
dengan penambahan beberapa ciri keselamatan tambahan seperti
peranti perlindungan terhadap virus, anti-spyware, anti-spam, dan
lain-lain.
Bahkan beberapa produk firewall lain dilengkapi dengan fungsi
pengesanan gangguan keselamatan rangkaian (Intrusion Detection
System).
Contoh dari firewall jenis ini adalah Microsoft Windows Firewall,
Symantec Norton Personal Firewall, Kerio Personal Firewall
Network Firewall
Firewall yang direka untuk melindungi rangkaian secara keseluruhan
dari pelbagai serangan.
Umumnya dijumpai dalam dua bentuk, iaitu sebuah peranti yang
digunakan atau sebagai sebuah perisian yang muatkan dalam
sebuah server.
Contoh dari firewall ini adalah Microsoft Internet Security and
Acceleration Server (ISA Server), Cisco PIX, Cisco ASA, IPTables dalam
sistem operasi GNU / Linux, pf dalam keluarga sistem operasi Unix
BSD, serta Sunscreen dari Sun Microsystems, Inc.
Gambar 1: Hardware Firewall
Hardware firewall menyediakan
perlindungan ke Local Area Network
Gambar 2: Komputer dengan Firewall Software:
Komputer yang menggunakan firewall software untuk
proteksi jaringan
Konfigurasi Firewall pada OS Windows
Windows Firewall memberikan 3 pilihan profil iaituHome
Network,Work NetworkdanPublic Network. Home dan Work Network
diklasifikasikan sebagai private network dimana kondisi jaringan
dinilai sebagai jaringan selamat.
Dengan memilih opsyen "Home Network", kita boleh membuat homegroup
dimana network discovery akan dihidupkan dan membolehkan kita melihat
komputer lain yang berkaitan dengan Network yang sama dengan kita.
Bergabung dengan homegroup akan membuat komputer yang bersambung boleh
berkongsi gambar, muzik, video dan dokumen dan juga sharing Printer. Bila
terdapat folder yang ada di libraries kita yang tidak ingin dishare boleh dipilih
untuk tidak dishare.
Jika memilih "Work network", network discovery akan hidup secara dummy
tetapi kita tidak akan boleh membuat atau bergabung ke dalam homegroup. Bila
kita bergabung ke Domain Windows (Control Panel | System | Advanced System
Settings | Computer Name tab) dan telah berjaya diautentifikasi, secara
automatik Windows Firewall akan mengenalinya dan mengklasifikasikan sebagai
domain network.
"Public Network" merupakan pilihan yang tepat bila kita sedang mengakses
internet di kawasan awam seperti restoran, kedai kopi atau kafe, ataupun ketika
menggunakan sambungan dengan internet melalui handphone. Memilih Public
Network akan membuat setting Network Discovery off secara lalai sehingga
komputer lain di rangkaian tidak boleh melihat kehadiran anda dan pilihan profil
ini akan membuat anda tidak boleh membuat atau bergabung kedalam
homegroup