A. PENGERTIAN
Firewall
adalah sistem keamanan jaringan komputer yang digunakan untuk melindungi
komputer dari beberapa jenis serangan dari komputer luar. Firewall merupakan
suatu cara untuk memastikan bahwa data pada komputer atau server Web yang
terhubung tidak akan bisa diakses siapa saja di Internet. Pihak lain yang
mengakses informasi pribadi atau mengubah situs Web anda akan di blokir oleh
Firewall. yaitu seperangkat program yang saling terhubung, yang beerada di
server gateway jaringan, yang berfungsi untuk melindungi sumber daya dari
jaringan pribadi dari pengguna dari jaringan lain. Dengan intranet suatu
perusahaan memungkinkan pekerjanya mengakses ke Internet lebih luas menginstal
firewall untuk mencegah orang luar mengakses sumber daya pribadi untuk mengendalikan
data.
Firewall,
pada dasarnya bekerja sama dengan program router yang memeriksa setiap paket
jaringan supaya dapat menentukan apakah akan maju ke arah tujuannya. Firewall
juga bekerja dengan proxy server yang membuat permintaan jaringan atas nama
pengguna workstation. Komputer yang dirancang khusus terpisah dari sisa
jaringan sering diinstal Firewall, sehingga tidak ada permintaan yang masuk
bisa langsung pada sumber daya jaringan pribadi.
B. FUNGSI
· Mengontrol dan mengawasi arus paket data
yang mengalir di jaringan.
· Firewall berfungsi juga dalam mengatur memfilter dan mengontrol lalulintas data yang diizinkan untuk mengakses
jaringan privat yang dilindungi. Beberapa kriteria yang dilakukan firewall apakah memperbolehkan paket data lewati atau tidak, antara lain :
· Alamat IP dari komputer sumber
· Port TCP/UDP sumber dari sumber.
· Alamat IP dari komputer tujuan.
· Port TCP/UDP tujuan data pada komputer
tujuan
· Informasi dari header yang disimpan
dalam paket data.
· Melakukan autentifikasi terhadap akses
kejaringan.
· Applikasi firewall mampu memeriksa lebih
dari sekedar header dari paket data.
C. MANFAAT PENGGUNAAN
· Menjaga informasi rahasia dan berharga
yang menyelinap keluar tanpa sepengetahuan.
· Sebagai filter yang digunakan untuk
mencegah lalu lintas tertentu mengalir ke subnet jaringan.
· Memodifikasi paket data yang data di
firewall, proses tersebut Network Address Translation (NAT).
· Sebagai Akurasi data seperti informasi keuangan, spesifikasi produk, harga produk dll.
D. CARA KERJA
Sistem firewall bekerja dengan cara menganalisis
paket data yang keluar dan masuk ke dalam lingkungan aman yang dilindungi oleh
sistem firewall tersebut. Paket data yang tidak lolos analisis akan ditolak
untuk masuk ataupun keluar jaringan atau komputer yang dilindungi.
Penyaring atau filter firewall akan bekerja
melakukan pemeriksaan sumber dari paket data yang masuk dengan kebijakan yang
dibuat untuk mengontrol paket dari mana saja yang boleh masuk. Sistem juga
dapat melakukan pemblokiran pada jenis jaringan tertentu serta melakukan
pencatatan pada lalu lintas paket data yang mencurigakan.
E. JENIS-JENIS
Firewall terbagi menjadi 2 jenis, yakni sebagai berikut:
1. Personal
Firewall : Personal Firewall didesain untuk melindungi sebuah komputer
yang terhubung ke jaringan dari akses yang tidak dikehendaki. Firewall jenis
ini akhir-akhir ini berevolusi menjadi sebuah kumpulan program yang bertujuan
untuk mengamankan komputer secara total, dengan ditambahkannya beberapa fitur
pengamanan tambahan semacam perangkat proteksi terhadap virus, anti-spyware,
anti-spam, dan lainnya. personal firewall secara umum hanya memiliki 2 fitur
utama yaitu packet filter firewalldan stateful Firewall.
2. Network
Firewall : Network Firewall didesain untuk melindungi jaringan secara
keseluruhan dari berbagai serangan. Umumnya dijumpai 2 bentuk yakni sebuah
perangkat terdedikasi atau sebagai sebuah perangkat lunak yang diinstalasikan
dalam sebuah server. Contoh dari firewall ini adalah microsoft, Internet
Security and Acceleration Serevr (ISA Server), Cisco PIX, Cisco ASA, dll.
Network firewall umumnya bersifat transparan (tdak terlihat) dari pengguna dan
menggunakan teknologi routing untuk menentukan paket mana yang diizinkan, dan
mana paket yang akan ditolak.

Tidak ada komentar:
Posting Komentar