Top Banner
PANDUAN PENGGUNAAN F I R E W A L L GOV-CSIRT (Government Computer Security Insident Response Team) Pusat Monitoring dan Penanganan Insiden Keamanan Informasi Instansi Pemerintah Direktorat Keamanan Informasi Kementerian Komunikasi dan Informatika Republik Indonesia
17

PANDUAN PENGGUNAAN F I R E W A L L - GovCSIRT Penggunaan... · PRESENTASI SESSION TRANSPORT NETWORK DATA LINK ... Engine Dynamic teS ... Trafik yang berisi informasi routing yang

Mar 02, 2019

Download

Documents

ngodieu
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: PANDUAN PENGGUNAAN F I R E W A L L - GovCSIRT Penggunaan... · PRESENTASI SESSION TRANSPORT NETWORK DATA LINK ... Engine Dynamic teS ... Trafik yang berisi informasi routing yang

PANDUAN PENGGUNAAN

F I R E W A L L

GOV-CSIRT (Government Computer Security Insident Response Team)Pusat Monitoring dan Penanganan Insiden Keamanan Informasi Instansi Pemerintah

Direktorat Keamanan InformasiKementerian Komunikasi dan Informatika Republik Indonesia

Page 2: PANDUAN PENGGUNAAN F I R E W A L L - GovCSIRT Penggunaan... · PRESENTASI SESSION TRANSPORT NETWORK DATA LINK ... Engine Dynamic teS ... Trafik yang berisi informasi routing yang

Agenda

Overview Teknologi Firewall

Arsitektur jaringan komputer dan firewall

Kebijakan Firewall

Perencanaan & implementasi Firewall

Page 3: PANDUAN PENGGUNAAN F I R E W A L L - GovCSIRT Penggunaan... · PRESENTASI SESSION TRANSPORT NETWORK DATA LINK ... Engine Dynamic teS ... Trafik yang berisi informasi routing yang

Overview Teknologi Firewall

Teknologi Firewall Penyaringan Paket

Teknologi Firewall Application Layer

Gateways

Teknologi Firewall Statefull Inspection

Page 4: PANDUAN PENGGUNAAN F I R E W A L L - GovCSIRT Penggunaan... · PRESENTASI SESSION TRANSPORT NETWORK DATA LINK ... Engine Dynamic teS ... Trafik yang berisi informasi routing yang

Teknologi Firewall Penyaringan Paket

teknologi penyaringan paket dapat memeriksa setiap

paket data yang masuk maupun keluar dari suatu

jaringan dan menerima ataupun menolak paket-

paket data tersebut berdasarkan pada aturan yang

telah ditentukan sebelumnya

Page 5: PANDUAN PENGGUNAAN F I R E W A L L - GovCSIRT Penggunaan... · PRESENTASI SESSION TRANSPORT NETWORK DATA LINK ... Engine Dynamic teS ... Trafik yang berisi informasi routing yang

Penyaringan Paket

Page 6: PANDUAN PENGGUNAAN F I R E W A L L - GovCSIRT Penggunaan... · PRESENTASI SESSION TRANSPORT NETWORK DATA LINK ... Engine Dynamic teS ... Trafik yang berisi informasi routing yang

Teknologi Firewall Application Layer Gateways

mengimplementasikan firewall pada layer aplikasi

Page 7: PANDUAN PENGGUNAAN F I R E W A L L - GovCSIRT Penggunaan... · PRESENTASI SESSION TRANSPORT NETWORK DATA LINK ... Engine Dynamic teS ... Trafik yang berisi informasi routing yang

Teknologi Firewall Application Layer Gateways

APPLICATION

PRESENTASI

SESSION

TRANSPORT

NETWORK

DATA LINK

PHYSICAL

APPLICATION

PRESENTASI

SESSION

TRANSPORT

NETWORK

DATA LINK

PHYSICAL

NETWORK

DATA LINK

PHYSICAL

`

ROUTER

APPLICATION

PRESENTASI

SESSION

TRANSPORT

FTP HTTP TELNET

Page 8: PANDUAN PENGGUNAAN F I R E W A L L - GovCSIRT Penggunaan... · PRESENTASI SESSION TRANSPORT NETWORK DATA LINK ... Engine Dynamic teS ... Trafik yang berisi informasi routing yang

Teknologi Firewall Statefull Inspection

Teknologi stateful inspection dapat melihat

keseluruhan paket dan membuat suatu keputusan

terhadap kebijakan keamanan berdasarkan isi dari

paket tersebut. Teknologi ini juga akan menjaga jejak

perjalanan setiap koneksi aktif ke dalam suatu tabel

kondisi.

Page 9: PANDUAN PENGGUNAAN F I R E W A L L - GovCSIRT Penggunaan... · PRESENTASI SESSION TRANSPORT NETWORK DATA LINK ... Engine Dynamic teS ... Trafik yang berisi informasi routing yang

Teknologi Firewall Statefull Inspection

APPLICATION

PRESENTASI

SESSION

TRANSPORT

NETWORK

DATA LINK

PHYSICAL

APPLICATION

PRESENTASI

SESSION

TRANSPORT

NETWORK

DATA LINK

PHYSICAL

NETWORK

DATA LINK

PHYSICAL

`

ROUTER

APPLICATION

PRESENTASI

SESSION

TRANSPORT

textInspect

Engine textDynamic State

Tables

Page 10: PANDUAN PENGGUNAAN F I R E W A L L - GovCSIRT Penggunaan... · PRESENTASI SESSION TRANSPORT NETWORK DATA LINK ... Engine Dynamic teS ... Trafik yang berisi informasi routing yang

Arsitektur jaringan komputer dan firewall

Single firewall

Multiple firewall

Page 11: PANDUAN PENGGUNAAN F I R E W A L L - GovCSIRT Penggunaan... · PRESENTASI SESSION TRANSPORT NETWORK DATA LINK ... Engine Dynamic teS ... Trafik yang berisi informasi routing yang

Topologi single firewall

Cloud

DMZ

SERVER

FARM

EXTERNAL

INTERNAL

VLAN 2 VLAN 3

Page 12: PANDUAN PENGGUNAAN F I R E W A L L - GovCSIRT Penggunaan... · PRESENTASI SESSION TRANSPORT NETWORK DATA LINK ... Engine Dynamic teS ... Trafik yang berisi informasi routing yang

Topologi multiple firewall

Cloud

DMZ

SERVER

FARMEXTERNAL

INTERNAL

VLAN 2 VLAN 3

Cloud

EXTERNAL

Page 13: PANDUAN PENGGUNAAN F I R E W A L L - GovCSIRT Penggunaan... · PRESENTASI SESSION TRANSPORT NETWORK DATA LINK ... Engine Dynamic teS ... Trafik yang berisi informasi routing yang

Penerapan Kebijakan Firewall

Kebijakan berbasis hubungan antar zone

Kebijakan berbasis IP & Protokol

Kebijakan berbasis pada aplikasi

Kebijakan berbasis pada identitas user

Page 14: PANDUAN PENGGUNAAN F I R E W A L L - GovCSIRT Penggunaan... · PRESENTASI SESSION TRANSPORT NETWORK DATA LINK ... Engine Dynamic teS ... Trafik yang berisi informasi routing yang

Kebijakan berbasis hubungan antar zone

Eksternal Internal DMZ

Server

Farm

Eksternal x NAT/Routing x

Internal NAT Routing Routing

DMZ

NAT/Routin

g Routing Routing

Server Farm x Routing Routing

Page 15: PANDUAN PENGGUNAAN F I R E W A L L - GovCSIRT Penggunaan... · PRESENTASI SESSION TRANSPORT NETWORK DATA LINK ... Engine Dynamic teS ... Trafik yang berisi informasi routing yang

Kebijakan berbasis hubungan antar zone

Pemasangan Access Rule antara Internal

Eksternal (outgoing traffic)

Pemasangan Access Rule antara Eksternal

Internal (inbound traffic)

Pemasangan Access Rule antara Internal

Server Farm

dsb

Page 16: PANDUAN PENGGUNAAN F I R E W A L L - GovCSIRT Penggunaan... · PRESENTASI SESSION TRANSPORT NETWORK DATA LINK ... Engine Dynamic teS ... Trafik yang berisi informasi routing yang

Kebijakan berbasis IP & Protokol

Trafik yang berasal dari alamat-alamat sumber atau tujuanyang tidak sah seharusnya di block.

Trafik arah masuk dengan alamat tujuan IP Private seharusnya di block.

Trafik ke arah luar bagi alamat sumber yang tidak sahseharusnya di block.

Trafik yang masuk dengan alamat tujuannya adalah alamatfirewall seharusnya di block, kecuali firewall mengaktifkanlayanan proxy.

Trafik yang berisi informasi routing yang mengijinkan sistemuntuk menetapkan rute yang akan paket lewati dari alamatsumber ke tujuan.

Trafik dari arah luar jaringan yang berisi alamat broadcast yang mengarah ke jaringan internal seharusnya diblock.

Page 17: PANDUAN PENGGUNAAN F I R E W A L L - GovCSIRT Penggunaan... · PRESENTASI SESSION TRANSPORT NETWORK DATA LINK ... Engine Dynamic teS ... Trafik yang berisi informasi routing yang

Perencanaan dan implementasi Firewall

Perencanaan

Konfigurasi

Pengujian

Deployment

Pengelolaan