keamanan jaringan.docx

14
Keamanan Jaringan Keamanan: menjaga agar resource digunakan sebagaimana mestinya oleh pemakai yang berhak. Pemakaian alat (termasuk program) dapat menyebabkan kerusakan baik disengaja atau tidak. Pembatasan pemakaian bukan untuk mempersulit tetapi supaya efisien dan tidak merusak. Proteksi: authentication: pemakai harus dapat membuktikan dirinya. Contoh: user dan password. Dalam jaringan UNPAR ditambahkan sumber akses (komputer yang digunakan) dengan asumsi bahwa pada satu saat satu orang hanya dapat/boleh bekerja dengan satu komputer yang sama. gateway: gerbang masuk menuju sistem dengan firewall attack: serangan terhadap sistem. authorization: pemakai diperbolehkan menggunakan pelayanan dan resource sesuai dengan haknya. monitoring: pengawasan terhadap jaringan Komunikasi terenkripsi: menggunakan enkripsi agar data tak dapat diintip Authentication. Database tentang user. Informasi umum tentang pemakai disimpan di file /etc/passwd Enter command # more /etc/passwd root:*:0:0:Bozz:/root:/bin/sh toor:*:0:0:Bourne-again Superuser:/root: daemon:*:1:1:Owner of many system processes:/root:/sbin/nologin --- dipotong --- www:*:10000:65533:WebMaster:/nonexistent:/sbin/nologin nobody:*:65534:65534:Unprivileged user:/nonexistent:/sbin/nologin gatut:*:21001:21001:Gatut:/home2/gatut:/usr/local/bin/tcsh wardojo:*:1004:20:Wardojo:/home2/wardojo:/usr/local/bin/tcsh ari:*:1005:20:Ari Nurcahyo:/home1/ari:/usr/local/bin/tcsh tres:*:1006:20:Theresia Maria Sri Prihatiningsih:/home2/tres:/usr/local/bin/tcsh --- dipotong --- utilitas UNIX: finger

Upload: cecilia-bailey

Post on 21-Oct-2015

8 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Keamanan Jaringan.docx

Keamanan JaringanKeamanan: menjaga agar resource digunakan sebagaimana mestinya oleh pemakai yang berhak.

Pemakaian alat (termasuk program) dapat menyebabkan kerusakan baik disengaja atau tidak. Pembatasan pemakaian bukan untuk mempersulit tetapi supaya efisien dan tidak merusak.

Proteksi:

authentication: pemakai harus dapat membuktikan dirinya. Contoh: user dan password. Dalam jaringan UNPAR ditambahkan sumber akses (komputer yang digunakan) dengan asumsi bahwa pada satu saat satu orang hanya dapat/boleh bekerja dengan satu komputer yang sama.

gateway: gerbang masuk menuju sistem dengan firewall attack: serangan terhadap sistem. authorization: pemakai diperbolehkan menggunakan pelayanan dan resource sesuai

dengan haknya. monitoring: pengawasan terhadap jaringan Komunikasi terenkripsi: menggunakan enkripsi agar data tak dapat diintip

Authentication. Database tentang user.

Informasi umum tentang pemakai disimpan di file /etc/passwd

Enter command # more /etc/passwdroot:*:0:0:Bozz:/root:/bin/shtoor:*:0:0:Bourne-again Superuser:/root:daemon:*:1:1:Owner of many system processes:/root:/sbin/nologin--- dipotong ---www:*:10000:65533:WebMaster:/nonexistent:/sbin/nologinnobody:*:65534:65534:Unprivileged user:/nonexistent:/sbin/nologingatut:*:21001:21001:Gatut:/home2/gatut:/usr/local/bin/tcshwardojo:*:1004:20:Wardojo:/home2/wardojo:/usr/local/bin/tcshari:*:1005:20:Ari Nurcahyo:/home1/ari:/usr/local/bin/tcshtres:*:1006:20:Theresia Maria Sri Prihatiningsih:/home2/tres:/usr/local/bin/tcsh--- dipotong ---

utilitas UNIX: finger

Defaultnya, menampilkan daftar nama pemakai yang sedang aktif atau informasi lain tentang pemakai tertentu.

[gatut@bsd02 gatut]$ finger[gatut@bsd02 gatut]$ finger gatutLogin Name TTY Idle Login Time Office Phonegatut V Gatut Harijoso p0 Wed 00:13 PUSKOM

utilitas UNIX: w dan who

Page 2: Keamanan Jaringan.docx

Mengetahui pemakai yang sedang aktif.

[gatut@bsd02 gatut]$ w[gatut@bsd02 gatut]$ who

utilitas UNIX: last

Menampilkan daftar pemakai terakhir

[gatut@bsd02 gatut]$ lastpemake ttyp0 10.210.2.51 Tue Jun 29 23:50 - 00:02 (00:11)yuser ttyp9 167.205.136.3 Tue Jun 29 23:37 - 23:39 (00:02)7397023 ttyp1 10.210.2.48 Tue Jun 29 23:07 - 23:24 (00:16)--- dst -- dipotong --

Pemakai hendaknya selalu memperhatikan pesan "last login from:" pada saat login agar dapat segera diketahui apabila terdapat pemakai lain yang menggunakan user-id tersebut.

Authentikasi melalui sistem (yaitu, password) yang sesungguhnya disimpan dalam bentuk ter-enkripsi dalam file yang tak dapat dilihat oleh pemakai biasa, biasanya /etc/master.passwd atau /etc/shadow.

Authentikasi dapat dilakukan secara terpusat, misalnya dengan Network Information Service (NIS) juga disebut sebagai Yellow Pages (YP), Kerberos (eBones), RADIUS.

Authorization

Pemakai yang sudah terbukti mendapatkan haknya untuk dilayani dan menggunakan resource. Karena pemakai memiliki hak penuh atas file yang dimilikinya, maka pemakai harus mengatur sendiri datanya.

Utilitas UNIX: chmod

Menentukan hak akses file dan directory.

[gatut@bsd02 gatut]$ chmod[gatut@bsd02 /home]$ ls -ltotal 4drwxr-xr-x 26 gatut staff 2048 Jun 30 00:03 gatutdrwxr-xr-x 9 pemake user 1024 May 8 09:41 pemakedrwxr-xr-x 2 noone nobody 1024 Apr 16 11:53 noone[gatut@bsd02 /home]$ chmod 0711 gatut[gatut@bsd02 /home]$ ls -ltotal 4drwx--x--x 26 gatut staff 2048 Jun 30 00:03 gatutdrwxr-xr-x 9 pemake user 1024 May 8 09:41 pemakedrwxr-xr-x 2 noone nobody 1024 Apr 16 11:53 noone[gatut@bsd02 /home]$

Page 3: Keamanan Jaringan.docx

Ada banyak aplikasi yang bekerja di server bekerja atas nama super-user, misalnya agar dapat membaca file password atau menulis data ke dalam sistem (lihat kembali perintah "ps aux"). Semakin kompleks aplikasi, semakin besar kemungkinan terdapat kesalahan (bug). Program yang berjalan atas nama super-user dan salah bisa berakibat fatal. Oleh sebab itu, biasanya aplikasi client-server sebisa mungkin memisahkan akses yang menuntut hak super-user.

Gateway

Gateway yang menghubungkan sistem ke luar dapat menjadi gerbang ke dalam, sehingga ada resiko perusakan atau pencurian data oleh publik yang jauh lebih luas.

Firewall (dinding api) gateway yang menjaga keamanan sistem.

Penyaringan packet: hanya paket dari dan ke host, tcp, udp tertentu yang boleh berkomunikasi. Program melakukan pemeriksaan dan penyaringan sehingga hanya pelayanan yang diketahui dan benar yang boleh lewat.

Gateway aplikasi: pengiriman dan penerimaan mail gateway untuk mempermudah pemeriksaan dan mengurangi beban jaringan.

Attack

Password terbuka karena: pencurian, catatan yang tercecer, pengamatan (cara mengetik, mengintip paket)

Membelokkan akses: dengan mengganti ip, dns, atau route membelokkan akses ke server palsu untuk menjebak password.

Kesalahan program: tak ada gading yang tak retak Jangan menjalankan program yang tak diketahui. Penyebaran virus melalui email, java script, vb script. Membebani server dengan akses yang besar.

Batu loncatan: biasanya akses dari komputer yang terletak di intranet kurang dibatasi. Apabila akses ke komputer di intranet terbuka, maka pemakai internet dapat masuk ke dalam komputer di intranet, kemudian menggunakan komputer tersebut sebagai batu loncatan.

Monitoring

Mengetahui apa yang terjadi sebagai tindakan preventif dengan membaca catatan system.

UNIX: catatan biasanya disimpan dalam directory /var/log.

/var/log/messages Pesan-pesan dari sistem/var/log/maillog Transaksi email (SMTP)

Komunikasi Terenkripsi

Komunikasi melalui jaringan publik memungkinkan adanya penyadap ikut mendengarkan percakapan.

Page 4: Keamanan Jaringan.docx

Beberapa software:

Secure Shell: pengganti telnet dengan enkripsi HTTPS: secure HTTP

Akibat enkripsi, data yang dipertukarkan lebih besar.

Peranan Administrator dalam jaringan

Menurut Wikipedia, administrator adalah orang yang bertugas mengurus hal-hal yang bersifat administratif. Istilah administrator digunakan juga dalam jaringan komputer dan internet dimana administrator atau sering disebut dengan istilah admin memiliki wewenang dan peranan yang besar dalam mengendalikan suatu jaringan komputer, baik lokal maupun internet. Admin yang dimaksud dalam dunia jaringan komputer adalah seseorang atau sebuah tim yang bertindak sebagai pengatur dalam suatu jaringan. Beberapa tanggung jawab yang diemban oleh jabatan admin antara lain adalah:

1. Memastikan keamanan jaringan (security)

Melindungi komputer yang berada di dalam suatu jaringan adalah tugas utama dari admin. Keadaan jaringan komputer yang aman dan berfungsi baik harus dipastikan oleh admin. Komputer dan jaringannya harus terproteksi dari kemungkinan ancaman pihak lain yang tidak memiliki hak akses atau dari ancaman program jahat seperti virus dan malware. Pemilihan antivirus yang tepat dan mengatur hak akses dalam jaringan adalah salah satu hak mutlak yang dimiliki admin untuk menjalankan tugasnya dalam bidang ini.

2. Mengatur pengguna

Dalam perusahaan yang memiliki jaringan komputer kelas menengah, seorang admin bertugas dalam mengatur pengguna jaringan tersebut. Admin harus tahu dengan baik komputer mana saja dan sumber daya apa saja yang ada dalam jaringan yang ia pimpin. Admin juga merupakan penegak dari aturan atau kebijakan perusahaan dalam mengakses jaringan sehingga dapat ditaati oleh seluruh pengguna jaringan tersebut. Misalnya memblokir akses jejaring sosial pada saat jam kerja, dan lain sebagainya. Umumnya dalam jaringan memiliki akun masing-masing. Akun user ini biasanya dikelompokkan berdasarkan nama, jabatan dan kepentingan dalam mengakses jaringan serta waktu akesenya. Setelah akun dikelompokkan, maka baru diberi hak akses penggunaan resources berupa data dan perangkat keras sesuai dengan porsi pekerjaan user tersebut.

3. Mengatur cadangan data

Tugas dari admin yang penting lainnya adalah tanggung jawabnya dalam membuat salinan data sebagai cadangan dari data-data penting miliki suatu jaringan dari perusahaan atau instansi tertentu. Backup ini berfungsi sebagai cadangan data saat terjadi hal-hal yang diluar dugaan seperti bencana alam, terhapus data secara tak sengaja atau kerusakan perangkat keras penyimpanan data. Dengan backup data, maka admin dapat menyelamatkan data penting perusahaan dan mengembalikannya seperti semula pada saat tanggal terjadinya backup.

Page 5: Keamanan Jaringan.docx

4. Troubleshooting atau penanganan masalah

Ini adalah pekerjaan wajib dari admin dalam mengatasi masalah di dalam jaringan. Admin wajib menjaga jaringannya supaya dapat beraktivitas secara normal tanpa adanya masalah. Masalah yang timbul umumnya berupa masalah teknis seperti kerusakan pada komputer, gangguan pada koneksi internet, kabel yang terputus dan lain sebagainya.

5. Update atau pemutakhiran

Tugas ini umumnya berkaitan dengan perangkat lunak, namun tidak menutup kemungkinan juga perangkat keras. Update sepertinya adalah hal yang sepele namun memiliki dampak besar dalam jaringan tersebut. Update perangkat lunak misalnya adalah update sistem operasi dan antivirus, sedangkan update perangkat keras misalnya penggantian perangkat router atau switch yang sesuai dengan tuntutan jaringan yang berkembang.

Inti dari pekerjaan admin adalah bertanggung jawab atas kondisi dan kelancaran kinerja suatu jaringan komputer. Maka dari itu seorang admin harus memiliki keahlian khusus dalam penguasaan konsep dan implementasi jaringan, pengetahuan mengenai perangkat keras dan teknik pengkabelan. Demikian adalah peran administrator dalam jaringan

Tugas administrator

Seorang administrator sistem, sistem administrator, adalah orang dipekerjakan untuk menjaga dan mengoperasikan komputer sistem dan / atau jaringan. Sistem administrator mungkin menjadi anggota dari suatu teknologi informasi departemen.Tugas-tugas seorang administrator sistem yang luas, dan sangat bervariasi dari satu organisasi yang lain. Sysadmins biasanya diisi dengan menginstal, mendukung, dan memelihara server atau sistem komputer lain, dan perencanaan untuk dan menanggapi pelayanan padam dan masalah lain. Tugas-tugas lain mungkin termasuk script atau cahaya pemrograman, manajemen proyek untuk sistem-proyek terkait, mengawasi atau pelatihan operator komputer, dan menjadi konsultan untuk masalah-masalah komputer di luar pengetahuan tentang dukungan teknis staf. Seorang administrator sistem harus menunjukkan campuran keterampilan teknis dan tanggung jawab dalam rangka untuk melaksanakan pekerjaan mereka dengan baik.

Keahlian

Pokok sistem administrasi termasuk sistem komputer dan cara orang menggunakannya dalam sebuah organisasi. Hal ini memerlukan pengetahuan tentang sistem operasi dan aplikasi, serta perangkat keras dan perangkat lunak pemecahan masalah, tetapi juga pengetahuan tentang tujuan bagi orang-orang dalam organisasi menggunakan komputer.Namun, mungkin yang paling penting keterampilan untuk seorang sistem administrator adalah pemecahan masalah - sering di bawah berbagai macam kendala dan stres. Sysadmin adalah panggilan ketika sebuah sistem komputer atau kesalahan fungsi turun, dan harus dapat mendiagnosis dengan cepat dan benar apa yang salah dan bagaimana cara terbaik untuk memperbaikinya.Administrator sistem tidak insinyur perangkat lunak atau pengembang. Hal ini tidak biasanya dalam tugas mereka untuk mendesain atau menulis perangkat lunak aplikasi baru. Namun, sysadmins harus memahami perilaku perangkat lunak dalam rangka untuk menyebarkan dan untuk memecahkan

Page 6: Keamanan Jaringan.docx

masalah, dan umumnya tahu beberapa bahasa pemrograman yang digunakan untuk otomatisasi script atau tugas-tugas rutin.Terutama ketika berhadapan dengan internet-menghadap atau bisnis sistem kritis, sysadmin harus memiliki pemahaman yang kuat keamanan komputer. Ini termasuk perangkat lunak tidak hanya menggelar tambalan, tapi juga mencegah break-ins dan masalah keamanan lainnya dengan langkah-langkah pencegahan. Dalam beberapa organisasi, administrasi keamanan komputer adalah peran yang terpisah secara keseluruhan bertanggung jawab atas keamanan dan biaya pemeliharaan firewall dan sistem deteksi intrusi, tetapi semua sysadmins umumnya bertanggung jawab atas keamanan sistem dalam menjaga mereka.

Bidang Terkait

Banyak staf organisasi pekerjaan lain yang berhubungan dengan administrasi sistem. Dalam sebuah perusahaan besar, hal ini mungkin semua akan terpisah posisi di dalam dukungan komputer atau Information Services (IS) departemen. Kelompok yang lebih kecil mereka dapat dipakai oleh beberapa sysadmins, atau bahkan satu orang.

• Seorang database administrator (DBA) memelihara sebuah database sistem, dan bertanggung jawab atas integritas data dan efisiensi dan kinerja sistem.• Seorang administrator jaringan memelihara infrastruktur jaringan seperti switch dan router, dan diagnosa masalah dengan ini atau dengan perilaku jaringan komputer terlampir.• Seorang administrator keamanan adalah spesialis dalam jaringan komputer dan keamanan, termasuk administrasi perangkat keamanan seperti firewall, serta konsultasi keamanan umum.• Seorang administrator Web mengelola layanan server web (seperti Apache atau IIS) yang memungkinkan untuk internal atau eksternal akses ke situs web. Tugas termasuk mengelola beberapa situs, administrasi keamanan, dan mengkonfigurasi komponen dan perangkat lunak yang diperlukan. Tanggung jawab mungkin juga termasuk perangkat lunak manajemen perubahan.• Dukungan teknis staf merespon kepada pengguna individu 'kesulitan dengan sistem komputer, memberikan petunjuk dan kadang-kadang pelatihan, dan mendiagnosis dan memecahkan masalah yang umum.• Sebuah operator komputer melakukan pemeliharaan rutin dan pemeliharaan, seperti perubahan atau penggantian backup tape drive gagal dalam sebuah RAID. Tugas-tugas seperti biasanya membutuhkan kehadiran fisik di dalam ruangan dengan komputer, dan sementara kurang terampil dari tugas sysadmin memerlukan tingkat kepercayaan yang serupa, karena operator mungkin memiliki akses ke data yang sensitif.Dalam beberapa organisasi, seseorang mungkin mulai sebagai anggota staf dukungan teknis atau operator komputer, kemudian mendapatkan pengalaman pada pekerjaan yang harus dipromosikan ke posisi sysadmin.

Training

Tidak seperti banyak profesi lain, tidak ada satu jalan untuk menjadi seorang sistem administrator Banyak administrator sistem mempunyai gelar dalam bidang terkait: ilmu komputer, teknologi informasi, teknik komputer, sistem informasi manajemen, atau bahkan perdagangan program sekolah. Memiliki cabang sekolah lain mereka program Ilmu Komputer khusus untuk administrasi sistem.Beberapa sekolah telah mulai menawarkan gelar sarjana dalam Administrasi SistemYang pertama, Rochester Institute of Technology [1] dimulai pada tahun 1992. Lain seperti Rensselaer Polytechnic

Page 7: Keamanan Jaringan.docx

Institute, Marist College, dan Drexel University memiliki lebih baru-baru ini menawarkan gelar dalam Teknologi Informasi.Pada tahun 2008 hanya empat universitas-universitas AS, Rochester Institute of Technology [2], New York City College of Technology, Tufts, dan Michigan Tech telah lulus program dalam administrasi sistem. [Rujukan?] Di Norwegia, ada khusus Inggris-mengajar program MSc yang diselenggarakan oleh Universitas Oslo College [3] bekerjasama dengan Universitas Oslo, yang diberi nama "program Master di Jaringan dan Administrasi Sistem." University of Amsterdam (UVA) menawarkan program serupa bekerja sama dengan Hogeschool van Amsterdam (HvA) bernama "Master System dan Network Engineering" [1]. Namun, banyak sekolah-sekolah lain yang terkait menawarkan gelar sarjana di bidang-bidang seperti sistem jaringan dan keamanan komputer.Salah satu kesulitan utama dengan administrasi sistem pengajaran sebagai suatu disiplin universitas formal, adalah bahwa industri dan perubahan teknologi jauh lebih cepat daripada buku pelajaran dan kursus khas proses sertifikasi. Pada saat buku baru telah bertahun-tahun bekerja melalui persetujuan dan komite, teknologi spesifik yang ada tertulis mungkin telah berubah secara signifikan atau sekarang usang.Selain itu, karena sifat praktis sistem administrasi dan ketersediaan mudah open-source server perangkat lunak, banyak sistem administrator memasuki lapangan otodidak.Umumnya, calon administrator akan dibutuhkan untuk memiliki pengalaman dengan sistem komputer dia diharapkan untuk mengelola. Dalam beberapa kasus, calon diharapkan untuk memiliki sertifikasi industri seperti Microsoft MCSA, MCSE, MCITP, Red Hat RHCE, Novell CNA, CNE, Cisco CCNA atau CompTIA 's A + atau Network +, Sun Certified SCNA, Linux Profesional Institute antara lain.Kadang-kadang, hampir secara eksklusif di situs yang lebih kecil, peran administrator sistem dapat diberikan kepada pengguna yang terampil di samping atau di penggantian tugas nya. Sebagai contoh, tidak biasa bagi guru matematika atau komputasi untuk melayani sebagai administrator sistem sebuah sekolah menengah.

Tugas dari sistem administrator

Sebuah tanggung jawab administrator sistem mungkin mencakup:• Menganalisis log sistem dan mengidentifikasi potensi masalah dengan sistem komputer.• Memperkenalkan dan mengintegrasikan teknologi baru ke dalam ada pusat data lingkungan.• Rutin melakukan audit terhadap sistem dan perangkat lunak.• Pertunjukan backup.• Menerapkan sistem operasi update, patch, dan perubahan konfigurasi.• Baru menginstal dan mengkonfigurasi perangkat keras dan perangkat lunak.• Menambahkan, menghapus, atau memperbarui account pengguna informasi, reset password, dll• Menjawab pertanyaan teknis.• Tanggung jawab untuk keamanan.• Tanggung jawab untuk mendokumentasikan konfigurasi sistem.• Troubleshooting melaporkan setiap masalah.• Sistem tuning kinerja.• Memastikan bahwa infrastruktur jaringan dan berjalan.

Dalam organisasi yang lebih besar, beberapa tugas yang tercantum di atas dapat dibagi di antara sistem yang berbeda administrator atau anggota dari kelompok organisasi yang berbeda. Sebagai contoh, individu yang berdedikasi (s) dapat menerapkan semua upgrade sistem, sebuah Quality Assurance (QA) Tim dapat melakukan pengujian dan validasi, dan satu atau lebih penulis teknis

Page 8: Keamanan Jaringan.docx

mungkin bertanggung jawab untuk semua dokumentasi teknis ditulis untuk sebuah perusahaan.

Dalam organisasi yang lebih kecil, administrator sistem juga dapat melakukan sejumlah tugas di tempat lain yang terkait dengan bidang-bidang lain:

• Dukungan Teknis• Database administrator (DBA)• Administrator jaringan / analis / spesialis• Aplikasi analis• Administrator keamanan• Programmer

Administrator sistem, dalam organisasi yang lebih besar, cenderung tidak sistem arsitek, insinyur sistem, atau perancang sistem. Namun, seperti banyak peran dalam bidang ini, demarkasi antara sistem administrasi dan teknis lainnya seringkali peran tidak didefinisikan dengan baik dalam organisasi yang lebih kecil. Bahkan di organisasi yang lebih besar, administrator sistem senior sering memiliki keahlian dalam bidang-bidang lain sebagai hasil dari pengalaman kerja.Dalam organisasi yang lebih kecil, IT / komputasi spesialisasi kurang sering dilihat dalam detail, dan administrator sistem istilah digunakan dalam cara yang agak umum - mereka adalah orang-orang yang tahu bagaimana sistem komputer bekerja dan bisa merespons ketika sesuatu gagal.

Sistem Administrator Privileges

Istilah administrator sistem juga dapat digunakan untuk menjelaskan suatu hak istimewa yang pemilik komputer harus memperoleh di komputer sendiri untuk melakukan tindakan tertentu bahkan bila komputer ini bukan bagian dari sistem yang lebih besar.Administrator jaringan modern adalah profesional yang bertanggung jawab atas pemeliharaan perangkat keras komputer dan perangkat lunak yang terdiri dari sebuah jaringan komputer. Hal ini biasanya meliputi penggelaran, konfigurasi, pemeliharaan dan pemantauan peralatan jaringan aktif. Peran yang terkait adalah bahwa dari spesialis jaringan, atau analis jaringan, yang berkonsentrasi pada jaringan desain dan keamanan.Administrator Jaringan biasanya merupakan tingkat BAMF teknis / staf jaringan dalam sebuah organisasi dan akan jarang terlibat dengan dukungan pemakai langsung. The Network Jaringan Administrator akan berkonsentrasi pada kesehatan secara keseluruhan jaringan, server penyebaran, keamanan, dan memastikan bahwa konektivitas jaringan di seluruh perusahaan LAN / WAN infrastruktur setara dengan pertimbangan teknis di tingkat jaringan organisasi hirarki. Administrator jaringan dianggap Tingkat 3 support personel yang hanya bekerja pada istirahat / memperbaiki masalah yang tidak dapat diselesaikan di Tier1 (helpdesk) atau Tier 2 (desktop / teknisi jaringan) tingkat.Tergantung pada perusahaan, Network Administrator situs juga mungkin desain dan membangun jaringan. Namun, tugas ini mungkin ditugaskan ke Network Engineer harus satu akan tersedia bagi perusahaan.Peran yang sebenarnya Administrator Jaringan akan bervariasi dari perusahaan ke perusahaan, tapi umumnya akan meliputi kegiatan dan tugas-tugas seperti alamat jaringan tugas, tugas dari routing protokol dan tabel routing konfigurasi serta konfigurasi otentikasi dan otorisasi - layanan direktori. Sering mencakup pemeliharaan fasilitas jaringan di masing-masing mesin, seperti driver dan pengaturan dari komputer pribadi serta printer dan semacamnya. Kadang-kadang juga mencakup pemeliharaan jaringan tertentu server: file server, VPN gateway, sistem deteksi intrusi, dll

Page 9: Keamanan Jaringan.docx

Jaringan spesialis dan analis berkonsentrasi pada desain jaringan dan keamanan, khususnya masalah dan / atau debugging masalah yang berhubungan dengan jaringan. Pekerjaan mereka juga dapat mencakup pemeliharaan jaringan otorisasi infrastruktur, serta jaringan cadangan sistem.Administrator bertanggung jawab atas keamanan dari jaringan dan untuk menetapkan IP alamat ke perangkat yang terhubung ke jaringan. Menetapkan memberikan alamat IP subnet administrator kontrol atas personil yang terhubung ke subnet. Hal ini juga membantu untuk memastikan bahwa administrator mengetahui setiap sistem yang terhubung dan yang secara pribadi bertanggung jawab untuk sistem.

Network administrator adalah sebuah jenis pekerjaan yang banyak dibutuhkan saat ini terutama pada perusahaan/instansi yang telah mengimplementasikan teknologi komputer dan internet untuk menunjang pekerjaan.

Penggunaaan sistem jaringan komputer dalam sekala kecil maupun luas akan membutuhkan pengaturan-pengaturan mulai dari tingkat fisik maupun non fisik. Pengaturan-pengaturan tersebut melibatkan proses pengontrolan. Ada beberapa definisi mengenai administrasi jaringan ini antara lain;

a. controlling corporate strategic assetsb. controlling complekxityc. improving serviced. balancing various needse. reducing downtimef. controlling costs

Pada intinya administrator network bertugas mengelola serta menjaga seluruh sumber daya pada sistem jaringan agar kinerja jaringan lebih efektif dan efisien dilihat dari fungsi, struktur dan keamanan jaringan itu sendiri.

Sebelum berbicara tugas dan tanggung jawab berikut beberapa hal umum yang harus di kuasai seorang network administrator ;

1. Pengetahuan dasar tentang komputer teori maupun praktek, hal ini sangat penting karena tidak mungkin menjadi seorang administrator jaringan komputer namun bagaimana kerja sistem komputer sendiri tidak dikuasai dengan baik.

2. Pengetahuan tentang berbagai perangkat keras jaringan komputer seperti ; repeater, hub, switch, router, antena, kabel dan berbagai perangkat pendukung lainnya, pemahaman meliputi cara kerja, pemasangan dan konfigurasi.

3. Pemahaman tentang routing teori maupun konfigurasi harus di kuasai dengan baik agar mampu membangun jaringan dengan baik hal ini sangat diperlukan terutama jika komputer ataupun sub organisasi perusahaan sangat banyak.

4. Pengetahuan tentang sistem keamanan komputer terutama jaringannya ( network security ) akan sangat membantu dan memberikan nilai lebih.

5. Selain kemampuan teori maupun praktek yang harus dikuasai dengan baik hal lain adalah memiliki

Page 10: Keamanan Jaringan.docx

etika profesional, tanpa etika dan sikap seorang profesional yang baik maka semua kemampuan teori maupun praktek yang dikuasai tidak akan berarti banyak.

Fungsi dan Tugas Network AdministratorAda beberapa fungsi dan kerja administrator, namun secara garis besar dapat dinyatakan dari irisan antara network, hardware, dan application. Tugas dari network administrator adalah:

Security management: menitik beratkan kerja mencakup masalah network administrator keamanan mencakup hal-hal berikut:

1. Firewall adalah sistem atau perangkat yang mengizinkan lalu lintas jaringan yang dianggap aman untuk melaluinya dan mencegah lalulintas jaringan yang dianggap aman untuk melaluinya dan mencegah lalulintas yang dianggap tidak aman.

2. Username: username akan digunakan sebagai informasi log in password control: yaitu pengendalian pasword yang dimiliki oleh sebuah sistem.

3. Resource access: network admin mampu melakukan pembatasan penggunaan sumber daya sesuai dengan hak akses yang diberikan.

Performance management: performance managemant menitik beratkan pada performasi jaringan dalam sistem pengelolaan.

Planning for growth: melakukan proses perancangan dan desain jaringan meliputi sistem, hardware, software/aplikasi, sistem operasi, keamanan data keamanan jaringan sekaligus melakukan inisiasi untuk mengembangkan jaringan itu sendiri.

Fault management recovery: menangani masalah yang terjadi dalam sistem jaringan serta solusi untuk menyelesaikan hal tersebut.