FESTIVAL merupakan salah satu perhelatan yang melibatkan individu dan komunitas tertentu dan masyarakat seluasnya yang dibungkus oleh tema dan konsep festival itu sendiri. Festival juga dapat dikatakan sebagai sebuah pesta rakyat di mana semua elemen masyarakat terlibat dalam kegiatan yang direncanakan. Demikian Bandung Wayang Festival (BWF) 2011 hadir di ruang publik Bandung dengan sajian karya-karya dwimatra, trimatra dan audio visual di Exhibitiion Hall Bale Pare – Kota Baru Parahyangan, Museum Barli, kampus ITENAS.
Saya ingin tegaskan bahwa pameran karya seni rupa dengan tema wayang dalam kegiatan BWF 2011 bukan pameran yang lazim dilaksanakan di galeri atau museum yang disertai kurasi yang ketat dan intens. Pada pameran yang diselenggarakan dalam kegiatan BWF 2011 nyaris tanpa kurasi yang serius. Hal ini dapat disimak pada pilihan karya-karya yang dikumpulkan oleh panitia penyelenggara BWF 2011 dan kemasan pamerannya. Oleh karena itu saya hanya menuliskan fenomena yang umum terjadi dalam pameran ini serta mengamati perkembangan kekaryaan beberapa seniman dan perupa yang saya kenal.
Pameran Bandung Wayang Festival 2011 – setelah melalui tahapan perubahan konsep – tidak hanya menyajikan karya-karya media baru dengan materi dan subject-matter wayang. Pada pameran Bandung Wayang Festival publik dapat mengapresiasi keberadaan wayang dalan bentangan sejarah perkembangan dunia wayang itu sendiri. Ada sebuah asumsi bahwa eksistensi dunia wayang di jaman ini ditelan digital culture dan jauh dari gaya hidup generasi muda. Faktanya tidak demikian bila kita mau sedikit berkeringat meneliti perkembangan bahasa kreatif generasi muda sekarang dengan metode pembacaan parsialnya.
Perkembangan bahasa kreatif dan cenderung estetik dengan mengapropriasi wayang sebagai objek justru banyak ditemukan dalam pameran BWF 2011. Diawali dengan sajian wayang klasik dan wayang baru dalam representasi benda seni yang dipajang. Kemudian mengapresiasi wayang yang sudah mengalami transformasi budaya juga medium artistiknya melalui karya-karya grafis, desain ilustrasi, lukisan, animasi, video art, bahkan pertunjukan wayang yang disebut kotemporer; Wayang Tavip, Wayang Bocor, dan lain-lain.
Hal yang paling krusial saya kira adalah batasan deterministik karya seni rupa tradisional dan kontemporer yang selama ini tidak tegas dan jelas-jelas merujuk pada perkembangan seni rupa di Indonesia yang diadopsi dari perkembangan seni rupa pada tahun 1980-an di Barat (Amerika). Hal ini juga berdampak pada konsep “kurasi-longgar” karya wayang yang diberi label kontemporer - berlangsung di Bale Pare Kota Baru Parahyangan dan ITENAS.
Saya melihat ada konsepsi yang dijadikan pemahaman dasar bahwa karya-karya seni rupa yang di luar pakem tradisi disebut karya kontemporer – didasarkan pada plihan medium yang digunakan perupa baik itu perlakuan wayang sebagai objek dan cara pandang perupa yang menyebabkan hasil akhirnya seperti yang dipamerkan di Exhibition Hall – Bale Pare, Kota Baru Parahyangan pada tanggal 22-24 April 2011.
Pemahaman dan batasan karya seni rupa kontemporer dalam pameran ini memang kabur dan longgar. Namun demikian saya akan berikan sedikit gambaran yang bisa jadi mengulang perdebatan wacana seni rupa kontemporer saat ini. Bahwa pemahaman seni rupa kontemporer dalam pameran ini tidak sejurus dengan apa yang dicatat oleh Julian Stallabrass sebagai berikut:
“Contemporary art seems to exist in a zone of freedom, set apart from the mundane and functional character of everyday life, and from its rules and conventions. In that zone, alongside quieter contemplation and intellectual play, there flourishes a strange mix of carnival novelty, barbaric transgressions of morals, and offences against systems of belief” (Stallabrass, 2004; 1).
Apakah wilayah ‘freedom’ itu yang dikerjakan oleh animator, desainer grafis, pelukis, komikus, videographer yang karyanya disajikan dalam pameran ini? Saya yakin beberapa melakukan pengembangan gagasan estetik dan kreatifitasnya di wilayah itu; sebut saja Krisna Murti, Rocka Radipa, Yana Kraeva (Rusia), Eko Nugroho, dan beberapa perupa saja yang lainnya. Dan tentu saja tidak sedemikian ‘freedom’ pula menempatkan karya para perupa dan desainer dari modern art menjadi sekonyong-konyong contemporary art. Karena teks “Pameran Wayang Kontemporer” ini tidak sejurus dengan contemporary art exhibition yang umumnya diselenggarakan oleh galeri komersial dan museum di Asia Pasifik, Eropa dan Amerika. Istilah wayang ‘kontemporer’ pada pameran ini merupakan sebuah strategi pembedaan taksonomi seni wayang tradisi dan bukan-tradisi. Namun demikian keduanya masih dapat dikatakan sebagai wayang tradisi dengan medium digital.
Oleh karena itu peristilahan kontemporer pada pameran ini tidak merepresentasikan wacana dan karya seni rupa kontemporer yang berkembang sepuluh tahun terakhir ini - kecuali karya Krisna Murti, Rocka Radipa, Eko Nugroho dan M. Tavip, Yana Kraeva dan beberapa seniman. Semestinya memang ada strategi kuratorial dalam pameran ini yang merujuk pada sebuah riset perkembangan seni rupa khususnya komunitas dan individu dari generasi baru yang akrab dengan digital culture dan cyber culture.
Kenapa Wayang? Ada apa dengan Wayang? Saya pikir perlu mempertimbangkan Wayang sebagai jagad tanda-tanda budaya atau sebagai media filsafatnya leluhur di Asia-Afrika yang kini ditinggalkan melalui narasi susastera klasik dan pakem-pakem pertunjukannya.
Saya kira cara penyajian pameran ini bisa lebih mumpuni sebagai sarana pendidikan dunia kepada generasi baru, dimana generasi baru saat ini melihat artefak dan budaya local sebagai budaya lampau –yang kuno. Di dalam suasana euforia digital culture saat ini pameran dengan sub-katagori wayang bukan-tradisi atau “kontemporer” menjadi penanda yang jelas bagaimana generasi muda di tanah air yang teridentifikasi sebagai komunitas, desainer grafis, memanfaatkan digital culture sebagai media untuk mengekspresikan energi kreatif mereka yang ditopang oleh industri visual di era modernisasi yang belum tuntas ini.
Itulah yang terjadi pada karya Andy Tantowi, Is Yuniarto, Isha Anshori, Afif Numbo, Endro Yowono, Bima Nurin Aulia, Sweta Kartika, Lan Kelana, Faisal Azad, Waryanto Jon, Indyra, Zeni Nugroho, Iwan Wiryawan, dan perupa lainnya, bahwa wayang dalam industri kreatif menjadi ruang eksploitasi objek gagasan yang potensial untuk memenuhi digital art industry. Melalui pemanfaatan ikon dari tokoh-tokoh pewayangan yang tentu saja menjadi objek estetis dalam karya mereka. Meskipun memang tidak serta-merta membuat tokoh Hanoman versi Transformer, para perupa dalam pameran ini mengelaborasi bahasa rupa dalam dunia wayang dengan bahasa rupa yang sedang trend saat ini – lagi-lagi dampak importasi desain visual dari Jepang dan Amerika.
Fenomena ini berkembang di luar ruang pameran yang lazim berlangsung di galeri-galeri komersil, karena karya-karya perupa ini cenderung bersifat mass product maka segmentasi apresiator pun di luar apa yang disebut karya seni rupa kontemporer. Fenomena ini tentu saja menarik untuk dikaji lebih lanjut sebagai upaya merangkum perkembangan seni rupa paling mutakhir di tanah air. Bahwa digital culture yang memproduksi digital art dalam wacana new media art sekarang ini sedang digandrungi di kawasan Asia Pasifik sejak tahun 1980-an.
Rocka Radipa, misalnya, karya grafis berjudul “Punakawan” menunjukan bahasa rupa generasi muda yang melihat tokoh wayang sebagai panutan yang merakyat. Tokoh yang tidak birokratis dan tidak high-profile itu dikemas dengan bahasa rupa merakyat dan fiksional. Demikian karya Krisna Murti yang baru-baru ini diresepsi oleh wacana seni rupa kontemporer Indonesia – sebelumnya hanya diresepsi oleh wacana seni rupa di luar Indonesia – menggunakan medium video untuk menghadirkan wayang yang lebih sublim. Kemudian M. Tavip menghadirkan karya ‘Wayang Tavip’ sebagai fenomena menarik di Bandung di domain pertunjukan teater mutakhir. Wayang Tavip mengekplorasi pertunjukan wayang kulit menjadi karya shadow puppet kontemporer karena medium artistik dan narasi yang digunakan merupakan representasi dunia keseharian. Satu lagi yang mewakili karya perupa asing, yaitu Yana Kraeva, seniman fotografi asal Rusia yang tengah belajar di Yogyakarta. Yana mengeksplorasi performance art yang diramu oleh sebuah kolaborasi pertunjukan tradisional wayang yang ada di Indonesia.
Namun perlu dicatat pula bahwa wayang sebagai objek artistik dalam perkembangan seni rupa Indonesia saat ini bukan ‘barang baru’ bagi perupa. Wayang sudah menjadi bahasa artistic tersendiri yang secara parsial atau filosofis mengisi bidang ruang kanvas pelukis. Kita bisa bisa melihat bagaimana apresiasi karya seniman Indonesia di Eropa yang hadir menggunakan bahasa dana subject-matter budaya tradisi Timur – termasuk wayang. Sebut saja Krisna Murti, Heri Dono, Nindityo Adipurnomo, Arahmaiani, Wedhar Riyadi, dan sejumlah seniman lainnya yang mengeksplorasi budaya tradisi Nusantara sebagai subject-matter untuk berdialog dengan perkembangan seni rupa di luar.
Pameran ini secara faktual merayakan keberhasilan sebuah praktik seni yang dilandasi oleh craftmentship yang kuat. Perupa menggunakan medium-medium baru dan digital dalam mengeksplorasi karakter-karakter wayang dan narasi wayang secara parsial. Di dalam prosesnya juga terjadi sinkretisasi visual dimana bahasa rupa pakeliran dipadu-padankan dengan bahasa citraan komik (komik Jepang atau gaya Amerika) sebagai ekses dari percepatan teknologi informasi yang kuat pengaruhnya.
Sejauhmana bahasa rupa seniman dan perupa dalam pameran ini dapat diresepsi sebagai representasi dari perkembangan seni yang lain di luar seni rupa mainstream Indonesia saat ini? Biarkan publik yang memberi makna atas fenomena seni wayang baru di ranah industri visual saat ini. Termasuk apakah ada nilai kebaruan yang ditemukan oleh publik pameran dari karya-karya yang dipajang di Exhibition Hall Bale Pare – Kota Baru Parahyangan, Museum Barli dan kampus ITENAS - Bandung. Selamat berapresiasi.
Minggu, 30 Oktober 2011
Digital Culture Membangun Budaya Indonesia
Diposting oleh rizkha pramesti di 23.38Pengaruh Kekuatan Digital Culture
Diposting oleh rizkha pramesti di 02.32Sekarang ini permainan video masuk kedalam ketegori hiburan tingkat menengah dan makin mendominasi diantara jenis hiburan lainnya. Tiap tahun, industri permainan video sendiri merauk puluhan juta dolar Amrik melebihi industri lainnya. Dalam budaya pop dewasa ini, pengaruh game taringnya sejajar dengan perkembangan film dan musik. Yuuk ngintip lebih dalam sedikit mengenai pengaruh budaya gaming RRC.
Teknologi digital semakin menguasai seluruh sendi kehidupan. Melalui film holiwud, Amrik mencekoki budaya dan ideologi mereka keseantero penjuru dunia, dan membuat budaya barat menjadi kiblat utama budaya di dunia. Tahun 1980-an Jepang mulai mengancam pengambilalihan kepemimpinan ekonomi dan budaya dunia lewat animasi (anime) dan permainan video yang tak hanya membawa Jepang merauk kemakmuran finansial, tapi juga memperkenalkan kepada bangsa lain budaya eksotis Jepang yang modern namun masih terselimuti dengan kokoh budaya leluhur.
Samurai, ninja, sushi - semua benda tersebut mulai familiar dan diterima oleh masyarakat barat. Inilah moment dimana pertama kalinya budaya non-barat mampu mendobrak dominasi pengaruh budaya barat di masa modern sekarang ini.
Setelah prestasi negeri matahari terbit, giliran tetangga Jepang, negeri tirai bambu yang unjuk gigi melalui industri game mereka. Dengan pertumbuhan ekonomi dan teknologi RRC telah memulai dimensi kehidupan bernegara baru lewat kekuatan digital mereka. Mengikuti model sukses Jepang, perusahaan game RRC memulai debut lewat pangsa pasar luar negeri. Meskipun developer game asal RRC adalah pemain baru dalam industri ini, mereka tak segan-segan melihat celah dan mencaplok kesempatan emas dalam bidang game online
CO juga menggelar event special berkenaan dengan festival tradisional yang berlaku di RRC, mulai dari hari kasih sayang ala RRC sampai festival musim semi. Tamu istimewa yang diundang dan dikolaborasikan dengan latar belakang budaya tiongkok secara tidak langsung mengajarkan budaya dan tradisi RRC kepada gamer non-chaines. Perayaan dalam budaya barat seperti natal, valentine dan haluwin secara luas dikenal oleh masyarakat RRC, dan kini gamers barat pun dapat ikut merayakan keeksotisan festival RRC dalam dunia virtual! Kedepannya sudah pasti menjamurnya game RRC kepangsa pasar luar negeri, dan apakah dengan begitu pula akan membuat semakin menjamurnya penggemar budaya tiongkok?
Kesimpulannya adalah game telah menjadi media penghubung perpindahan kultur budaya, dan hukum ini berlaku juga dalam industri game dimana dengan semakin banyaknya pengembang game yang berasal dari belahan dunia lainnya ikut menghasilkan karya-karya dalam industri game, pemain akan semakin berkesempatan mengenal dan merasakan perbedaan budaya bangsa lain, sambil menikmati sensasi bermain game berkualitas tentunya!
Referensi : http://www.gameqq.net/international-news/6422-pengaruh -kekuatan-digital-dan-budaya-tiongkok-pada-mmo
Digital Culture (Budaya Dunia Maya)
Diposting oleh rizkha pramesti di 02.16Catatan terpenting bahwa, budaya online merupakan kelanjutan dari budaya konsumen digital/virtual. Bentuk-bentuk variatif berkomunikasi semakin tak terelakkan (e-mail, chatting, mailist, facebook, twitter, dan seterusnya). Penggunaan internet sebagai ruang sosial dan budaya di aras virtual mengandalkan terbentuknya korelasi tentang fenomena konsumsi dan gaya hidup virtual, terlebih sejak munculnya komunitas maya. Realitas komunitas maya telah menemukan karakternya yang khas, contohnya komunitas maya Kaskuser yang sudah mencapai jutaan lebih.
James Slevin telah menuliskan artikel di dalam bukunya ‘The Internet and Society’ yang berjudul ‘The Internet and Forms of Human Association’. Ia mengakui konsep “community” atau komunitas sulit ditemukan arti yang sesungguhnya. Namun konsep ini merujuk pada “the communal life of a sixteenth-century village—or to a team of individuals within a modern organization who rarely meet face to face, but who are successfully engaged in online collaborative work.” Slevin membagi dua penggunaan konsep “community” ini, pertama, komunitas dapat dipakai untuk menjelaskan adanya kompleksitas berbagai pertimbangan (pengetahuan/informasi) antara realitas dan ide. Kedua, penggunaan konsep komunitas jauh melebihi dari bentuk baru perkumpulan (asosiasi) manusia (Denis McQuail (ed.), 2002: 148).
Selain dampak dari konsumsi media virtual yang melaju pesat, teknologi media hubungannya dengan konsumsi juga berperan dalam proses produksi budaya massa. Artinya ini lebih dekat pada sebuah industri budaya sebagaimana yang ditunjukkan oleh Adorno dan Horkheimer, bahwa budaya tidak lepas dari dari ekonomi politik dan produksi kebudayaan kapitalis: sebuah paradoks bagi proyek Pencerahan.
Konsep budaya pada kerangka teoritik Cultural Studies, Raymond Williams berpendapat kata budaya/kebudayaan digunakan dalam dua pengertian, pertama sebagai keseluruhan cara hidup, dan kedua, untuk menunjuk pada kesenian dan pembelajaran…kebudayaan itu adalah hal-hal yang dialami dalam hidup sehari-hari (Williams, 1989:4). Oleh karena itu, budaya virtual yang diejawantahkan lewat komunitas maya diciptakan dari praktik keseharian (saling berkomunikasi) di antara para pengguna komputer dengan menggunakan teknologi dengan platform internet. Walaupun begitu, internet yang populer di kalangan awam sejak munculnya HTTP sebagai landasan website, baru sekedar untuk mencari berita atau komunikasi melalui e-mail. Namun segera setelah itu, komunitas maya yang terdiri dari pengguna ‘ordinary people’ juga mulai terbentuk sebagai konsumsi budaya virtual di abad 21.
Pengguna komunitas maya berupa mailing list, newsgroup atau bulletin board, atau versi Indonesia yang paling dikenal adalah Kaskus, di antara semuanya menyediakan ruang dialog, debat, bahkan transaksi jual beli (e-commerse). Sehingga apa yang dikatakan Marshall McLuhan (1964) mengenai ‘global village’ hampir dikatakan benar-benar terwujud sekarang ini. Aktifitas berkumpul sekelompok orang yang disatukan oleh minat atau ketertarikan kemudian menciptakan jalinan komunikasi intrapersonal yang terpisahkan dari ruang-ruang dunia nyata (offline) tapi mampu menciptakan sebuah ruang sosial baru (social spheres).
Kehadiran ruang sosial maya memberikan perspektif baru dalam memahami perkembangan teknologi media. Ruang sosial maya ini berguna untuk mengeksplorasi dan menyalurkan segala informasinya tanpa memperhatikan batasan-batasan ruang dunia nyata. Sebagai bentuk alegori dari kesiapan manusia menuju pemahamannya terhadap realitas kesadaran rasionalnya, Plato mengilustrasikan orang yang dipasung di dalam gua yang menemukan bayang-bayang dan cahaya dan orang-orang yang masih terpasung di dalam gua tidak dapat menyaksikan cahaya atau sinar matahari. Kisah ini sekedar menunjukkan adanya pertukaran realitas untuk membedakan mana dunia real (nyata) dan non-real atau maya. Sehingga para filsuf menyebutnya sebagai bentuk “hierarki realitas”.
Pada batas ini, konsumsi barang-barang elektronik media baru (new media) tidak lagi berkutat soal kebutuhan informasi yang juga dikonsumsi, dengan cara mengumpulkan berbagai informasi dari banyak sumber hanya dalam waktu yang relatif singkat, tetapi proses mengumpulkan informasi (information-gathering) ini disebut McLuhan sebagai proses detribalization of society (McLuhan, 1964: 248). Transformasi ruang dan waktu seketika terjadi apalagi itu meluas hingga jutaan orang yang terhubung dalam satu waktu yang sama, “Medium transforms space and time”.referensi : http://sosbud.kompasiana.com/2010/12/10/konsumsi-dan-budaya-digital-masyarakat-cyber/
Merancang Sistem Keamanan Jaringan yang Tangguh
Diposting oleh rizkha pramesti di 02.14
Suatu organisasi dapat mempunyai dua atau lebih dari satu situs atau dimana tiap situs mempunyai jaringan sendiri. Bila organisasi besar, maka sangat dimungkinkan situs-situs tersebut mempunyai administrasi jaringan yang dibedakan menurut tujuan tertentu.
Bila situs-situs ini tidak terhubung melalui internet, tiap situs mungkin memiliki kebijakan keamanan sendiri. Bagaimanapun, bila situs-situs tersebut terhubung melalui internet, maka kebijakan keamanan harus mencakup tujuan dari semua situs yang saling terhubung.
Pada umumnya suatu situs adalah bagian dari organisasi yang mempunyai beberapa komputer dan sumber daya yang terhubung ke dalam suatu jaringan. Sumber daya tersebut misalnya :
- Workstation dan Laptop
- Komputer sebagai host atau server
- Interkoneksi: gateway, router, bridge, repeater
- Perangkat lunak aplikasi dan jaringan (NOS)
- Kabel-kabel jaringan
- Informasi di dalam file dan database
Kebijakan keamanan situs harus memperhatikan pula keamanan terhadap sumber daya tersebut. Karena situs terhubung ke jaringan lain, maka kebijakan keamanan harus memperhatikan kebutuhan dari semua jaringan yang saling terhubung. Hal ini penting untuk diperhatikan karena kemungkinan kebijakan keamanan situs dapat melindungi situs tersebut, namun berbahaya bagi sumber daya jaringan yang lain.
Suatu contoh dari hal ini adalah penggunaan alamat IP di belakang firewall, dimana alamat IP tersebut sudah digunakan oleh orang lain. Pada kasus ini, penyusupan dapat dilakukan terhadap jaringan di belakang firewall dengan melakukan IP spoofing. Sebagai catatan, RFC 1244 membahas keamanan keamanan situs secara detail.
Kebijakan Keamanan Jaringan
Kebijakan keamanan menyediakan kerangka-kerangka untuk membuat keputusan yang spesifik, misalnya mekanisme apa yang akan digunakan untuk melindungi jaringan dan bagaimana mengkonfigurasi servis-servis. Kebijakan keamanan juga merupakan dasar untuk mengembangkan petunjuk pemrograman yang aman untuk diikuti user maupun bagi administrator sistem. Karena kebjikan keamanan tersebut mencakup bahasan yang sangat luas, maka pada saat ini hanya akan dibahas inti permasalahan saja dan tidak akan membahas hal-hal yang bersifat spesifik dari segi teknologi.
Sebuah kebijakan keamanan mencakup hal-hal berikut ini:
- Deskripsi secara detail tentang lingkungan teknis dari situs, hukum yang berlaku, otoritas dari kebijakan tersebut dan filosofi dasar untuk digunakan pada saat menginterpretasikan kebijakan tersebut.
- Analisa risiko yang mengidentifikasi aset-aset situs, ancaman yang dihadapi oleh aset-aset tersebut dan biaya yang harus dikeluarkan untuk kerusakan/kehilangan aset-aset tersebut.
- Petunjuk bagi administrator sistem untuk mengelola sistem
- Definisi bagi user tentang hal-hal yang boleh dilakukan
- Petunjuk untuk kompromi terhadap media dan penerapan hukum yang ada, serta memutuskan apakah akan melacak penyusup atau akan mematikan sistem dan kemudian memulihkannya lagi.
Faktor yang berpengaruh terhadap keberhasilan kebijakan keamanan antara lain adalah:
- Komitmen dari pengelola jaringan
- Dukungan teknologi untuk menerapkan kebijakan keamanan tersebut
- Keefektifan penyebaran kebijakan tersebut
- Kesadaran semua user jaringan terhadap keamanan jaringan
Pihak pengelola jaringan komputer mengatur tanggung jawab terhadap keamanan jaringan, menyediakan training untuk personel-personel yang bertugas di bidang keamanan jaringan dan mengalokasikan dana untuk keamanan jaringan. Yang termasuk pilihan-pilihan teknis yang dapat digunakan untuk mendukung keamanan jaringan komputer antara lain:
- Authentikasi terhadap sistem
- Audit sistem untuk akuntabilitas dan rekonstruksi
- Enkripsi terhadap sistem untuk penyimpanan dan pengiriman data penting
- Tool-tool jaringan, misalnya firewall dan proxy
Hal-hal Praktis Pendukung
Di bawah ini adalah hal-hal praktis yang perlu dilakukan untuk mendukung keamanan jaringan komputer, antara lain:
- Memastikan semua account mempunyai password yang sulit untuk ditebak. Akan lebih baik bila menggunakan OTP (One Time Password)
- Menggunakan tool, misalnya MD5 checksums, sebuah teknik kriptografi untuk memastikan integritas perangkat lunak sistem
- Menggunakan teknik pemrograman yang aman pada saat membuat perangkat lunak
- Selalu bersikap waspada terhadap penggunaan dan konfigurasi jaringan komputer
- Memeriksa secara rutin apakah vendor memiliki perbaikan-perbaikan terhadap lubang keamanan yang terbaru dan selalu menjaga sistem selalu mengalami upgrading terhadap keamanan
- Memeriksa secara rutin dokumen-dokumen dan artikel on-line tentang bahaya keamanan dan teknik mengatasiny. Dokumen dan artikel seperti ini dapat ditemukan pada situs-situs milik incident response teams, misalnya CERT (Computer Emergency Response Team – http://www.cert.org dan Computer Security Incident Response Team – http://www.CSIRT.org)
- Mengaudit sistem dan jaringan dan secara rutin memeriksa daftar log. Beberapa situs yang mengalami insiden keamanan melaporkan bahwa audit yang dikumpulkan minim sehingga sulit untuk mendeteksi dan melacak penyusupan
NETWORK SECURITY
Diposting oleh rizkha pramesti di 01.49
Satu hal yang perlu diingat bahwa tidak ada jaringan yang anti sadap atau tidak ada jaringan komputer yang benar-benar aman. Sifat dari jaringan adalah melakukan komunikasi. Setiap komunikasi dapat jatuh ke tangan orang lain dan disalahgunakan. Sistem keamanan membantu mengamankan jaringan tanpa menghalangi penggunaannya dan menempatkan antisipasi ketika jaringan berhasil ditembus. Selain itu, pastikan bahwa user dalam jaringan memiliki pengetahuan yang cukup mengenai keamanan dan pastikan bahwa mereka menerima dan memahami rencana keamanan yang Anda buat. Jika mereka tidak memahami hal tersebut, maka mereka akan menciptakan lubang (hole) keamanan pada jaringan Anda.
Ada dua elemen utama pembentuk keamanan jaringan :
• Tembok pengamanan, baik secara fisik maupun maya, yang ditaruh diantara piranti dan layanan jaringan yang digunakan dan orang-orang yang akan berbuat jahat.
• Rencana pengamanan, yang akan diimplementasikan bersama dengan user lainnya, untuk menjaga agar sistem tidak bisa ditembus dari luar.
Segi-segi keamanan didefinisikan dari kelima point ini.
a. Confidentiality Mensyaratkan bahwa informasi (data) hanya bisa diakses oleh pihak yang memiliki wewenang.
b. Integrity Mensyaratkan bahwa informasi hanya dapat diubah oleh pihak yang memiliki wewenang.
c. Availability Mensyaratkan bahwa informasi tersedia untuk pihak yang memiliki wewenang ketika dibutuhkan.
d. Authentication Mensyaratkan bahwa pengirim suatu informasi dapat diidentifikasi dengan benar dan ada jaminan bahwa identitas yang didapat tidak palsu.
e. Nonrepudiation Mensyaratkan bahwa baik pengirim maupun penerima informasi tidak dapat menyangkal pengiriman dan penerimaan pesan.
Serangan (gangguan) terhadap keamanan dapat dikategorikan dalam empat kategori utama :
a. Interruption
Suatu aset dari suatu sistem diserang sehingga menjadi tidak tersedia atau tidak dapat dipakai oleh yang berwenang. Contohnya adalah perusakan/modifikasi terhadap piranti keras atau saluran jaringan.
b. Interception
Suatu pihak yang tidak berwenang mendapatkan akses pada suatu aset. Pihak yang dimaksud bisa berupa orang, program, atau sistem yang lain. Contohnya adalah penyadapan terhadap data dalam suatu jaringan.
c. Modification
Suatu pihak yang tidak berwenang dapat melakukan perubahan terhadap suatu aset. Contohnya adalah perubahan nilai pada file data, modifikasi program sehingga berjalan dengan tidak semestinya, dan modifikasi pesan yang sedang ditransmisikan dalam jaringan.
d. Fabrication
Suatu pihak yang tidak berwenang menyisipkan objek palsu ke dalam sistem.
Contohnya adalah pengiriman pesan palsu kepada orang lain.
Ada beberapa prinsip yang perlu dihindari dalam menangani masalah keamanan :
> diam dan semua akan baik-baik saja
> sembunyi dan mereka tidak akan dapat menemukan anda
> teknologi yang digunakan kompleks/rumit, artinya aman
Overview
Pendefinisian keamanan (pada jaringan komputer) dapat dilakukan dengan melihat target yang ingin dicapai melalui konsep 'aman'. Berikut adalah daftar fitur
yang dapat mencegah/mengantisipasi serangan dari pihak luar ataupun pihak dalam.
Security Policy
Sebelum melanjutkan implementasi ke tingkat yang lebih jauh sebaiknya ditentukan dulu apa yang hendak dilindungi dan dilindungi dari siapa. Beberapa pertanyaan berikut dapat membantu penentuan kebijakan keamanan yang diambil.
1. Informasi apa yang dianggap rahasia atau sensitif ?
2. Anda melindungi sistem anda dari siapa ?
3. Apakah anda membutuhkan akses jarak jauh?
4. Apakah password dan enkripsi cukup melindungi ?
5. Apakah anda butuh akses internet?
6. Tindakan apa yang anda lakukan jika ternyata sistem anda dibobol?
Serta masih banyak pertanyaan lain tergantung bentuk organisasi yang anda kelola.
Kebijaksanaan keamanan tergantung sebesar apa anda percaya orang lain, di dalam ataupun di luar organisasi anda. Kebijakan haruslah merupakan keseimbangan antara mengijinkan user untuk mengakses informasi yang dibutuhkan dengan tetap menjaga keamanan sistem.
Keamanan Secara Fisik
Fisik dalam bagian ini diartikan sebagai situasi di mana seseorang dapat masuk ke dalam ruangan server/jaringan dan dapat mengakses piranti tersebut secara illegal. Orang yang tidak berkepentingan ini bisa saja seorang tamu, staf pembersih, kurir pengantar paket, dan lainnya yang dapat masuk ke ruangan tersebut dan mengutak-atik piranti yang ada. Apabila seseorang memiliki akses terhadap ruangan tersebut, orang tersebut bisa saja memasang program trojan horse di komputer, melakukan booting dari floppy disk, atau mencuri data-data penting (seperti file password) dan membongkarnya di tempat yang lebih aman.
Untuk menjaga keamanan, taruhlah server di ruangan yang dapat dikunci dan pastikan bahwa ruangan tersebut dikunci dengan baik. Untuk menghindari pengintaian, gunakan screen-saver yang dapat dipassword. Atur juga semua komputer untuk melakukan fungsi auto-logout setelah tidak aktif dalam jangka waktu tertentu.
BIOS Security
Sebenarnya seorang admin direkomendasikan men-disable boot dari floppy. Atau bisa dilakukan dengan membuat password pada BIOS dan memasang boot password.
Password Attack
Banyak orang menyimpan informasi pentingnya pada komputer dan seringkali sebuah password hal yang mencegah orang lain untuk melihatnya. Untuk menghindari serangan password maka sebaiknya user menggunakan password yang cukup baik. Petunjuk pemilihan password :
• Semua password harus terdiri dari paling sedikit 7 karakter.
• Masukkan kombinasi huruf, angka, dan tanda baca sebanyak mungkin dengan catatan bahwa password tetap mudah untuk diingat. Salah satu caranya adalah mengkombinasikan kata-kata acak dengan tanda baca atau dengan mengkombinasikan kata-kata dengan angka. Contoh : rasa#melon@manis, komputer0digital1, kurang
• Gunakan huruf pertama frasa yang gampang diingat. Contoh: dilarang parkir antara pukul 7 pagi hingga pukul 8 sore à dpap7php8s, tidak ada sistem yang benar-benar aman dalam konteks jaringan à tasybbadkj
• Gunakan angka atau tanda baca untuk menggantikan huruf di password. Contoh : keberhasilan à k3b3rh45!l4n
• Gantilah password secara teratur
Malicious Code
Malicious code bisa berupa virus, trojan atau worm, biasanya berupa kode instruksi yang akan memberatkan sistem sehingga performansi sistem menurun. Cara mengantisipasinya bisa dilihat pada 6 contoh berikut :
1. berikan kesadaran pada user tentang ancaman virus.
2. gunakan program anti virus yang baik pada workstation, server dan gateway internet (jika punya).
3. ajarkan dan latih user cara menggunakan program anti virus
4. sebagai admin sebaiknya selalu mengupdate program anti-virus dan database virus
5. Biasakan para user untuk TIDAK membuka file attachment email atau file apapun dari floppy sebelum 110 % yakin atau tidak attachment/file tsb “bersih”.
6. Pastikan kebijakan kemanan anda up to date.
Sniffer
Sniffer adalah sebuah device penyadapan komunikasi jaringan komputer dengan memanfaatkan mode premicious pada ethernet. Karena jaringan komunikasi komputer terdiri dari data biner acak maka sniffer ini biasanya memiliki penganalisis protokol sehingga data biner acak dapat dipecahkan. Fungsi sniffer bagi pengelola bisa untuk pemeliharaan jaringan, bagi orang luar bisa untuk menjebol sistem.
Cara paling mudah untuk mengantisipasi Sniffer adalah menggunakan aplikasi yang secure, misal : ssh, ssl, secureftp dan lain-lain
Scanner
Layanan jaringan (network service) yang berbeda berjalan pada port yang berbeda juga. Tiap layanan jaringan berjalan pada alamat jaringan tertentu (mis. 167.205.48.130) dan mendengarkan (listening) pada satu atau lebih port (antara 0 hingga 65535). Keduanya membentuk apa yang dinamakan socket address yang mengidentifikasikan secara unik suatu layanan dalam jaringan. Port 0 hingga 1023 yang paling umum dipergunakan didefinisikan sebagai well-known number dalam konvensi UNIX dan dideskripsikan dalam RFC 1700.
Port Scanner merupakan program yang didesain untuk menemukan layanan (service) apa saja yang dijalankan pada host jaringan. Untuk mendapatkan akses ke host, cracker harus mengetahui titik-titik kelemahan yang ada. Sebagai contoh, apabila cracker sudah mengetahui bahwa host menjalankan proses ftp server, ia dapat menggunakan kelemahan-kelemahan yang ada pada ftp server untuk mendapatkan akses. Dari bagian ini kita dapat mengambil kesimpulan bahwa layanan yang tidak benar-benar diperlukan sebaiknya dihilangkan untuk memperkecil resiko keamanan yang mungkin terjadi.
Mirip dengan port scanner pada bagian sebelumnya, network scanner memberikan informasi mengenai sasaran yang dituju, misalnya saja sistem operasi yang dipergunakan, layanan jaringan yang aktif, jenis mesin yang terhubung ke network, serta konfigurasi jaringan. Terkadang, network scanner juga mengintegrasikan port scanner dalam aplikasinya. Tool ini berguna untuk mencari informasi mengenai target sebanyak mungkin sebelum melakukan serangan yang sebenarnya. Dengan mengetahui kondisi dan konfigurasi jaringan, seseorang akan lebih mudah masuk dan merusak sistem.
Contoh scanner : Nmap, Netcat, NetScan Tools Pro 2000, SuperScan
Spoofing
Spoofing (penyamaran) biasa dilakukan oleh pihak yang tidak bertanggungjawab untuk menggunakan fasilitas dan resource sistem. Spoofing adalah teknik melakukan penyamaran sehingga terdeteksi sebagai identitas yang bukan sebenarnya, misal : menyamar sebagai IP tertentu, nama komputer bahkan e-mail address tertentu. Antisipasinya dapat dilakukan dengan menggunakan aplikasi firewall.
Denial of Service
Denial of Service (DoS) merupakan serangan dimana suatu pihak mengekploitasi aspek dari suite Internet Protocol untuk menghalangi akses pihak yang berhak atas informasi atau sistem yang diserang. Hole yang memungkinkan DoS berada dalam kategori C, yang berada dalam prioritas rendah. Serangan ini biasanya didasarkan pada sistem operasi yang dipergunakan. Artinya, hole ini berada di dalam bagian jaringan dari sistem operasi itu sendiri. Ketika hole macam ini muncul, hole ini harus diperbaiki oleh pemilik software tersebut atau di-patch oleh vendor yang mengeluarkan sistem operasi tersebut. Contoh dari serangan ini adalah TCP SYN dimana permintaan koneksi jaringan dikirimkan ke server dalam jumlah yang sangat besar. Akibatnya server dibanjiri permintaan koneksi dan menjadi lambat atau bahkan tidak dapat dicapai sama sekali. Hole ini terdapat nyaris di semua sistem operasi yang menjalankan TCP/IP untuk berkomunikasi di internet. Hal ini tampaknya menjadi masalah yang terdapat di dalam desain suite TCP/IP, dan merupakan sesuatu yang tidak mudah diselesaikan.
Dalam serangan DoS, sesorang dapat melakukan sesuatu yang mengganggu kinerja dan operasi jaringan atau server. Akibat dari serangan ini adalah lambatnya server atau jaringan dalam merespons, atau bahkan bisa menyebabkan crash. Serangan DoS mengganggu user yang sah untuk mendapatkan layanan yang sah, namun tidak memungkinkan cracker masuk ke dalam sistem jaringan yang ada. Namun, serangan semacam ini terhadap server yang menangani kegiatan e-commerce akan dapat berakibat kerugian dalam bentuk finansial.
Salah satu hal yang penting dalam komunikasi menggunakan computer untuk menjamin kerahasian data adalah enkripsi. Enkripsi dalah sebuah proses yang melakukan perubahan sebuah kode dari yang bisa dimengerti menjadi sebuah kode yang tidak bisa dimengerti (tidak terbaca). Enkripsi dapat diartikan sebagai kode atau chiper. Sebuah sistem pengkodean menggunakan suatu table atau kamus yang telah didefinisikan untuk mengganti kata dari informasi atau yang merupakan bagian dari informasi yang dikirim. Sebuah chiper menggunakan suatu algoritma yang dapat mengkodekan semua aliran data (stream) bit dari sebuah pesan menjadi cryptogram yang tidak dimengerti (unitelligible). Karena teknik cipher merupakan suatu sistem yang telah siap untuk di automasi, maka teknik ini digunakan dalam sistem keamanan komputer dan network.
Pada bagian selanjutnya kita akan membahas berbagai macam teknik enkripsi yang biasa digunakan dalam sistem sekuriti dari sistem komputer dan network.
A. Enkripsi Konvensional.
Proses enkripsi ini dapat digambarkan sebagai berikut :
Plain teks -> Algoritma Enkripsi -> Cipher teks ->Algoritma Dekrispsi -> Plain teks
Informasi asal yang dapat di mengerti di simbolkan oleh Plain teks, yang kemudian oleh algoritma Enkripsi diterjemahkan menjadi informasi yang tidak dapat untuk dimengerti yang disimbolkan dengan cipher teks. Proses enkripsi terdiri dari dua yaitu algoritma dan kunci. Kunci biasanya merupakan suatu string bit yang pendek yang mengontrol algoritma. Algoritma enkripsi akan menghasilkan hasil yang berbeda tergantung pada kunci yang digunakan. Mengubah kunci dari enkripsi akan mengubah output dari algortima enkripsi.
Sekali cipher teks telah dihasilkan, kemudian ditransmisikan. Pada bagian penerima selanjutnya cipher teks yang diterima diubah kembali ke plain teks dengan algoritma dan dan kunci yang sama.
Keamanan dari enkripsi konvensional bergantung pada beberapa faktor. Pertama algoritma enkripsi harus cukup kuat sehingga menjadikan sangat sulit untuk mendekripsi cipher teks dengan dasar cipher teks tersebut. Lebih jauh dari itu keamanan dari algoritma enkripsi konvensional bergantung pada kerahasian dari kuncinya bukan algoritmanya. Yaitu dengan asumsi bahwa adalah sangat tidak praktis untuk mendekripsikan informasi dengan dasar cipher teks dan pengetahuan tentang algoritma diskripsi / enkripsi. Atau dengan kata lain, kita tidak perlu menjaga kerahasiaan dari algoritma tetapi cukup dengan kerahasiaan kuncinya.
Manfaat dari konvensional enkripsi algoritma adalah kemudahan dalam penggunaan secara luas. Dengan kenyataan bahwa algoritma ini tidak perlu dijaga kerahasiaannya dengan maksud bahwa pembuat dapat dan mampu membuat suatu implementasi dalam bentuk chip dengan harga yang murah. Chips ini dapat tersedia secara luas dan disediakan pula untuk beberapa jenis produk. Dengan penggunaan dari enkripsi konvensional, prinsip keamanan adalah menjadi menjaga keamanan dari kunci.
Model enkripsi yang digunakan secara luas adalah model yang didasarkan pada data encrytion standard (DES), yang diambil oleh Biro standart nasional US pada tahun 1977. Untuk DES data di enkripsi dalam 64 bit block dengan menggunakan 56 bit kunci. Dengan menggunakan kunci ini, 64 data input diubah dengan suatu urutan dari metode menjadi 64 bit output. Proses yang yang sama dengan kunci yang sama digunakan untuk mengubah kembali enkripsi.
B. Enkripsi Public-Key
Salah satu yang menjadi kesulitan utama dari enkripsi konvensional adalah perlunya untuk mendistribusikan kunci yang digunakan dalam keadaan aman. Sebuah cara yang tepat telah diketemukan untuk mengatasi kelemahan ini dengan suatu model enkripsi yang secara mengejutkan tidak memerlukan sebuah kunci untuk didistribusikan. Metode ini dikenal dengan nama enkripsi public-key dan pertama kali diperkenalkan pada tahun 1976.
Plain teks -> Algoritma Enkripsi -> Cipher teks -> Algoritma Dekrispsi -> Plain teks
User A |
Algoritma tersebut Untuk enkripsi konvensional, kunci yang digunakan pada prosen enkripsi dan dekripsi adalah sama. Tetapi ini bukanlah kondisi sesungguhnya yang diperlukan. Namun adalah dimungkinkan untuk membangun suatu algoritma yang menggunakan satu kunci untuk enkripsi dan pasangannya, kunci yang berbeda, untuk dekripsi. Lebih jauh lagi adalah mungkin untuk menciptakan suatu algoritma yang mana pengetahuan tentang algoritma enkripsi ditambah kunci enkripsi tidak cukup untuk menentukan kunci dekrispi. Sehingga teknik berikut ini akan dapat dilakukan :
1. Masing - masing dari sistem dalam network akan menciptakan sepasang kunci yang digunakan untuk enkripsi dan dekripsi dari informasi yang diterima.
2. Masing - masing dari sistem akan menerbitkan kunci enkripsinya ( public key ) dengan memasang dalam register umum atau file, sedang pasangannya tetap dijaga sebagai kunci pribadi ( private key ).
3. Jika A ingin mengisim pesan kepada B, maka A akan mengenkripsi pesannya dengan kunci publik dari B.
4. Ketika B menerima pesan dari A maka B akan menggunakan kunci privatenya untuk mendeskripsi pesan dari A.
Seperti yang kita lihat, public-key memecahkan masalah pendistribusian karena tidak diperlukan suatu kunci untuk didistribusikan. Semua partisipan mempunyai akses ke kunci publik ( public key ) dan kunci pribadi dihasilkan secara lokal oleh setiap partisipan sehingga tidak perlu untuk didistribusikan. Selama sistem mengontrol masing - masing private key dengan baik maka komunikasi menjadi komunikasi yang aman. Setiap sistem mengubah private key pasangannya public key akan menggantikan public key yang lama. Yang menjadi kelemahan dari metode enkripsi publik key adalah jika dibandingkan dengan metode enkripsi konvensional algoritma enkripsi ini mempunyai algoritma yang lebih komplek. Sehingga untuk perbandingan ukuran dan harga dari hardware, metode publik key akan menghasilkan performance yang lebih rendah. Tabel berikut ini akan memperlihatkan berbagai aspek penting dari enkripsi konvensional dan public key.
Enkripsi Konvensional
Yang dibutuhkan untuk bekerja :
1. Algoritma yang sama dengan kunci yang sama dapat digunakan untuk proses dekripsi - enkripsi.
2. Pengirim dan penerima harus membagi algoritma dan kunci yang sama.
Yang dibutuhkan untuk keamanan :
1. Kunci harus dirahasiakan.
2. Adalah tidak mungkin atau sangat tidak praktis untuk menerjemahkan informasi yang telah dienkripsi.
3. Pengetahuan tentang algoritma dan sample dari kata yang terenkripsi tidak mencukupi untu menentukan kunci.
Enkripsi Public Key
Yang dibutuhkan untuk bekerja :
1. Algoritma yang digunakan untuk enkripsi dan dekripsi dengan sepasang kunci, satu untuk enkripsi satu untuk dekripsi.
2. Pengirim dan penerima harus mempunyai sepasang kunci yang cocok.
Yang dibutuhkan untuk keamanan :
1. Salah satu dari kunci harus dirahasiakan.
2. Adalah tidak mungkin atau sangat tidak praktis untuk menerjemahkan informasi yang telah dienkripsi.
3. Pengetahuan tentang algoritma dan sample dari kata yang terenkripsi tidak mencukupi untu menentukan kunci.
referensi : http://www.lintasberita.com/Teknologi/keamanan-network
Minggu, 02 Oktober 2011
Tips-Tips Wireless Security
Diposting oleh rizkha pramesti di 05.20Untuk mendapatkan Wireless network sangat mudah untuk di setup, Namun, karena wireless menggunakan gelombang, maka akan lebih mudah untuk di-hack daripada koneksi yang menggunakan kabel. Ada beberapa tips disini untuk mengamankan wireless network.
berikut ini ada sebagian tips-tips untuk mengamankan wireless yang sedang kita gunakan.
1. Memakai Enkripsi. Enkripsi adalah ukuran security yang pertama, tetapi banyak wireless access points (WAPs) tidak menggunakan enkripsi sebagai defaultnya. Meskipun banyak WAP telah memiliki Wired Equivalent Privacy (WEP) protocol, tetapi secara default tidak diaktifkan. WEP memang mempunyai beberapa lubang di securitynya, dan seorang hacker yang berpengalaman pasti dapat membukanya, tetapi itu masih tetap lebih baik daripada tidak ada enkripsi sama sekali. Pastikan untuk men-set metode WEP authentication dengan “shared key” daripada “open system”. Untuk “open system”, dia tidak meng-encrypt data, tetapi hanya melakukan otentifikasi client. Ubah WEP key sesering mungkin, dan pakai 128-bit WEP dibandingkan dengan yang 40-bit.
2. Gunakan Enkripsi yang Kuat. Karena kelemahan kelemahan yang ada di WEP, maka dianjurkan untuk menggunakan Wi-Fi Protected Access (WPA) juga. Untuk memakai WPA, WAP harus men-supportnya. Sisi client juga harus dapat men-support WPA tsb.
3. Ganti Default Password Administrator. Kebanyakan pabrik menggunakan password administrasi yang sama untuk semua WAP produk mereka. Default password tersebut umumnya sudah diketahui oleh para hacker, yang nantinya dapat menggunakannya untuk merubah setting di WAP anda. Hal pertama yang harus dilakukan dalam konfigurasi WAP adalah mengganti password default tsb. Gunakan paling tidak 8 karakter, kombinasi antara huruf dan angka, dan tidak menggunakan kata kata yang ada dalam kamus.
4. Matikan SSID Broadcasting. Service Set Identifier (SSID) adalah nama dari wireless network kita. Secara default, SSID dari WAP akan di broadcast. Hal ini akan membuat user mudah untuk menemukan network tsb, karena SSID akan muncul dalam daftar available networks yang ada pada wireless client. Jika SSID dimatikan, user harus mengetahui lebih dahulu SSID-nya agak dapat terkoneksi dengan network tsb.
5. Matikan WAP Saat Tidak Dipakai. Cara yang satu ini kelihatannya sangat simpel, tetapi beberapa perusahaan atau individual melakukannya. Jika kita mempunyai user yang hanya terkoneksi pada saat saat tertentu saja, tidak ada alasan untuk menjalankan wireless network setiap saat dan menyediakan kesempatan bagi intruder untuk melaksanakan niat jahatnya. Kita dapat mematikan access point pada saat tidak dipakai.
referensi:
http://www.tarjoni.com/10-tips-wireless-security/
Selasa, 27 September 2011
Tingkat Kemanan Menggunakan Wireless Networking
Diposting oleh rizkha pramesti di 19.11Gambaran mengenai apa itu Wireless Networking?
Wireless Networking semakin memperluas jangkauan dan kemampuan jaringan komputer. Teknologi-teknologi baru menjadikan wireless networking sebagai suatu cara yang memungkinkan pelayanan akses berkecepatan tinggi dan handal bagi jaringanjaringan komputer dan Internet.Wireless network merujuk pada implementasi jaringan wireless (nirkabel) yang memanfaatkan protokol IEEE 802.11x untuk keperluan akses Internetpublik atau internet yang digunakan secara bersama sama(untuk publik) dan tanpa perlu membayarnya. karena ada kemudahan untuk mengaksesnya tanpa mengeluarkan biaya oleh karena itu kebanyakan wireless hotspot tidak memberikan perlindungan penuh terhadap penyalahgunaan jaringan wireless. Wireless network cukup mudah untuk di set up, dan juga terasa sangat nyaman, terutama jika kita menginginkan agar bisa berjalan jalan keliling rumah atau kantor dengan komputer portable tetapi tetap bisa tetap mengakses jaringan internet.
Apa yang menyebabkan Wireless Networking sangat rentan?
pada setiap layer proses komunikasi melalui media wireless terdapat celah-celah yang menunggu untuk dimasuki. Maka itu, keamanan jaringan wireless menjadi begitu lemah dan perlu dicermati dengan ekstra teliti. Layer-layer beserta kelemahannya tersebut adalah sebagai berikut:
:> Physical Layer
Physical layer (layer fisik) dari komunikasi data akan banyak berbicara seputar media pembawa data itu sendiri. Di dalam sistem komunikasi data wireless, yang menjadi media perantaranya tidak lain adalah udara bebas. Di dalam udara bebas tersebut, data Anda yang berwujud sinyal-sinyal radio dalam frekuensi tertentu lalu-lalang dengan bebasnya. Anda tentu sudah bisa membayangkan bagaimana rentannya keamanan data Anda tersebut karena lalu-lalang di alam bebas. Siapa saja mungkin bisa menangkapnya, menyadapnya, bahkan langsung membacanya tanpa sepengetahuan Anda?
kalau menggunakan wireless hanya untuk have fun, bila disadap tidak terlalu bahaya, tetapi bayangkan. Namun, bagaimana jika kelemahan-kelemahan ini terdapat pada jaringan wireless perusahaan Anda yang di dalamnya terdapat berbagai transaksi bisnis, proyek-proyek perusahaan, info-info rahasia, rahasia keuangan, dan banyak lagi informasi sensitif di dalamnya.
:>Network Layer
Network layer (layer jaringan) biasanya akan banyak berbicara seputar perangkat-perangkat yang memiliki kemampuan untuk menciptakan sebuah jaringan komunikasi yang disertai juga dengan sistem pengalamatannya. Pada jaringan komunikasi wireless, perangkat yang biasa digunakan sering disebut dengan istilah Access Point atau disingkat AP. Sistem pengalamatan IP tentu akan banyak Anda temukan pada perangkat ini. Karena melayani komunikasi menggunakan media bebas yang terbuka, maka AP-AP tersebut juga dapat dikatakan sebagai perangkat yang terbuka bebas.
Perangkat jaringan yang tidak diverifikasi dan dikontrol dengan baik akan dapat menjadi sebuah pintu masuk bagi para pengacau. Mulai dari hanya sekadar dilihat-lihat isinya, diubah sedikit-sedikit, sampai dibajak penuh pun sangat mungkin dialami oleh sebuah AP. Untuk itu, Anda perlu memperhatikan juga keamanan AP-AP pada jaringan wireless Anda. Selain itu, komunikasi antar-AP juga harus Anda cermati dan perhatikan keamanannya.
:>User Layer
Selain keamanan perangkat jaringan yang perlu diperhatikan, Anda juga perlu memperhatikan dan mencermati siapa-siapa saja yang mengakses jaringan wireless Anda. Jaringan wireless memang menggunakan media publik untuk lalu-lintas datanya, namun jika jaringan Anda bukan merupakan jaringan publik yang dapat diakses oleh siapa saja, tentu harus ada batasan-batasan pengaksesnya. Tidak sulit bagi para pengguna yang tidak berhak untuk dapat mengakses sebuah jaringan wireless. Jika sembarangan pengguna dapat menggunakan jaringan Anda, tentu hal ini akan sangat merugikan para pengguna lain yang memang berhak.
Sebuah jaringan wireless yang baik harus memiliki kepastian bahwa hanya para pengguna yang dikenal, yang dipercaya, dan yang memang berhak yang dapat mengakses jaringan tersebut. Perangkat-perangkat jaringan yang biasa bergabung dalam jaringan wireless tersebut juga harus dapat di-track dan dimonitor dengan benar, karena hal ini akan sangat berguna untuk kepentingan monitoring, accounting, untuk mengetahui tren-tren yang terjadi dalam jaringan Anda, dan banyak lagi.
:> Application Layer
Jaringan yang menggunakan media kabel saja dapat membuka celah-celah yang ada pada aplikasi dengan cukup lebar, apalagi jaringan wireless yang memang rentan di seluruh layer-nya. Aplikasi-aplikasi bisnis yang penggunaannya lalu-lalang melalui media wireless tentu sangat rentan keamanannya, baik sekadar disusupi maupun di DoS (Denial of Service). Untuk itu, jaringan wireless yang baik harus juga dapat melindungi aplikasi-aplikasi yang berjalan di dalamnya agar tidak dengan mudah dikacaukan.
Pencegahan Terhadap Lemahnya Kemanan Wireless Networking
Dengan begitu luasnya jalan menuju ke jaringan wireless pribadi Anda terbentang, hampir tidak mungkin untuk menutupi semuanya sampai benar-benar aman seratus persen. Tetapi, tentu Anda tidak ingin hanya diam saja melihat para pengacau mengobrak-abrik jaringan Anda bukan. Untuk itu, beberapa metode pengamanan berikut ini adalah yang paling umum digunakan untuk sedikit memperkuat pertahanan jaringan wireless Anda:
:>Physical Layer
1.Bleeding Coverage Area
Langkah pertama untuk membuat pertahanan keamanan jaringan wireless Anda adalah dengan mengatur coverage area dari AP-AP yang Anda gunakan. Anda tidak dapat mengatur panjang, lebar dan jauh jangkauannya dengan sangat presisi, namun dengan lebih mempersempit coverage area-nya menjadi ke suatu arah tertentu mungkin akan lebih aman.
Membatasi coverage area hanya menuju ke arah tertentu, di mana para penggunanya banyak beraktivitas dapat dilakukan dengan menggunakan AP yang memiliki karakteristik pancaran sektoral, atau dengan kata lain hanya memancarkan ke satu arah tertentu. Kebanyakan AP yang umum digunakan memiliki karakteristik pancaran Omni, di mana sinyal-sinyal komunikasi dipancarkan 360 derajat.
:>Network Layer
1.Rogue AP dan Fake AP
Rogue AP dan Fake AP yang dapat memperpanjang jaringan wireless Anda ke mana-mana tanpa izin ini biasanya dapat dicegah dengan menggunakan bantuan sistem sertifikasi X.509 yang kebanyakan dilengkapi pada AP-AP kelas atas.
Dengan sistem sertifikasi ini, sebuah AP akan melalui proses otentikasi terlebih dulu sebelum bergabung dengan jaringan wireless. AP yang tidak memiliki otentikasi yang sama tidak akan dapat tergabung dalam wireless switch atau perangkat wireless lainnya dan akan dilaporkan sebagai Rogue AP atau Fake AP.
2.Jaringan Wireless Ad-Hoc
Adanya jaringan Ad-Hoc juga merupakan celah yang sangat berbahaya bagi jaringan wireless pribadi Anda. Untuk itu, melakukan monitoring terhadap jaringan wireless Anda amat penting untuk dilakukan. Terutama jika Anda memiliki sistem monitoring yang dapat melakukan pemberitahuan jika ada perangkat wireless yang terkonfigurasi dalam mode Ad-Hoc. Beberapa perangkat wireless kelas mungkin akan memberikan fasilitas ini.
:>User Layer
Login yang Bocor
Sistem login untuk pengguna yang ingin masuk ke dalam jaringan wireless sebenarnya merupakan pertahanan pertama yang dilakukan dalam user layer. Bisakah Anda bayangkan bagaimana jika level ini tidak diamankan. Tentu siapa saja dapat masuk dan bermain-main di dalamnya, bahkan mengacau.
Untuk memilih pengguna-pengguna yang dipercaya untuk masuk ke dalam jaringan ini, ada beberapa metode pengamanan yang biasa digunakan seperti Authentikasi Web, 802.1X dan Address filtering. Dengan salah satu atau bahkan ketiga sistem ini dipasang dalam jaringan wireless Anda, maka pengguna yang dapat masuk ke dalam jaringan Anda akan lebih terseleksi.
:>Application Layer
Denial of Service (DoS)
DoS pada jaringan wireless terkadang dapat disebabkan oleh ketidaktahuan para penggunanya. Seperti menempatkan microwave oven, cordless telepon, perangkat bluetooth, dan banyak lagi perangkat yang menggunakan sinyal elektormagnet pada coverage area jaringan wireless Anda.
Langkah pertama untuk menanggulangi DoS adalah dengan membuat sistem monitoring yang baik yang dapat menangkap dan mendeteksi interferensi, jamming, sampai AP-AP lain yang berada di sekitar jaringan wireless Anda. Jika memang memungkinkan, gunakan perangkat yang mampu melakukan pengaturan karakteristik frekuensi radio secara dinamis untuk dapat secara otomatis menghindari interferensi. Selain itu lengkapi pula perangkat-perangkat jaringan Anda dengan Access List dan filter jika memang memungkinkan. Dengan demikian, DoS terhadap jaringan Anda mungkin dapat diminimalisasi.
Referensi:
http://kelasjarkom.wordpress.com/category/wireless-network-security/


