# Defense in Depth Langsung ke konten utama

Defense in Depth

Data atau informasi memiliki nilai itu sebabnya kita perlu melakukan pengamanan terhadap data atau informasi yang kita miliki. Untuk mengamankan data atau informasi kita perlu lakukan pengamanan secara berlapis. Salah satu arsitektur untuk melakukan pengamanan terhadap dat atau informasi tersebut adalah defense in depth, mekanisme pengamanan yang dilakukan secara berlapis. 
Defense-in-depth terdiri dari serangkaian lapisan yang saling terhubung. 


  • Layer Policy, prosedur dan kepedulian. Layer dasar ini mempengaruhi layer-layer lain yang terdapat di dalam defense-in-depth. Komponen-komponen di dalam layer ini terdiri dari kebijakan tertulis terkait dengan keamanan informasi yang ditetapkan oleh manajemen, prosedur standard yang terkait dengan keamanan informasi yang disusun oleh administrator (pengelola sistem teknologi informasi) dan kepedulian dari semua pengguna yang dapat dilakukan melalui program edukasi terhadap user. 
  • Layer security fisik. Layer ini membungkus lima layer lainnya. Mekanisme pengamanan dilakukan terhadap lokasi, ruangan dan perangkat fisik. Sehingga tidak semua orang dapat menjangkau perangkat teknologi informasi secara fisik. Komponen-komponen yang ada di dalamnya antara lain : penjaga keamanan, kunci dan device-device tracking dan pemantauan. 
  • Layer Perimeter, dapat berupa firewall atau UTM (Unified Threat Management) dalam bentuk software atau hardware atau keduanya, yang berfungsi melakukan proses penyaringan trafik yang melewati antar area berbeda. Sehingga dapat meminimalisasi serangan dari luar jaringan. 
  • Layer network internal, Pengamanan yang dilakukan terhadap infrastruktur jaringan internal sehingga terhindar dari kegiatan sniffing. Dapat dilakukan dengan mekanisme segmentasi jaringan, penerapan IPSec (IP security) dan pemasangan Network IDS (intrusion Detection System) / IPS (Intrusion Prevention System) sehingga dapat mendeteksi ataupun memproteksi dari trafik-trafik yang anomali. 
  • Layer Host. Pengaman yang dilakukan terhadap semua entitas host yang tergabung daam suatu kelompok jaringan. Salah satunya dengan mengamankan sistem operasi yang digunakan pada Server dan client, memastikan sistem operasi yang digunakan senantiasa diupdate (service pack, patch dan hotfix) karena tidak ada produk software yang sempurna, semua software memiliki kelemahan sehingga perlu terus dipantau, diperbaiki jika ada bug. Mekanisme lain terhadap pengamanan host ini dapat dilakukan dengan menerapkan metode otentikasi yang kuat, memasangkan tool-tool management terhadap host dan pemasangan Anti virus.
  • Layer Aplikasi. Pengaman terhadap aplikasi, memastikan aplikasi yang digunakan aman dengan memeriksa terlebih dahulu aplikasi yang digunakan dengan menggunakan mekanisme vulnerability assesment, sehingga tingkat kerentanan aplikasi tersebut dapat diminimalisasi. 
  • Layer data. Pengamanan juga perlu dilakukan terhadap data dengan berbagai mekanisme sehingga ketika data mengalami kerusakan atau tercuri kita masih memiliki data cadangan. Pengamanan terhadap data ini kita bisa lakukan dengan mekanisme enkripsi dan EFS (Encryption File System) dan Digital Rights Management (DRM) serta mekanisme lainnya.
Dengan menerapkan pengamanan yang dilakukan secara berlapis ini diharapkan data ataupun informasi yang kita miliki dapat relatif lebih aman

Komentar

Postingan populer dari blog ini

Sekilas Pandang Manajemen Risiko

Sekilas Pandang Manajemen Risiko Pengertian risiko menurut KBBI adalah segala kemungkinan terjadinya peristiwa yang dapat merugikan perusahaan Manajemen risiko adalah bagian dari proses kegiatan didalam organisasi dan pelaksanaannya terdiri dari multi disiplin keilmuan dan latar belakang, manajemen risiko adalah proses yang berjalan secara berkesinambungan. Elemen Utama dari Manajemen Risiko Penetapan tujuan, menetapkan strategi, kebijakan organisasi dan ruang lingkup manajemen risiko yang akan diterapkan. Mengidentifikasi ancaman, mengidentifikasi apa, mengapa dan bagaimana faktor-faktor yang mempengaruhi terjadinya risiko untuk analisis lebih lanjut. Analisa risiko,   Menentukan tingkat probabilitas dan dampak yang akan ditimbulkan. Menentukan tingkat risiko dengan mengalikan kedua variabel tersebut (Probabilitas x Dampak) Evaluasi risiko: Membandingkan tingkat risiko yang ada dengan kriteria standar. Menetapkan tingkatan ri...

Mengapa MasterPlan Teknologi Informasi diperlukan ?

Sekilas Pandang tentang MasterPlan Teknologi Informasi Perkembangan terhadap pemanfaatan teknologi informasi saat ini sudah semakin meningkat di berbagai industri. Hal ini terjadi dengan suatu kesadaran bahwa pemanfaatan informasi yang baik dan benar tidak hanya akan memberikan efisiensi dan meningkatkan produktivitas, tetapi juga akan meningkatkan layanan dan keunggulan bersaing organisasi. Kesadaran pemanfaatan teknologi informasi tersebut dilanjutkan dengan proses implementasi teknologi informasi, baik dari sisi perangkat lunak ( software ) maupun perangkat keras ( hardware ) dan infrastruktur, dengan harapan agar teknologi informasi yang dibangun mampu memberikan manfaat sesuai dengan yang diharapkan. Namun harus disadari bahwa pemanfaatan teknologi informasi menimbulkan berbagai konsekuensi yang harus diantisipasi oleh organisasi, dan konsekuensi ini menimbulkan dampak (positif dan negatif) bukan hanya pada aspek teknologi semata, melainkan aspek-aspek lai...

Mengenal Ancaman dan Serangan Terhadap Sistem Informasi

Pendahuluan Fenomena E-Bisnis tidak dapat disangkal telah menjadi trend yang mewarnai aktivitas bisnis baik di negara maju maupun berkembang. Konsep baru yg berkembang karena kemajuan teknologi informasi dan berbagai paradigma bisnis baru yg dianggap sebagai kunci sukses perusahaan di era informasi masa mendatang. Secara ringkas dapat dikatakan bahwa e-bisnis adalah : merupakan satu set dinamis teknologi, aplikasi & proses bisnis yang menghubungkan perusahaan, konsumen & komunitas tertentu secara elektronik. Salah satu sarana yang digunakan untuk melakukan transaksi diantara entitas e-bisnis adalah internet. Internet merupakan salah satu bentuk model jaringan yang menghubungkan antar komputer. Jaringan komputer merupakan media yang secara native bersifat kurang aman.   Melalui jaringan komputer tindakan kejahatan dapat dilakukan, mulai dari penyadapan/pengintipan hingga pencurian dan pengrusakan data/informasi. Berkaitan dengan hal tersebut, salah satu fa...