Analisa Jaringan :
Jaringan perusahaan menggunakan
konsep DMZ untuk mengatasi permsalahan keamanan karena menyediakan pelayanan
yang dapat diakses oleh publik. Inti dari penggunaan DMZ ini adalah koneksi
dari jaringan internal dan ekstartnal menuju DMJ diperbolehkan. Koneksi dari
DMZ hanya bisa ke jaringan ekstarnal perusahaan sedangkan koneksi dari DMZ ke
jaringan internal tidak diperbolehkan. Host yang ada di DMZ memberikan
pelayanan terhadap jaringan eksternal sementara juga melindungi jaringan
internal perusahaan pada permasalahan intruder hanya terbatas sampe pada daerah
DMZ aja, tidak akan sampe pada jaringan internal.
Ketika berbicara tentang
permsalahan perusahaan besar yang mempunyai pengunjung yang besar maka kita
dihadapkan kepada permsalahan yang umum terjadi pada perusahaan yang besar.
Permasalahn itu antara lain adalah ‘network transfer speed’ dan ‘server
response time’. Network transfer speed merupakan permsalahan permsalahan
bandwidth internet sedangkan ‘server response time’ tergantung kepada resource
yang ada antara lain komputer yang cepat(khususnya untuk program CGI), RAM yang
besar(untuk kerja HTTP secara parallel) dan permsalahan I/O yang bagus(untuk
disk dan trafik jaringan).
Pelayanan yang diberikan
perusahaan antara lain Web Server, Mail Server, DNS Server, VOIP, Anti Virus
Server, Access Point.
1.
Web Server
Web Server
disini digunakan untuk menjalankan proses bisnis perusahaan yang menggunakan
integrated solution, dimana proses yang ada pada perusahaan dilakukan secara
terpadu dalam suatu software. Kegiatan perusahaan mulai dari produksi,
pemasaran, pembelian, pengajian. Masing masing karyawan memiliki website
sendiri sendiri yang disesuaikan dengan divisi tempat bekerja masing masing.
Website ini juga menyediakan suatu forum bagi seluruh karyawan yang ada pada
perusahaan sehingga bisa dilakukan komunikasi baik itu mulai dari komunikasi
dalam divisi, antar divisi maupun dengan pihak manajemen.
2.
Mail Server
Mail Server ini
digunakan untuk memfasilitasi komunikasi baik itu antara pihak luar dengan
perusahaan, perusahaan ke luar ataupun bisa digunakan untuk keperluan karyawan
dalam melakukan komunikasi dengan menggunakan email. Email yang diterima oleh
karyawan diharapkan bebas virus, spam,
3.
Server DNS
Server DNS
disini digunakan untuk keperluan translasi ip ke nama domain. Dan juga untuk
memberikan subdomain kepada masing masing divisi pada perusahaan ini. Konsep
DNS ini berfungsi untuk mengorganisasi divisi perusahaan sehingga memudahkan
dalam pengaturan policy untuk masing masing divisi yang ada pada perusahaan.
Masing masing karyawan memiliki login Domain yang berfungsi sebagai
authentikasi supaya bisa melakukan login pada komputer perusahaan. Disamping itu
juga karyawan mendapatkan space pada masing masing subdomain yang ada pada
perusahaan.
4.
Server Antivirus
Sistem
anti virus di perusahaan menggunakan sistem Server-Client sehingga pemantauan
terhadap masing masing workstation menjadi mudah. Proses update virus dilakukan
secara berkala(tiap 3 hari sekali) secara otomatis oleh server antivirus.
Workstation mendapatkan update virus definitionnya setiap 3 hari sekali
sehingga keamanan workstation terhadap gangguan dari virus, worm, maupun
malware dapat diatasi.
5.
NOC(Network
Operation Center)
NOC
disini digunakan untuk melakukan pemantauan terhadap trafik jaringan,
permasalahan jaringan, analisa performa jaringan. Keberadaan NOC ini sangat
penting sekali bagi perusahaan karena akan sangat berpengaruh terhadap performa
perusahaan karena semua transaksi bisnis perusahaan dilakukan secara online.
6.
Access Point
Access Point
ini digunakan untuk keperluan perusahaan ketika mungkin ada relasi perusahaan
yang membawa laptop, maupun karyawan sendiri yang membawa laptop bisa dilakukan
dengan menggunakan DHCP untuk mengakses jaringan lokal perusahaan ataupun untuk
melakukan browsing internet.
7.
Firewall
Firewall disini
dibagi manjadi 2 yaitu firewall bagian luar, bagian dalam dan untuk masing
masing workstation. Firewall bagian luar digunakan untuk melakukan filtering
paket yang berasal dari internet yang selanjutnya akan menuju DMZ dan jaringan
internal. Firewall bagian adalam digunakan untuk mengamankan baik itu jaringan
luar maupun dari masing masing subnet yang ada pada jaringan lokal. Sedangkan
untuk masing masing OS ada firewall bawaan yang bisa digunakan untuk
mengamankan masing masing workstation
8.
Backup Server
Backup server
dibutuhkan untuk melakukan backup pada semua server yang ada pada pada
jaringan. Baik itu mail server, web server, DNS server dan data user yang ada
pada jaringan.
No comments:
Post a Comment
silahkan membaca dan berkomentar