![]() 14
Internet. Jaringan perimeter mengisolasi bastion host sehingga tidak langsung
terhubung ke jaringan internal.
Arsitektur screened subnet
yang paling sederhana memiliki dua buah
screening router,
yang masing-masing terhubung ke jaringan perimeter.
Router
pertama terletak di antara jaringan perimeter dan jaringan internal,
dan router kedua terletak di antara jaringan perimeter dan jaringan eksternal
(biasanya Internet). Untuk menembus jaringan internal dengan tipe arsitektur
screened subnet, seorang intruder
harus melewati dua buah router
tersebut
sehingga jaringan internal akan relatif lebih aman.
Gambar 2. 4 Screened Subnet Architecture
Sumber: (
ScreenedSubnet.JPG, 17 Oktober 2013)
2.2.2. Intrusion Detection System (IDS)
Menurut Endorf, Schultz dan Mellander (2005:4) IDS adalah alat, metode,
dan sumber daya yang digunakan untuk membantu mengidentifikasi dan
melaporkan aktivitas yang mencurigakan di dalam sebuah jaringan. IDS
menganalisa paket untuk menemukan pola yang spesifik di dalam lalu lintas
|