54
Pedoman Keamanan Siber Penyelenggara Perdagangan Aset Keuangan Digital di Indonesia
4.1.5 Segmentasi Jaringan
Implementasi Segmentasi Jaringan ( Network Segmentation ) sebagai bagian dari security-by-design erat kaitannya dengan keamanan infrastruktur Penyelenggara. Network Segmentation membagi jaringan internal menjadi beberapa zona yang terisolasi (seperti Zona Internet, Zona Intranet, dan Zona Extranet), sehingga membatasi pergerakan lateral penyerang jika terjadi pelanggaran keamanan.
1
Zona Internet adalah zona dengan tingkat kepercayaan paling rendah, terdiri dari jaringan publik seperti World Wide Web . Semua lalu lintas yang berasal dari atau menuju internet harus diperlakukan sebagai lalu lintas yang tidak terpercaya. Dalam hal ini, peran firewall , intrusion prevention systems (IPS), dan content filtering menjadi penting untuk mengamankan perbatasan antara zona internet dan jaringan internal. Akses langsung dari zona internet ke sistem internal harus dibatasi dan dilakukan melalui sistem perantara seperti Demilitarized Zone (DMZ) . 6 Zona Intranet merupakan zona yang paling dipercaya dan secara umum hanya dapat diakses oleh pengguna internal organisasi. Zona ini mencakup sistem penting seperti aplikasi bisnis internal, server file , database internal, dan perangkat pengguna yang berada dalam lingkungan terkendali. Zona ini memiliki tingkat kepercayaan tinggi dan harus dipisahkan secara logis dari zona lain menggunakan firewall dan kontrol akses ketat termasuk pemisahan akses antara environment development dan production . Intranet biasanya tidak terekspos langsung ke internet publik untuk menghindari potensi serangan dari luar 7 .
2
6 William Stallings, Network Security Essentials 7 National Institute of Standards and Technology, NIST Special Publication 800-41 Rev. 1 - Guidelines on Firewalls and Firewall Policy
Made with FlippingBook - professional solution for displaying marketing and sales documents online