"Satu satunya kepastian adalah ketidakpastian, dan satu-satunya keamanan adalah mengetahui bagaimana caranya hidup dengan ketidakamanan" -- John Allen Paulos
John tahu betul bagaimana menggambarkan dunia kita saat ini.
Abad ke-21 ditandai dengan interkoneksi antara bisnis, pemerintah dan individu. Interkoneksi yang luar biasa ini selain sangat menguntungkan dari sisi ekonomis dan sosial, juga memunculkan banyak resiko2 baru. Teknologi Internet dan Networking memungkinkan orang2 untuk bekerja, berkomunikasi, dan berinteraksi dengan cara yang sebelumnya tidak terpikirkan. Dunia serba tersambung seperti ini juga memunculkan sisi-sisi gelap di mana seseorang yang tersambung dengan Internet artinya juga berpotensi untuk mengacaukan pemerintah, ataupun seluruh dunia industri yang bisa menyengsarakan kehidupan jutaan orang.
Kenyataan menyadarkan kita bahwa tidak selamanya hidup di abad informasi menyenangkan.
"Knowledge is Power" -- Francis Bacon
Secara teknologi, banyak hal yang bisa diterapkan untuk membuat suatu infrastruktur yang sangat aman. Namun ada satu sisi yang terkadang dilupakan, yaitu sisi Manusianya. Di dalam dunia network security ada kata2 mutiara "tingkat security suatu network hanya sebaik titik yang paling lemah di network tersebut"
Faktor manusia adalah salah satu faktor yang sering dilupakan.
Kelemahan manusia banyak sekali : kebodohan, keteledoran, ketidaktahuan, keserakahan, ambisi, impian, dan lain-lain.
Ya, manusia adalah mahluk yang bebas dengan pikiran dan kemauannya sendiri. Btw., oleh karena itu ada dogma, norma, adat istiadat, kebudayaan, tata-cara, dan sebagainya untuk membatasi gerak-gerik manusia supaya lebih predictable dan 'lurus'.
Marilah kita bersama-sama membangun dunia baru yang aman dengan teknologi, ilmu dan hati nurani.
Wednesday, January 9, 2008
Tuesday, January 8, 2008
Hari ini 8 Januari 2008 - Jam dinding Sutedjo HIDUP LAGI !!!
Minggu ini benar2 luar biasa :
Pembantu2 saya baru pulang dari PTO kemarin, mereka merasa herman melihat ada 2 jam mati (yang satu berdiri, yang satu tergeletak di atas meja). Pembantu saya itu suami istri. Si suami (namanya Pak Maswan) lihat jam2 tersebut dan menemukan bahwa baterenya tidak ada, lalu mencari batere2 bekas dan menemukan 2 buah. Dipasang dan horeee jamnya hidup lagi !!
Menurut Pak Maswan, jam dinding Cisco yang dulu saya buang di tempat sampahpun masih jalan di kamarnya di atas. "Cuma kadang2 memang mati", Yu Rus istrinya menimpali.
Nah yang saya ikut2an herman adalah, batere yang saya cangkokkan ke 2 jam tadi adalah batere baru (Energizer Alkaline, kedaluwarsanya Januari 2012). Lalu kenapa nggak jalan ya ? Salahnya saya memang tidak punya multimeter (voltmeter). Dulu saya punya, tetapi meledak waktu iseng ngetes tegangan pemukul nyamuk !
Hmm.... nanti kalau saya sempat saya akan beli satu voltmeter/multimeter yang bagusan. Digital (jadi bisa untuk testing grounding di rumah biar alat2 komputer nggak rusak hehehehe.....), dan yang agak mahal (biar awet & terpercaya).
Jadi buat Sutedjo ini berita yang sangat menggembirakan juga - ternyata jam Seiko hadiah pernikahan ini memang tahan banting (mudah2an juga merefleksikan pernikahan kami). Kayaknya kemarin jam ini memang sedang ngambek (karena jam juga punya 'jiwa' yang sensitif..... untuk menunjukkan perasaannya, jam akan berhenti sampai diberi perhatian - kayaknya sih gitu, soalnya setelah itu saya sempat ambil jamnya kemudian saya lap sampai bersih sebelum difoto pada tanggal 1 jan yang lalu, dan saya simpan tanpa batere sampai Pak Maswan menanamkan batere yang lain)...
- Saya punya djembe - sehingga bakal punya additional fun time latihan djembe dengan pemusik profesional (Naya janji mau kasih kontaknya :-P)
- Jam dinding pemberian Sutedjo ternyata masih hidup !
Pembantu2 saya baru pulang dari PTO kemarin, mereka merasa herman melihat ada 2 jam mati (yang satu berdiri, yang satu tergeletak di atas meja). Pembantu saya itu suami istri. Si suami (namanya Pak Maswan) lihat jam2 tersebut dan menemukan bahwa baterenya tidak ada, lalu mencari batere2 bekas dan menemukan 2 buah. Dipasang dan horeee jamnya hidup lagi !!
Menurut Pak Maswan, jam dinding Cisco yang dulu saya buang di tempat sampahpun masih jalan di kamarnya di atas. "Cuma kadang2 memang mati", Yu Rus istrinya menimpali.
Nah yang saya ikut2an herman adalah, batere yang saya cangkokkan ke 2 jam tadi adalah batere baru (Energizer Alkaline, kedaluwarsanya Januari 2012). Lalu kenapa nggak jalan ya ? Salahnya saya memang tidak punya multimeter (voltmeter). Dulu saya punya, tetapi meledak waktu iseng ngetes tegangan pemukul nyamuk !
Hmm.... nanti kalau saya sempat saya akan beli satu voltmeter/multimeter yang bagusan. Digital (jadi bisa untuk testing grounding di rumah biar alat2 komputer nggak rusak hehehehe.....), dan yang agak mahal (biar awet & terpercaya).
Jadi buat Sutedjo ini berita yang sangat menggembirakan juga - ternyata jam Seiko hadiah pernikahan ini memang tahan banting (mudah2an juga merefleksikan pernikahan kami). Kayaknya kemarin jam ini memang sedang ngambek (karena jam juga punya 'jiwa' yang sensitif..... untuk menunjukkan perasaannya, jam akan berhenti sampai diberi perhatian - kayaknya sih gitu, soalnya setelah itu saya sempat ambil jamnya kemudian saya lap sampai bersih sebelum difoto pada tanggal 1 jan yang lalu, dan saya simpan tanpa batere sampai Pak Maswan menanamkan batere yang lain)...
Security Trend 2008
Masalah Security bukan cuma sekedar virus atau worm saja, melainkan sangat kompleks dan meliputi bermacam2 faktor. Sehingga, jika ada yang claim bahwa perusahaan anda sudah aman karena sudah pasang firewall, IPS, dan Anti Virus, maka pendapat itu bisa dipastikan salah besar. Masih banyak faktor yang harus dipertimbangkan.
Tulisan ini memprediksikan security trend di tahun 2008 ini berdasarkan pengamatan tahun2 sebelumnya :
Tulisan ini memprediksikan security trend di tahun 2008 ini berdasarkan pengamatan tahun2 sebelumnya :
- Vulnerability - serangan ini memanfaatkan kelemahan dari suatu software (bisa operating system atau aplikasi). Misalnya DoS, Buffer Overflow, Malware dan sebagainya. Serangan buffer overflow tahun lalu meningkat, namun pada tahun 2008 ini diperkirakan yang meningkat adalah malware yang didevelop oleh programmer professional. Serangan juga akan makin bervariasi, mengingat end device (seperti smartphone, portable media player, dan sebagainya) makin cerdas dan memiliki memory yang makin besar. Sehingga dimungkinkan untuk membuat malware yang bisa jalan langsung di system memory (bukan di harddisk lagi)
- Physical - yaitu faktor keamanan dari sisi fisik, misalnya bencana alam, pencurian kabel data (nah banyak nih kasusnya di Indonesia), banjir, dan sebagainya. Tahun 2008 diperkirakan serangan dari jenis bencana alam dan pencurian kabel makin meningkat
- Legal - tahun2 lalu kita mulai melihat penangkapan kriminal2 cyber dan meningkatnya kejahatan bisnis. Pada tahun 2008 ini diperkirakan bisnis yang mengandalkan spam dan adware akan menurun (mulai kurang efektif), kesadaran tentang pentingnya regulatory compliance meningkat, seiring dengan meningkatnya kasus-kasus business crime
- Trust - ini mengenai penyalahgunaan kepercayaan, bisa diakibatkan karena ancaman dari pegawai sendiri, mesin antivirus/backup otomatis yang sudah dimanipulasi, kelemahan suatu software, sampai dengan kesalahan software antivirus (tahun lalu terjadi di Cina, dimana jutaan PC di cina mati karena kesalahan antivirus mengidentifikasikan sebuah file penting sebagai virus). Pada tahun 2008 diperkirakan masalah trust ini masih berlanjut
- Identity - contohnya mengenai pencurian nomor2 kartu kredit, pencurian hard disk dan sebagainya. Masalah ini masih terus berlanjut pada tahun 2008 ini
- Human - tahun2 lalu kita melihat banyak kasus2 kesalahan di sisi manusia seperti pancingan2 lewat phishing, social engineering. Pada tahun 2008 diperkirakan kejahatan phishing dan social engineering akan meningkat
- Geopolitical - tahun2 lalu banyak ditemukan banyak ancaman2 teroris, kestabilan negara, sampai pada produk2 yang mengancam kesehatan/keamanan, dan masalah2 lingkungan. Pada tahun 2008 ini pemerintah di banyak negara mulai meningkat kesadarannya akan pentingnya teknologi IT/Networking, dan anggaran belanja yang berkaitan dengan teknologi ramah lingkungan juga meningkat
Monday, January 7, 2008
Menjaga Reputasi Perusahaan dan Tingkat Produktivitas Pegawai dengan Anti-Spam
Spam mematikan komunikasi email
Pernah mengalami terisolasi dari peradaban ?
Itulah yang dialami oleh beberapa perusahaan/badan yang email servernya dianggap spammer. Akibatnya komunikasi melalui email mati, sampai 'tuduhan' sebagai spammer dibersihkan.
Kerugiannya sudah jelas di mata. Untuk kebanyakan perusahaan ini artinya terganggunya roda bisnis yang berarti kerugian yang makin membengkak kalau masalah ini tidak cepat diselesaikan. Contohnya misalnya untuk perusahaan yang mengandalkan email untuk berkomunikasi dengan pelanggannya. Komunikasi email yang terhenti selama berhari2 tidak saja berdampak pada turunnya pendapatan perusahaan, tetapi juga reputasi dari perusahaan tersebut.
Kepercayaan pelanggan terhadap perusahaan tersebut pasti melorot jika komunikasi terganggu.
Kenapa perusahaan/badan tersebut bisa sampai dianggap sebagai spammer ?
Yang pasti adalah karena terdeteksinya arus data/email yang luar biasa besar (di luar kebiasaan) yang bersumber dari ip address milik perusahaan/badan tersebut. Penyebabnya bisa saja :
Spam ini sangat sulit untuk ditangkal, karena penentuan apakah suatu email itu spam atau bukan untuk setiap orang berbeda2. Untuk orang2 yang sedang mencari informasi tentang "obat pelangsing tubuh", setiap email yang berisi informasi obat ini merupakan informasi berharga. Tetapi untuk orang2 lain, email ini adalah sampah, atau spam.
Secara umum dikatakan bahwa spam adalah email2 sampah yang tidak berguna.
Pegawai dari suatu perusahaan yang tidak memiliki perlindungan terhadap spam, bisa menerima banyak sekali email2 sampah ini, sehingga terpaksa membacanya satu per satu sebelum menentukan apakah email ini sampah atau informasi penting. Akibatnya produktivitas pegawai juga akan menurun.
Reputasi
Kalau kita menerima satu email yang mencurigakan, kita bisa memeriksa reputasi si pengirim dengan memeriksanya di senderbase.org , sebuah website yang memberikan informasi mengenai statistik seluruh traffic di Internet. Informasi ini dipakai oleh beberapa perangkat anti-spam untuk menentukan apakah email2 tertentu adalah spam atau legitimate.
Senderbase bukan satu2nya, tetapi adalah yang pertama kali di dunia, yang terbesar dan terbaik. Senderbase memonitor lebih dari 25% lalulitas data di dunia, dan diakses lebih dari 5 milyar kali dalam sehari. Senderbase dipasang di 80% ISP terbesar di dunia, dan 40% dari Global 100 (100 perusahaan terbesar di dunia). Selain itu ada lebih dari 100,000 organisasi di seluruh dunia berpartisipasi di dalam senderbase ini, menjadikannya senderbase sebagai sistem reputasi terbaik di dunia.
Perangkat Anti-Spam
Jika anda memiliki email account di Yahoo atau Google, anda bisa merasakan bahwa email2 server itu sangat reliable dan juga hanya menerima sedikit sekali spam. Kalaupun masih menerima spam, seringkali spam itu akan terperangkap di Bulk Email. Sangat jarang ada spam yang masih bisa lolos.
Nah, perusahaan seperti Yahoo atau Google atau perusahaan2 besar lainnya, menggunakan perangkat anti-spam dari Ironport.
Ironport adalah pembuat alat anti spam untuk email paling akurat di dunia. Ironport mencapai ketelitian yang sangat tinggi karena mengkombinasikan beberapa cara pendetektsian spam :
Pernah mengalami terisolasi dari peradaban ?
Itulah yang dialami oleh beberapa perusahaan/badan yang email servernya dianggap spammer. Akibatnya komunikasi melalui email mati, sampai 'tuduhan' sebagai spammer dibersihkan.
Kerugiannya sudah jelas di mata. Untuk kebanyakan perusahaan ini artinya terganggunya roda bisnis yang berarti kerugian yang makin membengkak kalau masalah ini tidak cepat diselesaikan. Contohnya misalnya untuk perusahaan yang mengandalkan email untuk berkomunikasi dengan pelanggannya. Komunikasi email yang terhenti selama berhari2 tidak saja berdampak pada turunnya pendapatan perusahaan, tetapi juga reputasi dari perusahaan tersebut.
Kepercayaan pelanggan terhadap perusahaan tersebut pasti melorot jika komunikasi terganggu.
Kenapa perusahaan/badan tersebut bisa sampai dianggap sebagai spammer ?
Yang pasti adalah karena terdeteksinya arus data/email yang luar biasa besar (di luar kebiasaan) yang bersumber dari ip address milik perusahaan/badan tersebut. Penyebabnya bisa saja :
- ada pegawai di dalam yang memang melakukan spamming (ini sangat jarang)
- perusahaan ini memang mengirimkan laporan penjualan/perusahaan secara periodik, misalnya status tabungan terakhir, kepada seluruh pelanggannya (ini sering). Sehingga pada saat pengiriman ini terjadi, sensor2 yang ada di Internet akan mendeteksi lonjakan traffic yang luar biasa tinggi, sehingga perusahaan ini dianggap spammer
- ada virus yang menyerang beberapa PC di dalam perusahaan ini, dan virus tersebut menjadikan PC sebagai agen untuk melakukan spamming
- dan lain2
Spam ini sangat sulit untuk ditangkal, karena penentuan apakah suatu email itu spam atau bukan untuk setiap orang berbeda2. Untuk orang2 yang sedang mencari informasi tentang "obat pelangsing tubuh", setiap email yang berisi informasi obat ini merupakan informasi berharga. Tetapi untuk orang2 lain, email ini adalah sampah, atau spam.
Secara umum dikatakan bahwa spam adalah email2 sampah yang tidak berguna.
Pegawai dari suatu perusahaan yang tidak memiliki perlindungan terhadap spam, bisa menerima banyak sekali email2 sampah ini, sehingga terpaksa membacanya satu per satu sebelum menentukan apakah email ini sampah atau informasi penting. Akibatnya produktivitas pegawai juga akan menurun.
Reputasi
Kalau kita menerima satu email yang mencurigakan, kita bisa memeriksa reputasi si pengirim dengan memeriksanya di senderbase.org , sebuah website yang memberikan informasi mengenai statistik seluruh traffic di Internet. Informasi ini dipakai oleh beberapa perangkat anti-spam untuk menentukan apakah email2 tertentu adalah spam atau legitimate.
Senderbase bukan satu2nya, tetapi adalah yang pertama kali di dunia, yang terbesar dan terbaik. Senderbase memonitor lebih dari 25% lalulitas data di dunia, dan diakses lebih dari 5 milyar kali dalam sehari. Senderbase dipasang di 80% ISP terbesar di dunia, dan 40% dari Global 100 (100 perusahaan terbesar di dunia). Selain itu ada lebih dari 100,000 organisasi di seluruh dunia berpartisipasi di dalam senderbase ini, menjadikannya senderbase sebagai sistem reputasi terbaik di dunia.
Perangkat Anti-Spam
Jika anda memiliki email account di Yahoo atau Google, anda bisa merasakan bahwa email2 server itu sangat reliable dan juga hanya menerima sedikit sekali spam. Kalaupun masih menerima spam, seringkali spam itu akan terperangkap di Bulk Email. Sangat jarang ada spam yang masih bisa lolos.
Nah, perusahaan seperti Yahoo atau Google atau perusahaan2 besar lainnya, menggunakan perangkat anti-spam dari Ironport.
Ironport adalah pembuat alat anti spam untuk email paling akurat di dunia. Ironport mencapai ketelitian yang sangat tinggi karena mengkombinasikan beberapa cara pendetektsian spam :
- Senderbase merupakan satu mekanisme pendeteksi spam dengan tingkat akurasi tertinggi di dunia saat ini (karena databasenya paling lengkap dan selalu updated)
- anti-spam filter : filtering berdasarkan metode deteksi konvensional dan context sensitive
- virus outbreak : filtering berdasarkan signature (untuk virus, worm dan trojan)
- compliance : kombinasi antara compliance filter, encryption, content scanning and filtering, monitoring and reporting
Subscribe to:
Posts (Atom)