Artikel kali ini kita akan berbagi 5 Langkah Mengamankan Jaringan Nirkabel.
Artikel kali ini kita akan berbagi 5 Langkah Mengamankan Jaringan Nirkabel. Jaringan nirkabel sudah umum digunakan di semua perangkat elektronika. Dengan membahas kemananan jaringan nirkabel ini diharapkan kita lebih hati-hati dan bijak menggunakan teknologi nirkabel.
Organisasi hari ini semakin mengandalkan mobilitas dan biaya jaringan nirkabel yang lebih rendah. Sekolah K-12 dan usaha kecil dan menengah berinvestasi di Wi-Fi untuk memanfaatkan manfaat termasuk konektivitas jaringan yang lebih fleksibel, meningkatkan produktivitas, dan mengurangi biaya modal.
Karena jaringan area lokal nirkabel (wireless WLAN) menjadi standar operasional, teknologi menjadi lebih aman, cepat, dan mudah digunakan dan dikelola. Dengan benar, jaringan nirkabel dapat memberikan keamanan yang sesuai atau melebihi jaringan kabel.
Dengan teknologi canggih yang didasarkan pada beberapa lapisan perlindungan, pemerintah dan bisnis mempercayai aplikasi penting rahasia dan bisnis untuk berjalan di atas WLAN.
Mengamankan Jaringan Nirkabel
Jaringan Nirkabel terdiri dari klien dengan dukungan nirkabel (seperti sistem desktop, laptop, ponsel pintar, perangkat genggam, dan stasiun penjualan titik) titik akses nirkabel (wireless access point / AP), pengelolaan dan pemantauan nirkabel terpusat, dan LAN kabel yang nirkabel Jaringan terhubung Untuk memasang jaringan nirkabel, perlu dipasang setidaknya satu titik akses nirkabel.
Sebagian besar titik akses nirkabel dapat mengambil sinyal dalam jarak 150 kaki atau lebih, walaupun banyak faktor tidak hanya mempengaruhi kekuatan sinyal AP namun juga jumlah klien yang dapat diakses oleh masing-masing jalur akses.
Untuk dukungan klien, faktor dapat mempengaruhi throughput seperti jenis aplikasi yang digunakan oleh setiap transfer file besar klien, streaming video HD, VPN, dan Voice over Wi-Fi. Untuk mengetahui cakupan jalur akses, faktor fisik seperti dinding padat (bata, misalnya), furnitur, bilik, dan rintangan lainnya dapat mengurangi jangkauan sebenarnya.
Di situs yang lebih besar seperti kampus sekolah, beberapa titik akses nirkabel dapat bekerja sama untuk memberikan cakupan nirkabel yang lengkap. Meskipun jaringan nirkabel memiliki karakteristik yang unik, ukuran keamanan WLAN tidak berbeda jauh dengan yang digunakan pada jaringan kabel. Kuncinya adalah bagaimana koneksi terjadi untuk lingkungan nirkabel. Sambungan jaringan nirkabel dapat dikonfigurasi sebagai "tanpa jaminan" atau "dijamin".
Jaringan tanpa jaminan atau jaringan "terbuka" berarti tidak diperlukan otentikasi untuk terhubung. Jaringan yang aman berarti beberapa tindakan pengamanan tersedia untuk konektivitas.
![]() |
Gambar 1. Jaringan nirkabel tersegmentasi |
Mengamankan jaringan melindungi organisasi dari ancaman keamanan dan kontrol yang tidak diinginkan yang dapat mengakses jaringan nirkabel. Ini juga melindungi dari penggunaan klien yang tidak bertanggung jawab, seperti laptop dan ponsel pintar; Atau jalur akses "nakal" tanpa jaminan yang dibawa pengguna jaringan untuk membantu mempercepat akses jaringan, tanpa disadari membuka pintu bagi penyusup yang mungkin.
Namun, rencana keamanan berdasarkan lima langkah mudah dapat memastikan jaringan nirkabel tetap aman.
Langkah 1: Buat Kebijakan Keamanan
Penting bagi organisasi manapun untuk memiliki kebijakan keamanan tertulis untuk mencakup jaringan nirkabel dan kabel. Keamanan pada umumnya hanya sebagus titik terlemahnya-sebenarnya, sebagian besar pelanggaran keamanan dapat dilacak pada kelalaian atau kesalahan dalam implementasi kebijakan keamanan secara keseluruhan.
Misalnya, bekerja keras untuk mengamankan jaringan menjadi diperdebatkan jika penyusup dapat berjalan ke lapangan dan hanya memasang kabel Ethernet untuk mendapatkan akses jaringan.
Kebijakan keamanan menentukan apa artinya aman untuk organisasi tertentu, menangani perilaku yang sesuai bagi pengguna dan administrator jaringan serta kendala bagi penyusup dari luar, baik fisik maupun virtual. Kebijakan keamanan mencakup kendala pada fungsi Jaringan Nirkabel , lalu lintas, arus, dan akses.
Kebijakan tertulis juga berguna untuk tujuan audit, memungkinkan kepatuhan terhadap peraturan keamanan, dan membantu mempromosikan lingkungan yang aman di dalam masyarakat. Kebijakan semacam itu menjadi dokumen hidup yang terus diperbarui dan dirujuk untuk mendukung kepolisian yang sedang berlangsung.
Langkah 2: Mengkonfigurasi Akses Jaringan Aman
Konfigurasi untuk akses aman sangat penting untuk melindungi jaringan nirkabel. Dalam jaringan kabel, kontrol akses semudah memberi pengguna yang berwenang dengan konektivitas Ethernet. Untuk membatasi akses terhadap sinyal nirkabel yang meluas, administrator mungkin akan melakukan tindakan pencegahan berikut ini:
- Pengaturan proteksi password: Staf harus mengubah kata sandi administrasi yang telah ditentukan sebelumnya untuk port manajemen jalur akses. Ini akan melindungi dari akses yang tidak diinginkan baik secara internal (seseorang di jaringan nirkabel) atau secara eksternal.Misalnya, jika penyusup mencoba untuk mengkonfigurasi ulang jalur akses baik melalui antarmuka web atau secara langsung melalui port konsol, mengganti kata sandinya akan memblokir usaha intrusi yang tidak diinginkan.
- Melindungi WLAN secara fisik: Penting untuk secara fisik mengamankan jalur akses dan manajemen nirkabel yang mengendalikan jaringan. Tidak seperti switch jaringan, yang biasanya berada di lemari kabel, titik akses dipasang di meja, dinding, atau langit-langit yang terlihat jelas oleh penonton manapun. Merencanakan keamanan fisik yang memadai (menyembunyikan titik akses dalam desain arsitektural, atau memastikan bahwa kamera pengintai mencakup instalasi, misalnya) akan membantu melindungi jaringan dari gangguan fisik.
- Mengamankan WLAN: Jaringan nirkabel dapat diamankan dari penyusup dengan menerapkan otentikasi nirkabel. Semua titik akses nirkabel memiliki teknologi autentikasi built-in. Tujuan otentikasi adalah untuk mengontrol siapa yang memiliki akses ke WLAN. Ada berbagai jenis teknologi otentikasi. Setiap jenis teknologi otentikasi memiliki tingkat keamanan yang berbeda.
Pada masa-masa awal keamanan nirkabel, WEP (Wired Equivalency Privacy) adalah standar untuk mengamankan akses nirkabel. Namun, WEP cacat oleh desain dan bisa diatasi dengan relatif mudah-mengkompromikan komunikasi nirkabel.
WEP harus dihindari kapanpun alternatif yang lebih baik tersedia dan untungnya, banyak. WPA dan WPA2 (Wi-Fi Protected Access) menangani kerentanan WEP dan sejak itu menggantikan WEP sebagai alternatif yang lebih aman.
WPA2 sepenuhnya mengimplementasikan elemen keamanan yang didefinisikan di IEEE 802.11i. Tidak seperti WEP dan WPA, WPA2 menggunakan algoritma AES (Advanced Encryption Standard) untuk mengenkripsi data dan merupakan metode otentikasi nirkabel teraman dan paling direkomendasikan saat ini. WPA2 mendukung dua mode otentikasi.
Mode WPA2-PSK (Pre-shared key) atau WPA2-Personal dirancang untuk jaringan rumah atau jaringan kecil dimana semua klien nirkabel dari SSID tertentu memiliki passphrase yang umum. Mode WPA2-Enterprise (EAP / RADIUS) memungkinkan penggunaan WPA2 dengan otentikasi 802.1x.
Dalam mode ini, klien nirkabel melakukan otentikasi dengan server RADIUS dengan kredensial masuk individu. Hal ini memungkinkan administrator TI menciptakan berbagai tingkat akses nirkabel. Bagi bisnis, ini berarti kontrol yang lebih besar terhadap siapa yang bisa mengakses informasi apa dan akhirnya jaringan nirkabel yang lebih aman. WPA2-Enterprise harus digunakan dalam jaringan nirkabel bisnis manapun.
Langkah 3: Mengontrol Visibilitas Nirkabel
Jaringan Nirkabel dibuat dengan Service Set Identifier (SSID). SSID adalah nama yang mengidentifikasi jaringan nirkabel dan menyiarkan untuk menunjukkan ketersediaan nirkabel. Ini mudah digunakan untuk klien nirkabel terdekat, namun juga membuat jaringan terlihat oleh perangkat nirkabel lainnya dalam jangkauan.
![]() |
Gambar 2. Contoh jaringan nirkabel |
Jika Anda ingin membatasi siapa yang dapat melihat jaringan nirkabel, maka SSID broadcast seharusnya dinonaktifkan untuk membatasi akses kepada mereka yang mungkin mencari jaringan nirkabel terbuka.
Pada saat yang sama, identifier harus diubah; Bahkan jika tidak disiarkan, hacker profesional mengetahui SSID default yang biasa dan dapat menggunakannya untuk mendapatkan akses ke jaringan.
Untuk membantu membatasi akses berdasarkan lokasi, beberapa langkah sederhana dapat dilakukan. Pertama, mengurangi daya pemancar jalur akses akan membatasi seberapa jauh di luar sinyal tercapai - misalnya, mungkin diinginkan bahwa akses ke jaringan kantor di sekolah hanya terbatas pada area administratif saja. Sangat sulit untuk membatasi lokasi sinyal nirkabel. Ini memang memberi kesempatan untuk meminimalkan akses jaringan.
Langkah 4: Mengamankan Jaringan dengan Segmentasi Virtual
Langkah selanjutnya untuk mendapatkan informasi adalah membatasi akses data ke kelompok kerja atau tim tertentu dengan membagi "terpercaya" dari lalu lintas "tidak tepercaya" di jaringan itu sendiri.
Kebijakan keamanan WLAN dapat secara jelas menerapkan akses berdasarkan identitas klien nirkabel tertentu, bukan hanya koneksi ke jalur akses, menciptakan berbagai jenis akses untuk berbagai kelompok di seluruh jaringan. Jenis segmentasi ini disebut "LAN virtual", atau VLAN, yang mungkin dipetakan ke SSID tertentu.
Hal ini memungkinkan pengguna untuk masuk hanya ke sumber jaringan tertentu, seperti "Menerima" atau "Penerimaan", dan juga dapat digunakan untuk membuat jaringan "tamu" untuk kontraktor, pelajar, atau kontak proyek sementara. VLAN selanjutnya dapat dibuat untuk mengamankan jenis lalu lintas tertentu, seperti pemindaian kode batang atau komunikasi telepon Wi-Fi.
VLAN memastikan bahwa lalu lintas tertentu, seperti Voice over Wi-Fi, aman dan tidak terpengaruh oleh gangguan dari lalu lintas lain, seperti transfer file atau streaming musik yang dapat mengikat bandwidth.
Edukasi dan Perbaikan Keamanan
Tidak ada jaringan yang bisa dipasang dan dibiarkan berjalan sendiri. Untuk mendukung kebijakan keamanan yang telah ditetapkan, seperti yang dibahas di atas, penting untuk secara teratur menjaga jaringan nirkabel untuk tingkat keamanan tertinggi.
Kunci untuk menyelesaikan tugas ini di lingkungan yang lebih besar adalah perangkat lunak manajemen terpusat, yang dapat membantu memantau, mendeteksi, dan mengidentifikasi masalah dalam jaringan.
Ini dapat digunakan untuk mendorong keluar atau menyediakan file untuk mengurangi kemungkinan kesalahan konfigurasi yang meninggalkan area tanpa jaminan di WLAN. Ini juga dapat membantu mendeteksi, melaporkan, dan menolak titik akses nakal yang dibawa oleh karyawan.
Tidak setiap organisasi menyadari bahwa sama pentingnya menjaga pekerja tetap terdidik untuk mengamankan jaringan itu sendiri. Studi menunjukkan bahwa sebagian besar pelanggaran keamanan sebenarnya disebabkan oleh kesalahan karyawan.
Banyak yang tidak sadar bahwa sesuatu yang sederhana seperti mengganti setting laptop untuk menerima klien bisa membahayakan keamanan jaringan. Sosialisasi reguler prinsip keamanan jaringan yang baik membantu organisasi menjaga informasi, orang, dan fasilitas tetap aman.
Ringkasan
Jaringan nirkabel saat ini membantu institusi dan bisnis mengurangi biaya, meningkatkan produktivitas, dan menciptakan efisiensi baru pada saat penyederhanaan dan pemotongan anggaran. Karena mereka mengikuti praktik administrasi yang aman, organisasi mendapatkan keuntungan kecil dan besar dari konektivitas jaringan yang aman dan andal.
Kunci untuk menciptakan dan memelihara jaringan nirkabel aman adalah manajemen yang berkelanjutan. Alat yang tepat akan membantu dalam perubahan konfigurasi dan perusahaan adalah pembaruan untuk mengurangi kesalahan pengguna dan kemampuan untuk mendeteksi ancaman keamanan seperti AP jahat dan ancaman lainnya.
NETGEAR menawarkan solusi nirkabel yang dirancang untuk pendidikan dan penggunaan bisnis kecil, yang memberikan pengalaman jaringan nirkabel yang aman dan andal.
Solusi nirkabel terdiri dari switch PoE yang memberi kekuatan pada AP, manajemen nirkabel untuk mengelola jaringan, berbagai macam AP termasuk adaptor nirkabel 802.11a / b / g / n, ke perangkat pengguna akhir, dan paket pendukung termasuk garansi seumur hidup. Solusi end-to-end ini memberi organisasi untuk memungkinkan konfigurasi yang cepat dan mudah, manajemen yang berkelanjutan, dan keamanan yang optimal untuk jaringan nirkabel.
Referensi dan Sumber : NetGear
COMMENTS