Chapter 2 - Autentikasi, Autorisasi, Accoaunting.pptx

MuhammadNajib73 170 views 16 slides Apr 09, 2025
Slide 1
Slide 1 of 16
Slide 1
1
Slide 2
2
Slide 3
3
Slide 4
4
Slide 5
5
Slide 6
6
Slide 7
7
Slide 8
8
Slide 9
9
Slide 10
10
Slide 11
11
Slide 12
12
Slide 13
13
Slide 14
14
Slide 15
15
Slide 16
16

About This Presentation

Chapter 2 - Autentikasi, Autorisasi, Accoaunting.pptx


Slide Content

AUTHENTICATION, AUTHORIZATION, ACCOUNTING Muhammad Najib DS, S.Kom., M.T

What’s Authentication ? Otentikasi adalah proses untuk membuktikan bahwa pemakai yang mengakses sistem baik secara langsung (lokal) maupun tidak langsung ( Remote ) merupakan pemakai yang sebenarnya. Proses verifikasi identitas pengguna atau perangkat yang ingin mengakses sumber daya atau layanan dalam jaringan.

What’s Authorization ? Otorisasi adalah Proses untuk memberikan hak akses kepada pemakai/pengguna terhadap sumber daya yang ada. e x: File Sharing, Printer Sharing, E-mail, Internet dan sebagainya. P roses yang terjadi setelah proses otentikasi , di mana sistem atau server mengizinkan akses ke sumber daya atau layanan berdasarkan identitas yang telah diverifikasi sebelumnya .

What’s Accounting ? Accounting adalah proses pencatatan kejadian yang berlangsung di dalam sistem ke sebuah Log, misalnya Application Log, System Log, dan Security Log. Accounting dalam keamanan jaringan adalah proses pencatatan dan pemantauan aktivitas penggunaan sumber daya atau layanan dalam jaringan. Tujuan dari accounting adalah untuk merekam dan melacak aktivitas yang terjadi dalam jaringan, termasuk siapa yang mengaksesnya, kapan akses tersebut dilakukan, apa yang diakses, dan berapa lama akses tersebut berlangsung.

Authentication Mecanism What You Know : User Name and Password What You Have : RSA Token, Multi Factor Authentication (MFA) Who You Are : Biometric

What You Know Username and Password Proses login atau meminta memasuki akses pada pusat akses. Local Computer Authentication Proses Login yang terdapat atau tersimpan pada komputer lokal. Remote Computer Authentication ( RCA ) Proses login pada komputer yang berbeda dan berada pada satu jaringan. (Telnet, SSH, RADIUS). Windows, Linux, UNIX. LDAP and Active Directory, SAMBA Application Authentication

What You Have RSA Token Alat autentikasi token. Ex : BCA dll Multi Factor Authentication (MFA) E-mail, Nomor Telpon, RSA Token Klik BCA Token

What You Have (Cont.) Multi Factor Authentication (MFA) E-mail, Nomor Telpon,

Who You Are Fingerprint PALM IRIS FACE VOICE DNA

What You Know Local Computer Authentication Username dan Password Remote Computer Authentication ( RCA ) Telnet

What You Know Remote Computer Authentication ( RCA ) SSH Radius REMOTE AUTHENTICATION DIAL IN USER SERVICE (RADIUS) umumnya digunakan untuk otentikasi pemakai jaringan secara jarak jauh seperti peggunaan VPN , Network Access 802.1x untuk wired dan wireless atau PPP untuk dial-in menggunakan modem atau PPPoE (PPP over Ethernet)

What You Know Implementasi RADIUS Firewall Windows Routing and Remote access Network Policy Server Linux dan Unix Central Authentication Active Directory Domain Services Netware Directory Services LDAP (Lightweight Directory Access Protocol) Single Sign On

What You Know Active Directory Domain Services Layanan otentikasi dan Directory Access yang terdapat pada windows server 2000, 2003, 2008, 2016, 2019 dst. Netware Directory Services Dibangun oleh Novel Netware sebelum windows NT 3.0, 4.0 dst. LDAP (Lightweight Directory Access Protocol) Layanan otentikasi terpusat yang terdapat pada sistem operasi linux dan unix. Protokol yang digunakan untuk mengkases berbagai informasi dalam suatu direktori. Single Sign On (SSO) Sistem autentikasi yang dirancang untuk menanggulangi masalah lupa kata sandi pada sebuah akun serta memudahkan pengguna untuk masuk ke banyak situs atau aplikasi sekaligus.

What You Know Application Authentication Custome Software Enterprise Resource Planning (ERP) : SAP, Oracle, Microsoft, Sles Force Mobile APP : Android, dll Web Application : Sosial Media, Cloud Based, Public Services

Conclusion Otentikasi : proses verifikasi identitas pengguna atau perangkat yang ingin mengakses sumber daya atau layanan dalam jaringan Otorisasi adalah proses penentuan tingkat akses atau izin yang diberikan kepada pengguna setelah berhasil melewati tahap otentikasi Accounting adalah proses pencatatan dan pemantauan aktivitas penggunaan sumber daya atau layanan dalam jaringan Secara keseluruhan, otentikasi, otorisasi, dan accounting merupakan tiga komponen penting dalam strategi keamanan informasi yang bekerja sama untuk melindungi jaringan dari ancaman keamanan dan menjaga keamanan data yang sensitif. Dengan menerapkan ketiga konsep ini secara efektif, organisasi dapat meningkatkan tingkat keamanan jaringan dan mengurangi risiko terhadap serangan cyber.

Thank You ..