• Produk dan Layanan
        • awan

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Di tempat

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • Bisnis kecil

          • SOHO Total Edition
        • Layanan

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Keamanan Siber & Data Privacy Kesadaran
  • Solusi
    • BFSI
    • Pendidikan
    • Pemerintah
    • Tenaga Kesehatan
    • ITeS
    • Manufaktur
  • Perusahaan
    • Tentang kami Seqrite
    • Kepemimpinan
    • Penghargaan & Sertifikasi
    • Ruang Berita
  • Partner
    • Program Mitra
    • Temukan Mitra
    • Menjadi Mitra
  • Bantuan
  • Publikasi
    • blog
    • Kertas putih
    • Lembaran Data
    • Studi Kasus
    • Laporan Ancaman
    • Manuals
    • PoV
    • Memahami Data Privacy
    • Periksa Skor Risiko Anda
    • Dialog DPDP
    • Jam Privasi
Seqrite Labs Blog
Hubungi Sales Sedang Diserang?
  • Produk dan Layanan
        • awan

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Di tempat

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • Bisnis kecil

          • SOHO Total Edition
        • Layanan

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Keamanan Siber & Data Privacy Kesadaran
  • Solusi
    • BFSI
    • Pendidikan
    • Pemerintah
    • Tenaga Kesehatan
    • ITeS
    • Manufaktur
  • Perusahaan
    • Tentang kami Seqrite
    • Kepemimpinan
    • Penghargaan & Sertifikasi
    • Ruang Berita
  • Partner
    • Program Mitra
    • Temukan Mitra
    • Menjadi Mitra
  • Bantuan
  • Publikasi
    • blog
    • Kertas putih
    • Lembaran Data
    • Studi Kasus
    • Laporan Ancaman
    • Manuals
    • PoV
    • Memahami Data Privacy
    • Periksa Skor Risiko Anda
    • Dialog DPDP
    • Jam Privasi
Beranda  /  Seqrite Layanan  /  Seqrite UTM: Senjata Keamanan Melawan Serangan Man In The Middle
Seqrite UTM: Senjata Keamanan Melawan Serangan Man In The Middle
03 Desember 2019

Seqrite UTM: Senjata Keamanan Melawan Serangan Man In The Middle

Ditulis oleh Swapnil Anand
Swapnil Anand
Seqrite Layanan

Seperti yang tersirat dalam namanya sendiri,

Serangan Man In The Middle merupakan jenis serangan yang dilakukan oleh orang ilegal yang berupaya menyadap komunikasi antara dua pihak.

Baik untuk diam-diam mendengar atau mencuri data penting yang sedang dipertukarkan, dengan maksud untuk memata-matai atau menghancurkan komunikasi & merusak data.

Pada dasarnya, ketika Anda mencoba mendengarkan pembicaraan apa pun antara dua entitas tanpa memberi tahu mereka, hal itu sendiri merupakan sejenis SERANGAN-MAN-IN-THE-MIDDLE.

JADI, APA SEBENARNYA SERANGAN MAN-IN-THE-MIDDLE ITU?

Namun sebelum membahas lebih jauh tentang serangan Man-In-the-Middle, saya ingin Anda melihat-lihat!

lihat telepon pintar Anda, perangkat yang mengakses internet, semua aplikasi perangkat lunak yang Anda gunakan.

Bagaimana menurutmu? Apa yang mendorong semua ini?

DATA! Benar?

Nah, semua data ini bergerak di sekitar kita tanpa batas. Dari satu sumber ke tujuan lain, data tidak memiliki batasan sama sekali. Perjalanan data yang tak teramati ini menimbulkan pertanyaan besar tentang privasi dan keamanan data.

Pernahkah Anda berpikir untuk menjaga privasi ini?

Bagaimana jika seseorang sudah melihat semua data di ponsel Anda atau menggunakan informasi pribadi Anda untuk memenuhi kebutuhannya?

Sementara transmisi data terjadi antara klien & server, penyerang menempatkan dirinya di antara dua titik akhir komunikasi dan mengganggu transfer data, sambil mencoba memperoleh informasi penting yang sedang dipertukarkan.

Sementara itu klien dan server mengira bahwa mereka berinteraksi satu sama lain tetapi sebenarnya mereka berhadapan dengan penyerang.

Penjelasan:

Misalkan A & B adalah dua entitas dan C adalah perantara. Jika A & B ingin berbagi informasi satu sama lain, A akan meminta kunci publik dari B, sehingga A akan mengirimkan data terenkripsi yang hanya dapat diakses dengan kunci publik tersebut, dan hanya B yang dapat membuka informasi tersebut menggunakan kunci tersebut. Namun, segera setelah B mengirimkan kunci publiknya kepada A, C yang berada di tengah mengambil kunci tersebut dan mengirimkan kunci publiknya sendiri kepada A.

A, dengan asumsi kuncinya milik B, mengenkripsi data yang dibutuhkan, dan mengirimkannya kembali ke B. C kemudian akan mendekripsi data tersebut menggunakan kunci publiknya sendiri, membaca data tersebut, dan mengubah informasi sesuai kebutuhan, lalu mengirimkannya ke B dengan kunci publiknya agar B dapat mendekripsi informasi tersebut, dengan asumsi bahwa informasi ini berasal langsung dari A. Proses ini pun berlanjut. Baik A maupun B bahkan tidak menyadari bahwa mereka sebenarnya tidak sedang berkomunikasi.

Secara teknis, setiap kali dua pihak berkomunikasi, koneksi TCP akan terbentuk. Jadi, yang dilakukan penyerang adalah membagi koneksi tersebut menjadi dua bagian, di mana satu koneksi antara penyerang dan klien, dan satu lagi antara penyerang dan server, dan penyerang bertindak sebagai proksi di antara keduanya. Cara lain serangan ini dapat terjadi adalah melalui serangan Man-In-The-Browser, di mana penyerang menempatkan Bot-nya ke sistem Anda yang mengumpulkan semua kredensial dan informasi penting dari penelusuran web harian Anda, lalu mengirimkannya kepada penyerang.

BAGAIMANA SERANGAN INI BEKERJA?

Penyerang selalu mencari jaringan yang rentan, di mana mereka dapat membobol keamanan dan mengakses transfer data. Serangan dilakukan dalam dua fase: Fase pertama adalah 'Intersepsi' atau 'Enkripsi' dan fase kedua adalah 'Dekripsi'.

'Enkripsi' & 'Dekripsi'

Untuk intersepsi, tempat umum seperti Stasiun Kereta Api, Bandara, dll. adalah yang paling disukai, karena tersedia WiFi GRATIS (Orang-orang memang menyukai hal-hal gratis). Penyerang mencoba menemukan jaringan yang kurang aman dan mencari kerentanan apa pun. Penyerang berada di antara komputer klien dan server korban untuk mencegat data, menempatkan alat yang diperlukan untuk memperoleh informasi penting yang dipertukarkan, yang dianggap aman oleh korban. Data telah dicegat, dan perlu didekripsi. Sekarang saatnya dekripsi, di mana data didekripsi dan ditindaklanjuti.

Terlalu pendek, kan? Yah, penjelasannya singkat saja untuk mendapatkan gambaran minimal. Sekarang mari kita pahami langkah demi langkah.

Ada beberapa cara lain untuk melakukan serangan keamanan jaringan. Mari kita bahas beberapa serangan ini secara singkat:

Contoh ~

1. Mengendus:

Ini adalah proses menganalisis dan menangkap paket data berisi informasi sensitif yang mengalir dari satu jaringan ke jaringan lainnya. Data mengalir dari sumber ke tujuan dalam bentuk paket data kecil, dan penyerang berhasil mengakses aliran data ini dan mengumpulkan informasi pribadi yang dibutuhkan untuk melakukan serangan.

2. Injeksi Paket:

Ini adalah teknik di mana penyerang mengganggu jaringan yang sudah ada dengan memasukkan paketnya sendiri ke dalam aliran data reguler antar entitas tepercaya untuk mencegah aktivitas berbahaya terabaikan. Jenis proses interferensi paket ini digunakan dalam serangan DDoS dan Man-In-The-Middle.

3. Pembajakan Sesi:

Setiap kali pengguna masuk ke situs web, ia mengirimkan permintaan melalui peramban ke server situs web yang diminta. Permintaan tersebut dianalisis dan respons dikirim melalui jaringan kepada pengguna, dan sesi dibuat agar pengguna dapat mengakses situs web tersebut. Sementara itu, penyerang mencoba membajak sesi tersebut dan berhasil mencegatnya, serta mengambil informasi pribadi yang diperlukan untuk memulai serangan.

4. Penghapusan SSL:

Penyerang menggunakan proses ini ketika ia menghapus enkripsi SSL/TLS yang digunakan untuk koneksi aman, mengalihkan koneksi jaringan pengguna dari HTTPS ke HTTP. Korban rentan berpindah dari koneksi aman ke koneksi yang tidak aman, sehingga mudah bagi penyerang untuk memindahkan korban ke lingkungannya sendiri, tempat penyerang mengekstrak informasi yang diberikan oleh korban. KRACK dan MITM adalah beberapa serangan yang dilakukan dengan metode pengupasan SSL.

BAGAIMANA CARA DISELAMATKAN DARI SERANGAN INI?

Berikut ini adalah beberapa langkah yang dapat kita ikuti untuk mencegah serangan siber semacam itu:

  1. Gunakan koneksi HTTPS melalui HTTP karena HTTPS lebih aman dan merupakan cara yang andal untuk terhubung ke jaringan apa pun.

  2. Menjaga Cookie dan cache Browser tetap bersih untuk mencegah penyerang mencuri informasi dari sumber daya tersebut.

  3. Penggunaan HSTS melalui HTTPS. Arahan server web ini memaksa setiap Aplikasi Web untuk terhubung ke HTTPS dan memblokir semua konten lain yang menggunakan protokol HTTP.

  4. Jangan mengklik email dan iklan yang tidak perlu.

  5. Jangan menggunakan akses Wi-Fi Publik yang tidak aman atau melakukan pembayaran melalui akses tersebut.

  6. Selalu perbarui alat keamanan yang diperlukan untuk melindungi sistem Anda.

  7. Selalu jaga keamanan jaringan kerja Anda.

  8. Jangan pernah mengunduh data bajakan apa pun.

SEQRITE Mesin Ancaman Terpadu: IPS

Sistem Pencegahan Intrusi

IPS adalah sistem keamanan jaringan yang melindungi jaringan organisasi Anda dari serangan eksternal, upaya intrusi, malware, dan ancaman. Sistem ini memantau lalu lintas jaringan yang masuk, mengidentifikasi potensi ancaman, dan merespons sesuai aturan yang ditentukan. Sistem ini membuang paket yang dianggap berbahaya dan memblokir semua lalu lintas selanjutnya yang mengalir dari alamat IP atau port tersebut.

Seqrite UTM memiliki fitur yang disebut Sistem Pencegahan Intrusi. Ia memantau sekaligus memblokir eksploitasi kerentanan yang digunakan penyerang untuk menginterupsi dan menguasai aplikasi atau mesin. Terdiri dari serangkaian tanda tangan pra-konfigurasi yang tertanam, yang cocok dengan tanda tangan paket data yang masuk. Jika ada tanda tangan masuk yang cocok dengan tanda tangan yang sudah ada, IPS akan membuang paket atau menyiapkan ala.rm.

Penjelasan Fitur

Gambar di bawah ini menunjukkan status IPS dan berbagai pengaturan yang ada di bawah IPS dan informasi relevan seperti

  1. Tindakan yang ditentukan untuk diambil.
  2. Peringatkan atau Buang paket yang mencurigakan.
  3. Jumlah Kejadian dan Deskripsi.

Anda mungkin perlu menambahkan tanda tangan baru ke daftar tanda tangan yang sudah ada. Seqrite UTM Di IPS, Anda dapat menambahkan tanda tangan kustom Anda sendiri. Anda dapat melakukannya menggunakan tab lanjutan di halaman IPS.

Organisasi Anda mungkin perlu memantau semua lalu lintas masuk, keluar, dan intranet. Fitur ini memungkinkan Anda memantau semua jenis lalu lintas atau satu jenis lalu lintas saja.

REFERENSI

a) thesslstore.com

b) veracode.com

c) securebox.comodo.com

d) Pencegahan Serangan Man-In-The-Middle Menggunakan HTTPS dan SSL, IJCSMC, Vol. 5, Edisi 6, Juni 2016, hlm. 569 – 579

 Sebelumnya PosMasalah yang mendesak dalam membangun kerangka kerja keamanan siber
Posting berikutnya  Memanfaatkan analitik keamanan untuk memperkuat keamanan siber perusahaan
Swapnil Anand

Tentang Swapnil Anand

Setelah menyelesaikan kelulusannya dari Universitas Pune dengan gelar Teknik Komputer, Swapnil menemukan minatnya dalam pengembangan perangkat lunak dan mendaftarkan dirinya di...

Artikel oleh Swapnil Anand »

Pos terkait

  • Seqrite membantu badan-badan pemerintah memperkuat pertahanan mereka

    Juni 6, 2018
Penulis Unggulan
  • Seqrite
    Seqrite

    Seqrite adalah penyedia solusi keamanan siber perusahaan terkemuka. Dengan fokus pada...

    Baca artikel lebih menurut Seqrite
  • Bineesh P
    Bineesh P

    Saya seorang penggemar keamanan siber yang bersemangat dan penulis yang berdedikasi. Dengan bakat...

    Baca artikel lainnya oleh Bineesh P.
  • Jyoti Karlekar
    Jyoti Karlekar

    Saya seorang penulis yang gemar membuat konten tentang teknologi baru dan...

    Baca lebih banyak artikel oleh Jyoti Karlekar
  • Sanjay Katkar
    Sanjay Katkar

    Sanjay Katkar adalah Direktur Pelaksana Bersama Quick Heal Technologies...

    Baca artikel lainnya oleh Sanjay Katkar
Topik
tepat (25) Serangan dunia maya (36) serangan cyber (58) cyberattack (16) cyberattacks (15) Keamanan cyber (342) keamanan cyber (34) Ancaman dunia maya (33) ancaman cyber (51) Data pelanggaran (56) pelanggaran data (29) kehilangan data (28) pencegahan kehilangan data (34) data privacy (17) perlindungan data (35) keamanan data (19) DLP (50) DPDP (14) DPDPA (17) enkripsi (16) keamanan endpoint (113) Keamanan perusahaan (20) Mengeksploitasi (13) GDPR (14) malware (76) analisis malware (14) serangan malware (23) MDM (27) Microsoft (15) MITRE ATT & CK (14) Keamanan jaringan (26) Phishing (30) ransomware (69) serangan ransomware (31) serangan ransomware (31) perlindungan ransomware (17) Seqrite (41) Seqrite enkripsi (27) Seqrite EPS (33) Seqrite Layanan (16) deteksi ancaman (14) Intelijen Ancaman (22) UTM (34) Kerentanan (16) nol kepercayaan (13)
Seqrite Labs

Penyedia solusi keamanan TI perusahaan terkemuka yang menyederhanakan keamanan titik akhir, data, dan jaringan dengan solusi pencegahan, deteksi, dan respons ancaman terbaik di kelasnya di seluruh dunia.

Baca Lebih Lanjut Tentang Seqrite

Follow us:

Berlangganan newsletter kami

Tetap terinformasi tentang tren dan wawasan keamanan siber terkini.

pemuatan
Produk dan Layanan
  • awan
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • Di tempat
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Platform
  • Malware Analysis Platform
  • Bisnis Mikro
  • SOHO Total Edition
  • Layanan
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Keamanan Siber & Data Privacy Kesadaran
Publikasi
  • blog
  • Kertas putih
  • Lembaran Data
  • Laporan Ancaman
  • Manuals
  • PoV
  • Memahami Data Privacy
  • Dialog DPDP
  • Kebijakan & Kepatuhan
  • EULA
  • GoDeep.AI
  • SIA
  • Jam Privasi
Hubungi Kami
  • Kantor Terdaftar
  • Mari Bicara Keamanan Siber
Bantuan
  • Dukungan teknis
  • Software Download
  • Pembaru Offline
  • Upgrade Firmware
  • Upgrade
  • Dokumentasi Produk
Tentang Kami
  • Tentang kami Seqrite
  • Kepemimpinan
  • Penghargaan & Pengakuan
  • Ruang Berita
Mitra kami
  • Program Mitra
  • Temukan Mitra
  • Menjadi Mitra
  • Seqrite Sertifikasi

Hak cipta © 2026 Quick Heal Technologies Ltd.

Peta Situs Privasi Kebijakan Pernyataan Hukum Kebijakan Cookie Ketentuan Penggunaan