Mail Security ( Penanganan )

24
Mail Security (Penanganan) Kelompok 11 • Ahmad Fauzi 118091013 • Andi Nur Fitri118090030 • Florenciano 118090032 • Hocky Dimas 118090034

description

Mail Security ( Penanganan ). Kelompok 11 Ahmad Fauzi 118091013 Andi Nur Fitri 118090030 Florenciano 118090032 Hocky Dimas118090034. Ancaman Disebabkan E-mail. Penyebaran informasi ilegal Virus, Worm, Serangan DOS baik pada server atau client Akses ilegal ke system - PowerPoint PPT Presentation

Transcript of Mail Security ( Penanganan )

Page 1: Mail Security ( Penanganan )

Mail Security(Penanganan)

Kelompok 11• Ahmad Fauzi 118091013• Andi Nur Fitri118090030• Florenciano 118090032• Hocky Dimas 118090034

Page 2: Mail Security ( Penanganan )

Ancaman Disebabkan E-mail• Penyebaran informasi ilegal• Virus, Worm, • Serangan DOS baik pada

server atau client• Akses ilegal ke system–Trojan, BackDoor, Rootkit

• SPAM

Page 3: Mail Security ( Penanganan )

Mengamankan email

• Menggunakan model otentikasi– GPG

• SSL/TLS• S/MIME

Page 4: Mail Security ( Penanganan )

PGP

• PGP=“Pretty Good Privacy” • PGP adalah algoritma otentikasi

untuk source dan receiver email• Freeware: – OpenPGP (www.openpgp.org ), – GPG (www.gnupg.org)

• Biasanya berupa plugin ke email client

Page 5: Mail Security ( Penanganan )

Secure

Page 6: Mail Security ( Penanganan )

Not secure

Page 7: Mail Security ( Penanganan )

S/MIME

• S/MIME : Secure MIME• Didukung oleh email client tertentu

pada Microsoft, Linux, Mac seperti Outlook, MUTT, Mozilla

• S/MIME adalah protokol yang memungkinkan penambahan digital signature atau enkripsi ke MIME

Page 8: Mail Security ( Penanganan )

Setting S/MIME

• Pada email-client, lakukan setting berikut.

• Masuk bagian secuity, pilih setifikat yang anda inginkan untuk "Digital Signing" dan/atau "Encryption".

• Ketika pesan dikirim maka pesan tersebut akan mengalami "Digital Signing" dan/atau "Encryption".

Page 9: Mail Security ( Penanganan )

Entaourage pada Mac

Page 10: Mail Security ( Penanganan )

SpamSpam adalah sebuah pesan e-mail yang biasanya berupa pesan komersial yang di kirimkan ke banyak alamat e-mail. Seorang hacker biasanya mendapatkan akses ke sebuah mailing list kemudian mengirimkan alamat-alamat e-mail dalam mailing list tersebut untuk kampanye pemasaran produk mereka.

Spam merupakan varian dari e-mail

Page 11: Mail Security ( Penanganan )

Spam dapat di kategorikan jenis serangan Denial of Service (DoS), karena cara kerjanya dengan cara membanjiri server e-mail dan dapat menyebabkan server e-mail tersebut tidak dapat di akses akibat media penyimpanan fisiknya menjadi penuh. Pesan-pesan spam mengkonsumsi sumber daya komputer dan jaringan komputer, sehingga menurunkan produktifitas seseorang. Pesan spam juga membebankan biaya pengiriman pesan tersebut ke perusahaan penyedia layanan e-mail tersebut melalui internet.

Spam dapat di kategorikan jenis serangan Denial Of Service (DoS)

Page 12: Mail Security ( Penanganan )

Spam• Spam adalah e-mail yang tidak diinginkan

untuk diterima– A serious problem nowadays– Dapat memunculkan serangan DoS (Denial-of-

Service Attack)• Spammer (pengirim spam) dapat mencari

nafkah dengan cara mengirim ribuan atau jutaan e-mail– Yang merespons secara positif jumlahnya memang

hanya sedikit tapi sudah cukup untuk menangguk keuntungan

• Bila dapat diketahui sumber pengirim spam maka spammer dapat dituntut (hukum di Indonesia belum ada yang mengatur ini?)– Jika spammer memiliki e-mail server sendiri, dia

dapat merubah alamat yang ada di dalam field From• Dengan mengatur konfigurasi mail server (sendmail,

postfix dsb.)• Digunakan alamat palsu atau alamat orang lain

– Bisa pula menggunakan script PHP

Page 13: Mail Security ( Penanganan )

Spam Filter

• Mengidentifikasi message body• Menggunakan analisa statistik• Beberapa kata yang dapat

diidentifikasi: hi, re:, your account dsb.

• Spam filter dan content filter sama

Page 14: Mail Security ( Penanganan )

Anti-virus dan Content Filtering

• Tambahkan mail server dengan software content filtering –Blok e-mail dg tipe attachment specific –Tolak spam e-mail.–Scan virus e-mail secara periodik

Page 15: Mail Security ( Penanganan )

Software Anti Virus

• AMaViS • AntiVir• Clam AntiVirus • Kaspersky Anti Virus • dll

Page 16: Mail Security ( Penanganan )

Blacklisting

• Blacklist merupakan database yang berisi alamat Internet (nama domain maupun IP address) yang digunakan oleh spammer

• Seringkali ISP menjadi pelanggan layanan blacklist ini untuk menyaring spam yang masuk ke jaringan mereka

• Beberapa blacklist diterapkan dengan cara menyimpan IP address spams pada database name server– Ketika e-mail spammer datang proses DNS lookup

dilakukan untuk mencek apakah alamat e-mail pengirim legitimate atau tidak• Address yang di-blacklist akan mengembalikan invalid

respons sehingga server akan me-reject e-mail

Page 17: Mail Security ( Penanganan )

Spam DoS

• Dilancarkan melalui pengiriman ribuan e-mail menggunakan e-mail address pengirim milik orang lain (korban)– Korban akan dibanjiri e-mail berisi komplain,

bouncing, dan sedikit respons– E-mail address milik korban jadi tidak dapat

digunakan• Bila e-mail address milik korban masuk ke

dalam address yang di-blacklist (akibat dianggap sebagai spammer) maka korban akan kesulitan untuk mengirim e-mail yang legitimate

Page 18: Mail Security ( Penanganan )

Hoax adalah pesan-pesan e-mail yang di rancang untuk mengelabui si penerima e-mail sehingga si penerima e-mail menyebarkan kembali pesan e-mail tersebut ke orang lain.

Hoax merupakan salah satu varian e-mail

Page 19: Mail Security ( Penanganan )

Hoax berisikan informasi yang salah seakan-akan informasi tersebut benar dan dapat di percaya. Hoax dapat juga berisikan trojan horse dan virus. Virus-virus tersebut dapat menyebar di internet melalui pesan-pesan e-mail tersebut.

Hoax dapat berisikan virus dan trojan horse

Page 20: Mail Security ( Penanganan )

Untuk mengurangi serangan spam dan hoax, kita dapat mengimplementasikan beberapa alat ukur yang efektif. Biasanya pesan-pesan spam berisikan sebuah link alamat Uniform Resource Locator (URL) yang memungkinkan penerima pesan menghapus alamat tersebut dari daftar mailing list. Metode lain adalah dengan memberikan pelatihan kepada pengguna/ karyawan yang menggunakan e-mail tentang bahaya membuka pesan-pesan yang masuk kategori spam dan hoax. Dengan menggunakan aplikasi penyaring virus dapat juga mendeteksi virus dan trojan horse yang terdapat dalam pesan yang masuk kategori hoax.

Page 21: Mail Security ( Penanganan )

Mencegah SPAM• Konfigurasi mail server untuk

mencegah fitur mail relay.• Mencegah server digunakan sebagai

agen untuk memforward email • Membuang semua email dari server

yang berada dalam list Open Relay Blacklist (ORB).

• Auto-detect dan menghapus spam pada gateway

Page 22: Mail Security ( Penanganan )

Software Anti SPAM

• ASK - Active Spam Killer • assp • Blackmail • Chebyshev • junkfilter • dll

Page 23: Mail Security ( Penanganan )

Beberapa hal yang mungkin dilakukan untuk mengamankan e-mail adalah dengan cara:□ Melakukan enkripsi dengan menggunakan algoritma yang tepat untuk setiap pesan yang dikirim ke penerima,□ Membubuhkan tanda tangan digital dalam pesan yang akan di kirimkan,□ Melakukan konfigurasi pada aplikasi anti virus supaya selalu melakukan scanning terhadap setiap pesan e-mail yang masuk ke inbox.

Page 24: Mail Security ( Penanganan )

Sedangkan untuk mengurangi spam dan hoax adalah dengan cara:□ Melakukan edukasi terhadap user agar tidak membuka pesan yang masuk dalam kategori spam dan hoax,□ Tidak mendaftar pada mailing list yang tidak penting sehingga jika ada seseorang yang ingin mengirimkan pesan spam ataupun hoax tidak dapat mengirimkan ke alamat e-mail user tersebut.