ANALISIS KEAMANAN JARINGAN VIRTUAL PRIVATE NETWORK (VPN) PADA SISTEM ONLINE MICROBANKING (Kasus di BMT Al Ikhlas Yogyakarta)
Marti Widya Sari, Widyawan, S.T., M.Sc., Ph.D.
2011 | Tesis | S2 Mag.Tekn.InformasiVirtual Private Network (VPN), merupakan sebuah jaringan yang dibuat untuk melakukan transaksi data yang telah dienkripsi antara dua atau lebih pengguna jaringan yang resmi. Jaringan VPN seluruhnya menggunakan internet sehingga faktor keamanan menjadi sangat penting. Beberapa serangan yang mungkin terjadi di jaringan internet adalah Denial of Service (DoS) attack, sniffing, spoofing, session hijacking, dan masih banyak lagi. Penelitian tentang analisis keamanan jaringan Virtual Private Network (VPN) ini dilakukan di BMT Al Ikhlas Yogyakarta, yang mempunyai sebuah kantor pusat dan beberapa kantor cabang serta menggunakan VPN untuk melakukan transaksi online antar cabang. VPN yang digunakan merupakan software based, yaitu Hamachi versi 1.0.3.0 jenis free license. Selain itu, juga digunakan PPTP (Point to Point Tunneling Protocol) VPN Mikrotik sebagai cadangan jika koneksi VPN Hamachi mengalami gangguan. Penelitian dilakukan dengan menggunakan metode sniffing (penyadapan) pada setiap paket yang melewati jaringan, kemudian melihat dan menganalisa hasilnya. Alat yang digunakan adalah Wireshark Network Protocol Analyzer. Penelitian dilakukan pada jaringan tanpa VPN, jaringan VPN Hamachi yang menggunakan teknologi IPSec (IPSecure) dan VPN Mikrotik yang menggunakan teknologi PPTP. menunjukkan bahwa jaringan tanpa VPN lebih rentan terhadap Hasil penelitian serangan keamanan pada jaringan, sementara untuk jaringan VPN lebih aman. Hal tersebut dapat dilihat dari hasil pengujian sistem menggunakan Wireshark pada konfigurasi jaringan tanpa VPN dan jaringan VPN. Hasil penelitian untuk teknologi VPN yang berbeda, yaitu IPSec dan PPTP juga berbeda. Kendala-kendala yang dialami selama penelitian adalah tidak adanya SOP (Standard Operating Procedure) untuk sistem jaringan yang saat ini digunakan, dokumentasi untuk monitoring jaringan dan alokasi waktu untuk penelitian mengingat adanya jam operasional kantor yang padat. Rekomendasi yang dapat diberikan antara lain adalah pemanfaatan router Mikrotik untuk lebih dimaksimalkan, penggantian beberapa peralatan jaringan agar kinerja jaringan menjadi lebih baik serta pembuatan dokumentasi untuk monitoring jaringan yang dilakukan secara rutin.
Virtual Private Network (VPN), is a network created to conduct transactions encrypted data between two or more authorized network users. VPN network using the Internet so that all the safety factor becomes very important. Some of the attacks that may occur in the Internet network is a Denial of Service (DoS) attacks, sniffing, spoofing, session hijacking, and many more. Research on the analysis of network security Virtual Private Network (VPN) is done in BMT Al Ikhlas Yogyakarta, which has a headquarters and several branch offices and use VPN to conduct online transactions between branches. VPN software used is based, namely Hamachi version 1.0.3.0 type of free license. In addition, also use PPTP (Point to Point Tunneling Protocol) VPN Mikrotik as a backup if the Hamachi VPN connection to crash. Research carried out by using the method of sniffing (eavesdropping) on every packet that passes through the network, then view and analyze the results. The instrument used was the Wireshark Network Protocol Analyzer. The study was conducted on the network without a VPN, hamachi VPN using IPSec technology (IPSecure) and Mikrotik VPN using PPTP technology. The results showed that without a VPN network more vulnerable to security attacks on the network, while for the more secure VPN network. This can be seen from the results of testing the system using Wireshark on a network without a VPN configurations and VPN networks. The results for the different VPN technologies, namely IPSec and PPTP is also different. The constraints experienced during the study is the absence of SOP (Standard Operating Procedure) for a network system that is currently used, the documentation for network monitoring and allocation of time for research in light of the crowded office operating hours. The recommendations can be given, among others, is the use Mikrotik routers for more maximized, replacement of some network equipment for network performance to be better and the making of documentation for network monitoring that is done routinely.
Kata Kunci : VPN, VPN Hamachi, IPSec VPN, PPTP VPN