26 October 2012

MODEL KEAMANAN PADA SISTEM OPERASI WINDOWS 7 LANJUTAN

Postingan saya kali ini mengenai lanjutan artikel sebelumnya mengenai model keamanan pada sistem operasi Windows 7, untuk lebih jelasnya klik Disini melihat artikel sebelumnya terkait keamanan Windows 7. Langsung saja dilanjutkan postingan saya, antara lain :
  • Pada windows 7, juga masih memiliki User Account Control (UAC) sebagai model pengamanan, akan tetapi memiliki perbedaan, yaitu bisa untuk mengatur seberapa vokal UAC tersebut. Dimana terdapat empat pengaturan yang bisa dikonfigurasikan sesuai kebutuhan, antara lain sebagai berikut :
    • Always notify you when you install software or make any changes to windows settings : berarti selalu ingatkan ketika akan melakukan instalasi software atau perubahan pada pengesetan windows.
    • Notify you when programs make changes but not if you make changes to windows settings : berarti UAC akan mengingatkan ketika program membuat perubahan akan tetapi membuat perubahan pada pengesetan windows.
    • Notify you only when programs make changes but turn off secure desktop, which dims the desktop while the UAC prompt is displayed : berarti UAC akan mengingatkan hanya ketika program membuat perubahan akan tetapi mematikan sistem keamanan desktop.
    • Never notify you : berarti UAC tidak akan memperingatkan anda.
Tampilan User Account Control
  • Memiliki Bitlocker Drive Encryption
    • Digunakan untuk melakukan pengamanan dalam hal mengenkripsi drive-drive yang ada pada perangkat komputer masing-masing.
    • Tidak mengenkripsi seluruh sektor pada drive hard disk, melainkan menyisakan sedikit bagian dari drive tersebut. Segmen tersebut menyimpan segala informasi untuk melakukan booting ke sistem operasi yang terinstal pada komputer (bootmanager). Dimana bootmanager tidak boleh dienkripsi karena akan dijalankan pertama kali ketika komputer dinyalakan.
Tampilan Bitlocker Drive Encryption
  • Dimana pada windows 7, dilakukan penambahan sistem pengamanan, yaitu Bitlocker To Go yaitu digunakan untuk mengenkripsi data pada media removable. Sehingga bisa digunakan untuk melakukan enkripsi pada media penyimpanan, seperti Flashdisk, CD, VCD, DVD dan banyak lagi media penyimpanan lainnya yang berupa Removable.
Tampilan Bitlocker To Go
  • Memiliki Applocker
    • Adalah software Restriction Policies yang bermanfaat bagi administrator dapat mengatur dengan menggunakan group policy tentang software-software yang akan digunakan pengguna. Hal tersebut digunakan untuk mencegah tindakan-tindakan yang tidak bertanggungjawab yang memanfaatkan software tertentu untuk mencuri data informasi pribadi seorang pengguna. Applocker dapat digunakan dengan domain group policies atau mesin lokal dengan local security policy.
    • Applocker mendukung tigas tipe aturan :
      • Path Rules
        • Untuk membatasi eksekusi aplikasi dari directory path tertentu, misalkan bisa membatasi pengguna hanya bisa menjalankan aplikasi dari program files, sangat cocok untuk membatasi semakin banyaknya penggunaan aplikasi portable(tidak perlu diinstal dan bisa dijalankan dari USB storage).
      • File Hash Rules
        • Merupakan cryptographic hash dari file executable untuk mengidentifikasi keabsahan dari suatu program.
      • Publisher Rules
        • Untuk mengenali aplikasi berdasarkan Digital Signature yang dikeluarkan oleh publishernya. Ketika aplikasi dijalankan Applocker akan membandingkan Certificates yang ada di software restriction policy. Jika certificate ditemukan cocok, aplikasi akan running dan jika sebaliknya akan muncul pemberitahuan.
    • Applocker memungkinkan administrator untuk mengendalikan aplikasi antara lain 
      • Executable files (.exe dan .com)
      • Scripts ( .js, .vbs, .cmd, dan .bat)
      • Windows installer files ( .msi dan .msp)
      • DLL files ( .dll dan .ocx)
Tampilan Applocker
  • Dukungan Integrated Fingerprint Scanner
    • Pada sistem operasi windows 7, menyediakan integrasi antara sistem operasi dan perangkat keras scan sidik jari yang lebih baik. dimana fingerprint scanner di windows 7 telah mendapatkan dukungan driver yang lebih baik dan lebih dapat diandalkan pembacaan sidik jari diplatform hardware yang berbeda.
    • Untuk melakukan konfigurasi dan penggunaan sidik jari dengan windows 7 untuk melakukan login ke sistem operasi, serta authentifikasi pengguna untuk aplikasi lain dan situs web sangatlah mudah. Dengan melakukan klik pada biometric devices di control panel untuk mengakses konsol untuk pendaftaran dan mengelola data menyesuaikan pengaturan keamanan jari biometric.

0 komentar:

Post a Comment