08 Mei 2022

Apa itu Security Domain

Security Domain adalah istilah yang digunakan untuk mengkonseptualisasikan setiap pengelompokan komputer, jaringan, atau elemen infrastruktur teknologi informasi yang termasuk dalam protokol keamanan tertentu. Domain ditetapkan sebagai unit terbatas dari elemen-elemen yang kemudian memiliki metode otentikasi tunggal untuk akses ke elemen dalam Security Domain. Mengingat bahwa istilah ini sangat konseptual, maka dapat diterapkan pada berbagai elemen teknologi informasi (TI) seperti kumpulan situs web, jaringan komunikasi, sekelompok komputer dalam sebuah ruangan, dan bahkan kombinasi dari salah satu atau semua ini.


Apa itu Security Domain


Salah satu contoh Security Domain adalah penggunaan arsitektur manajemen akses web untuk menangani otorisasi untuk serangkaian situs web atau halaman web. Ini dapat ditangani dengan beberapa cara berbeda, seperti agen perangkat lunak di server web atau server proxy terpisah. Dengan agen perangkat lunak, setiap server web memiliki program perangkat lunak kecil yang diinstal yang menerima informasi otentikasi dari server lain. Perangkat lunak pada server web memotong permintaan web dan kemudian memeriksa izin server manajemen akses sebelum mengizinkan atau menolak akses ke situs web atau halaman web tertentu. Dengan pengaturan server proxy, di sisi lain, server proxy berisi izin akses untuk server web yang dijaganya, memotong permintaan ke server tersebut, dan hanya mengizinkan permintaan yang memenuhi kriteria keamanan yang tepat.


Dalam contoh lain, istilah Security Domain sering digunakan dengan layanan direktori perusahaan. Salah satu contoh umum adalah layanan Active Directory Microsoft, yang menggunakan protokol akses direktori ringan (LDAP) dan sistem otentikasi Kerberos untuk menetapkan satu titik otorisasi. Dalam hal ini, domain adalah jaringan komputer sebenarnya yang terdiri dari sejumlah komputer, server, dan program perangkat lunak. Izin akses ke elemen ini kemudian ditangani oleh sistem Active Directory®, yang bahkan memungkinkan Security Domain terpisah dibuat di bawah domain administratif tunggal yang lebih besar.


Informasi yang sangat rahasia juga sering disimpan dalam Security Domain tertentu. Dalam hal ini, Security Domain terdiri dari salah satu atau semua elemen di atas, tetapi sumber otentikasi tunggal mungkin memiliki sifat yang berbeda. Salah satu contohnya dikenal sebagai jaringan router protokol Internet rahasia (SIPRNet) yang digunakan oleh pemerintah Amerika Serikat. SIPRNet adalah seperangkat jaringan interkoneksi yang sangat aman yang pada dasarnya mencerminkan Internet. Jenis Security Domain ini, bagian dari Jaringan Sistem Informasi Pertahanan, masih menggunakan semua protokol teknologi yang sama seperti Internet, tetapi tanpa sambungan ke Internet itu sendiri.


EmoticonEmoticon