Network Security & Firewall Management
Network Security & Firewall Management
Description
Pelatihan ini dirancang untuk membekali tim TI, network security officer, dan risk officer bank dengan kemampuan mendalam dalam melindungi jaringan perbankan dari ancaman siber melalui pengelolaan firewall dan keamanan jaringan yang efektif. Fokus utama adalah memahami arsitektur jaringan, metode proteksi, manajemen akses, serta teknik monitoring dan mitigasi ancaman untuk memastikan integritas, kerahasiaan, dan ketersediaan sistem kritikal seperti core banking, digital banking, dan payment system.
Peserta akan mempelajari strategi firewall deployment, segmentasi jaringan, intrusion detection/prevention, serta best practice keamanan jaringan sesuai regulasi perbankan. Pelatihan menekankan pendekatan kuantitatif dan praktis, termasuk konfigurasi firewall, threat modeling, monitoring, dan incident response, sehingga bank dapat mengurangi risiko serangan siber, mencegah kebocoran data, dan memastikan operasional jaringan yang aman, resilient, dan patuh regulasi.
Objectives
- Memahami konsep dasar network security di sektor perbankan
- Menguasai manajemen firewall, konfigurasi, dan monitoring
- Mampu merancang segmentasi jaringan dan akses kontrol yang aman
- Mengidentifikasi ancaman siber dan melakukan mitigasi
- Memahami compliance dan regulasi keamanan jaringan perbankan
- Melakukan monitoring jaringan secara real-time dan preventive
- Menyusun strategi incident response dan continuous improvement keamanan jaringan
Course outline
1. Dasar-Dasar Network Security
- Prinsip keamanan jaringan: confidentiality, integrity, availability
- Threat landscape untuk perbankan: malware, phishing, DDoS
- Network topology dan titik kritikal
- Risk assessment dan mitigasi dasar
- Network policies dan governance
- Peran security framework dan best practice industri
2. Firewall Concepts dan Arsitektur
- Definisi dan tipe firewall: packet filtering, stateful, next-gen
- Placement firewall di network topology
- Zones, DMZ, dan internal segmentation
- Firewall policies dan ruleset management
- Logging dan alerting untuk firewall
- Redundancy dan high availability firewall
3. Access Control dan Segmentation
- Role-based access control (RBAC)
- Network segmentation dan VLAN
- Micro-segmentation untuk aplikasi kritikal
- VPN dan secure remote access
- Authentication, authorization, dan accounting (AAA)
- Principle of least privilege
4. Intrusion Detection dan Prevention System
- IDS/IPS concepts dan deployment
- Signature-based vs anomaly-based detection
- Threat correlation dan prioritization
- Integration dengan firewall dan SIEM
- Alerting dan incident escalation
- Continuous tuning dan false positive management
5. Monitoring dan Logging Jaringan
- Network traffic analysis dan flow monitoring
- Real-time monitoring tools dan dashboards
- Event correlation dan threat intelligence integration
- Bandwidth monitoring dan anomaly detection
- Log retention dan audit trail compliance
- Reporting untuk management dan regulator
6. Firewall Configuration dan Policy Management
- Rule creation dan policy optimization
- NAT, port forwarding, dan access rules
- Traffic filtering: inbound, outbound, internal
- Policy review cycle dan approval process
- Testing policy changes sebelum implementasi
- Backup dan version control konfigurasi
7. Threat Modeling dan Vulnerability Assessment
- Identifikasi aset kritikal dan exposure
- Network vulnerability scanning
- Risk scoring dan prioritization
- Penetration testing untuk firewall dan network
- Continuous assessment dan patch management
- Integration dengan risk management framework
8. Incident Response dan Mitigasi Ancaman
- Incident response plan dan SOP jaringan
- Detection, containment, eradication, recovery
- Coordination dengan SOC dan manajemen TI
- Post-incident analysis dan lessons learned
- Threat hunting dan proactive defense
- Integration dengan regulatory reporting
9. Compliance dan Regulatory Requirements
- Kepatuhan OJK/BI untuk network security
- PCI DSS untuk transaksi digital dan kartu
- Audit trail, logging, dan evidences
- Security policy alignment dengan internal governance
- Risk reporting ke manajemen
- Review periodik dan continuous improvement
10. Studi Kasus dan Simulasi Implementasi
- Konfigurasi firewall untuk core banking system
- Segmentasi jaringan dan akses kritikal
- IDS/IPS detection dan threat mitigation
- Incident simulation dan response testing
- Firewall rules audit dan optimization
- Penyusunan rekomendasi strategi network security
Participants
- Information Technology
- Risk Management
- Compliance & APUPPT
- Audit Internal
Method
- Pre-test
- Presentation
- Discussion
- Case study
- Post-test
Facilities
- Ruang Meeting Representatif
- Sertifikat Pelatihan Resmi
- Instruktur Profesional & Berpengalaman
- Training Kit Eksklusif
- Souvenir
- Pick Up Participant (Yogyakarta)