Network Security dan Firewall Management
Network Security dan Firewall Management
Description
Pelatihan ini dirancang untuk memberikan pemahaman mendalam mengenai pengamanan jaringan dan pengelolaan firewall dalam lingkungan perbankan yang kompleks, terdistribusi, dan highly regulated. Infrastruktur jaringan bank mencakup core banking, data center, kantor cabang, ATM, mobile banking, hingga koneksi pihak ketiga, yang seluruhnya menjadi target potensial serangan siber. Oleh karena itu, penguatan network security dan manajemen firewall yang tepat menjadi fondasi utama dalam menjaga kerahasiaan, integritas, dan ketersediaan data.
Pelatihan ini mengintegrasikan prinsip defense in depth, risk-based IT security, serta kepatuhan terhadap regulasi Otoritas Jasa Keuangan terkait keamanan sistem informasi perbankan. Peserta akan dibekali kemampuan merancang arsitektur keamanan jaringan, mengelola firewall secara efektif, melakukan monitoring dan incident response, serta memastikan pengendalian akses jaringan selaras dengan kebutuhan bisnis dan standar keamanan internasional.
Objectives
- Memahami arsitektur jaringan perbankan dan potensi risikonya
- Menguasai konsep dan implementasi network security
- Mampu mengelola firewall secara efektif dan aman
- Mengidentifikasi serta memitigasi ancaman berbasis jaringan
- Meningkatkan kemampuan monitoring dan logging keamanan
- Memastikan kepatuhan terhadap kebijakan dan regulasi TI
- Membangun strategi keamanan jaringan berkelanjutan
Course outline
1. Arsitektur Jaringan Perbankan
- Struktur jaringan data center dan disaster recovery center
- Segmentasi jaringan internal, DMZ, dan eksternal
- Koneksi cabang, ATM, mobile dan internet banking
- Integrasi dengan pihak ketiga dan fintech
- Risiko interkoneksi dan third-party exposure
2. Prinsip Dasar Network Security
- Confidentiality, Integrity, Availability (CIA)
- Defense in depth strategy
- Zero trust architecture
- Network segmentation dan micro-segmentation
- Hardening perangkat jaringan
3. Firewall Fundamentals
- Jenis firewall (packet filtering, stateful inspection, next generation firewall)
- Konsep rule base dan access control list
- NAT dan port forwarding
- Application layer filtering
- Intrusion prevention system (IPS) integration
4. Firewall Policy Management
- Penyusunan kebijakan akses berbasis least privilege
- Rule lifecycle management
- Review dan recertification rule secara berkala
- Dokumentasi dan approval workflow
- Risk assessment terhadap perubahan konfigurasi
5. Monitoring dan Logging Keamanan Jaringan
- Log management dan event correlation
- Integrasi dengan SIEM
- Alerting dan early warning system
- Analisis traffic anomali
- Audit trail dan forensik jaringan
6. Manajemen Kerentanan dan Pengujian Keamanan
- Vulnerability assessment jaringan
- Penetration testing
- Patch management perangkat jaringan
- Evaluasi konfigurasi firewall
- Continuous security assessment
7. Penanganan Insiden Berbasis Jaringan
- Identifikasi serangan DDoS dan malware traffic
- Containment melalui firewall rule adjustment
- Isolasi segmen jaringan terdampak
- Koordinasi dengan tim SOC dan IT
- Dokumentasi dan pelaporan insiden
8. Kepatuhan dan Tata Kelola Keamanan TI
- Kebijakan keamanan informasi bank
- Audit keamanan jaringan
- Pelaporan kepada regulator
- Evaluasi efektivitas kontrol jaringan
- Peran manajemen dalam pengawasan keamanan
9. Strategi Penguatan dan Modernisasi Keamanan Jaringan
- Implementasi next generation firewall dan threat intelligence
- Secure SD-WAN untuk jaringan cabang
- Enkripsi komunikasi data
- Cloud security integration
- Roadmap pengembangan keamanan jaringan jangka panjang
Participants
- Information Technology
- Risk Management
- Compliance & APUPPT
- Audit Internal
Method
- Pre-test
- Presentation
- Discussion
- Case study
- Post-test
Facilities
- Ruang Meeting Representatif
- Sertifikat Pelatihan Resmi
- Instruktur Profesional & Berpengalaman
- Training Kit Eksklusif
- Souvenir
- Pick Up Participant (Yogyakarta)