<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://mugi.or.id/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd"><channel><title>Andik Susilo Blog's : Firewall</title><link>http://mugi.or.id/blogs/andiksusilo/archive/tags/Firewall/default.aspx</link><description>Tags: Firewall</description><dc:language>en</dc:language><generator>CommunityServer 2008 SP1 (Build: 30619.63)</generator><item><title>Membatasi pengunaan aplikasi.</title><link>http://mugi.or.id/blogs/andiksusilo/archive/2011/12/12/membatasi-pengunaan-aplikasi.aspx</link><pubDate>Mon, 12 Dec 2011 03:25:29 GMT</pubDate><guid isPermaLink="false">fc2bc4fe-1da3-460b-8573-8d7dd872f11a:9100</guid><dc:creator>Andik susilo</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://mugi.or.id/blogs/andiksusilo/rsscomments.aspx?PostID=9100</wfw:commentRss><comments>http://mugi.or.id/blogs/andiksusilo/archive/2011/12/12/membatasi-pengunaan-aplikasi.aspx#comments</comments><description>&lt;p align="justify"&gt;Pada kesempatan kali ini penulis ingin membahas application restriction yang sesuai dengan tema pada edisi ini tentang Internet Sehat atau Parental Control. Application restriction adalah membatasi aplikasi yang bisa di jalankan dan tidak oleh pengguna komputer. Membatasi beberapa aplikasi yang dapat di gunakan dan tidak juga merupakan salah satu cara tindakan keamanan komputer. Teknik ini biasa dipakai pada komputer ‘bersama’ yang artinya satu komputer digunakan oleh beberapa orang contohnya komputer yang berada dalam ruangan keluarga.&lt;/p&gt;  &lt;p align="justify"&gt;Tidak semua orang tua dapat mendampingi anak-anak atau serorang kakak dapat mendapingi adik-adik mereka ketika menggunakan komputer. Tak ingin mereka menjalankan aplikasi-aplikasi penting milik ayah, ibu atau kakak yang bisa berakibat berubahnya data atau rusaknya pengaturan aplikasi terebut, dan tak ingin mereka membuka situ-situs internet yang tidak sesuai dengan umur dan keadaan mental mereka. Dengan mengaplikasikan application restriction tersebut dapat mencegah anak-anak melakukan hal-hal tersebut.&lt;/p&gt;  &lt;p align="justify"&gt;Mungkin ada pertanyaan “Benarkan hanya dengan application restriction dapat membatasi anak-anak untuk mengakses situs-situs dewasa dan sejenis?” jawabnya bisa “ya” dan “tidak”. “Tidak” jika anda menggunakan browser regular seperti Internet Explorer, Firefox dan Chrome (tanpa add-on parental control), “Ya” jika anda menggunakan browser khusus anak-anak yang memang sudah dirancang khusus untuk anak-anak. Seperti Kidzui, Zac Browser, KidCD browser dan lain-lain, kebanyakan browser-browser tersebut juga gratis, jadi cukup memberikan banyak pilihan kepada para orang tua untuk memilih browser yang tepat untuk anak mereka.&lt;/p&gt;  &lt;p align="justify"&gt;Untuk membatasi sebuah program atau aplikasi agar tidak bisa di jalankan oleh seorang user dalam windows 7 anda bisa menggunakan parental control. Sebelum melakukan pengaturan sebaiknya anda menyediakan 2 user pada komputer, satu untuk orang tua dengan hak akses Administrator dan satu lagi untuk user anak tentunya dengan hak akses hanya sebagai standar user agar sang anak tiak dapat melakukan perubahan pengarutan yang di lakukan oleh orang tua&lt;/p&gt;  &lt;p align="justify"&gt;1. Logon sebagai orang tua (Administrator)&lt;/p&gt;  &lt;p align="justify"&gt;2. Buka parental control dari &lt;b&gt;Start &lt;/b&gt;– &lt;b&gt;Control panel &lt;/b&gt;kemudian klik &lt;b&gt;Set up parental control for any user&lt;/b&gt;.&lt;/p&gt;  &lt;p align="justify"&gt;&lt;b&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/Gambar1_5F00_2026ED16.jpg"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;padding-left:0px;padding-right:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;padding-top:0px;" title="Gambar1" border="0" alt="Gambar1" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/Gambar1_5F00_thumb_5F00_58D19723.jpg" width="527" height="255" /&gt;&lt;/a&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p align="justify"&gt;3. Muncul jendela &lt;b&gt;Parental Control&lt;/b&gt; langkah selanjutnya adalah memilih user anak, sebagai contoh saya menggunakan &lt;b&gt;Chelsea&lt;/b&gt; dengan hak akses sebagai Standar User.&lt;/p&gt;  &lt;p align="justify"&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/Gambar2_5F00_51B25AAB.jpg"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;padding-left:0px;padding-right:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;padding-top:0px;" title="Gambar2" border="0" alt="Gambar2" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/Gambar2_5F00_thumb_5F00_5865642E.jpg" width="469" height="362" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p align="justify"&gt;4. Pada jendela &lt;b&gt;User Control&lt;/b&gt; pertama aktifkan Parental Control untuk user tersebut dengan memilih opsi &lt;b&gt;On, enforce current settings&lt;/b&gt; kemudian pada Windows Settings pilih &lt;b&gt;Allow and block specific programs&lt;/b&gt;. &lt;/p&gt;  &lt;p align="justify"&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/Gambar3_5F00_312B1AF9.jpg"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;padding-left:0px;padding-right:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;padding-top:0px;" title="Gambar3" border="0" alt="Gambar3" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/Gambar3_5F00_thumb_5F00_57F93139.jpg" width="473" height="217" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p align="justify"&gt;5. Selanjutnya muncul jendela &lt;b&gt;Application Restriction&lt;/b&gt;, di sini anda bisa memilih aplikasi apa saja yang boleh di jalankan dengan memberikan tanda centang, sebagai contoh penulis hanya membolehkan user menjalankan aplikasi Internet Explorer. Centang pada &lt;b&gt;iexplorer.exe&lt;/b&gt; kemudian klik tombol &lt;b&gt;OK&lt;/b&gt;.&lt;/p&gt;  &lt;p align="justify"&gt;&lt;b&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/Gambar4_5F00_65CB7734.jpg"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;padding-left:0px;padding-right:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;padding-top:0px;" title="Gambar4" border="0" alt="Gambar4" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/Gambar4_5F00_thumb_5F00_6C7E80B7.jpg" width="484" height="294" /&gt;&lt;/a&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p align="justify"&gt;6. Pengaturan parental control sudah selesai selanjutnya logout komputer, untuk mengetest pengaturan yang telah kita lakukan.&lt;/p&gt;  &lt;p align="justify"&gt;7. Logon dengan user anak, misal &lt;b&gt;Chelsea&lt;/b&gt;.&lt;/p&gt;  &lt;p align="justify"&gt;8. Coba buka Firefox, dari menu &lt;b&gt;Start&lt;/b&gt; – &lt;b&gt;All Programs&lt;/b&gt; pilih &lt;b&gt;Firefox&lt;/b&gt;.&lt;/p&gt;  &lt;p align="justify"&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/Gambar5_5F00_7E5B1484.jpg"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;padding-left:0px;padding-right:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;padding-top:0px;" title="Gambar5" border="0" alt="Gambar5" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/Gambar5_5F00_thumb_5F00_2FE6821A.jpg" width="292" height="372" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p align="justify"&gt;9. Muncul &lt;b&gt;Windows Parental&lt;/b&gt; control pop-up dengan keterangan &lt;b&gt;Parental Controls has blocked this program&lt;/b&gt;. Yang artinya bahwa aplikasi tersebut tidak dapat di jalankan karena di blok oleh Parental Control.&lt;/p&gt;  &lt;p align="justify"&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/Gambar6_5F00_6BA61ACD.jpg"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;padding-left:0px;padding-right:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;padding-top:0px;" title="Gambar6" border="0" alt="Gambar6" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/Gambar6_5F00_thumb_5F00_6486DE55.jpg" width="463" height="283" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p align="justify"&gt;10. Selanjutnya buka Internet explorer, dari menu &lt;b&gt;Start&lt;/b&gt; – &lt;b&gt;All Programs&lt;/b&gt; pilih &lt;b&gt;Internet Explorer&lt;/b&gt;. Ternyata Internet Explorer bisa di buka dan bisa untuk melakukan browsing. Berarti pengaturan yang penulis lakukan telah berhasil, sangat mudah sekali bukan? J Pada contoh ini penulis menggunakan Internet Explorer hanya sebagai contoh, yang mana anda dapat menginstal browser-broswser yang khusus untuk anak-anak seperti yang telah penulis sebutkan di atas. &lt;/p&gt;  &lt;p align="justify"&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/Gambar7_5F00_2450C4DB.jpg"&gt;&lt;img style="background-image:none;border-bottom:0px;border-left:0px;padding-left:0px;padding-right:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;padding-top:0px;" title="Gambar7" border="0" alt="Gambar7" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/Gambar7_5F00_thumb_5F00_7D167BA5.jpg" width="505" height="280" /&gt;&lt;/a&gt;&lt;/p&gt;              &lt;p&gt;&lt;i&gt;&lt;b&gt;Di ambil dari Tabloid PC Plus &lt;/b&gt;&lt;/i&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://mugi.or.id/aggbug.aspx?PostID=9100" width="1" height="1"&gt;</description><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Windows+7/default.aspx">Windows 7</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Windows+Live/default.aspx">Windows Live</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Firewall/default.aspx">Firewall</category></item><item><title>Authenticating traffic metode on TMG (Threat Management Gateway) 2010</title><link>http://mugi.or.id/blogs/andiksusilo/archive/2010/05/12/authenticating-traffic-metode-on-tmg-threat-management-gateway-2010.aspx</link><pubDate>Tue, 11 May 2010 23:03:41 GMT</pubDate><guid isPermaLink="false">fc2bc4fe-1da3-460b-8573-8d7dd872f11a:5288</guid><dc:creator>Andik susilo</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://mugi.or.id/blogs/andiksusilo/rsscomments.aspx?PostID=5288</wfw:commentRss><comments>http://mugi.or.id/blogs/andiksusilo/archive/2010/05/12/authenticating-traffic-metode-on-tmg-threat-management-gateway-2010.aspx#comments</comments><description>&lt;p align="justify"&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/tmg_5F00_7053AAFF.png"&gt;&lt;img style="border-right-width:0px;margin:0px 5px 5px 0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="tmg" border="0" alt="tmg" align="left" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/tmg_5F00_thumb_5F00_174E1EA8.png" width="314" height="146" /&gt;&lt;/a&gt; Pada sebuah perusahaan umumnya pengguna harus melakukan otentikasi sebelum dapat mengakses internet. persyaratan ini merupakan sebuah usaha untuk meningkatkan keamanan pada lingkungan perusahaan. &lt;/p&gt;  &lt;p align="justify"&gt;Sebagai seorang administrator TMG, anda harus dapat membuat kebijakan untuk mengatasi masalah kemanan tersebut. TMG menyediakan 2 metode otentikasi user untuk dapat mengakses web yaitu : &lt;/p&gt;  &lt;ul&gt;   &lt;ul&gt;     &lt;ul&gt;       &lt;ul&gt;         &lt;ul&gt;           &lt;ul&gt;             &lt;ul&gt;               &lt;ul&gt;                 &lt;ul&gt;                   &lt;ul&gt;                     &lt;li&gt;                       &lt;div align="justify"&gt;Globally at a network listener.&lt;/div&gt;                     &lt;/li&gt;                      &lt;li&gt;                       &lt;div align="justify"&gt;Per frewall policy rule.&lt;/div&gt;                     &lt;/li&gt;                   &lt;/ul&gt;                 &lt;/ul&gt;               &lt;/ul&gt;             &lt;/ul&gt;           &lt;/ul&gt;         &lt;/ul&gt;       &lt;/ul&gt;     &lt;/ul&gt;   &lt;/ul&gt; &lt;/ul&gt;  &lt;p align="justify"&gt;Pada Network listener anda dapat menentukan metode otentikasi dan sedangkan pada tingkat firewall policy anda dapat menentukan pengguna atau group yang perlu meng-otentikasi. Ketika TMG menerima permintaan otentikasi pengguna dari jaringan dimana dia berada, TMG akan melakukan evaluasi rules dan selanjutnya mencari rules yang sesuai dengan permintaan tersebut pada saat itu, jika user credential di tolak oleh authenticator (misal: Active Directory), maka permintaan tersebut akan di tolak dan tidak ada lagi rules lain yang akan di evaluasi.&lt;/p&gt;  &lt;p align="justify"&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;strong&gt;Digest.&lt;/strong&gt;&lt;/p&gt;  &lt;p align="justify"&gt;Otentikasi digest melakukan otentikasi berdasarkan protocol HTTP 1.1. Maksudnya, dimana untuk melakukan otentikasi membutuhkan Web browser yang mendukung HTTP 1 1&amp;#160; Requests, jadi jika HTTP Request di kirim dari browser yang tidak mendukung protocol HTTP 1.1 maka akan di tolak. Metode otentikasi ini bekerja pada Windows server 2000 dan domain yang lebih baru.&lt;/p&gt;  &lt;p align="justify"&gt;&lt;strong&gt;WDigest.&lt;/strong&gt;&lt;/p&gt;  &lt;p align="justify"&gt;WDigest pertama di kenalpan pada Windows XP (Wdigest dll)&amp;#160; dan kemudian juga di adopsi oleh Windows server 2003. Karakteristik unik dalam WDigest :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;     &lt;div align="justify"&gt;User name dan Domain nama case-sensitif dimana berbeda dengan metode Digest, Basic, dan Integrated authentication, hal ini berarti bahwa user name harus di ketik sama dengan yang terdaftar pada user account di Active Directory.&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;Hal ini membutuhkan nilai dari sumber URL path secara spesifik. Sebgai contoh ketika user mengirimkan sebuah HTTP GET untuk http://host.contoso.com permintaan ini akan gagal jika file /index.htm hilang.&lt;/div&gt;   &lt;/li&gt; &lt;/ul&gt;  &lt;p align="justify"&gt;&lt;strong&gt;Integrated authentication&lt;/strong&gt;&lt;/p&gt;  &lt;p align="justify"&gt;Mengijinkan TMG untuk menggunakan Windows Security Support Provider (SSP) untuk memvalidasi user credentials. metode otentikasi ini mendukung penggunaan Negitiate, NTLM dan otentikasi Kerberos. Keuntungan dengan metode ini adalah bahwa password otentikasi pengguna tidak pernah di kirimkan melalui jaringan.&lt;/p&gt;  &lt;p align="justify"&gt;&lt;strong&gt;Basic&lt;/strong&gt;&lt;/p&gt;  &lt;p align="justify"&gt;Ketika anda menggunakan otentikasi Basic user name dan password anda akan di kirimkan melalui jaringan dengan format yang di sandikan tetapi tidak di enkripsi. Karena itu metode ini sangat lemah(rawan) di banding metode yang lain. Metode Basic menggunakan Base64 encoding yang dapat dengan mudah di sadap oleh aplikasi sniffer yang banyak beredar dan dapat dengan mudah untuk didekode. Jika anda harus menggunakan metode ini anda perlu untuk memikirkan menambahkan sebuah SSL di atas TTP untuk melakukan enkripsi karena pentingnya data yang melintasi jaringan.&lt;/p&gt;  &lt;p align="justify"&gt;&lt;strong&gt;SSL Certifcate&lt;/strong&gt;&lt;/p&gt;  &lt;p align="justify"&gt;Di kenal juga dengan istilah client certifcate authentication. Metode ini melakukan otentikasi dengan menggunakan sertifikat yang di sediakan oleh klien. TMG menggunakan sertifikat ini untuk melakukan validasi client’s credentials dan kemampuan untuk mengakses sumber daya. Sertifikat ini dapat di tanam dalam sebuah smart card atau menggunakan sebuah perangkat mobile untuk mengakses Microsoft Exchange menggunakan ActiveSync.&lt;/p&gt;  &lt;p align="justify"&gt;&lt;strong&gt;RADIUS&lt;/strong&gt;&lt;/p&gt;  &lt;p align="justify"&gt;Remote Authentication Dial-In User Service (RADIUS) merupakan sebuah protokol jaringan yang digunakan sebagai tempat penyimpanan otentikasi secara terpusat. TMG dapat bertindak sebagai RADIUS klien yang mengirimkan user credentials dan informasi parameter konkesi ke server RADIUS, selanjutnya server RADIUS akan melakukan evaluasi permintaan RADIUS klien tersebut dengan mengirimkan sebuah pesan respon RADIUS. Ketika RADIUS di gunakan sebagai penyedia otentikasi, lalu lintas antara aplikasi klien (misalnya: Internet Explorer)&amp;#160; dan TMG menggunakan metode otentikasi HTTP-Basic, dimana metode ini kurang aman karena itu anda butuh untuk meningkatkan keamanannya dengan menggunakan HHTPs dimana&amp;#160; lalu lintas antara aplikasi klien dan RADIUS akan di enkripsi.&lt;/p&gt;  &lt;p align="justify"&gt;&lt;strong&gt;Require all Users to authenticate&lt;/strong&gt;     &lt;br /&gt;Banyak administrator ISA firewall yang menyalah artikan opsi ini, jika anda menonaktifkan pengaturan ini user tidak akan dapat melakukan otentikasi. Permintaan user untuk melakukan otentikasi tetap akan di evaluasi menurut otentikasi jaringan yang di gunakan dan aturan pada firewall yang di aplikasikan ke permintaan pengguna. Mengaktifkan opsi Require All Users To Authenticate bermanfaat untuk membatasi akses anonymous yang datang dari jaringan. Hal ini berati, jika anda ingin atau perlu mengijinkan satu kelompok komputer untuk memiliki akses anonymous, anda perlu untuk membuatkan sebuah aturan untuk mengijinkannya. Opsi ini mempunyai prioritas yang lebih terhadap pengaturan otentikasi lain yang telah anda tetapkan dalam firewall.&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://mugi.or.id/aggbug.aspx?PostID=5288" width="1" height="1"&gt;</description><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Security/default.aspx">Security</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Firewall/default.aspx">Firewall</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/TMG+2010/default.aspx">TMG 2010</category></item><item><title>Whats new in Microsoft Forefront Threat Management Gateway 2010 (TMG)?</title><link>http://mugi.or.id/blogs/andiksusilo/archive/2010/05/01/whats-new-in-microsoft-forefront-threat-management-gateway-2010-tmg.aspx</link><pubDate>Sat, 01 May 2010 16:38:08 GMT</pubDate><guid isPermaLink="false">fc2bc4fe-1da3-460b-8573-8d7dd872f11a:5128</guid><dc:creator>Andik susilo</dc:creator><slash:comments>3</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://mugi.or.id/blogs/andiksusilo/rsscomments.aspx?PostID=5128</wfw:commentRss><comments>http://mugi.or.id/blogs/andiksusilo/archive/2010/05/01/whats-new-in-microsoft-forefront-threat-management-gateway-2010-tmg.aspx#comments</comments><description>&lt;p align="justify"&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/ForefrontTMG_5F00_47060B5C.png"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;margin-left:0px;border-left-width:0px;margin-right:0px;" title="Forefront TMG" border="0" alt="Forefront TMG" align="left" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/ForefrontTMG_5F00_thumb_5F00_4BD8994B.png" width="240" height="111" /&gt;&lt;/a&gt; Microsoft Forefront Threat Management Gateway 2010 (TMG) adalah firewall yang mempunyai kecerdasan application-layer dan kemampuan anti-malware yang dapat di gunakan untuk mendetaksi dan mengurangi berbagai macam ancaman jaringan. Forefront TMG merupakan generasi penerus dari Microsoft ISA Server, jadi semua fungsi yang ada di ISA Server juga ada pada Forefront TMG.&lt;/p&gt;  &lt;p align="justify"&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;strong&gt;Apa yang terbaru dari Forefront TMG 2010?&lt;/strong&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;     &lt;div align="justify"&gt;&lt;strong&gt;Dukungan terhadapa Windows 2008 dan Windows 2008 R2 64 bit&lt;/strong&gt;. jika pada versi sebelumnya yaitu ISA server, ISA server tidak dapat di install pada sistem operasi Windows 64 bit. Seiring dengan meningkatnya jumlah pengguna pada jaringan, mempunyai perangkat yang cepat untuk melayani trafik pada ISA server sebagai sebuah software firewall merupakan hal yang sangat penting. TMG mendukung penggunaan Ram lebih dari 4 GB karena di jalankan pada sistem operasi 64 bit, hal ini sangat penting karena akan meningkatkan jumlah non-paged pool memory, performance dan stabilitas.&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;&lt;strong&gt;Web antivirus and anti-Malware Support&lt;/strong&gt;. untuk meningkatkan pengalaman dan keamanan pengguna, TMG firewall dapat mendeteksi dan mengisolasi konten yang berbhaya pada trafik HTTP sebelum sampai ke klien. Fitur ini memberikan perlindungan lapisan tambahan dan meningkatkan keamanan untuk semua host pada jaringan TMG-protected, HTTP Malware filter sebagai sebuah web filter akan mencegat trafik antara klien dan web server, kemudian di simpan pada memori selanjutnya konten tersebut akan di scan oleh The TMG MPEngine (Microsoft Malware Protection Engine) sebelum di kirimkan ke klien.&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;&lt;strong&gt;Enhanced User Interface, Management, and reporting&lt;/strong&gt;. TMG menambahkan sebuah reporting engine: SQL Server Reporting Services (SRS)&amp;#160; yang dapat menggenerate laporan dari database SQL, dengan SRS anda dapat mendesain laporan, penyimpanan laporan, mengexportnya ke beberapa format, programmable Web service interface&amp;#160; dan lain-lain. &lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;&lt;strong&gt;URL Filtering&lt;/strong&gt;. memungkinkan anda untuk meningkatkan kebijakan kemanan dan produktifitas. Dengan menggunakan URL filtering anda dapat mem-blok akses ke sebuah site yang bisa menimbulkan resiko kemanan atau juga untuk menegakan kebijkana perusahaan. anda dapat melakukan blok-ing terhadapap sebuah website berdasarkan kategori antra lain : malware, adult, religion, new dan lain lain. &lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;&lt;strong&gt;Https Inspection&lt;/strong&gt;. sebuah fitur yang memungkikan untuk “melihat” session Secure Sockets Layer (SSL) dari komputer yang ada pada jaringan. fitur ini memainkan peran utama dalan inspeksi maleware yang membantu melindungi dari Virus yang di download dari Web-based e-mail servers seperti Outlook Web Access (OWA) and site&amp;#160; HTTPS yang lain.&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;&lt;strong&gt;e-Mail anti-Malware and anti-Spam Support&lt;/strong&gt;. TMG menyediakan sebuah antarmuka untuk mengontrol aliran email, anti spam dan anti malware. TMG akan melakukan scaning dan memindai terhadap semua email yang masuk, apakah merupakan spam atau mengandung malware. Hal ini tentu&amp;#160; akan melindungi klien dari virus dan spam.&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;&lt;strong&gt;Network Intrusion prevention&lt;/strong&gt;. merupakan sebuah Intrusion Prevention System (IPS) yang dapat di gunakan untuk mendekteksi setiap ancaman yang mencoba mengeksploitasi jaringan atau klien. IPS umumnya juga di anggap sebagai Intrusion Detection System (IDS) yang tidak hanya bisa mendeteksi aktivitas yang mencurigakan tetapi juga mengambil langkah-langkah proaktif untuk menghentikan aktifitas yang mencurigakan tersebut.&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;&lt;strong&gt;The Session Initiation protocol (SIP) Filter&lt;/strong&gt;. mendukung streaming audio dan video melalui TMG firewall dan jua memungkinkan pengguna untuk menstransfer file dan aplikasi dan whiteboard. TMG Firewall akan melakukan pre-authenticates traffc untuk pengguna dari luar ke TMG dan menganalisa protokol SIP. Hal ini memungkinkan untuk mempublikasikan layanan SIP melaui TMG firewall. &lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;&lt;strong&gt;TFTP Filter. Trivial File Transfer Protocol (TFTP)&lt;/strong&gt;. Umumnya di gunakan oleh klien BootP untuk mendownload sistem operasi selain itu juga banyak&amp;#160; Voice Over IP (VoIP) menggunakan TFTP untuk mendownload file konfigurasi.&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;&lt;strong&gt;Network Functionality enhancements&lt;/strong&gt;. dalam versi sebelumnya ISA server, ketika sebuah Network Address Translation (NAT) relationship&amp;#160; ada di antara jaringan, ISA tidak akan mengijinka alamat IP external sampai interface eksternal mempunyai multiple IP address. &lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;&lt;strong&gt;Feature Comparison Summary&lt;/strong&gt;.&lt;/div&gt;   &lt;/li&gt; &lt;/ul&gt;  &lt;p align="center"&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/Feature_5F00_263EF61D.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="Feature" border="0" alt="Feature" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/Feature_5F00_thumb_5F00_3A183D19.jpg" width="458" height="367" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://mugi.or.id/aggbug.aspx?PostID=5128" width="1" height="1"&gt;</description><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Security/default.aspx">Security</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Firewall/default.aspx">Firewall</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Forefront+TMG/default.aspx">Forefront TMG</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/TMG+2010/default.aspx">TMG 2010</category></item><item><title>Windows 7 Defense Technology</title><link>http://mugi.or.id/blogs/andiksusilo/archive/2010/02/09/windows-7-defense-technology.aspx</link><pubDate>Tue, 09 Feb 2010 02:16:52 GMT</pubDate><guid isPermaLink="false">fc2bc4fe-1da3-460b-8573-8d7dd872f11a:4367</guid><dc:creator>Andik susilo</dc:creator><slash:comments>13</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://mugi.or.id/blogs/andiksusilo/rsscomments.aspx?PostID=4367</wfw:commentRss><comments>http://mugi.or.id/blogs/andiksusilo/archive/2010/02/09/windows-7-defense-technology.aspx#comments</comments><description>&lt;p align="justify"&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/shield_5F00_2F1AD9AB.jpg"&gt;&lt;img style="border-bottom:0px;border-left:0px;margin:0px 10px 0px 0px;display:inline;border-top:0px;border-right:0px;" title="shield" border="0" alt="shield" align="left" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/shield_5F00_thumb_5F00_4A8FB5E1.jpg" width="99" height="99" /&gt;&lt;/a&gt; Malware (malicious sofware) adalah program yang sangat berbahaya bagi pengguna komputer. Virus computer, Worms, Trojan horse, rootkits dan spyware adalah beberapa contoh dari malware. Aplikasi-aplikasi tersebut memunkinkan mencuri data anda tanpa sepengetahuan anda atau tanpa permisi.&lt;/p&gt;  &lt;p align="justify"&gt;Karena itu Windows 7 di bangun dan di lengkapi dengan keamanan yang cukup baik untuk melindunginya dari serangan malware. Anda bisa menggunakan Group Policy untuk melawan malware agar tidak menginveksi komputer anda.&lt;/p&gt;  &lt;p align="justify"&gt;IE 8 yang di tanamkan pada Windows 7 juga di lengkapi dengan fitur keamanan yang lebih, hal ini untuk mencegah dari instalasi software yang tidak di inginkan, meningkatkan keamanan ketika anda melakukan transaksi.&lt;/p&gt;  &lt;p align="justify"&gt;Berikut Windows 7 Defense Technology yang dapat di gunakan untuk menghalau malware :&lt;/p&gt;  &lt;p&gt;· Action Center&lt;/p&gt;  &lt;p&gt;· &lt;a href="http://mugi.or.id/blogs/andiksusilo/archive/2009/04/08/the-significance-of-uac-user-account-control.aspx"&gt;User Account Control&lt;/a&gt; (UAC)&lt;/p&gt;  &lt;p&gt;· &lt;a href="http://mugi.or.id/blogs/andiksusilo/archive/2009/12/26/whats-new-in-biometrics-windows-2008-r2.aspx"&gt;Biometric Security&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;· &lt;a href="http://mugi.or.id/blogs/andiksusilo/archive/2010/01/14/microsoft-security-essentials-mse-anti-virus-download-install-and-update.aspx"&gt;Windows Defender&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;· Malicious Software Removal Tool&lt;/p&gt;  &lt;p&gt;· &lt;a href="http://mugi.or.id/blogs/andiksusilo/archive/2010/02/05/allows-your-application-to-connect-to-the-internet-windows-firewall.aspx"&gt;Windows Firewall&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;· &lt;a href="http://mugi.netindonesia.net/blogs/andiksusilo/archive/2010/01/19/create-executable-default-rules-applocker.aspx"&gt;AppLocker&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://mugi.or.id/aggbug.aspx?PostID=4367" width="1" height="1"&gt;</description><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Windows+7/default.aspx">Windows 7</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Security/default.aspx">Security</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Firewall/default.aspx">Firewall</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/AppLocker/default.aspx">AppLocker</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Anti+Virus/default.aspx">Anti Virus</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Defender/default.aspx">Defender</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Microsoft+Security+Essential/default.aspx">Microsoft Security Essential</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Keamanan+Windows/default.aspx">Keamanan Windows</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Biometrics/default.aspx">Biometrics</category></item><item><title>Allows your application to connect to the internet (Windows Firewall)</title><link>http://mugi.or.id/blogs/andiksusilo/archive/2010/02/05/allows-your-application-to-connect-to-the-internet-windows-firewall.aspx</link><pubDate>Fri, 05 Feb 2010 00:17:38 GMT</pubDate><guid isPermaLink="false">fc2bc4fe-1da3-460b-8573-8d7dd872f11a:4260</guid><dc:creator>Andik susilo</dc:creator><slash:comments>9</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://mugi.or.id/blogs/andiksusilo/rsscomments.aspx?PostID=4260</wfw:commentRss><comments>http://mugi.or.id/blogs/andiksusilo/archive/2010/02/05/allows-your-application-to-connect-to-the-internet-windows-firewall.aspx#comments</comments><description>&lt;p align="justify"&gt;Jika kamu mendapati setelah menginstall aplikasi ternyata apalikasi tersebut tidak bisa konek ke internet atau server. Kemungkinan aplikasi tersebut di block oleh firewall. Demi kemudahan biasanya anda akan melakukan turn off firewall, firewall sangat penting demi keamanan komputer kita, memang sesekali dia akan mengorbankan kenyamanan. &lt;/p&gt;  &lt;p align="justify"&gt;Firewall adalah cara terbaik untuk melindungi pc anda dari aplikasi-aplikasi jahat yang berjalan di background. Biasanya aplikasi itu berjalan tanpa kita sadari, bisa saja aplikasi tersebut mengambil data-data pribadi kita dan di gunakan oleh orang yang tidak bertanggung jawab. Untuk itu anda perlu ‘mengijinkan’ aplikasi yang anda butuhkan. &lt;/p&gt;  &lt;p align="justify"&gt;Untuk mengijinkan aplikasi agar bisa konek ke internet atau server anda bisa membuka Firewall pada Control Panel kemudian pilih Allow programs to communicate through Windows Firewall&lt;/p&gt;  &lt;p align="justify"&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/Firewall_5F00_37524151.jpg"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;" title="Firewall" border="0" alt="Firewall" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/Firewall_5F00_thumb_5F00_64275892.jpg" width="411" height="303" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p align="justify"&gt;Jika aplkasi anda belum ada di daftar tersebut anda bisa menambahkannya dengan mengklik tombol Allow another program…&lt;/p&gt;  &lt;p align="justify"&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/addprograms_5F00_13B55152.jpg"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;" title="add programs" border="0" alt="add programs" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/addprograms_5F00_thumb_5F00_4B776FA8.jpg" width="306" height="321" /&gt;&lt;/a&gt; Anda bisa memilih aplikasi apa saja yang akan anda tambahkan. Firewall adalah aplikasi yang sangat penting di harapkan anda untuk tidak menonaktifkan demi keamanan data-data anda.&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://mugi.or.id/aggbug.aspx?PostID=4260" width="1" height="1"&gt;</description><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Windows+7/default.aspx">Windows 7</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Windows+Vista/default.aspx">Windows Vista</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Windows+XP/default.aspx">Windows XP</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Firewall/default.aspx">Firewall</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Keamanan+Windows/default.aspx">Keamanan Windows</category></item><item><title>“With MUGI can be fun” at UNIKOM</title><link>http://mugi.or.id/blogs/andiksusilo/archive/2009/11/04/with-mugi-can-be-fun-at-unikom.aspx</link><pubDate>Wed, 04 Nov 2009 07:23:16 GMT</pubDate><guid isPermaLink="false">fc2bc4fe-1da3-460b-8573-8d7dd872f11a:3047</guid><dc:creator>Andik susilo</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://mugi.or.id/blogs/andiksusilo/rsscomments.aspx?PostID=3047</wfw:commentRss><comments>http://mugi.or.id/blogs/andiksusilo/archive/2009/11/04/with-mugi-can-be-fun-at-unikom.aspx#comments</comments><description>&lt;p align="justify"&gt;Setelah beberapa bulan MUGI ‘istirahat’ tidak melakukan road show ke kampus-kampus akhirnya pada hari sabtu 31 Oktober 2009 kemaren MUGI bandung berkunjung ke kampus UNIKOM. Di kampus UNIKOM sendiri juga terdapat MUGI kampus yang merupakan bimbingan/bentukan dari MUGI regional bandung. Dengan di adakannya road show ke kampus UNIKOM tersebut dapat memberikan update tekhnologi terbaru dari Microsoft kepada mahasiswa selain itu juga memperkenalkan MUGI kampus UNIKOM dan MSP (Microsoft Student Partner) UNIKOM yaitu Dani R Taufani, Muhammad Iqbal dan Irfan Mustaha K kepada mahasiswa dan pada pihak kampus. &lt;/p&gt;  &lt;p align="center"&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/2_5F00_6EAE6B5E.jpg"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:inline;border-top:0px;border-right:0px;" title="2" border="0" alt="2" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/2_5F00_thumb_5F00_7CD96C29.jpg" width="255" height="339" /&gt;&lt;/a&gt; &lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/3_5F00_2EA09B4D.jpg"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:inline;border-top:0px;border-right:0px;" title="3" border="0" alt="3" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/3_5F00_thumb_5F00_1544A9E1.jpg" width="449" height="338" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p align="justify"&gt;Selanjutnya, di harapkan MUGI kampus UNIKOM dan MSP dapat mandiri untuk memberikan update teknologi ata juga sharing knowledge kepada teman-teman mereka (mahasiswa) dan pihak kampus. Untuk lebih detail jalanya acara “With MUGI can be fun” at UNIKOM bisa meuju &lt;a href="http://mugi.or.id/blogs/danzgreyta/archive/2009/11/02/report-event-with-mugi-can-be-fun-at-unikom.aspx"&gt;ke sini&lt;/a&gt;.&lt;/p&gt;  &lt;p align="justify"&gt;Pada kesempetan ini saya membawakan materi Windows 7 Security, pada windows 7 sendiri ada beberapa komponen security antara lain :&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;     &lt;div align="justify"&gt;Windows Firewall&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;Windows Defender&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;Microsoft Security Essential&amp;#160; &lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;Applocker&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;Parental Control&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;Bitlocker&lt;/div&gt;   &lt;/li&gt; &lt;/ol&gt;  &lt;p align="justify"&gt;Selain 6 komponen di atas masih ada 1 lagi komponen security menurut saya yaitu backup dan restore, karena pada waktu itu waktu sangat terbatas yaitu 45 menit di bagi 2 orang saya sendiri dan sodara iqbal (windows 7 performance) jadi saya tidak mengikut sertakan materi backup &amp;amp; restore pada meteri di atas. Saya sendiri berharap pada lain kesempatan dapat membuat materi khusus tentang backup dan restore ini.&lt;/p&gt;  &lt;p align="justify"&gt;Ternyata masih banyak mahasiswa yang tidak bisa mebedakan antara Difender dan Firewall. Windows defender adalah sebuak aplikasi anti spyware atau juga malware, Windows Defender belum bisa di katakan sebuah anti virus, karena memang windows defender belum bisa mendekteksi virus. Berbeda dengan MSE (microsoft Security Essential) bisa mendeteksi baik virus atau juga spyware, malware, trojan dll. Oh ya ketika kita pertama kali menginstall windows (vista dan 7) akan secara otomatis terinstall Windows Defender tetapi setelah kita menginstall MSE windows defender akan ternonaktif, karena memang MSE sudah include dengan anti spyware maupun antimalware. &lt;/p&gt;  &lt;p align="justify"&gt;Kembali ke perbedaan Windows Defender dan Firewall sebernya 2 aplikasi ini sangat berbeda sekali tetapi mempunyai hubungan yang sangat erat, seperti penjelasan di atas windows defender adalan anti spyware atau malware sedangkan Firewall ini saya lebih *** menyebutnya sebagai port management, karena mengingat fungsinya untuk membuka tutup port. trus apa dong yang di maksud mempunyai hubungan erat? adalah bisanya spyware atau juga malware itu berkomunikasi dengan&amp;#160; server (spyware) atau juga spyware yang lain menggunakan sebuah port2 terntentu nah untuk menghalangi agar spyware ini tidak bisa berkomunikasi maka kita perlu menutup port2 tersebut dengan menggunakan windows firewall. Salah satu contohnya sebuah malware yang terinstall pada komputer mencuri data2 pribadi kita selanjutnya mengirimkannya ke attacker bisa saja melalui email atau juga dengan di kirimkan ke server mereka, nah.. untuk melakukan komunikasi tersebut sebuah malware biasanya menggunakan port2 terntentu, untuk mencegah komunikasi tersebut digunakanlah firewall untuk menutup port2 tersebut. Tips firewal: Tutup semua port dan buka yang di perlukan.&lt;/p&gt;  &lt;p align="justify"&gt;Dan bagi teman-teman yang tidak sempat untuk mengcopy file presentasi dan ebook saya bisa download &lt;a href="http://cid-6a9298a87f899eae.skydrive.live.com/browse.aspx/Windows%207"&gt;di sini&lt;/a&gt;&lt;strong&gt;&lt;/strong&gt;. &lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://mugi.or.id/aggbug.aspx?PostID=3047" width="1" height="1"&gt;</description><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Windows+7/default.aspx">Windows 7</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Security/default.aspx">Security</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Bitlocker/default.aspx">Bitlocker</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Activity/default.aspx">Activity</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Parental+Control/default.aspx">Parental Control</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Firewall/default.aspx">Firewall</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Defender/default.aspx">Defender</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Mugi/default.aspx">Mugi</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Microsoft+Security+Essential/default.aspx">Microsoft Security Essential</category></item><item><title>Windows 7 : Multiple Active Firewall Profile</title><link>http://mugi.or.id/blogs/andiksusilo/archive/2009/05/27/windows-7-multiple-active-firewall-profile.aspx</link><pubDate>Wed, 27 May 2009 04:21:38 GMT</pubDate><guid isPermaLink="false">fc2bc4fe-1da3-460b-8573-8d7dd872f11a:2587</guid><dc:creator>Andik susilo</dc:creator><slash:comments>2</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://mugi.or.id/blogs/andiksusilo/rsscomments.aspx?PostID=2587</wfw:commentRss><comments>http://mugi.or.id/blogs/andiksusilo/archive/2009/05/27/windows-7-multiple-active-firewall-profile.aspx#comments</comments><description>&lt;p align="justify"&gt;Windows firewall sendiri sudah ada sejak windows XP sp2, Windows firewall semakin hari semakin berkembang hingga windows vista akhirnya di nobatkan sebagi windows client paling aman saat ini yang pernah di keluarkan microsoft. Ternyata tidak sampai disitu saja perkembangan windows firewall, pada windows 7 microsoft juga menyertakan Windows firewall mengikuti kesuksesan yang terjadi pada windows vista. Kali ini pada windows 7 di tambahan suatu fitur yang bernama &lt;strong&gt;Multiple Acrive Firewall Profile&lt;/strong&gt;. &lt;/p&gt;  &lt;p align="justify"&gt;“Apa sih yang di maksud Multiple Active Firewall Profile?” &lt;strong&gt;Multiple Active Firewall Profile&lt;/strong&gt; adalah dimana kita bisa menggunakan setingan firewall yang berbeda-beda pada setiap koneksi ke network / internet. Misal untuk koneksi ke domain kita bisa menggunakan firewall “Work” dan pada saat konek ke hotspot cafe kita gunakan “Public”. jadi benar-benar di bedakan (bukan di ganti), contohnya: ketika di pagi hari kita dateng ke kantor dan konek ke network kantor menggunakan firewall “Work”, pas sore harinya kita&amp;#160; menggunakan komputer yang sama untuk konek ke hotspot cafe dengan firewall “Public” dan pada esok harinya lagi kita dateng ke kantor dan konek ke network kantor kita tidak perlu untuk merubah setingan firewall menjadi “work” lagi.&lt;/p&gt;  &lt;p align="justify"&gt;Pada windows vista hal di atas belum bisa di lakukan, karena memang jika salah satu koneksi menggunakan setingan firewall “Work” maka koneksi yang lain juga menggunakan setingan firewall “Work” juga. &lt;/p&gt;  &lt;p align="center"&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/5_5F00_7FA856DF.jpg"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;" title="5" border="0" alt="5" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/5_5F00_thumb_5F00_38FEDF40.jpg" width="406" height="292" /&gt;&lt;/a&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/1_5F00_5E07EFE0.png"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;" title="1" border="0" alt="1" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/1_5F00_thumb_5F00_50F9D603.png" width="303" height="333" /&gt;&lt;/a&gt;Windows Firewall pada Windows Vista&amp;#160; &lt;/p&gt;  &lt;p align="justify"&gt;&amp;#160;&lt;/p&gt;  &lt;p align="center"&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/8_5F00_02E478EA.jpg"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;" title="8" border="0" alt="8" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/8_5F00_thumb_5F00_4231DC7E.jpg" width="635" height="339" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p align="center"&gt;&lt;/p&gt;  &lt;p align="center"&gt;&lt;/p&gt;  &lt;p align="center"&gt;&lt;/p&gt;  &lt;p align="center"&gt;&lt;/p&gt;  &lt;p align="center"&gt;&lt;/p&gt;  &lt;p align="center"&gt;Windows Firewall pada Windows 7&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://mugi.or.id/aggbug.aspx?PostID=2587" width="1" height="1"&gt;</description><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Windows+7/default.aspx">Windows 7</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Windows+Vista/default.aspx">Windows Vista</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Network/default.aspx">Network</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Firewall/default.aspx">Firewall</category></item></channel></rss>