(PTI512)
MODUL 4
KEAMANAN DATABASE
DISUSUN OLEH
HENDRY GUNAWAN SKOM MM
Salah satu langkah pertama yang harus di ambil untuk mengamankan server adalah
menentukan pengguna dan aplikasi mana yang harus memiliki akses ke server tersebut.
Platform basis data modern umumnya dapat diakses melalui jaringan, dan sebagian besar
tugas administrasi basis data dapat dilakukan dari jarak jauh. Oleh karena itu, selain untuk
tujuan pemeliharaan fisik perangkat keras database, ada sedikit kebutuhan bagi siapa pun
untuk memiliki akses fisik langsung ke database. Ini juga sangat penting untuk melindungi
database secara fisik untuk mencegah pengguna yang tidak sah mengakses file database
dan backup data. Jika pengguna yang tidak sah bisa mendapatkan akses fisik ke server
Anda, akan jauh lebih sulit untuk melindunginya dari pelanggaran lebih lanjut.
• Enkripsi data
Metode lain untuk memastikan keamanan informasi database adalah dengan
menggunakan enkripsi. Sebagian besar database modern mendukung koneksi terenkripsi
antara klien dan server. Meskipun protokol ini kadang-kadang dapat menambahkan
pemrosesan yang signifikan dan transfer data (terutama untuk kumpulan hasil yang besar
atau server yang sangat sibuk), keamanan tambahan mungkin diperlukan dalam beberapa
situasi.
Selain itu, melalui penggunaan jaringan pribadi virtual (VPN), administrator sistem
dapat memastikan bahwa data sensitif tetap terlindungi selama transit. Tergantung pada
implementasinya, solusi VPN dapat memberikan manfaat tambahan yang memungkinkan
Daftar Pustaka