Selasa, 24 Oktober 2023

Cara Mencegah Komputer Dari Virus


 


Gunakan aplikasi anti-malware - Menginstal aplikasi anti-malware dan selalu memperbaruinya dapat membantu mempertahankan PC Anda dari virus dan malware lainnya (perangkat lunak berbahaya). 


Pertahanan Microsoft adalah perangkat lunak antimalware gratis yang disertakan dengan Windows, dan terus diperbarui secara otomatis melalui Windows Update. Ada juga produk anti-malware yang dibuat oleh perusahaan lain yang dapat Anda pilih.


Lainnya tidak selalu lebih baik


Menjalankan beberapa aplikasi antimalware secara bersamaan dapat menyebabkan sistem Anda lambat atau tidak stabil. Jika Anda menginstal aplikasi anti-malware dari perusahaan lain, Pertahanan Microsoft akan secara otomatis menonaktifkannya. Namun, jika Anda menginstal dua aplikasi antimalware dari perusahaan lain, keduanya mungkin mencoba untuk berjalan pada saat yang sama. 


Jangan buka pesan email dari pengirim yang tidak dikenal, atau lampiran email yang tidak Dikenali - Banyak virus yang dilampirkan ke pesan email dan akan menyebar segera setelah Anda membuka lampiran. Sebaiknya jangan membuka lampiran apa pun kecuali itu sesuatu yang Anda harapkan. Untuk informasi selengkapnya lihat: Melindungi diri Anda dari pengelabuan.


Gunakan pemblokir pop-up dengan browser internet Anda - Jendela pop-up adalah jendela browser kecil yang muncul di bagian atas situs web yang sedang Anda tampilkan. Meskipun sebagian besar dibuat oleh pengiklan, mereka juga dapat berisi kode berbahaya atau tidak aman. Pemblokir pop-up dapat mencegah beberapa atau semua jendela ini muncul. Pemblokir pop-up di Microsoft Edge diaktifkan secara default.


Jika Anda menggunakan Microsoft Edge, pastikan SmartScreen diaktifkan - SmartScreen di Microsoft Edge membantu melindungi Anda dari serangan pengelabuan dan malware dengan memperingatkan Anda jika situs web atau lokasi unduhan telah dilaporkan tidak aman. Untuk informasi selengkapnya, lihat Bagaimana SmartScreen dapat membantu melindungi saya di Microsoft Edge?


Perhatikan pemberitahuan SmartScreen Windows - Berhati-hatilah dalam menjalankan aplikasi yang tidak dikenal yang diunduh dari Internet. Aplikasi yang tidak dikenal lebih mungkin tidak aman. Saat Anda mengunduh dan menjalankan aplikasi dari internet, SmartScreen menggunakan informasi tentang reputasi aplikasi untuk memperingatkan Anda jika aplikasi tidak dikenal dan mungkin berbahaya.


Selalu perbarui Windows - Secara berkala, Microsoft merilis pembaruan keamanan khusus yang dapat membantu melindungi PC Anda. Pembaruan ini dapat membantu mencegah virus dan serangan malware lainnya dengan menutup kemungkinan lubang keamanan.


Windows Update membantu memastikan PC Anda menerima pembaruan ini secara otomatis, tetapi Anda mungkin masih harus memulai ulang komputer sesekali agar pembaruan dapat diinstal sepenuhnya.


Gunakan pengaturan privasi browser internet Anda - Beberapa situs web mungkin mencoba menggunakan informasi pribadi Anda untuk iklan bertarget, penipuan, dan pencurian identitas. Semua browser modern memiliki pengaturan privasi yang dapat Anda aktifkan untuk mengontrol situs apa yang dapat dilihat atau dilakukan.


Untuk informasi selengkapnya tentang mengonfigurasi pengaturan privasi di Microsoft Edge lihat Mengonfigurasi pengaturan privasi Anda agar tepat untuk Anda.


Pastikan Kontrol Akun Pengguna (UAC) diaktifkan - Saat perubahan akan dilakukan pada PC Anda yang memerlukan izin tingkat administrator, UAC memberi tahu Anda dan memberi Anda kesempatan untuk menyetujui perubahan. UAC dapat membantu mencegah virus membuat perubahan yang tidak diinginkan. Untuk membuka UAC, geser dari tepi kanan layar, lalu ketuk Cari. (Jika Anda menggunakan mouse, arahkan ke sudut kanan atas layar, gerakkan penunjuk mouse ke bawah, lalu klik Cari.) Masukkan uac dalam kotak pencarian, lalu ketuk atau klik Ubah pengaturan Kontrol Akun Pengguna.


Pastikan bahwa Tamper Protection diaktifkan - Di Windows 10 dan 11, kami memiliki fitur bernama Tamper Protection yang mencegah aplikasi tidak sah mengubah pengaturan keamanan Anda. Banyak virus dan malware mencoba menonaktifkan perangkat lunak antimalware atau pengaturan keamanan lainnya saat diinstal untuk menghindari deteksi. Lihat Mencegah perubahan pada pengaturan keamanan dengan Tamper Protection untuk informasi tentang cara mengonfirmasi bahwa perubahan diaktifkan.


Bagaimana cara menghapus instalan program antivirus atau anti piranti mata-mata?

Jika Anda menggunakan lebih dari satu program antivirus atau anti piranti mata-mata pada saat yang sama, PC Anda mungkin mengalami penurunan kinerja, menjadi tidak stabil, atau memulai ulang secara tidak terduga. 

Pengertian DDoS Attack

 


Apa Itu DDoS?Ini Pengertiannya


DDOS attack atau Distributed Denial of Service merupakan serangan cyber dengan cara mengirimkan fake traffic atau lalu lintas palsu ke suatu sistem atau server secara terus menerus. Dampaknya, server tersebut tidak dapat mengatur seluruh traffic sehingga menyebabkan down.


Umumnya serangan ini menyasar jaringan, layanan online, hingga website, dengan tujuan agar server tersebut tidak dapat mengakomodasi traffic atau lalu lintas sehingga website mengalami down dan tidak dapat beroperasi. Tak hanya menargetkan perseorangan atau perusahaan tertentu, serangan ini juga bisa menyasar sektor lebih tinggi seperti sektor pemerintahan.


Dalam prakteknya agar dapat menyerang suatu server, DDOS akan mengerahkan host dalam jumlah besar. Namun host yang dikerahkan tersebut adalah palsu, selanjutnya para hacker akan membanjiri lalu lintas server dengan host palsu tersebut. Sehingga ketika server berhasil dibanjiri oleh traffic hacker, dampaknya server akan lebih sulit diakses oleh host atau pengguna nyata.


Guna memastikan apakah suatu website terkena serangan DDOS terbilang cukup sulit karena memerlukan bantuan ahli IT. Pasalnya ciri-ciri yang timbul tak jauh berbeda dengan permasalahan umum seperti koneksi internet lambat. Namun terdapat beberapa gejala yang dapat menandakan website terkena serangan DDOS, diantaranya :


Adanya spam email dalam jumlah besar dan masuk dalam waktu hampir bersamaan.

1. Koneksi internet lambat sehingga memerlukan waktu lebih lama untuk mengaksesnya atau bahkan tidak dapat diakses.

2. Pemakaian CPU tinggi meskipun tidak ada aktivitas yang berjalan.

3. Peningkatan traffic tidak wajar dan alamat IP memiliki profil tidak sama contohnya browser yang digunakan, tipe perangkat, dan lokasi.

4. Peningkatan traffic padat di bandwith, baik upload maupun download.

3 Cara Menyerang dengan DDOS

Terdapat beberapa jenis penyerangan DDOS, diantaranya :


1. Protocol Attacks

Disebut juga state-exhaustion attacks, protocol attacks menargetkan kelemahan layer 3 maupun layer 4. Caranya adalah dengan membuat penggunaan perangkat jaringan ataupun sumber daya server contohnya load balancers dan firewalls melebihi kapasitas.


2. Application Attacks

Application attacks atau layer 7 attack bekerja dengan mengeksploitasi layer 7, dimana merupakan layer server untuk merespon serta menerima http request dan memuat halaman website.


3. Volumetric Attacks

Adalah bentuk DDOS attack paling umum, dimana penyusup menggunakan botnet guna membanjiri bandwidth server maupun website dengan lalu lintas dalam jumlah besar.

Tips Mengatasi DDoS

Selain memahami tentang pengertian dari DDOS, selanjutnya Anda juga perlu mengetahui bagaimana tips ampuh mengatasi serangan berbahaya ini.


1. Meningkatkan Kapasitas Sumber Daya Server

Pastikan website Anda telah didukung dengan kapasitas bandwith dimana mampu mengatasi lonjakan lalu lintas. Karenanya terlebih dahulu ketahui level traffic website, lalu persiapkan bandwith ekstra yang melebihi kebutuhan tersebut guna mengantisipasi. Namun cara ini hanya dimaksudkan agar Anda dapat memperpanjang waktu guna mengatasi serangan.


2. Melakukan Monitoring Traffic

Selain itu lakukan pengecekan aktivitas lalu lintas server secara rutin. Diharapkan dengan melakukan hal tersebut, Anda bisa mendapatkan gambaran terkait traffic trends dan juga bisa membedakan traffic normal dan tinggi.


3. Gunakan Layanan Proteksi DDoS

Penting untuk mengambil tindakan pencegahan dan memasang sistem proteksi DDoS yang baik untuk melindungi website dan jaringan Anda. Banyak penyedia layanan hosting dan Cloud sudah menyediakan layanan proteksi DDoS.


4. Batasi Akses IP

Cara lain untuk mengurangi serangan DDoS adalah dengan membatasi akses IP. Anda dapat membuat daftar IP yang diizinkan mengakses server atau jaringan Anda. Dengan cara ini, pengunjung dari IP yang tidak dikenal tidak akan dapat mengakses website atau jaringan Anda.


5. Gunakan CDN

Content Delivery Network (CDN) dapat membantu mengurangi serangan DDoS dengan mendistribusikan lalu lintas website ke server-server di seluruh dunia. Dengan menggunakan CDN, website Anda dapat menangani volume lalu lintas yang lebih besar dan mengurangi risiko serangan DDoS.


6. Jangan Gunakan Protokol Koneksi Terbuka

Protokol koneksi terbuka, seperti SNMP, DNS, dan NTP, dapat digunakan oleh penyerang untuk melakukan serangan DDoS. Pastikan untuk menutup semua port yang tidak diperlukan dan hanya mengizinkan koneksi yang diperlukan untuk memastikan keamanan jaringan Anda.


7. Gunakan Firewall yang Kuat

Firewall yang kuat dapat membantu mencegah serangan DDoS dengan memblokir lalu lintas yang mencurigakan dan melindungi jaringan dari serangan malware. Pastikan firewall Anda dikonfigurasi dengan benar dan selalu diperbarui dengan definisi terbaru.


Hindari DDoS Dengan Beralih Menggunakan Layanan Managed Detection and Response dari Elitery

Cybersecurity adalah aspek penting dalam dunia digital saat ini. Dengan berbagai metode pertahanan dan teknologi yang ada, kita dapat melindungi sistem dan data kita dari ancaman yang berpotensi merugikan seperti serangan DDOS. Layanan seperti MDR dari Elitery menawarkan solusi terintegrasi untuk menghadapi tantangan keamanan siber yang kompleks. Investasi dalam keamanan siber adalah investasi dalam masa depan yang aman dan terlindungi.Dengan Elitery, Anda dapat:


1. Mendeteksi dan menghentikan serangan siber yang tersembunyi 


2. Memburu ancaman siber terkini dengan kecepatan dan skala yang tak tertandingi


3. Pengawasan keamanan sistem 24/7


4. Memiliki tim ahli yang siap tanggap dan efektif dalam menangani serangan siber


5. Mengurangi dampak pelanggaran, meminimalkan waktu henti, dan menjaga keamanan aset digital yang krusial.