Kerangka Portal yaitu
melihat sebuah solusi portal kompetitif, kita telah membagi berbagai macam
komponen yang terkait dengan portal ke dalam lapisan-lapisan jasa atau servis. Kerangka
yang fleksibel dan terskala memungkinkan sebuah portal perusahaan untuk
menyusun sebuah gabungan teknologi baru perusahaan dan fungsionalitas.Perusahaan
akan ingin mencampur dan memadukan jenis elemen yang terbaik dari solusi portal
dengan mempertimbangkan lapisan-lapisan jasa atau pelayanan ini
- Jasa Presentasi
- Jasa Informasi
- Jasa Infrastruktur
Dari ke tiga tersebut portal menyediakan kombinasi "out of the box" dan pengaturan fungsionalitas sesuai keinginan yang memungkinkan user. Sebagai konten untuk sebuah informasi perusahaan yang tak terstruktur, ini bisa dikelompokan sesuai isi dan dipresentasikan dengan berbagai cara baik substansi dan tingkah laku dari direktori yang sudah ditetapkan. Berikut terdaapat jenis keamana dalam portal, sebagai berikut :
- Single Sign-on
Teknologi
Single Sign on sangat penting bagi portal. Singkatnya, portal membutuhkannya
untuk mengkoordinasikan informasi dari beberapa web site, penyimpanan data,
XML, dan sistem transaksi lainnya
- Pendelegasian Manajemen
Sebuah
evolusi dari teknologi Single Sign-on. Ketika SSO mencoba utuk memfasilitasi aktivitas,
Sistem Pendelegasian manajemen mencoba untuk bertindak sebagai titik tunggal
bagi pengaturan semua aplikasi dan sistem operasi tingkat keamanan.
- Firewalls
Firewalls adalah komputer yang menjalankan
software dimana menganalisis dan menyaring paket jaringan dan membuat keputusan
sekuritas berdasar rekomendasinya.
- Pendeteksian Penyusup (Intrusion
Detection)
Software ini
menganalisis pola aktifitas dalam suatu jaringan untuk mengetahui jika dia
“diserang”.
- Kriptografi
Ilmu
pengetahuan ini menyediakan perhitungan matematis yang teliti dalam rangka
otentifikasi, enkripsi, dan non repudiation. Keamanan portal yang tinggi
menerapkan kriptografi untuk semua kemampuannya.
- Access controls
Sistem
kontrol akses menyediakan aturan berdasar daftar identitas untuk menetapkan
sebuah identitas, dimana bagian dari sebuah peranan/tugas atau group/kelompok,
harus mempunyai level akses yang tepat untuk menjalankan operasi yang
menggunakan sumber daya. Ilmu pengetahuan keamanan komputer adalah kombinasi
kontrol akses dan teknologi kriptografi.
- Otentifikasi
Otentifikasi
mempunyai dua macam format, yaitu format kriptografi dan format kontrol akses.
Format kriptografi dalam otentifikasi menggunakan skema dasar sertifikasi untuk
memastikan identitas. Format kontrol akses lebih sederhana, dimana biasanya
menggunakan mandate seperti user-id (identitas pengguna) dan password.
- Non Repudiation (Kunci
yang sangat kuat dan susah dirusak)
Tindakan
mempercayakan data pada suatu sistem kunci yang susah dirusak disebut non
repudiation yang menggunakan teknologi public key dan fungsi-fungsi lama
dari kriptografi. Portal Finansial, Portal Perawatan Kesehatan akan memperoleh
manfaat lebih dari teknologi ini.
Tidak ada komentar:
Posting Komentar