π Dipublikasikan oleh SmartLombok | π·οΈ Cybersecurity, FortiGate, Network Security, Anti-Ransomware
β οΈ Apa Itu FortiGate?
FortiGate adalah firewall perangkat keras dan perangkat lunak buatan Fortinet, yang berfungsi sebagai pelindung utama jaringan dari berbagai ancaman, termasuk serangan ransomware, virus, dan serangan siber lainnya.
Dengan fitur canggih seperti antivirus, web filtering, application control, dan sandboxing, FortiGate sangat efektif dalam mencegah ransomware masuk ke jaringan.
π― Tujuan Setting Firewall Anti-Ransomware
β
Menyaring lalu lintas berbahaya
β
Memblokir file ransomware yang diunduh
β
Mengisolasi jaringan internal saat serangan
β
Memantau dan mengendalikan aplikasi mencurigakan
π§± Arsitektur Jaringan FortiGate Anti-Ransomware (Topologi)
βοΈ Langkah-langkah Setting FortiGate untuk Perlindungan Ransomware
1. π Aktifkan Antivirus Real-Time di Policy
Masuk ke FortiGate GUI
Buka menu:
Policy & Objects > IPv4 PolicyEdit rule yang mengatur lalu lintas dari LAN ke Internet
Centang Enable Security Profiles
Aktifkan Antivirus
Klik ikon βEditβ > Pastikan mode
Full ScanaktifSimpan
β FortiGate akan memindai file yang di-download dari internet untuk mendeteksi ransomware.
2. π Aktifkan Web Filtering (Blok Situs Berbahaya)
Masuk ke
Security Profiles > Web FilterBuat atau edit profil web filter
Aktifkan fitur:
FortiGuard Category Based Filter
Blokir kategori seperti:
Phishing
Malicious Websites
Newly Registered Domains
Hacking
Terapkan profil ini ke firewall policy yang digunakan
β Ini akan mencegah user membuka situs penyebar ransomware.
3. π§° Aktifkan Application Control
Buka:
Security Profiles > Application ControlAktifkan profil dan tambahkan aturan:
Blokir:
Tor
P2P File Sharing
Remote Access Tools (TeamViewer, AnyDesk jika tidak digunakan resmi)
Terapkan profil ini ke firewall policy
β Banyak ransomware menggunakan aplikasi remote untuk menyebar.
4. π Aktifkan Intrusion Prevention System (IPS)
Masuk ke:
Security Profiles > Intrusion PreventionPilih atau buat profil IPS
Aktifkan:
High, Critical Severity Signatures
Botnet Communication Detection
Terapkan ke firewall policy
β IPS mendeteksi dan memblokir payload exploit ransomware yang umum.
5. π§ͺ Gunakan FortiSandbox (Jika Ada)
FortiSandbox adalah fitur premium untuk memeriksa file mencurigakan sebelum dijalankan di sistem internal.
β Jika FortiGate kamu terintegrasi dengan FortiSandbox Cloud:
Aktifkan opsi βSubmit Suspicious Files to Sandboxβ di profil antivirus
FortiGate akan menganalisis file lebih dalam untuk perilaku ransomware
6. π Monitoring Log dan Alert
Aktifkan logging pada semua policy keamanan
Gunakan
Log & Report > AntiVirus / Application Controluntuk analisisKonfigurasi email alert jika terjadi deteksi ransomware
β Deteksi dini = pencegahan lebih cepat
π§ Tips Tambahan
β
Buat segmentasi jaringan: pisahkan server, pengguna, dan IoT
β
Gunakan DNS filter FortiGuard untuk domain jahat
β
Gunakan 2FA untuk akses administrator
β
Update firmware FortiGate secara berkala
π Penutup
Ransomware adalah musuh nyata di era digital. Namun, dengan konfigurasi FortiGate yang tepat, serangan ini bisa dicegah sebelum masuk ke sistem.
π SmartLombok.my.id berkomitmen untuk mendidik masyarakat dan UMKM agar lebih tangguh dalam menghadapi serangan siber β karena keamanan digital adalah pondasi masa depan.
π Kunjungi kami di: www.smartlombok.my.id
π Belajar teknologi dengan perlindungan.