telkom sigma keminfo materi

9
Time Synchronization By Judi Achmadi

Upload: directorate-of-information-security-ditjen-aptika

Post on 29-Nov-2014

914 views

Category:

Documents


6 download

DESCRIPTION

diskusi publik sinkronisasi waktu elektronik_telkom sigma

TRANSCRIPT

Page 1: Telkom sigma keminfo materi

Time SynchronizationBy Judi Achmadi

Page 2: Telkom sigma keminfo materi

Telkom High Level IT Architecture

DIVRE/FWN/DLD DMM

Switch FWAAccess NWTrans NW

Router

DSLAMGateWay

Swiitch

BRAS

Mediation Device

SIMTEL

TREMSTELKOMRevenue

Mgt System

TeNOSS(TELKOM National –

Operation Support System)

O TIBS(TELKOM Integrated -

Billing System)

B

Standardized Customers’ ContactsStandardized Customers’ Contacts

TiCARES(TELKOM Integrated Customer Care System)

TiCARES(TELKOM Integrated Customer Care System)

C

EAI WebMethods

WholesaleBilling System

Page 3: Telkom sigma keminfo materi

QoS metrics and parameters that can be guaranteed.

For each SLA, any numbers of Measurements can be defined:

Mean Time Between Failure (MTBF);Mean Time to Restore Service (MTRS);

Mean Time to respond;Max Time to Restore (MTTR);

Max Number of Interruptions (MNOI);Max Time To Respond;

Max Unavailability Time (MUT);

More measurements can be added as required.Best Effort 80%

Packet Loss < 5% 100%Packet Loss < 3% 130%

Latency <= 50ms 100%

SLA Management (all about time)

Page 4: Telkom sigma keminfo materi

Source: IT enable dan Pro SOA

100%16,999 5,851 11,148 10,763 338 TOTAL

7%1,198 219 979 927 12 FINANCIAL REPORTING8

0%73 3 70 69 5 INVESTMENT/DIVESTMENT7

7%1,134 203 931 998 44 TREASURY6

4%683 149 534 456 12 TAXES5

2%320 72 248 242 8 INVENTORY4

5%765 121 644 618 23 FIXED ASSETS3

3%450 66 384 323 7 EXPENSES2

73%12,376 5,018 7,358 7,130 227 REVENUES1

TotalAplicationManual%

CONTROLSRISK

Business ProcessBusiness CycleNO.

100%16,999 5,851 11,148 10,763 338 TOTAL

7%1,198 219 979 927 12 FINANCIAL REPORTING8

0%73 3 70 69 5 INVESTMENT/DIVESTMENT7

7%1,134 203 931 998 44 TREASURY6

4%683 149 534 456 12 TAXES5

2%320 72 248 242 8 INVENTORY4

5%765 121 644 618 23 FIXED ASSETS3

3%450 66 384 323 7 EXPENSES2

73%12,376 5,018 7,358 7,130 227 REVENUES1

TotalAplicationManual%

CONTROLSRISK

Business ProcessBusiness CycleNO.

SOX Issues Compliance (control point timely basis)

NO SIKLUSJumlah Control

1 PENDAPATAN POTS 319

2 PENDAPATAN FLEXI 387

3 PENDAPATAN NON POT 362

4 BEBAN 41

5 AKTIVA TETAP 233

6 INVENTORY 162

7 PERPAJAKAN 222

8 TREASURY 456

9 INVESTASI DIVESTASI 42

10 PELAPORAN KUG 476

  Jumlah 2700

Hasil Remediasi 2

Page 5: Telkom sigma keminfo materi

Beberapa perusahaan memecahkan masalah sinkronisasi jaringan mereka dengan menggunakan NTP untuk pergi

keluar di Internet untuk mendapatkan waktu dari Warung Internet Server Waktu. Tapi, pendekatan ini rentan terhadap

masalah:

“Untuk mengakses Internet Time Server menggunakan NTP, masalah muncul karena sumber waktu di luar firewall. Ini

berarti harus ada "lubang" yang dibiarkan terbuka di firewall (khusus UDP port 123) untuk memungkinkan paket yang

berisi informasi waktu. Lubang keamanan adalah masalah utama dengan mendapatkan waktu dari Internet. Ketepatan waktu degradasi ketika menggunakan Internet Time Server

karena latency asimetris (penundaan antara ketika paket saat meninggalkan sumber waktu dan ketika mereka tiba di

jaringan Anda). Lembaga eksternal (misalnya universitas) yang menyediakan Public Domain Server Waktu tidak

diwajibkan untuk terus layanan atau jaminan ketersediaan dan akurasi.”

Problem

Page 6: Telkom sigma keminfo materi

Yang paling aman dan paling dapat diandalkan metode untuk synchronzing semua jam di jaringan anda adalah dengan waktu

khusus server menjalankan NTP atau SNTP:1. Instalasi server waktu jaringan di belakang firewall dan

isolasi dari Internet untuk menyediakan keamanan yang terbaik.

2. Anda menghindari pekerjaan tambahan reconfiguring firewall dan router yang mungkin diperlukan untuk

memungkinkan perangkat pada akses LAN Anda ke Internet Publik Waktu Server.

3. Karena latency yang minimal, server waktu jaringan di LAN Anda dipercaya bisa menyimpan semua server,

The Best Solution

Page 7: Telkom sigma keminfo materi

Yellow arrows indicate a direct connection; red arrows indicate a network connection

Page 8: Telkom sigma keminfo materi

Stratum 0Ini adalah perangkat seperti atom ( cesium , rubidium ) jam, jam GPS atau jam radio lainnya . Strata - 0 perangkat secara tradisional tidak melekat pada jaringan , melainkan mereka secara lokal terhubung ke komputer ( misalnya , melalui koneksi RS - 232 menggunakan pulsa per sinyal kedua ) .

Stratum 1Ini adalah komputer yang melekat pada Stratum 0 perangkat . Biasanya mereka bertindak sebagai server untuk permintaan waktu dari Stratum 2 melalui NTP server . Komputer-komputer ini juga disebut sebagai server waktu.

Stratum 2Ini adalah komputer yang mengirimkan permintaan NTP Stratum 1 ke server . Biasanya Stratum 2 komputer akan referensi sejumlah Stratum 1 server dan menggunakan algoritma NTP untuk mengumpulkan sampel data yang terbaik , menjatuhkan setiap Stratum 1 server yang tampaknya jelas salah . Strata 2 komputer akan mengintip dengan Stratum 2 komputer lain untuk memberikan lebih stabil dan kuat waktu untuk semua perangkat dalam kelompok sebaya. Stratum 2 komputer biasanya bertindak sebagai server untuk Stratum 3 NTP permintaan.

Stratum 3Komputer-komputer ini menggunakan algoritma yang sama persis untuk mengintip dan pengambilan sampel data Stratum 2 , dan mereka sendiri dapat bertindak sebagai server untuk strata 4 komputer , dan seterusnya.

Strata Waktu

Page 9: Telkom sigma keminfo materi

Thank You