PacketFence - نظام التحكم في الوصول إلى شبكة مفتوحة المصدر

PacketFence

مؤخرا أعلن Inverse عن إصدار الإصدار 8.2 من PacketFence. لكل هؤلاء القراء الذين لا يعرفون أو لم يسمعوا عن PacketFence يمكننا قول ذلك هذا حل امتثال للشبكة (NPC) مجاني تمامًا (GPL v2) ومتوافق ومعترف به.

Es خيار مثالي تمامًا عند محاولة توحيد تقنيات الأمان المختلفة في المعدات النهائية، مثل مكافحة الفيروسات ، ومنع التسلل من المضيف ، وتقارير الثغرات الأمنية ، ونظام المستخدم أو المصادقة ، وتعزيز أمن شبكة الوصول.

يمكن استخدام PacketFence لتأمين الشبكات الصغيرة والشبكات غير المتجانسة الكبيرة جدًا بكفاءة.

أيضان يمكننا استخدام وكيل ، فهي تسمح بفحوصات الامتثال والتكوينات والمزيد نقاط النهاية المتصلة بشبكتك. يمكن لـ PacketFence التأكد من تثبيت الوكلاء (أو العملاء) أثناء عملية التسجيل ثم لكل اتصال جديد

من بين ميزات المراقبة والتحكم الرئيسية للتطبيق نجد:

  • إدارة مرنة لشبكة VLAN والتحكم في الوصول المستند إلى الأدوار
  • وصول الضيف: أحضر جهازك الخاص (BYOD)
  • ملفات تعريف البوابة
  • المزيد من أنواع الاغتصاب المضمنة
  • التسجيل التلقائي
  • دعم PKI و EAP-TLS
  • نضج
  • إدارة الجهاز
  • تكامل جدار الحماية
  • محاسبة النطاق الترددي
  • أجهزة الشبكة العائمة
  • مصادقة مرنة
  • تكامل Microsoft Active Directory
  • الشبكات الموجهة
  • النشر التدريجي
  • الأجهزة المتوافقة

من خلالها يمكننا إبراز ذلك باستخدام Pيمنحنا acketFence إمكانية مراقبة الأجهزة المتصلة في الشبكة والقدرة على إدارة إقامتهم فيها حيث يمكننا تحديد وقتك على الشبكة ، ومقدار النطاق المطلوب استخدامه ، وتطبيق سياسات جدار الحماية.

PacketFence هو حل غير تدخلي يعمل مع العديد من أجهزة الشبكة (السلكية أو اللاسلكية) مثل 3Com و Aerohive و Brocade و Cisco و Dell / Force10 و Enterasys و Extreme Networks و Huawei و Intel و Meru Network و Mojo Networks و Motorola و Netgear و Nortel / Avaya و Ruckus و Ubiquiti و Xirrus والمزيد.

نسخة جديدة من التحديث 8.2

يجلب إصدار التحديث الجديد هذا بعض الميزات الجديدة ، ولكن قبل كل شيء العديد من الإصلاحات.

على الرغم من هنسخة "ثانوية" ، هذا الإصدار 8.2 هو تحديث رئيسي ، جلب العديد من الإضافات والتحسينات.

من الميزات الجديدة التي يمكن إبرازها ، يمكننا العثور على مصدر جديد للمصادقة يمكن بواسطته إنشاء "كلمة مرور اليوم" وإضافة مصادقة "Web Mojo".

بالإضافة إلى ذلك ، تمت إضافة الدعم لمجموعات الخوادم الموجودة على شبكات Layer 3 والصوت عبر IP المتعددة وقوائم ACL القابلة للتنزيل لمحول شبكة Aruba 5400.

أخيرًا ، يطلب المطورون أن يأخذوا في الاعتبار أنه تم دمج مصادقة mac السلكية و ethernet-noeap.

تم إصلاح الأخطاء: تنزيل بيانات SAML الوصفية في حزمة الإدارة ، وتم إصلاح مشكلات pfdhcp المختلفة ، وإزالة الإيجابيات الخاطئة لـ "DNS" ، وعدد قليل من المشكلات الأخرى.

وأخيرا، من قائمة التحسينات المتوفرة مع هذا الإصدار 8.2 ، يمكننا إبراز:

  • تحسينات برنامج نصي للصيانة (إمكانيات تصحيح Golang الجديدة ، إعادة تشغيل Rsyslog).
  • إعادة تنظيم قواعد IPtables.
  • استخدام MySQL backend لخيارات pfdhcp.
  • تم إجراء التغيير من 4 Gio إلى 18 Eio (exbioctet) من الحد الأقصى لتوازن النطاق الترددي.
  • يمكن الآن استخدام عوامل تصفية تبديل الشبكة بدلاً من وحدة التبديل التي تم إنشاؤها أثناء اتصال نصف القطر.
  • تعويض محسّن لأخطاء التكوين في ملف تكوين pfdetect.conf.
  • إحصاءات HAProxy هي الآن / var / تعمل بأسماء صريحة.
  • يستخدم Pfdns الآن مكتبة Golang القياسية.
  • تمت إضافة دعم CoA لمفاتيح شبكة Meraki.
  • تم تحسين التصفية المتقدمة لملفات تعريف الاتصال.
  • إضافة وظيفة اختبار في نظام تنبيه SMTP.

كيفية تثبيت PacketFence على نظام Linux؟

تطبيق يقدم لنا مثبتين لتوزيعات Linux المختلفة، واحد بتنسيق deb والآخر بتنسيق rpm على هذا الرابط.

بالنسبة لبقية التوزيعات ، يمكننا استخدام الكود المصدري وتجميع التطبيق.


اترك تعليقك

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها ب *

*

*

  1. المسؤول عن البيانات: ميغيل أنخيل جاتون
  2. الغرض من البيانات: التحكم في الرسائل الاقتحامية ، وإدارة التعليقات.
  3. الشرعية: موافقتك
  4. توصيل البيانات: لن يتم إرسال البيانات إلى أطراف ثالثة إلا بموجب التزام قانوني.
  5. تخزين البيانات: قاعدة البيانات التي تستضيفها شركة Occentus Networks (الاتحاد الأوروبي)
  6. الحقوق: يمكنك في أي وقت تقييد معلوماتك واستعادتها وحذفها.