PacketFence - Mrežni sistem za kontrolu pristupa otvorenog koda

PacketFence

Nedavno Inverse je najavio izlazak verzije 8.2 PacketFence. Za sve one čitatelje koji ne znaju ili nisu čuli za PacketFence to možemo reći Ovo je potpuno besplatno (GPL v2), usklađeno i priznato rješenje o usklađenosti mreže (NPC).

Es sasvim idealna opcija pri pokušaju objedinjavanja različitih sigurnosnih tehnologija u završnoj opremi, kao što su antivirusni programi, sprečavanje upada domaćina, izvještaji o ranjivosti, korisnik ili sistem provjere autentičnosti i jačaju sigurnost pristupne mreže.

PacketFence se može koristiti za efikasno osiguravanje i malih i vrlo velikih heterogenih mreža.

Takođen možemo koristiti agenta, oni omogućavaju provjeru usklađenosti, konfiguracije i još mnogo toga krajnje točke povezane na vašu mrežu. PacketFence može osigurati da se agenti (ili klijenti) instaliraju tijekom postupka registracije, a zatim za svaku novu vezu

Među glavnim značajkama praćenja i kontrole aplikacije nalazimo:

  • Fleksibilno upravljanje VLAN-om i kontrola pristupa zasnovana na ulogama
  • Pristup gosta: ponesite svoj uređaj (BYOD)
  • Profili portala
  • Više ugrađenih vrsta silovanja
  • Automatska registracija
  • Podrška za PKI i EAP-TLS
  • Istek
  • Upravljanje uređajima
  • Integracija vatrozida
  • Računovodstvo propusne moći
  • Plutajući mrežni uređaji
  • Fleksibilna autentifikacija
  • Integracija Microsoft Active Directory
  • Usmjerene mreže
  • Postepeno raspoređivanje
  • Kompatibilni hardver

Iz čega to možemo naglasiti sa PacketFence nam daje mogućnost praćenja uređaja povezanih u mrežu i mogućnosti upravljanja njihovim boravkom u njoj u kojem možemo ograničiti vaše vrijeme na mreži, količinu opsega za upotrebu, primijeniti politike zaštitnog zida.

PacketFence je nenametljivo rješenje koje radi s mnoštvom mrežnih uređaja (žičnih ili bežičnih) kao što su 3Com, Aerohive, Brocade, Cisco, Dell / Force10, Enterasys, Extreme Networks, Huawei, Intel, Meru Network, Mojo Networks, Motorola , Netgear, Nortel / Avaya, Ruckus, Ubiquiti, Xirrus i još mnogo toga.

Nova verzija Ažuriranja 8.2

Ovo novo izdanje ažuriranja sa sobom donosi i neke nove funkcije, ali prije svega nekoliko ispravki.

Iako eSa "manjom" verzijom, ova verzija 8.2 je glavno ažuriranje, donoseći mnoštvo dodataka i poboljšanja.

Od novih karakteristika koje se mogu istaknuti, možemo pronaći novi izvor provjere autentičnosti pomoću kojeg se može uspostaviti «lozinka dana», a dodana je i provjera autentičnosti «Web Mojo».

Pored toga, dodana je podrška za serverske klastere smještene na više slojeva 3 i Voice over IP mrežama te ACL-ove za preuzimanje za mrežni prekidač Aruba 5400.

Na kraju, programeri traže da uzmu u obzir da su mac žičana i ethernet-noeap autentifikacija spojene.

Ispravljene su greške: preuzmite SAML metapodatke u paket za upravljanje, ispravljeni su razni problemi s pfdhcp, uklonjeni "DNS" lažni pozitivni podaci i nekoliko drugih.

Na kraju, S popisa poboljšanja dostupnih u ovoj verziji 8.2 možemo izdvojiti:

  • Poboljšanja skripte za održavanje (nove mogućnosti zakrpa Golang, ponovno pokretanje Rsyslog-a).
  • Reorganizacija pravila IPtables.
  • Korištenje MySQL pozadine za pfdhcp opcije.
  • Promjena je izvršena sa 4 Gio na 18 Eio (exbioctet) maksimalnog salda propusnosti.
  • Filteri mrežnih prekidača sada se mogu koristiti umjesto modula prekidača koji se kreira za vrijeme radijus veze.
  • Poboljšano hvatanje konfiguracijskih grešaka u konfiguracijskoj datoteci pfdetect.conf.
  • HAProxy statistika je sada / var / run s eksplicitnim imenima.
  • Pfdns sada koristi standardnu ​​biblioteku Golang.
  • Dodana je CoA podrška za mrežne prekidače Meraki.
  • Poboljšano je napredno filtriranje profila veze.
  • Dodavanje funkcije testiranja u SMTP sistem upozorenja.

Kako instalirati PacketFence na Linux?

Aplikacija nudi nam dva instalatera za različite Linux distribucije, jedan u deb formatu i jedan u rpm formatu na ovom linku.

Za ostatak distribucija možemo koristiti izvorni kod i kompajlirati aplikaciju.


Ostavite komentar

Vaša e-mail adresa neće biti objavljena. Obavezna polja su označena sa *

*

*

  1. Za podatke odgovoran: Miguel Ángel Gatón
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obavezi.
  5. Pohrana podataka: Baza podataka koju hostuje Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.