PacketFence: un sistema de control d'accés de xarxa de codi obert

PacketFence

Recentment Inverse ha realitzat l'anunci de el llançament de la versió 8.2 de PacketFence. Per a tots aquells lectors que no coneixen o no han escoltat parlar sobre PacketFence els podem dir que aquesta és una solució de compliment de xarxa (NPC) totalment gratuïta (GPL v2), compatible i reconeguda.

Es una opció bastant ideal a l'hora d'intentar unificar les diferents tecnologies de seguretat en els equips finals, Com ara antivirus, prevenció d'intrusió en hosts, informes de vulnerabilitats, usuari o sistema d'autenticació i reforçar la seguretat de la xarxa d'accés.

PacketFence es pot utilitzar per assegurar de manera eficient tant xarxes petites com xarxes heterogènies molt grans.

también podem utilitzar un agent, permeten realitzar comprovacions de compliment, configuracions i més punts finals connectats a la seva xarxa. PacketFence pot assegurar-se que els agents (o clients) s'instal·lin durant el procés de registre i després per a cada nova connexió

Entre les principals característiques de monitorització i control de l'aplicació trobem:

  • Administració flexible de VLAN i control d'accés basat en rols
  • Accés de convidat: porti el seu propi dispositiu (BYOD)
  • Perfils del Portal
  • Més tipus de violació incorporats
  • Registre automàtic
  • Suport de PKI i EAP-TLS
  • venciment
  • Gestió de dispositius
  • Integració de firewal
  • Comptabilitat d'ample de banda
  • Dispositius de xarxa flotants
  • autenticació flexible
  • Integració de Microsoft Active Directory
  • xarxes enrutadas
  • desplegament gradual
  • Maquinari compatible

De la qual cosa podem destacar que amb PacketFence se'ns dóna la possibilitat de supervisar els dispositius connectats en una xarxa i poder administrar la seva estada en ella en la qual cosa podem limitar el seu temps a la xarxa, quantitat de banda a utilitzar, aplicar polítiques de l'Firewall.

PacketFence és una solució no intrusiva que funciona amb una multitud de dispositius de xarxa (cablejats o sense fils) com 3Com, Aerohive, Brocade, Cisco, Dell / Force10, Enterasys, Xarxes extremes, Huawei, Intel, Meru Network, Mojo Networks, Motorola, Netgear, Nortel / Avaya, Ruckus, Ubiquiti, XIRRUS i més.

Nova versió d'Actualizacion 8.2

Aquest nou llançament d'actualització porta amb si algunes noves característiques, però sobretot diverses correccions.

Encara is una versió «menor», aquesta versió 8.2 és una actualització important, que porta moltes addicions i millores.

De les noves característiques que es poden destacar podem trobar nova font d'autenticació amb la qual cosa es pot establir una «contrasenya del dia» ia més es va afegir l'autenticació "web Mojo".

D'altra banda, es va agregar suport per clústers de servidors en múltiples xarxes de nivell 3 i de veu sobre IP i les ACL descarregables per al commutador de xarxa Aruba 5400.

Finalment, els desenvolupadors demanen prendre en compte que l'autenticació mac per cable i ethernet-noeap s'han fusionat.

S'han solucionat els errors: descarregui metadades SAML en el mòdul d'administració, es van solucionar diversos problemes pfdhcp, es van eliminar falsos positius de «DNS» i alguns altres.

Finalment, de llista de millores disponibles amb aquesta versió 8.2 es poden destacar:

  • Millores en l'script de manteniment (noves possibilitats de pegats de Golang, reinici de rsyslog manualment).
  • Reorganització de les regles de IPtables.
  • L'ús de MySQL backend per a les opcions pfdhcp.
  • Es va realitzar el anvi de 4 Gio a 18 Eio (exbioctet) de l'balanç màxim d'ample de banda.
  • Ara es poden usar filtres de commutador de xarxa en lloc de el mòdul de commutador que es crea durant una connexió de Radius.
  • Es millor la intercepció d'errors de configuració al fitxer de configuració pfdetect.conf.
  • Les estadístiques de HAProxy estan ara / var / runcon noms explícits.
  • Pfdns ara fa servir la biblioteca estàndard de Golang.
  • Es va afegir el suport de CoA per commutadors de xarxa Meraki.
  • Es millora el filtrat avançat dels perfils de connexió.
  • Addició d'una funció de prova en el sistema d'alerta SMTP.

Com instal·lar PacketFence a Linux?

L'aplicació ens ofereix dos instal·ladors per a les diferents distribucions de Linux, Un en format deb i un altre en format rpm en aquest enllaç.

Per a la resta de les distribucions podem utilitzar el codi font i compilar l'aplicació.


Deixa el teu comentari

La seva adreça de correu electrònic no es publicarà. Els camps obligatoris estan marcats amb *

*

*

  1. Responsable de les dades: Miguel Ángel Gatón
  2. Finalitat de les dades: Controlar l'SPAM, gestió de comentaris.
  3. Legitimació: El teu consentiment
  4. Comunicació de les dades: No es comunicaran les dades a tercers excepte per obligació legal.
  5. Emmagatzematge de les dades: Base de dades allotjada en Occentus Networks (UE)
  6. Drets: En qualsevol moment pots limitar, recuperar i esborrar la teva informació.