PacketFence - Open Source Network Access Control System

PacketFence

Recientemente Společnost Inverse oznámila vydání verze 8.2 PacketFence. Za všechny ty čtenáře, kteří o PacketFence nevědí nebo o nich neslyšeli, to můžeme říci Toto je zcela zdarma (GPL v2) kompatibilní a uznávané řešení pro dodržování předpisů v síti (NPC).

Es docela ideální volba, když se snažíte sjednotit různé bezpečnostní technologie ve finálním zařízení, jako je antivirus, prevence narušení hostitele, zprávy o zranitelnosti, uživatel nebo ověřovací systém a posílit zabezpečení přístupové sítě.

PacketFence lze použít k efektivnímu zabezpečení jak malých sítí, tak velmi velkých heterogenních sítí.

Takyn můžeme použít agenta, který umožňuje kontrolu shody, konfigurace a další koncové body připojené k vaší síti. PacketFence může zajistit, aby agenti (nebo klienti) byli nainstalováni během procesu registrace a poté pro každé nové připojení

Mezi hlavní funkce monitorování a ovládání aplikace patří:

  • Flexibilní správa VLAN a řízení přístupu na základě rolí
  • Přístup pro hosty: přineste si vlastní zařízení (BYOD)
  • Profily portálu
  • Více vestavěných typů znásilnění
  • Automatická registrace
  • Podpora PKI a EAP-TLS
  • Vypršení platnosti
  • Správa zařízení
  • Integrace Firewal
  • Účtování šířky pásma
  • Plovoucí síťová zařízení
  • Flexibilní ověřování
  • Integrace Microsoft Active Directory
  • Směrované sítě
  • Postupné zavádění
  • Kompatibilní hardware

Z toho můžeme zdůraznit, že s PacketFence nám dává možnost sledovat zařízení připojená k síti a být schopen spravovat jejich pobyt v ní ve kterém můžeme omezit váš čas v síti, množství použitého pásma, použít zásady brány firewall.

PacketFence je nerušivé řešení, které pracuje s mnoha síťovými zařízeními (kabelovými i bezdrátovými), jako jsou 3Com, Aerohive, Brocade, Cisco, Dell / Force10, Enterasys, Extreme Networks, Huawei, Intel, Meru Network, Mojo Networks, Motorola, Netgear, Nortel / Avaya, Ruckus, Ubiquiti, Xirrus a další.

Nová verze aktualizace 8.2

Toto nové vydání aktualizace přináší několik nových funkcí, ale většinou několik oprav.

Ačkoli e„Menší“ verze, tato verze 8.2 je významnou aktualizací, která přináší mnoho doplňků a vylepšení.

Z nových funkcí, které lze zvýraznit, můžeme najít nový zdroj ověřování, pomocí kterého lze vytvořit «heslo dne» a také bylo přidáno ověření „Web Mojo“.

Dále byla přidána podpora pro serverové klastry umístěné ve více sítích vrstvy 3 a Voice over IP a stahovatelné seznamy ACL pro síťový přepínač Aruba 5400.

A konečně, vývojáři žádají, aby vzali v úvahu, že byly spojeny mac drátové a ethernet-noeap ověřování.

Opravy chyb: stáhněte si metadata SAML do sady Management Pack, opravili jsme různé problémy s pfdhcp, odstranili falešné poplachy „DNS“ a několik dalších.

Konečně, Ze seznamu vylepšení dostupných v této verzi 8.2 můžeme zdůraznit:

  • Vylepšení skriptu údržby (nové možnosti opravy Golang, restart Rsyslog).
  • Reorganizace pravidel IPtables.
  • Použití backendu MySQL pro možnosti pfdhcp.
  • Změna byla provedena ze 4 Gio na 18 Eio (exbioctet) maximální rovnováhy šířky pásma.
  • Nyní lze použít filtry síťového přepínače namísto modulu přepínače, který je vytvořen během připojení Radius.
  • Vylepšené zachycování konfiguračních chyb v konfiguračním souboru pfdetect.conf.
  • Statistiky HAProxy jsou nyní / var / run s explicitními názvy.
  • Pfdns nyní používá standardní knihovnu Golang.
  • Byla přidána podpora CoA pro síťové přepínače Meraki.
  • Vylepšeno je pokročilé filtrování profilů připojení.
  • Přidání testovací funkce do výstražného systému SMTP.

Jak nainstalovat PacketFence na Linux?

Aplikace nám nabízí dva instalační programy pro různé distribuce Linuxu, jeden ve formátu deb a druhý ve formátu rpm v tomto odkazu.

U ostatních distribucí můžeme použít zdrojový kód a zkompilovat aplikaci.


Zanechte svůj komentář

Vaše e-mailová adresa nebude zveřejněna. Povinné položky jsou označeny *

*

*

  1. Odpovědný za údaje: Miguel Ángel Gatón
  2. Účel údajů: Ovládací SPAM, správa komentářů.
  3. Legitimace: Váš souhlas
  4. Sdělování údajů: Údaje nebudou sděleny třetím osobám, s výjimkou zákonných povinností.
  5. Úložiště dat: Databáze hostovaná společností Occentus Networks (EU)
  6. Práva: Vaše údaje můžete kdykoli omezit, obnovit a odstranit.