PacketFence - Ein Open Source-Netzwerkzugriffskontrollsystem

PaketZaun

Recientemente Inverse hat die Veröffentlichung von Version 8.2 von PacketFence angekündigt. Für all jene Leser, die PacketFence nicht kennen oder noch nicht gehört haben, können wir das sagen Dies ist eine vollständig kostenlose (GPL v2), kompatible und anerkannte Network Compliance-Lösung (NPC).

Es Eine ganz ideale Option, wenn Sie versuchen, die verschiedenen Sicherheitstechnologien in der Endausrüstung zu vereinheitlichenB. Antivirus, Host Intrusion Prevention, Schwachstellenberichte, Benutzer- oder Authentifizierungssystem und Stärkung der Sicherheit des Zugriffsnetzwerks.

Mit PacketFence können sowohl kleine als auch sehr große heterogene Netzwerke effizient gesichert werden.

EbenfallsWenn wir einen Agenten verwenden können, ermöglichen diese Konformitätsprüfungen, Konfigurationen und mehr Endpunkte, die mit Ihrem Netzwerk verbunden sind. PacketFence kann sicherstellen, dass Agenten (oder Clients) während des Registrierungsprozesses und dann für jede neue Verbindung installiert werden

Unter den Hauptüberwachungs- und Steuerungsfunktionen der Anwendung finden wir:

  • Flexibles VLAN-Management und rollenbasierte Zugriffskontrolle
  • Gastzugang: Bringen Sie Ihr eigenes Gerät mit (BYOD)
  • Portalprofile
  • Weitere eingebaute Vergewaltigungsarten
  • Automatische Registrierung
  • PKI- und EAP-TLS-Unterstützung
  • Ablauf
  • Geräteverwaltung
  • Firewal-Integration
  • Bandbreitenabrechnung
  • Floating-Netzwerkgeräte
  • Flexible Authentifizierung
  • Microsoft Active Directory-Integration
  • Weitergeleitete Netzwerke
  • Allmählicher Einsatz
  • Kompatible Hardware

Daraus können wir das mit P hervorhebenacketFence Wir haben die Möglichkeit, die mit einem Netzwerk verbundenen Geräte zu überwachen und ihren Aufenthalt in diesem Netzwerk zu verwalten In diesem Fall können wir Ihre Zeit im Netzwerk, die zu verwendende Bandmenge und die Anwendung von Firewall-Richtlinien begrenzen.

PacketFence ist eine nicht aufdringliche Lösung, die mit einer Vielzahl von Netzwerkgeräten (kabelgebunden oder kabellos) wie 3Com, Aerohive, Brocade, Cisco, Dell / Force10, Enterasys, Extreme Networks, Huawei, Intel, Meru Network, Mojo Networks und Motorola funktioniert , Netgear, Nortel / Avaya, Ruckus, Ubiquiti, Xirrus und mehr.

Neue Version von Update 8.2

Diese neue Update-Version bringt einige neue Funktionen mit sich, vor allem aber einige Korrekturen.

Obwohl eAls "kleinere" Version ist diese 8.2-Version ein großes Update, das viele Ergänzungen und Verbesserungen bringt.

Von den neuen Funktionen, die hervorgehoben werden können, finden wir eine neue Authentifizierungsquelle, mit der ein «Passwort des Tages» eingerichtet werden kann und auch die Authentifizierung „Web Mojo“ hinzugefügt wurde.

Darüber hinaus wurde die Unterstützung für Servercluster in mehreren Layer 3- und Voice over IP-Netzwerken sowie herunterladbare ACLs für den Aruba 5400-Netzwerk-Switch hinzugefügt.

Zuletzt möchten die Entwickler darauf hinweisen, dass die Mac-Kabel- und die Ethernet-Noeap-Authentifizierung zusammengeführt wurden.

Behobene Fehler: Laden Sie SAML-Metadaten im Management Pack herunter, verschiedene pfdhcp-Probleme wurden behoben, "DNS" -Fehler wurden entfernt und einige andere.

Schließlich Aus der Liste der Verbesserungen, die mit dieser Version 8.2 verfügbar sind, können wir Folgendes hervorheben:

  • Verbesserungen des Wartungsskripts (neue Golang-Patch-Möglichkeiten, Neustart von Rsyslog).
  • Neuorganisation der IPtables-Regeln.
  • Verwenden des MySQL-Backends für pfdhcp-Optionen.
  • Die Änderung wurde von 4 Gio auf 18 Eio (exbioctet) des maximalen Bandbreitenausgleichs vorgenommen.
  • Netzwerk-Switch-Filter können jetzt anstelle des Switch-Moduls verwendet werden, das während einer Radius-Verbindung erstellt wird.
  • Verbesserte Überfüllung von Konfigurationsfehlern in der Konfigurationsdatei pfdetect.conf.
  • HAProxy-Statistiken sind jetzt / var / run mit expliziten Namen.
  • Pfdns verwendet jetzt die Standard-Golang-Bibliothek.
  • CoA-Unterstützung für Meraki-Netzwerk-Switches wurde hinzugefügt.
  • Die erweiterte Filterung von Verbindungsprofilen wurde verbessert.
  • Hinzufügen einer Testfunktion im SMTP-Warnsystem.

Wie installiere ich PacketFence unter Linux?

Anwendung bietet uns zwei Installationsprogramme für die verschiedenen Linux-Distributionen an, eine im Deb-Format und eine im RPM-Format Link.

Für den Rest der Distributionen können wir den Quellcode verwenden und die Anwendung kompilieren.


Hinterlasse einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert mit *

*

*

  1. Verantwortlich für die Daten: Miguel Ángel Gatón
  2. Zweck der Daten: Kontrolle von SPAM, Kommentarverwaltung.
  3. Legitimation: Ihre Zustimmung
  4. Übermittlung der Daten: Die Daten werden nur durch gesetzliche Verpflichtung an Dritte weitergegeben.
  5. Datenspeicherung: Von Occentus Networks (EU) gehostete Datenbank
  6. Rechte: Sie können Ihre Informationen jederzeit einschränken, wiederherstellen und löschen.