PacketFence - avatud lähtekoodiga võrgu juurdepääsu kontrollsüsteem

PacketFence

Recientemente Inverse teatas PacketFence'i versiooni 8.2 väljaandmisest. Kõigi nende lugejate jaoks, kes PacketFence'ist ei tea või pole midagi kuulnud, võime seda öelda See on täiesti tasuta (GPL v2), ühilduv ja tunnustatud võrgule vastavuse lahendus (NPC).

Es üsna ideaalne võimalus, kui püüda ühendada erinevaid seadmeid sisaldavaid turvatehnoloogiaid, näiteks viirusetõrje, hosti sissetungimise vältimine, haavatavuse aruanded, kasutaja või autentimissüsteem ning tugevdavad juurdepääsuvõrgu turvalisust.

PacketFence'i saab kasutada nii väikeste kui ka väga suurte heterogeensete võrkude tõhusaks turvamiseks.

Samutin saame kasutada agenti, need võimaldavad vastavuskontrolli, konfiguratsioone ja muud teie võrku ühendatud lõpp-punktid. PacketFence saab tagada agentide (või klientide) installimise registreerimise käigus ja seejärel iga uue ühenduse jaoks

Rakenduse peamistest seire- ja juhtimisfunktsioonidest leiame:

  • Paindlik VLAN-i haldamine ja rollipõhine juurdepääsu kontroll
  • Külalise juurdepääs: võtke kaasa oma seade (BYOD)
  • Portaali profiilid
  • Rohkem sisseehitatud rapsi tüüpe
  • Automaatne registreerimine
  • PKI ja EAP-TLS tugi
  • Aegumine
  • Seadmehaldus
  • Tulekahjude integreerimine
  • Ribalaiuse arvestus
  • Ujuvad võrguseadmed
  • Paindlik autentimine
  • Microsofti Active Directory integreerimine
  • Suunatud võrgud
  • Järk-järguline kasutuselevõtt
  • Ühilduv riistvara

Sellest saame P-ga esile tuuaacketFence annab meile võimaluse jälgida võrku ühendatud seadmeid ja hallata nende viibimist selles milles saame piirata teie võrgus viibimise aega, kasutatava riba hulka, rakendada tulemüüri eeskirju.

PacketFence on pealetükkiv lahendus, mis töötab paljude võrguseadmetega (juhtmega või traadita), näiteks 3Com, Aerohive, Brocade, Cisco, Dell / Force10, Enterasys, Extreme Networks, Huawei, Intel, Meru Network, Mojo Networks, Motorola, Netgear, Nortel / Avaya, Ruckus, Ubiquiti, Xirrus ja palju muud.

Värskenduse 8.2 uus versioon

See uus värskendusväljaanne toob endaga kaasa mõned uued funktsioonid, kuid enamasti mitu parandust.

Kuigi e"Väike" versioon, see versioon 8.2 on oluline uuendus, mis toob palju täiendusi ja parandusi.

Esiletõstetavatest uutest funktsioonidest võime leida uue autentimisallika, millega saab luua «päeva parooli» ja lisada ka autentimise „Web Mojo“.

Lisaks lisati tugi serveriklastritele, mis asuvad mitmes kihis 3 ja Voice over IP-võrkudes, ning võrgu lüliti Aruba 5400 allalaaditavatesse ACL-idesse.

Lõpuks paluvad arendajad arvestada, et Maci traadiga ja Ethernet-noeap autentimine on ühendatud.

Vead parandatud: laadige halduspaketis alla SAML-i metaandmed, fikseeriti erinevad pfdhcp-probleemid, eemaldati valed positiivsed "DNS-i" ja veel mõned.

Lõpuks Selle versiooniga 8.2 saadaval olevate täiustuste loendist võime esile tuua:

  • Hoolduskripti täiustused (uued Golangi lappimisvõimalused, Rsyslogi taaskäivitamine).
  • IPtable-reeglite ümberkorraldamine.
  • MySQL-i taustaprogrammi kasutamine pfdhcp-suvandite jaoks.
  • Maksimaalse ribalaiuse tasakaalu muudeti väärtusest 4 Gio väärtuseks 18 Eio (exbioctet).
  • Raadiusühenduse ajal loodud lülitimooduli asemel saab nüüd kasutada võrgulüliti filtreid.
  • Parem seadistusvigade püüdmine konfiguratsioonifailis pfdetect.conf.
  • HAProxy statistika on nüüd / var / käivitatud selgesõnaliste nimedega.
  • Pfdns kasutab nüüd standardset Golangi teeki.
  • Lisati CoA tugi Meraki võrgulülititele.
  • Täiustatud on ühendusprofiilide täpsem filtreerimine.
  • Testfunktsiooni lisamine SMTP hoiatussüsteemis.

Kuidas installida PacketFence Linuxi?

Taotlus pakub meile kahte installijat erinevate Linuxi distributsioonide jaoks, üks deb-vormingus ja üks rpm-vormingus sellel lingil.

Ülejäänud jaotuste puhul saame kasutada lähtekoodi ja koostada rakendust.


Jäta oma kommentaar

Sinu e-postiaadressi ei avaldata. Kohustuslikud väljad on tähistatud *

*

*

  1. Andmete eest vastutab: Miguel Ángel Gatón
  2. Andmete eesmärk: Rämpsposti kontrollimine, kommentaaride haldamine.
  3. Seadustamine: teie nõusolek
  4. Andmete edastamine: andmeid ei edastata kolmandatele isikutele, välja arvatud juriidilise kohustuse alusel.
  5. Andmete salvestamine: andmebaas, mida haldab Occentus Networks (EL)
  6. Õigused: igal ajal saate oma teavet piirata, taastada ja kustutada.