PacketFence - sustav kontrole pristupa mreži s otvorenim kodom

PacketFence

Recientemente Inverse je najavio izlazak verzije 8.2 PacketFence. Za sve one čitatelje koji ne znaju ili nisu čuli za PacketFence to možemo reći Ovo je potpuno besplatno (GPL v2), usklađeno i priznato rješenje o usklađenosti mreže (NPC).

Es sasvim idealna opcija pri pokušaju objedinjavanja različitih sigurnosnih tehnologija u završnoj opremi, poput antivirusnih programa, sprečavanja upada računala, izvješća o ranjivosti, korisnika ili sustava za provjeru autentičnosti i jačaju sigurnost pristupne mreže.

PacketFence se može koristiti za učinkovito osiguravanje i malih mreža i vrlo velikih heterogenih mreža.

Takođern možemo koristiti agenta, oni omogućuju provjeru usklađenosti, konfiguracije i još mnogo toga krajnje točke povezane na vašu mrežu. PacketFence može osigurati instaliranje agenata (ili klijenata) tijekom postupka registracije, a zatim za svaku novu vezu

Među glavnim značajkama praćenja i upravljanja aplikacijom nalazimo:

  • Fleksibilno upravljanje VLAN-om i kontrola pristupa zasnovana na ulogama
  • Pristup gosta: ponesite vlastiti uređaj (BYOD)
  • Profili portala
  • Više ugrađenih vrsta silovanja
  • Automatska registracija
  • Podrška za PKI i EAP-TLS
  • Istek
  • Upravljanje uređajima
  • Integracija vatrozida
  • Računovodstvo širine pojasa
  • Plutajući mrežni uređaji
  • Fleksibilna provjera autentičnosti
  • Integracija Microsoft Active Directory
  • Usmjerene mreže
  • Postupno raspoređivanje
  • Kompatibilni hardver

Iz čega to možemo istaknuti s PacketFence nam daje mogućnost praćenja uređaja povezanih u mrežu i upravljanja njihovim boravkom u njoj u kojem možemo ograničiti vaše vrijeme na mreži, količinu opsega za korištenje, primijeniti pravila vatrozida.

PacketFence je nenametljivo rješenje koje radi s mnoštvom mrežnih uređaja (žičnih ili bežičnih) kao što su 3Com, Aerohive, Brocade, Cisco, Dell / Force10, Enterasys, Extreme Networks, Huawei, Intel, Meru Network, Mojo Networks, Motorola, Netgear, Nortel / Avaya, Ruckus, Ubiquiti, Xirrus i drugi.

Nova verzija Ažuriranja 8.2

Ovo novo izdanje ažuriranja sa sobom donosi i neke nove značajke, ali uglavnom nekoliko ispravki.

Iako eKao "manja" verzija, ova verzija 8.2 je glavno ažuriranje, koje donosi mnoštvo dodataka i poboljšanja.

Od novih značajki koje se mogu istaknuti, možemo pronaći novi izvor provjere autentičnosti pomoću kojeg se može uspostaviti «lozinka dana», a dodana je i provjera autentičnosti «Web Mojo».

Uz to, dodana je podrška za poslužiteljske klastere smještene na više slojeva 3 i Voice over IP mrežama te ACL-ove za preuzimanje za mrežni prekidač Aruba 5400.

Na kraju, programeri traže da uzmu u obzir da su mac žičana i ethernet-noeap autentifikacija spojene.

Ispravljene su pogreške: preuzmite SAML metapodatke u paketu za upravljanje, ispravljeni su razni problemi s pfdhcp, uklonjeni "DNS" lažni pozitivni podaci i nekoliko drugih.

Konačno, S popisa poboljšanja dostupnih u ovoj verziji 8.2 možemo istaknuti:

  • Poboljšanja skripte za održavanje (nove mogućnosti zakrpanja Golang, ponovno pokretanje Rsysloga).
  • Reorganizacija pravila IPtables.
  • Korištenje MySQL pozadine za opcije pfdhcp.
  • Promjena je izvršena s 4 Gio na 18 Eio (exbioctet) najveće ravnoteže propusnosti.
  • Filtri mrežne sklopke sada se mogu koristiti umjesto modula prekidača koji je stvoren tijekom radijusne veze.
  • Poboljšano hvatanje konfiguracijskih pogrešaka u konfiguracijskoj datoteci pfdetect.conf.
  • Statistika HAProxy sada se / var / pokreće s eksplicitnim imenima.
  • Pfdns sada koristi standardnu ​​knjižnicu Golang.
  • Dodana je CoA podrška za mrežne preklopnike Meraki.
  • Poboljšano je napredno filtriranje profila veze.
  • Dodavanje funkcije testiranja u SMTP sustav upozorenja.

Kako instalirati PacketFence na Linux?

Primjena nudi nam dva instalatera za različite Linux distribucije, jedan u deb formatu i jedan u rpm formatu na ovom linku.

Za ostatak distribucija možemo koristiti izvorni kod i kompajlirati aplikaciju.


Ostavite svoj komentar

Vaša email adresa neće biti objavljen. Obavezna polja su označena s *

*

*

  1. Za podatke odgovoran: Miguel Ángel Gatón
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obvezi.
  5. Pohrana podataka: Baza podataka koju hostira Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.