PacketFence - מערכת בקרת גישה לרשת קוד פתוח

PacketFence

Recientemente אינברס הודיעה על שחרור גרסת 8.2 ל- PacketFence. עבור כל אותם קוראים שלא יודעים או לא שמעו על PacketFence אנו יכולים לומר זאת זהו פתרון חופשי לחלוטין (GPL v2), תואם ומוכר לתאימות רשת (NPC).

Es אפשרות אידיאלית למדי כאשר מנסים לאחד את טכנולוגיות האבטחה השונות בציוד הסופי, כגון אנטי-וירוס, מניעת חדירת מארחים, דוחות פגיעות, מערכת או מערכת אימות ומחזקים את האבטחה של רשת הגישה.

ניתן להשתמש ב- PacketFence כדי לאבטח ביעילות הן רשתות קטנות והן רשתות הטרוגניות גדולות מאוד.

גַםנוכל להשתמש בסוכן, הם מאפשרים בדיקות תאימות, תצורות ועוד נקודות קצה המחוברות לרשת שלך. PacketFence יכולה לוודא כי סוכנים (או לקוחות) מותקנים במהלך תהליך הרישום ולאחר מכן עבור כל חיבור חדש

בין מאפייני הניטור והבקרה העיקריים של היישום אנו מוצאים:

  • ניהול VLAN גמיש ובקרת גישה מבוססת תפקידים
  • גישה לאורחים: הביאו מכשיר משלכם (BYOD)
  • פרופילי פורטל
  • סוגי אונס מובנים יותר
  • הרשמה אוטומטית
  • תמיכה ב- PKI ו- EAP-TLS
  • תפוגה
  • ניהול מכשירים
  • שילוב חומת האש
  • חשבונאות רוחב פס
  • התקני רשת צפים
  • אימות גמיש
  • שילוב של Microsoft Active Directory
  • רשתות מנותבות
  • פריסה הדרגתית
  • חומרה תואמת

שממנו נוכל להדגיש זאת עם PacketFence נותן לנו אפשרות לפקח על המכשירים המחוברים ברשת ולהצליח לנהל את השהות בה בה אנו יכולים להגביל את זמנך ברשת, כמות הלהקה לשימוש, להחיל מדיניות חומת אש.

PacketFence הוא פתרון לא פולשני שעובד עם מספר רב של מכשירי רשת (קווית או אלחוטית) כמו 3Com, Aerohive, Brocade, Cisco, Dell / Force10, Enterasys, Extreme Networks, Huawei, Intel, Meru Network, Mojo Networks, Motorola, Netgear, Nortel / Avaya, Ruckus, Ubiquiti, Xirrus, ועוד.

גרסה חדשה של עדכון 8.2

מהדורת העדכון החדשה הזו מביאה איתה כמה תכונות חדשות, אך בעיקר כמה תיקונים.

למרות הבגרסת "מינור", גרסת 8.2 זו היא עדכון מרכזי המביא תוספות ושיפורים רבים.

מבין התכונות החדשות שניתן להדגיש אנו יכולים למצוא מקור אימות חדש שבאמצעותו ניתן לקבוע «סיסמת היום» וכן נוסף אימות "Web Mojo".

בנוסף, נוספה תמיכה באשכולות שרתים הממוקמים במספר רשתות שכבה 3 ו- Voice over IP ורשימות ACL להורדה עבור מתג הרשת Aruba 5400.

לבסוף, המפתחים מבקשים לקחת בחשבון כי אימות חוטית מקוונת ו- Ethernet-noeap מוזגו.

תוקנו באגים: הורידו מטא נתונים של SAML בחבילת הניהול, תוקנו בעיות pfdhcp שונות, הוסרו תוצאות חיוביות שגויות של "DNS", וכמה אחרים.

לבסוף, מרשימת השיפורים הזמינה בגרסה 8.2 זו, אנו יכולים להדגיש:

  • שיפורים בתסריט התחזוקה (אפשרויות תיקון חדשות של Golang, הפעלה מחדש של Rysyslog).
  • ארגון מחדש של כללי ה- IPtables.
  • שימוש ב- MySQL backend לאפשרויות pfdhcp.
  • השינוי נעשה מ- 4 Gio ל- 18 Eio (exbioctet) של מאזן רוחב הפס המרבי.
  • כעת ניתן להשתמש במסנני מתגי רשת במקום במודול המתגים שנוצר במהלך חיבור רדיוס.
  • לכידה משופרת של שגיאות תצורה בקובץ התצורה pfdetect.conf.
  • הסטטיסטיקה של HAProxy מופעלת כעת / var / עם שמות מפורשים.
  • Pfdns משתמש כעת בספריית Golang הרגילה.
  • תוספת של CoA למתגי רשת Meraki נוספה.
  • הסינון המתקדם של פרופילי החיבור משופר.
  • הוספת פונקציית בדיקה במערכת התראות SMTP.

כיצד להתקין את PacketFence ב- Linux?

בקשה מציע לנו שני מתקינים להפצות לינוקס השונות, אחד בפורמט deb ואחד בפורמט סל"ד בקישור זה.

בשאר ההפצות אנו יכולים להשתמש בקוד המקור ולחבר את היישום.


השאירו את התגובה שלכם

כתובת הדוא"ל שלך לא תפורסם. שדות חובה מסומנים *

*

*

  1. אחראי לנתונים: מיגל אנחל גטון
  2. מטרת הנתונים: בקרת ספאם, ניהול תגובות.
  3. לגיטימציה: הסכמתך
  4. מסירת הנתונים: הנתונים לא יועברו לצדדים שלישיים אלא בהתחייבות חוקית.
  5. אחסון נתונים: מסד נתונים המתארח על ידי Occentus Networks (EU)
  6. זכויות: בכל עת תוכל להגביל, לשחזר ולמחוק את המידע שלך.