„PacketFence“ - atvirojo kodo tinklo prieigos kontrolės sistema

„PacketFence“

Įtraukta Pastaruoju metu „Inverse“ paskelbė išleidusi „PacketFence“ 8.2 versiją. Visiems tiems skaitytojams, kurie nežino ar nėra girdėję apie „PacketFence“, galime tai pasakyti Tai visiškai nemokamas (GPL v2) suderinamas ir pripažintas tinklo atitikties sprendimas (NPC).

Es gana idealus variantas bandant suvienyti skirtingas galutinės įrangos saugumo technologijas, pvz., antivirusinę, pagrindinio kompiuterio įsibrovimo prevenciją, pažeidžiamumo ataskaitas, vartotojo ar autentifikavimo sistemą ir sustiprina prieigos tinklo saugumą.

„PacketFence“ galima efektyviai apsaugoti tiek mažus, tiek labai didelius heterogeninius tinklus.

Taip patn mes galime naudoti agentą, jie leidžia patikrinti atitikimą, konfigūracijas ir dar daugiau prie jūsų tinklo prijungti galiniai taškai. „PacketFence“ gali užtikrinti, kad agentai (arba klientai) būtų įdiegti registracijos proceso metu ir po to kiekvienam naujam ryšiui

Tarp pagrindinių programos stebėjimo ir valdymo funkcijų randame:

  • Lankstus VLAN valdymas ir vaidmenimis pagrįsta prieigos kontrolė
  • Svečio prieiga: atsineškite savo įrenginį (BYOD)
  • Portalo profiliai
  • Daugiau įmontuotų rapsų rūšių
  • Automatinė registracija
  • PKI ir EAP-TLS palaikymas
  • Galiojimas
  • Įrenginio valdymas
  • Ugniagesių integracija
  • Pralaidumo apskaita
  • Plūduriuojantys tinklo įrenginiai
  • Lankstus autentifikavimas
  • „Microsoft Active Directory“ integracija
  • Maršrutiniai tinklai
  • Palaipsnis diegimas
  • Suderinama aparatinė įranga

Iš to galime išskirti tai su P„acketFence“ suteikia mums galimybę stebėti įrenginius, prijungtus prie tinklo, ir sugebėti valdyti jų buvimą jame kuriame galime apriboti jūsų laiką tinkle, naudojamo juostos kiekį, taikyti užkardos politiką.

„PacketFence“ yra neįkyrus sprendimas, veikiantis su daugeliu tinklo įrenginių (laidiniu ar belaidžiu), tokių kaip „3Com“, „Aerohive“, „Brocade“, „Cisco“, „Dell / Force10“, „Enterasys“, „Extreme Networks“, „Huawei“, „Intel“, „Meru Network“, „Mojo Networks“, „Motorola“, „Netgear“, „Nortel“ / „Avaya“, „Ruckus“, „Ubiquiti“, „Xirrus“ ir kt.

Nauja 8.2 naujinimo versija

Šis naujas atnaujinimo leidimas atneša keletą naujų funkcijų, bet dažniausiai kelis pataisymus.

Nors e„Mažoji“ versija, ši 8.2 versija yra pagrindinis atnaujinimas, suteikiantis daug papildymų ir patobulinimų.

Iš naujų funkcijų, kurias galima pabrėžti, galime rasti naują autentifikavimo šaltinį, su kuriuo galima nustatyti „dienos slaptažodį“, taip pat buvo pridėtas „Web Mojo“ autentifikavimas.

Be to, buvo pridėta serverių grupių, esančių keliuose 3-iojo lygio ir „Voice over IP“ tinkluose, palaikymas ir atsisiunčiamos „Aruba 5400“ tinklo jungiklio ACL.

Galiausiai kūrėjai prašo atkreipti dėmesį į tai, kad „Mac“ laidinis ir „Ethernet-Noeap“ autentifikavimas buvo sujungtas.

Ištaisytos klaidos: atsisiųskite SAML metaduomenis į valdymo paketą, pašalinkite įvairias pfdhcp problemas, pašalinkite klaidingus „DNS“ teiginius ir dar kelis.

Galiausiai, Iš patobulinimų, galimų naudojant šią 8.2 versiją, sąrašo galime pabrėžti:

  • Priežiūros scenarijaus patobulinimai (naujos „Golang“ pataisymo galimybės, „Rsyslog“ paleidimas iš naujo).
  • IPtables taisyklių pertvarkymas.
  • „MySQL“ vidinės programos naudojimas pfdhcp parinktims.
  • Maksimalus pralaidumo balansas buvo pakeistas iš 4 Gio į 18 Eio (exbioctet).
  • Dabar vietoj jungiklio modulio, sukurto jungiantis „Radius“, galima naudoti tinklo jungiklių filtrus.
  • Pagerintas konfigūracijos klaidų gaudymas konfigūracijos faile pfdetect.conf.
  • „HAProxy“ statistika dabar yra / var / vykdoma su aiškiais pavadinimais.
  • „Pfdns“ dabar naudoja standartinę „Golang“ biblioteką.
  • Buvo pridėta CoA parama „Meraki“ tinklo komutatoriams.
  • Patobulintas išplėstinis jungčių profilių filtravimas.
  • Testavimo funkcijos pridėjimas SMTP perspėjimo sistemoje.

Kaip įdiegti „PacketFence“ į „Linux“?

Taikymas siūlo mums du montuotojus skirtingiems Linux paskirstymams, vienas deb formatu ir vienas rpm formatu šioje nuorodoje.

Likusiems paskirstymams galime naudoti šaltinio kodą ir sukompiliuoti programą.


Palikite komentarą

Jūsų elektroninio pašto adresas nebus skelbiamas. Privalomi laukai yra pažymėti *

*

*

  1. Atsakingas už duomenis: Miguel Ángel Gatón
  2. Duomenų paskirtis: kontroliuoti šlamštą, komentarų valdymą.
  3. Įteisinimas: jūsų sutikimas
  4. Duomenų perdavimas: Duomenys nebus perduoti trečiosioms šalims, išskyrus teisinius įsipareigojimus.
  5. Duomenų saugojimas: „Occentus Networks“ (ES) talpinama duomenų bazė
  6. Teisės: bet kuriuo metu galite apriboti, atkurti ir ištrinti savo informaciją.