PacketFence - atvērtā koda tīkla piekļuves kontroles sistēma

Pakešu žogs

Nesen Inverse ir paziņojusi par PacketFence versijas 8.2 izlaišanu. Visiem tiem lasītājiem, kuri nezina vai nav dzirdējuši par PacketFence, mēs to varam teikt Tas ir pilnīgi bezmaksas (GPL v2), saderīgs un atzīts tīkla atbilstības risinājums (NPC).

Es diezgan ideāls variants, mēģinot apvienot dažādas drošības tehnoloģijas gala aprīkojumā, piemēram, pretvīrusu, resursdatoru ielaušanās novēršanas, ievainojamības ziņojumu, lietotāja vai autentifikācijas sistēmas un stiprina piekļuves tīkla drošību.

PacketFence var izmantot, lai efektīvi aizsargātu gan mazus, gan ļoti lielus neviendabīgus tīklus.

Arīn mēs varam izmantot aģentu, tie ļauj veikt atbilstības pārbaudes, konfigurācijas un citu galapunkti, kas savienoti ar jūsu tīklu. PacketFence var pārliecināties, ka aģenti (vai klienti) ir instalēti reģistrācijas procesa laikā un pēc tam katram jaunam savienojumam

Starp galvenajām lietojumprogrammas uzraudzības un vadības funkcijām mēs atrodam:

  • Elastīga VLAN pārvaldība un uz lomām balstīta piekļuves kontrole
  • Viesa piekļuve: ņemiet līdzi savu ierīci (BYOD)
  • Portāla profili
  • Vairāk iebūvētu izvarošanas veidu
  • Automātiska reģistrācija
  • PKI un EAP-TLS atbalsts
  • Derīguma termiņš
  • Ierīču pārvaldība
  • Firewal integrācija
  • Joslas platuma uzskaite
  • Peldošās tīkla ierīces
  • Elastīga autentifikācija
  • Microsoft Active Directory integrācija
  • Maršrutētie tīkli
  • Pakāpeniska izvietošana
  • Saderīga aparatūra

No tā mēs varam izcelt to ar PacketFence dod mums iespēju uzraudzīt tīklā savienotās ierīces un spēt pārvaldīt to uzturēšanos tajā kurā mēs varam ierobežot jūsu laiku tīklā, izmantotās joslas apjomu, piemērot ugunsmūra politikas.

PacketFence ir neuzbāzīgs risinājums, kas darbojas ar daudzām tīkla ierīcēm (vadu vai bezvadu), piemēram, 3Com, Aerohive, Brocade, Cisco, Dell / Force10, Enterasys, Extreme Networks, Huawei, Intel, Meru Network, Mojo Networks, Motorola, Netgear, Nortel / Avaya, Ruckus, Ubiquiti, Xirrus un citi.

8.2. Atjauninājuma jaunā versija

Šis jaunais atjauninājuma laidiens nes sevī dažas jaunas funkcijas, bet galvenokārt vairākus labojumus.

Lai arī eŠī versija ir neliela, šī versija 8.2 ir būtisks atjauninājums, kas nes daudz papildinājumu un uzlabojumu.

No jaunajām iezīmēm, kuras var izcelt, mēs varam atrast jaunu autentifikācijas avotu, ar kuru var izveidot «dienas paroli» un pievienot arī autentifikāciju «Web Mojo».

Turklāt tika pievienots atbalsts serveru kopām, kas atrodas vairākos 3. slāņa un balss pārraides IP tīklos, kā arī lejupielādējamām ACL tīkla slēdzim Aruba 5400.

Visbeidzot, izstrādātāji lūdz atzīmēt, ka Mac vadu un Ethernet-noeap autentifikācija ir apvienota.

Novērstas kļūdas: lejupielādējiet SAML metadatus pārvaldības pakotnē, izlabotas dažādas pfdhcp problēmas, noņemti “DNS” viltus pozitīvi un vēl daži citi.

Visbeidzot, No uzlabojumu saraksta, kas pieejams ar šo versiju 8.2, mēs varam izcelt:

  • Apkopes skripta uzlabojumi (jaunas Golang ielāpīšanas iespējas, Rsyslog restartēšana).
  • IPtables noteikumu reorganizācija.
  • MySQL aizmugures izmantošana pfdhcp opcijām.
  • Maksimālā joslas platuma bilance tika mainīta no 4 Gio uz 18 Eio (exbioctet).
  • Tīkla slēdžu filtrus tagad var izmantot slēdžu moduļa vietā, kas izveidots savienojuma laikā ar rādiusu.
  • Uzlabota konfigurācijas kļūdu slazdošana konfigurācijas failā pfdetect.conf.
  • HAProxy statistika tagad ir / var / palaista ar precīziem nosaukumiem.
  • Pfdns tagad izmanto standarta Golang bibliotēku.
  • Tika pievienots CoA atbalsts Meraki tīkla komutatoriem.
  • Uzlabota savienojumu profilu filtrēšana.
  • Testa funkcijas pievienošana SMTP trauksmes sistēmā.

Kā Linux instalēt PacketFence?

Iesniegums piedāvā mums divus instalētājus dažādiem Linux izplatījumiem, viens deb formātā un viens rpm formātā šajā saitē.

Pārējos izplatījumos mēs varam izmantot pirmkodu un apkopot lietojumprogrammu.


Atstājiet savu komentāru

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti ar *

*

*

  1. Atbildīgais par datiem: Migels Ángels Gatóns
  2. Datu mērķis: SPAM kontrole, komentāru pārvaldība.
  3. Legitimācija: jūsu piekrišana
  4. Datu paziņošana: Dati netiks paziņoti trešām personām, izņemot juridiskus pienākumus.
  5. Datu glabāšana: datu bāze, ko mitina Occentus Networks (ES)
  6. Tiesības: jebkurā laikā varat ierobežot, atjaunot un dzēst savu informāciju.