PacketFence - odprtokodni sistem za nadzor dostopa do omrežja

PacketFence

Recientemente Inverse je napovedal izdajo različice 8.2 PacketFence. Za vse tiste bralce, ki ne vedo ali še niso slišali za PacketFence, lahko to rečemo To je popolnoma brezplačna (GPL v2), skladna in priznana rešitev za skladnost z omrežjem (NPC).

Es povsem idealna možnost, ko poskušate združiti različne varnostne tehnologije v končni opremi, kot so protivirusni programi, preprečevanje vdorov v gostitelja, poročila o ranljivosti, uporabniški ali avtentikacijski sistem in okrepijo varnost dostopnega omrežja.

PacketFence se lahko uporablja za učinkovito zaščito tako majhnih omrežij kot zelo velikih heterogenih omrežij.

Tudin lahko uporabimo agenta, ki omogoča preverjanje skladnosti, konfiguracije in še več končne točke, povezane z vašim omrežjem. PacketFence lahko zagotovi namestitev agentov (ali strank) med postopkom registracije in nato za vsako novo povezavo

Med glavnimi nadzornimi in nadzornimi funkcijami aplikacije najdemo:

  • Prilagodljivo upravljanje VLAN in nadzor dostopa na podlagi vlog
  • Dostop za goste: prinesite svojo napravo (BYOD)
  • Profili portala
  • Več vgrajenih vrst posilstva
  • Samodejna registracija
  • Podpora za PKI in EAP-TLS
  • Potek veljavnosti
  • Upravljanje naprav
  • Požarna integracija
  • Obračunavanje pasovne širine
  • Plavajoče omrežne naprave
  • Prilagodljivo preverjanje pristnosti
  • Integracija Microsoft Active Directory
  • Preusmerjena omrežja
  • Postopna uvedba
  • Združljiva strojna oprema

Iz česar lahko poudarimo, da s PacketFence imamo možnost spremljanja naprav, povezanih v omrežje, in upravljanja njihovega bivanja v njem pri katerem lahko omejimo vaš čas v omrežju, količino pasu za uporabo, uporabimo politike požarnega zidu.

PacketFence je nevsiljiva rešitev, ki deluje z množico omrežnih naprav (žičnih ali brezžičnih), kot so 3Com, Aerohive, Brocade, Cisco, Dell / Force10, Enterasys, Extreme Networks, Huawei, Intel, Meru Network, Mojo Networks, Motorola , Netgear, Nortel / Avaya, Ruckus, Ubiquiti, Xirrus in še več.

Nova različica posodobitve 8.2

Ta nova izdaja posodobitve prinaša nekaj novih funkcij, predvsem pa več popravkov.

Čeprav e"manjša" različica je ta različica 8.2 glavna posodobitev, ki prinaša številne dodatke in izboljšave.

Med novimi funkcijami, ki jih je mogoče poudariti, najdemo nov izvor za preverjanje pristnosti, s katerim lahko določimo "geslo dneva" in dodamo tudi preverjanje pristnosti "Web Mojo".

Poleg tega je bila dodana podpora za strežniške grozde, ki se nahajajo v več omrežjih Layer 3 in Voice over IP ter ACL-je, ki jih je mogoče naložiti za omrežno stikalo Aruba 5400.

Nazadnje, razvijalci želijo opozoriti, da sta bili združeni žična mac in overitev ethernet-noeap.

Odpravljene napake: prenesite metapodatke SAML v paket za upravljanje, odpravite različne težave s pfdhcp, odstranite lažne pozitivne učinke "DNS" in nekaj drugih.

Končno, S seznama izboljšav, ki so na voljo v tej različici 8.2, lahko izpostavimo:

  • Izboljšave skriptov za vzdrževanje (nove možnosti popravkov Golang, ponovni zagon Rsyslog).
  • Reorganizacija pravil IPtables.
  • Uporaba zaledja MySQL za možnosti pfdhcp.
  • Sprememba je bila spremenjena s 4 Gio na 18 Eio (exbioctet) ravnotežja največje pasovne širine.
  • Zdaj lahko namesto stikalnega modula, ki je ustvarjen med radijsko povezavo, uporabite omrežne filtre stikal.
  • Izboljšano ujemanje konfiguracijskih napak v konfiguracijski datoteki pfdetect.conf.
  • Statistika HAProxy je zdaj / var / run z eksplicitnimi imeni.
  • Pfdns zdaj uporablja standardno knjižnico Golang.
  • Dodana je podpora CoA za omrežna stikala Meraki.
  • Izboljšano je napredno filtriranje povezavnih profilov.
  • Dodajanje preizkusne funkcije v opozorilni sistem SMTP.

Kako namestiti PacketFence v Linux?

Vloga nam ponuja dva namestitvena programa za različne distribucije Linuxa, eno v obliki zapisa deb in eno v obliki vrtljajev na minuto na tej povezavi.

Za ostale distribucije lahko uporabimo izvorno kodo in sestavimo aplikacijo.


Pustite svoj komentar

Vaš e-naslov ne bo objavljen. Obvezna polja so označena z *

*

*

  1. Za podatke odgovoren: Miguel Ángel Gatón
  2. Namen podatkov: Nadzor neželene pošte, upravljanje komentarjev.
  3. Legitimacija: Vaše soglasje
  4. Sporočanje podatkov: Podatki se ne bodo posredovali tretjim osebam, razen po zakonski obveznosti.
  5. Shranjevanje podatkov: Zbirka podatkov, ki jo gosti Occentus Networks (EU)
  6. Pravice: Kadar koli lahko omejite, obnovite in izbrišete svoje podatke.