PacketFence - ett system för öppen källkods nätverksåtkomstkontroll

PacketFence

Nyligen Inverse har meddelat lanseringen av version 8.2 av PacketFence. För alla de läsare som inte känner till eller inte har hört talas om PacketFence kan vi säga det Detta är en helt gratis (GPL v2), kompatibel och erkänd lösning för nätverksöverensstämmelse (NPC).

Es ett ganska idealiskt alternativ när man försöker förena de olika säkerhetsteknikerna i den slutliga utrustningen, som antivirus, förebyggande av värdintrång, sårbarhetsrapporter, användar- eller autentiseringssystem och stärker säkerheten i åtkomstnätverket.

PacketFence kan användas för att effektivt säkra både små nätverk och mycket stora heterogena nätverk.

Ocksån vi kan använda en agent, de tillåter kontroller av efterlevnad, konfigurationer och mer slutpunkter anslutna till ditt nätverk. PacketFence kan se till att agenter (eller klienter) installeras under registreringsprocessen och sedan för varje ny anslutning

Bland de viktigaste övervaknings- och kontrollfunktionerna i applikationen hittar vi:

  • Flexibel VLAN-hantering och rollbaserad åtkomstkontroll
  • Gäståtkomst: ta med din egen enhet (BYOD)
  • Portalprofiler
  • Mer inbyggda våldtäktstyper
  • Automatisk registrering
  • PKI och EAP-TLS stöd
  • mognad
  • Enhetshantering
  • Brandvägsintegration
  • Bandbreddsredovisning
  • Flytande nätverksenheter
  • Flexibel autentisering
  • Microsoft Active Directory-integration
  • Ruttade nätverk
  • Gradvis utplacering
  • Kompatibel hårdvara

Från vilken vi kan markera det med PacketFence vi får möjlighet att övervaka enheterna som är anslutna till ett nätverk och hantera deras vistelse i det där vi kan begränsa din tid på nätverket, hur mycket band du ska använda, tillämpa brandväggspolicyer.

PacketFence är en icke-påträngande lösning som fungerar med en mängd nätverksenheter (trådbundna eller trådlösa) som 3Com, Aerohive, Brocade, Cisco, Dell / Force10, Enterasys, Extreme Networks, Huawei, Intel, Meru Network, Mojo Networks, Motorola , Netgear, Nortel / Avaya, Ruckus, Ubiquiti, Xirrus och mer.

Ny version av uppdatering 8.2

Denna nya uppdateringsversion släpper med sig några nya funktioner, men framför allt flera korrigeringar.

Även om esa "mindre" version, den här versionen 8.2 är en stor uppdatering som ger många tillägg och förbättringar.

Av de nya funktionerna som kan markeras kan vi hitta en ny autentiseringskälla med vilken ett "dagens lösenord" kan skapas och även "Web Mojo" -autentiseringen lades till.

Dessutom har support lagts till för serverkluster som finns på flera Layer 3 och Voice over IP-nätverk och nedladdningsbara ACL: er för Aruba 5400-nätverksväxeln.

Slutligen ber utvecklarna att notera att mac wired och ethernet-noeap-autentisering har slagits samman.

Bugg fixade: ladda ner SAML-metadata i hanteringspaketet, olika pfdhcp-problem fixade, "DNS" falska positiva borttagna och några andra.

Slutligen, Från listan över förbättringar som är tillgängliga med den här versionen 8.2 kan vi markera:

  • Förbättringar av underhållsskript (nya Golang-lappmöjligheter, Rsyslog-omstart).
  • Omorganisation av IPtables-reglerna.
  • Använda MySQL-backend för pfdhcp-alternativ.
  • Ändringen gjordes från 4 Gio till 18 Eio (exbioctet) för maximal bandbreddsbalans.
  • Nätverksväxelfilter kan nu användas istället för switchmodulen som skapas under en Radius-anslutning.
  • Förbättrad fångst av konfigurationsfel i konfigurationsfilen pfdetect.conf.
  • HAProxy-statistik körs nu / var / körs med explicita namn.
  • Pfdns använder nu Golang-standardbiblioteket.
  • CoA-stöd för Meraki-nätverksväxlar lades till.
  • Avancerad filtrering av anslutningsprofiler förbättras.
  • Lägga till en testfunktion i SMTP-varningssystemet.

Hur installerar jag PacketFence på Linux?

Ansökan erbjuder oss två installatörer för olika Linux-distributioner, en i deb-format och en i rpm-format i den här länken.

För resten av distributionerna kan vi använda källkoden och sammanställa applikationen.


Lämna din kommentar

Din e-postadress kommer inte att publiceras. Obligatoriska fält är markerade med *

*

*

  1. Ansvarig för uppgifterna: Miguel Ángel Gatón
  2. Syftet med uppgifterna: Kontrollera skräppost, kommentarhantering.
  3. Legitimering: Ditt samtycke
  4. Kommunikation av uppgifterna: Uppgifterna kommer inte att kommuniceras till tredje part förutom enligt laglig skyldighet.
  5. Datalagring: databas värd för Occentus Networks (EU)
  6. Rättigheter: När som helst kan du begränsa, återställa och radera din information.