Вийшло нове оновлення PacketFence 8.3  

PacketFence

Останнім часом анонсовано випуск нової версії PacketFence 8.3, що є un система контролю доступу до мережі Безкоштовно (NAC) можна використовувати для забезпечення централізованого доступу та ефективного захисту мереж будь-якого розміру.

Системний код написаний на Perl і поширюється за ліцензією GPLv2. Інсталяційні пакети підготовлені для RHEL 7 та Debian 8.

PacketFence підтримує надання централізованого доступу користувачів до мережі через дротові та бездротові канали з можливістю активуватись через веб-інтерфейс (портал).

Інтеграція із зовнішніми базами даних користувачів підтримується через LDAP та Active Directory.

Можна блокувати небажані пристрої (наприклад, заборона підключати мобільні пристрої або точки доступу), перевіряти трафік на наявність вірусів, виявляти вторгнення (інтеграція з Snort), перевіряти конфігурацію та програмне забезпечення для комп'ютерів в мережі.

Носії доступні для інтеграції з обладнанням таких популярних виробників, як Cisco, Nortel, Juniper, Hewlett-Packard, 3Com, D-Link, Intel та Dell.

Між основні особливості моніторингу та контролю програми, яку ми знаходимо:

  • Гнучке управління VLAN та контроль доступу на основі ролей
  • Доступ для гостей: принесіть свій власний пристрій (BYOD)
  • Профілі порталу
  • Більше вбудованих видів зґвалтування
  • Автоматична реєстрація
  • Підтримка PKI та EAP-TLS
  • Термін дії
  • Управління пристроями
  • Інтеграція брандмауера
  • Облік пропускної здатності
  • Плавучі мережеві пристрої
  • Гнучка автентифікація
  • Інтеграція Microsoft Active Directory
  • Маршрутизовані мережі
  • Поступове розгортання
  • Сумісне обладнання

Який ми можемо це виділити за допомогою PacketFence ми отримуємо можливість контролювати пристрої, підключені до мережі І влада керувати своїм перебуванням у ньому в якому ми можемо обмежити ваш час у мережі, кількість діапазону для використання, застосовувати політику брандмауера.

Ми також можемо використовувати агент, дозволити перевірку відповідності, конфігурації та інші кінцеві точки, підключені до вашої мережі. PacketFence може забезпечити встановлення агентів (або клієнтів) під час процесу реєстрації, а потім для кожного нового підключення.

PacketFence на Linux_

Основні нові функції PacketFence 8.3

У цьому новому випуску PacketFence 8.3 було впроваджено новий модуль для перевірки SSL.

А також допомога цій системі, щоб вона могла виявляти спроби спуфінгу MAC з урахуванням профілів вже зареєстрованих пристроїв.

З цим також відбулася автентифікація через службу Clickatell, яку щойно додали до системи.

З іншого боку, найголовніше, що можна виділити з PacketFence 8.3 - це Він застосував новий алгоритм до системи, за допомогою якої передбачається можливість формування груп VLAN для балансування навантаження на основі випадкового вибору елементів.

З інших змін, виявлених у цьому випуску, ми знаходимо наступне:

  • Додана підтримка комутатора Juniper EX2300 (JUNOS 18.2).
  • Додана підтримка резервування IP-адрес у pfdhcp.
  • До веб-інтерфейсу додана можливість налаштування проксі-сервера RADIUS.
  • Підтримка фільтрації RADIUS додана на етапах pre_proxy, post_proxy, preacct, обліку та авторизації.
  • Агент для Windows переписується в Go.

Крім того, в оголошенні було зазначено, що розробники вже працюють над новою версією PacketFence 9, яку вони планують випустити в квітні.

В якому буде запропоновано новий веб-інтерфейс, з’явиться новий модуль для аналізу подій, пов’язаних з невідповідностями, розпочнеться формування пакетів для Debian 9, модернізується схема зберігання даних у базі даних і Він включатиме послуги Go, переписані для WMI, Nessus та Rapid7.

Як отримати PacketFence 8.3?

Додаток пропонує нам двох установників для різних дистрибутивів Linux, один у форматі deb що може завантажити за цим посиланням y інший в об / хв за цим посиланням.

Для решти розподілів ми можемо використовувати вихідний код та складіть заявку


Залиште свій коментар

Ваша електронна адреса не буде опублікований. Обов'язкові для заповнення поля позначені *

*

*

  1. Відповідальний за дані: AB Internet Networks 2008 SL
  2. Призначення даних: Контроль спаму, управління коментарями.
  3. Легітимація: Ваша згода
  4. Передача даних: Дані не передаватимуться третім особам, за винятком юридичних зобов’язань.
  5. Зберігання даних: База даних, розміщена в мережі Occentus Networks (ЄС)
  6. Права: Ви можете будь-коли обмежити, відновити та видалити свою інформацію.