Versió de control d'accés a la xarxa PacketFence 9.0

tingué lloc alliberament Tanca de paquets 9.0, un sistema gratuït de control d'accés a la xarxa (NAC) que es pot utilitzar per proporcionar accés centralitzat i xarxes segures de manera efectiva de qualsevol mida. El codi del sistema està escrit en Perl i Distribuït per amb llicència GPLv2. Paquets d'instal·lació preparat per a RHEL i Debian.

PacketFence admet el subministrament d'inici de sessió d'usuari centralitzat a la xarxa mitjançant canals per cable i sense fil amb la possibilitat d'activar-se mitjançant la interfície web (portal captiu). Admet la integració amb bases de dades d'usuaris externes mitjançant LDAP i ActiveDirectory, és possible bloquejar dispositius no desitjats (per exemple, bloquejar la connexió de dispositius mòbils o punts d'accés), comprovar el trànsit de virus, detecció d'intrusions (integració amb Snort), auditar la configuració i farciment de programari d'ordinadors a la xarxa. Hi ha eines per a la integració amb equips de fabricants populars com Cisco, Nortel, Juniper, Hewlett-Packard, 3Com, D-Link, Intel i Dell.

Principals innovacions:

  • Es proposa una nova interfície web, construïda mitjançant biblioteques Vue.js и Bootstrap 4;

    Versió de control d'accés a la xarxa PacketFence 9.0

  • S'ha afegit un nou mòdul d'esdeveniments de seguretat per analitzar esdeveniments relacionats amb infraccions de seguretat (substituït el mòdul d'infraccions);
  • S'ha iniciat l'empaquetament per a Debian 9 (abans els paquets es creaven només per a Debian 8);
  • S'ha modernitzat l'esquema d'emmagatzematge de dades en el SGBD;
  • Inclou serveis Go reescrits per a WMI, Nessus i Rapid7;
  • S'ha afegit suport per a Cisco ASA VPN al portal captiu (interfície web per iniciar sessió a la xarxa sense fil);
  • S'ha afegit la possibilitat d'utilitzar els certificats Let's Encrypt al portal captiu i RADIUS;
  • S'ha afegit suport per a Fortinet VPN. S'ha afegit suport per a 802.1X i CoA per als commutadors Fortinet FortiSwitch;
  • S'ha implementat un nou filtre per a DHCP que permet configurar el retorn d'atributs arbitraris als missatges OFERTA i ACK. S'ha afegit la possibilitat d'habilitar els serveis DHCP i DNS només en determinades interfícies de xarxa;
  • Inclou mòduls per donar suport als commutadors Aruba Instant Access i PICOS. S'ha afegit suport per als punts d'accés Aerohive amb ports de commutació. S'ha afegit compatibilitat de VoIP per als commutadors Dell.

Font: opennet.ru

Afegeix comentari