PacketFence 9.0 Network Access Control Release

tog sted релиз Pakkehegn 9.0, et gratis netværksadgangskontrolsystem (NAC), der kan bruges til at give centraliseret adgang og effektivt sikre netværk af enhver størrelse. Systemkoden er skrevet i Perl og distribueret af licenseret under GPLv2. Installationspakker forberedt til RHEL og Debian.

PacketFence understøtter levering af centraliseret brugerlogin til netværket via kablede og trådløse kanaler med mulighed for at aktivere via webgrænsefladen (captive portal). Det understøtter integration med eksterne brugerdatabaser via LDAP og ActiveDirectory, det er muligt at blokere uønskede enheder (f.eks. blokering af forbindelsen til mobile enheder eller adgangspunkter), kontrol af trafik for virus, indtrængningsdetektion (integration med Snort), revision af konfigurationen og softwarefyldning af computere på netværket. Der findes værktøjer til integration med udstyr fra populære producenter som Cisco, Nortel, Juniper, Hewlett-Packard, 3Com, D-Link, Intel og Dell.

Vigtigste innovationer:

  • Der foreslås en ny webgrænseflade, bygget ved hjælp af biblioteker Vue.js и Bootstrap 4;

    PacketFence 9.0 Network Access Control Release

  • Tilføjet et nyt Security Events-modul til at analysere hændelser relateret til sikkerhedsbrud (erstattede Violations-modulet);
  • Startede pakning til Debian 9 (tidligere blev pakker kun oprettet til Debian 8);
  • Ordningen for datalagring i DBMS er blevet moderniseret;
  • Inkluderer omskrevne Go-tjenester til WMI, Nessus og Rapid7;
  • Support til Cisco ASA VPN er blevet tilføjet til Captive-portalen (webgrænseflade til at logge på det trådløse netværk);
  • Tilføjet mulighed for at bruge Let's Encrypt certifikater i Captive portal og RADIUS;
  • Tilføjet understøttelse af Fortinet VPN. Tilføjet understøttelse af 802.1X og CoA for Fortinet FortiSwitch-switche;
  • Et nyt filter til DHCP er blevet implementeret, der giver dig mulighed for at konfigurere returnering af vilkårlige attributter i TILBUD og ACK-meddelelser. Tilføjet muligheden for kun at aktivere DHCP- og DNS-tjenester på visse netværksgrænseflader;
  • Indeholder moduler til at understøtte Aruba Instant Access og PICOS-switche. Tilføjet understøttelse af Aerohive-adgangspunkter med switch-porte. Tilføjet VoIP-understøttelse til Dell-switche.

Kilde: opennet.ru

Tilføj en kommentar