Lanzamiento del sistema de gestión de acceso a la red PacketFence 9.0

Se realizó lanzamiento PacketFence 9.0, un sistema de acceso a la red (NAC) de código abierto que puede usarse para facilitar el acceso centralizado y proteger de manera efectiva redes de cualquier tamaño. El código del sistema está escrito en Perl y se distribuye bajo la licencia GPLv2. Paquetes de instalación preparadas para RHEL y Debian.

PacketFence admite la provisión de acceso centralizado de usuarios a la red a través de canales cableados e inalámbricos, con posibilidad de activación a través de una interfaz web (portal cautivo). Se admite la integración con bases de datos externas a través de LDAP y ActiveDirectory, es posible bloquear dispositivos no deseados (por ejemplo, prohibir la conexión de dispositivos móviles o puntos de acceso), comprobar el tráfico en busca de virus, detección de intrusiones (integración con Snort), auditorías de configuración y hardware de computadoras en la red. Existen herramientas para la integración con equipos de fabricantes populares como Cisco, Nortel, Juniper, Hewlett-Packard, 3Com, D-Link, Intel y Dell.

Novedades principales:

  • Se ha propuesto una nueva interfaz web construida utilizando las bibliotecas Vue.js y Bootstrap 4;

    Lanzamiento del sistema de gestión de acceso a la red PacketFence 9.0
  • Se ha agregado un nuevo módulo de Eventos de Seguridad para analizar eventos relacionados con violaciones de seguridad (reemplazó al módulo Violations);
  • Se ha comenzado la formación de paquetes para Debian 9 (anteriormente, los paquetes solo se creaban para Debian 8);
  • Se ha modernizado el esquema de almacenamiento de datos en la base de datos;
  • Se han incluido servicios reescritos en Go para WMI, Nessus y Rapid7;
  • En el portal cautivo (interfaz web para acceder a la red inalámbrica), se ha añadido soporte para Cisco ASA VPN;
  • Se ha añadido la posibilidad de usar certificados Let’s Encrypt en el portal cautivo y RADIUS;
  • Se ha añadido soporte para Fortinet VPN. Para los switches Fortinet FortiSwitch se ha añadido soporte para 802.1X y CoA;
  • Se ha implementado un nuevo filtro para DHCP, que permite configurar el retorno de atributos arbitrarios en los mensajes OFFER y ACK. Se ha añadido la posibilidad de habilitar los servicios DHCP y DNS solo en interfaces de red específicas;
  • Se han incluido módulos para soportar switches Aruba Instant Access y PICOS. Se ha añadido soporte para puntos de acceso Aerohive con puertos de switch. Para los switches Dell se ha añadido soporte para VoIP.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster