Võrgupääsu juhtimissüsteemi PacketFence 9.0 väljalaskmine

võttis aset vabastama PacketFence 9.0, tasuta võrgu juurdepääsu kontrolli (NAC) süsteem, mida saab kasutada juurdepääsu tsentraliseerimiseks ja mis tahes suurusega võrkude tõhusaks kaitsmiseks. Süsteemikood on kirjutatud Perli ja jaotatud litsentsitud GPLv2 alusel. Paigalduspaketid ette valmistatud RHELi ja Debiani jaoks.

PacketFence toetab tsentraliseeritud kasutajate võrku sisselogimist traadiga ja traadita kanalite kaudu koos võimalusega aktiveerida veebiliidese (captive portal) kaudu. Toetatud on integreerimine väliste kasutajate andmebaasidega LDAP ja ActiveDirectory kaudu, võimalik on blokeerida soovimatud seadmed (näiteks keelata mobiilseadmete või pääsupunktide ühendamine), kontrollida liiklust viiruste suhtes, tuvastada sissetungeid (integratsioon Snortiga), auditeerida konfiguratsiooni ja võrgus olevate arvutite tarkvara. Seal on tööriistad integreerimiseks selliste populaarsete tootjate nagu Cisco, Nortel, Juniper, Hewlett-Packard, 3Com, D-Link, Intel ja Dell seadmetega.

Peamised uuendused:

  • Pakutakse välja uus veebiliides, mis on loodud teekide abil Vue.js и Bootstrap 4;

    Võrgupääsu juhtimissüsteemi PacketFence 9.0 väljalaskmine

  • Lisatud uus Turvasündmuste moodul turvarikkumistega seotud sündmuste analüüsimiseks (asendatud moodul Rikkumised);
  • Debian 9 pakettide moodustamine on alanud (varem loodi paketid ainult Debian 8 jaoks);
  • Andmete salvestamise skeem DBMS-is on kaasajastatud;
  • Kompositsioon sisaldab teenuseid WMI, Nessuse ja Rapid7 jaoks, mis on ümber kirjutatud Go-s;
  • Captive portaalile (veebiliides traadita võrku sisselogimiseks) on lisatud Cisco ASA VPN-i tugi;
  • Lisatud võimalus kasutada Let's Encrypt sertifikaate Captive portaalis ja RADIUSes;
  • Fortinet VPN-i tugi on lisatud. Lisatud tugi 802.1X ja CoA Fortinet FortiSwitchi lülititele;
  • Rakendatud on uus DHCP-filter, mis võimaldab OFFER- ja ACK-teadetes konfigureerida suvaliste atribuutide tagastamist. Lisatud võimalus lubada DHCP- ja DNS-teenuseid ainult teatud võrguliidestes;
  • Sisaldab mooduleid Aruba Instant Accessi ja PICOS-lülitite toetamiseks. Lisatud tugi Aerohive'i pääsupunktidele lülitiportidega. Delli lülititele on lisatud VoIP-tugi.

Allikas: opennet.ru

Lisa kommentaar