A PacketFence 9.0 hálózati hozzáférés-vezérlő rendszer kiadása

került sor kiadás PacketFence 9.0, egy ingyenes hálózati hozzáférés-vezérlő (NAC) rendszer, amely a hozzáférés központosítására és bármilyen méretű hálózat hatékony védelmére használható. A rendszerkód a Perl és a forgalmazza GPLv2 licenccel. Telepítési csomagok előkészített RHEL és Debian számára.

A PacketFence támogatja a központosított felhasználói bejelentkezést a hálózatba vezetékes és vezeték nélküli csatornákon keresztül, és képes aktiválni webes felületen (captive portal) keresztül. Támogatott a külső felhasználói adatbázisokkal való integráció LDAP-on és ActiveDirectory-n keresztül, lehetőség van a nem kívánt eszközök blokkolására (például mobil eszközök vagy hozzáférési pontok csatlakozásának tiltása), a forgalom víruskeresésére, a behatolások észlelésére (integráció a Snorttal), a konfiguráció auditálására. és a hálózaton lévő számítógépek szoftverei. Vannak olyan eszközök a népszerű gyártók berendezéseivel való integrációhoz, mint a Cisco, Nortel, Juniper, Hewlett-Packard, 3Com, D-Link, Intel és Dell.

Főbb újítások:

  • Javasolt egy új webes felület, amely könyvtárak felhasználásával épül fel Vue.js и Bootstrap 4;

    A PacketFence 9.0 hálózati hozzáférés-vezérlő rendszer kiadása

  • Új Biztonsági események modul hozzáadva a biztonsági megsértésekkel kapcsolatos események elemzéséhez (a Megsértések modul helyére);
  • Megkezdődött a Debian 9 csomagjainak kialakítása (korábban csak a Debian 8-hoz készültek csomagok);
  • A DBMS-ben az adattárolási séma korszerűsödött;
  • A kompozíció a WMI, a Nessus és a Rapid7 Go-ban átírt szolgáltatásokat tartalmaz;
  • A Cisco ASA VPN-támogatás hozzáadásra került a Captive portálhoz (webes felület a vezeték nélküli hálózatba való bejelentkezéshez);
  • Hozzáadtuk a Let's Encrypt tanúsítványok használatának lehetőségét a Captive Portalban és a RADIUS-ban;
  • Támogatás hozzáadva a Fortinet VPN-hez. Hozzáadott támogatás a 802.1X-hez és a CoA-hoz a Fortinet FortiSwitch kapcsolókhoz;
  • Új DHCP-szűrő került bevezetésre, amely lehetővé teszi tetszőleges attribútumok visszaadását az OFFER és ACK üzenetekben. A DHCP- és DNS-szolgáltatások csak bizonyos hálózati interfészeken történő engedélyezése hozzáadva;
  • Modulokat tartalmaz az Aruba Instant Access és a PICOS kapcsolók támogatására. Hozzáadott támogatás az Aerohive hozzáférési pontokhoz kapcsolóportokkal. VoIP támogatást adtunk a Dell switchekhez.

Forrás: opennet.ru

Hozzászólás