Rilis sistem kontrol akses jaringan PackFence 9.0

ambil tempat melepaskan Pagar Paket 9.0, sistem kontrol akses jaringan (NAC) gratis yang dapat digunakan untuk memusatkan akses dan secara efektif mengamankan jaringan dalam berbagai ukuran. Kode sistem ditulis dalam Perl dan didistribusikan oleh berlisensi di bawah GPLv2. Paket instalasi siap untuk RHEL dan Debian.

PacketFence mendukung login pengguna terpusat ke jaringan melalui saluran kabel dan nirkabel dengan kemampuan untuk mengaktifkan melalui antarmuka web (captive portal). Integrasi dengan database pengguna eksternal melalui LDAP dan ActiveDirectory didukung, dimungkinkan untuk memblokir perangkat yang tidak diinginkan (misalnya, melarang koneksi perangkat seluler atau titik akses), memindai lalu lintas dari virus, mendeteksi intrusi (integrasi dengan Snort), mengaudit konfigurasi dan perangkat lunak komputer di jaringan. Ada alat untuk integrasi dengan peralatan dari produsen populer seperti Cisco, Nortel, Juniper, Hewlett-Packard, 3Com, D-Link, Intel dan Dell.

Inovasi utama:

  • Antarmuka web baru diusulkan, dibangun menggunakan perpustakaan Vue.js ΠΈ Bootstrap 4;

    Rilis sistem kontrol akses jaringan PackFence 9.0

  • Menambahkan modul Peristiwa Keamanan baru untuk menganalisis peristiwa yang terkait dengan pelanggaran keamanan (menggantikan modul Pelanggaran);
  • Pembentukan paket untuk Debian 9 telah dimulai (sebelumnya paket dibuat hanya untuk Debian 8);
  • Skema penyimpanan data di DBMS telah dimodernisasi;
  • Komposisinya mencakup layanan untuk WMI, Nessus dan Rapid7 yang ditulis ulang dalam Go;
  • Dukungan Cisco ASA VPN telah ditambahkan ke portal Captive (antarmuka web untuk masuk ke jaringan nirkabel);
  • Menambahkan kemampuan untuk menggunakan sertifikat Let's Encrypt di portal Captive dan RADIUS;
  • Menambahkan dukungan untuk Fortinet VPN. Menambahkan dukungan untuk 802.1X dan CoA untuk switch Fortinet FortiSwitch;
  • Filter DHCP baru telah diterapkan yang memungkinkan Anda mengonfigurasi pengembalian atribut arbitrer dalam pesan PENAWARAN dan ACK. Menambahkan kemampuan untuk mengaktifkan layanan DHCP dan DNS hanya pada antarmuka jaringan tertentu;
  • Termasuk modul untuk mendukung Aruba Instant Access dan switch PICOS. Menambahkan dukungan untuk titik akses Aerohive dengan port switch. Dukungan VoIP telah ditambahkan untuk switch Dell.

Sumber: opennet.ru

Tambah komentar