Rilascio del sistema di gestione degli accessi alla rete PacketFence 9.0

Si è tenuto il rilascio PacketFence 9.0, un sistema open source per la gestione dell'accesso alla rete (NAC), che può essere utilizzato per organizzare l'accesso centralizzato e proteggere in modo efficace le reti di qualsiasi dimensione. Il codice del sistema è scritto in Perl e è distribuito sott Licenza GPLv2. I pacchetti di installazione sono stati preparati per RHEL e Debian.

PacketFence supporta l'accesso centralizzato degli utenti alla rete tramite canali cablati e wireless, con attivazione possibile tramite interfaccia web (captive portal). È supportata l'integrazione con database di utenti esterni attraverso LDAP e Active Directory, è possibile il bloccaggio di dispositivi indesiderati (ad esempio, vietare la connessione di dispositivi mobili o punti di accesso), controllo del traffico per virus, rilevamento delle intrusioni (integrazione con Snort), auditing della configurazione e dell'hardware dei computer nella rete. Sono presenti strumenti per l'integrazione con attrezzature dei principali produttori, come Cisco, Nortel, Juniper, Hewlett-Packard, 3Com, D-Link, Intel e Dell.

Novità principali:

  • È stata proposta una nuova interfaccia web, realizzata utilizzando le librerie Vue.js e Bootstrap 4;

    Rilascio del sistema di gestione degli accessi alla rete PacketFence 9.0
  • È stato aggiunto un nuovo modulo Eventi di Sicurezza per l'analisi degli eventi legati a violazioni della sicurezza (ha sostituito il modulo Violazioni);
  • È iniziata la creazione di pacchetti per Debian 9 (in precedenza i pacchetti erano creati solo per Debian 8);
  • È stato modernizzato lo schema di archiviazione dei dati nel DBMS;
  • Sono stati inclusi servizi riscritti in Go per WMI, Nessus e Rapid7;
  • Nel captive portal (interfaccia web per l'accesso alla rete wireless) è stata aggiunta la supporto per Cisco ASA VPN;
  • È stata aggiunta la possibilità di utilizzare certificati Let’s Encrypt nel captive portal e RADIUS;
  • È stato aggiunto supporto per Fortinet VPN. Per gli switch Fortinet FortiSwitch è stata aggiunta la supporto per 802.1X e CoA;
  • È stato realizzato un nuovo filtro per DHCP, che consente di impostare il ritorno di attributi arbitrari nei messaggi OFFER e ACK. È stata aggiunta la possibilità di attivare i servizi DHCP e DNS solo su determinati interfacce di rete;
  • Sono stati inclusi moduli per il supporto di switch Aruba Instant Access e PICOS. È stato aggiunto supporto per punti di accesso Aerohive con porte dello switch. Per gli switch Dell è stato aggiunto supporto per VoIP.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster