Uscita del sistema di gestione degli accessi di rete PacketFence 9.0

Si è svolto rilascio PacketFence 9.0, un sistema open-source per la gestione dell'accesso alla rete (NAC), che può essere utilizzato per organizzare l'accesso centralizzato e una protezione efficace delle reti di qualsiasi dimensione. Il codice del sistema è scritto in Perl e distribuito licenziato sotto GPLv2. I pacchetti di installazione preparati per RHEL e Debian.

PacketFence supporta l'accesso centralizzato degli utenti alla rete tramite canali cablati e wireless, con attivazione disponibile tramite un'interfaccia web (captive portal). È supportata l'integrazione con database esterni tramite LDAP e Active Directory, è possibile bloccare dispositivi indesiderati (ad esempio, vietare la connessione di dispositivi mobili o access point), effettuare controlli sul traffico per virus, rilevamento di intrusioni (integrazione con Snort), audit della configurazione e dell'hardware dei computer nella rete. Sono disponibili strumenti per l'integrazione con l'hardware di produttori noti come Cisco, Nortel, Juniper, Hewlett-Packard, 3Com, D-Link, Intel e Dell.

Novità principali:

  • È stata proposta una nuova interfaccia web, costruita utilizzando le librerie Vue.js e Bootstrap 4;

    Uscita del sistema di gestione degli accessi di rete PacketFence 9.0
  • È stato aggiunto un nuovo modulo Security Events per analizzare eventi legati alle violazioni della sicurezza (ha sostituito il modulo Violations);
  • È iniziata la creazione di pacchetti per Debian 9 (in precedenza, i pacchetti erano creati solo per Debian 8);
  • È stata modernizzata la struttura di archiviazione dei dati nel SGBD;
  • Sono stati inclusi servizi riscritti in Go per WMI, Nessus e Rapid7;
  • Nel Captive portal (interfaccia web per l'accesso alla rete wireless) è stata aggiunta la supporto per Cisco ASA VPN;
  • È stata aggiunta la possibilità di utilizzare certificati Let’s Encrypt nel Captive portal e RADIUS;
  • È stata aggiunta la supporto per Fortinet VPN. Per gli switch Fortinet FortiSwitch è stata aggiunta la supporto per 802.1X e CoA;
  • È stato realizzato un nuovo filtro per DHCP, che consente di configurare il ritorno di attributi arbitrari nei messaggi OFFER e ACK. È stata aggiunta la possibilità di abilitare i servizi DHCP e DNS solo su determinate interfacce di rete;
  • Sono stati inclusi moduli per il supporto di switch Aruba Instant Access e PICOS. È stata aggiunta la supporto per i punti di accesso Aerohive con le porte dello switch. Per gli switch Dell è stata aggiunta la supporto per VoIP.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster