Verëffentlechung vum PacketFence 9.0 Netzwierk Zougangskontrollsystem

stattfonnt huet Fräisetzung PacketFence 9.0, e gratis Netzzougangskontrollsystem (NAC) dee benotzt ka ginn fir Zougang ze zentraliséieren an effektiv Netzwierker vun all Gréisst ze sécheren. De Systemcode gëtt a Perl an verdeelt duerch lizenzéiert ënner GPLv2. Installatioun Packagen virbereet fir RHEL an Debian.

PacketFence ënnerstëtzt zentraliséiert Benotzer Login op d'Netz iwwer kabelt a drahtlose Kanäl mat der Fäegkeet fir iwwer e Webinterface (captive Portal) ze aktivéieren. Integratioun mat externe Benotzerdatenbanken iwwer LDAP an ActiveDirectory gëtt ënnerstëtzt, et ass méiglech onerwënscht Geräter ze blockéieren (zum Beispill d'Verbindung vu mobilen Apparater oder Zougangspunkte verbidden), de Traffic fir Virussen scannen, Andréngen z'entdecken (Integratioun mat Snort), d'Konfiguratioun iwwerpréiwen. a Software vu Computeren am Netz. Et gi Tools fir Integratioun mat Ausrüstung vu populäre Hiersteller wéi Cisco, Nortel, Juniper, Hewlett-Packard, 3Com, D-Link, Intel an Dell.

Haaptinnovatiounen:

  • Eng nei Webinterface gëtt proposéiert, gebaut mat Bibliothéike Vue.js и Bootstrap 4;

    Verëffentlechung vum PacketFence 9.0 Netzwierk Zougangskontrollsystem

  • En neie Modul fir Sécherheetsevenementer bäigefüügt fir Eventer am Zesummenhang mat Sécherheetsverletzungen ze analyséieren (de Modul Violations ersat);
  • D'Formatioun vu Pakete fir Debian 9 huet ugefaang (virdrun Pakete goufen nëmme fir Debian 8 erstallt);
  • D'Datespeicherschema am DBMS gouf moderniséiert;
  • D'Zesummesetzung enthält Servicer fir WMI, Nessus an Rapid7 ëmgeschriwwen an Go;
  • Cisco ASA VPN-Ënnerstëtzung gouf am Captive Portal bäigefüügt (Web-Interface fir an e Wireless-Netz ze loggen);
  • D'Fäegkeet bäigefüügt fir Let's Encrypt Certificaten am Captive Portal a RADIUS ze benotzen;
  • Zousätzlech Ënnerstëtzung fir Fortinet VPN. Zousätzlech Ënnerstëtzung fir 802.1X a CoA fir Fortinet FortiSwitch Schalter;
  • En neien DHCP-Filter gouf implementéiert, deen Iech erlaabt de Retour vun arbiträren Attributer an OFFER an ACK Messagen ze konfiguréieren. D'Fähigkeit bäigefüügt fir DHCP- an DNS-Servicer nëmmen op bestëmmten Netzwierk-Interfaces z'aktivéieren;
  • Ëmfaasst Moduler fir Aruba Instant Access a PICOS Schalter z'ënnerstëtzen. Zousätzlech Ënnerstëtzung fir Aerohive Access Points mat Switch Ports. VoIP Ënnerstëtzung gouf fir Dell Schalter dobäi.

Source: opennet.ru

Setzt e Commentaire