Rilaxx tas-sistema ta 'kontroll ta' aċċess għan-netwerk PacketFence 9.0

seħħet rilaxx PacketFence 9.0, sistema ta 'kontroll ta' aċċess għan-netwerk (NAC) b'xejn li tista 'tintuża biex tiċċentralizza l-aċċess u tiżgura b'mod effettiv netwerks ta' kull daqs. Il-kodiċi tas-sistema huwa miktub fil-Perl u imqassma minn liċenzjat taħt GPLv2. Pakketti ta' installazzjoni ippreparat għal RHEL u Debian.

PacketFence jappoġġja l-login ċentralizzat tal-utent fin-netwerk permezz ta 'kanali bil-fili u mingħajr fili bil-kapaċità li jattiva permezz ta' interface tal-web (portal captive). L-integrazzjoni ma 'databases ta' utenti esterni permezz ta 'LDAP u ActiveDirectory hija appoġġjata, huwa possibbli li timblokka apparati mhux mixtieqa (pereżempju, tipprojbixxi l-konnessjoni ta' apparat mobbli jew punti ta 'aċċess), skennja t-traffiku għal viruses, tiskopri intrużjonijiet (integrazzjoni ma' Snort), verifika tal-konfigurazzjoni u softwer ta' kompjuters fuq in-netwerk. Hemm għodod għall-integrazzjoni ma 'tagħmir minn manifatturi popolari bħal Cisco, Nortel, Juniper, Hewlett-Packard, 3Com, D-Link, Intel u Dell.

Innovazzjonijiet ewlenin:

  • Hija proposta web interface ġdida, mibnija bl-użu ta' libreriji Vue.js и Bootstrap 4;

    Rilaxx tas-sistema ta 'kontroll ta' aċċess għan-netwerk PacketFence 9.0

  • Żieda modulu ġdid ta' Avvenimenti ta' Sigurtà għall-analiżi ta' avvenimenti relatati ma' vjolazzjonijiet tas-sigurtà (ssostitwixxa l-modulu Vjolazzjonijiet);
  • Il-formazzjoni ta' pakketti għal Debian 9 bdiet (qabel il-pakketti kienu maħluqa biss għal Debian 8);
  • L-iskema tal-ħażna tad-dejta fid-DBMS ġiet modernizzata;
  • Il-kompożizzjoni tinkludi servizzi għal WMI, Nessus u Rapid7 miktuba mill-ġdid f'Go;
  • L-appoġġ ta 'Cisco ASA VPN ġie miżjud mal-portal Captive (interface tal-web għall-illoggjar f'netwerk mingħajr fili);
  • Miżjud il-kapaċità li tuża ċertifikati Let's Encrypt fil-portal Captive u RADIUS;
  • Appoġġ miżjud għal Fortinet VPN. Appoġġ miżjud għal 802.1X u CoA għal swiċċijiet Fortinet FortiSwitch;
  • Ġie implimentat filtru DHCP ġdid li jippermettilek tikkonfigura r-ritorn ta 'attributi arbitrarji fil-messaġġi OFFERTA u ACK. Miżjud il-kapaċità li s-servizzi DHCP u DNS jiġu attivati ​​biss fuq ċerti interfaces tan-netwerk;
  • Jinkludi moduli biex jappoġġjaw Aruba Instant Access u swiċċijiet PICOS. Appoġġ miżjud għall-punti ta 'aċċess Aerohive b'portijiet ta' swiċċ. L-appoġġ VoIP ġie miżjud għall-iswiċċijiet Dell.

Sors: opennet.ru

Żid kumment