PacketFence 9.0 ကွန်ရက်ဝင်ရောက်ခွင့်ထိန်းချုပ်မှုစနစ်ကို ဖြန့်ချိသည်။

နေရာယူခဲ့သည်။ လွှတ်ပေး PacketFence 9.0အခမဲ့ကွန်ရက်ဝင်ရောက်ထိန်းချုပ်မှု (NAC) စနစ်သည် ချိတ်ဆက်ဝင်ရောက်မှုကို ဗဟိုချုပ်ကိုင်ပြီး မည်သည့်အရွယ်အစားမဆို ကွန်ရက်များကို ထိထိရောက်ရောက် လုံခြုံစေရန်အတွက် အသုံးပြုနိုင်သည်။ စနစ်ကုဒ်ကို Perl နှင့် ရေးသားထားသည်။ ဖြန့်ဝေသည် GPLv2 အောက်တွင် လိုင်စင်ရထားသည်။ တပ်ဆင်မှုအထုပ်များ ပြင်ဆင် RHEL နှင့် Debian အတွက်

PacketFence သည် ဝဘ်အင်တာဖေ့စ် (captive portal) မှတဆင့် စတင်အသုံးပြုနိုင်သည့် ကြိုးတပ်နှင့် ကြိုးမဲ့ ချန်နယ်များမှတစ်ဆင့် ကွန်ရက်သို့ ဗဟိုချုပ်ကိုင်သော သုံးစွဲသူ ဝင်ရောက်မှုကို ပံ့ပိုးပေးသည်။ LDAP နှင့် ActiveDirectory မှတဆင့် ပြင်ပအသုံးပြုသူဒေတာဘေ့စ်များနှင့် ပေါင်းစည်းခြင်းကို ပံ့ပိုးထားပြီး၊ မလိုအပ်သော စက်ပစ္စည်းများကို ပိတ်ဆို့နိုင်သည် (ဥပမာ၊ မိုဘိုင်းလ်စက်ပစ္စည်းများ၏ ချိတ်ဆက်မှုကို တားမြစ်ခြင်း)၊ ဗိုင်းရပ်စ်များအတွက် အသွားအလာကို စကင်န်ဖတ်ခြင်း၊ ကျူးကျော်ဝင်ရောက်မှုများကို ရှာဖွေခြင်း (Snort နှင့် ပေါင်းစည်းခြင်း)၊ ဖွဲ့စည်းမှုအား စစ်ဆေးခြင်း ကွန်ရက်ပေါ်ရှိ ကွန်ပျူတာများ၏ software များ။ Cisco၊ Nortel၊ Juniper၊ Hewlett-Packard၊ 3Com၊ D-Link၊ Intel နှင့် Dell ကဲ့သို့သော နာမည်ကြီး ထုတ်လုပ်သူများမှ စက်ပစ္စည်းများနှင့် ပေါင်းစည်းရန် ကိရိယာများ ရှိပါသည်။

အဓိက တီထွင်ဆန်းသစ်မှုများ-

  • စာကြည့်တိုက်များကို အသုံးပြု၍ တည်ဆောက်ထားသော ဝဘ်အင်တာဖေ့စ်အသစ်ကို အဆိုပြုထားသည်။ Vue.js и Bootstrap ၄;

    PacketFence 9.0 ကွန်ရက်ဝင်ရောက်ခွင့်ထိန်းချုပ်မှုစနစ်ကို ဖြန့်ချိသည်။

  • လုံခြုံရေးချိုးဖောက်မှုများနှင့် သက်ဆိုင်သည့် ဖြစ်ရပ်များကို ပိုင်းခြားစိတ်ဖြာရန်အတွက် Security Events module အသစ်တစ်ခု ထပ်ထည့်ခဲ့သည် (ချိုးဖောက်မှုများ မော်ဂျူးကို အစားထိုးထားသည်)။
  • Debian 9 အတွက် ပက်ကေ့ဂျ်များ ဖွဲ့စည်းခြင်းကို စတင်လိုက်ပါပြီ (ယခင်က အထုပ်များကို Debian 8 အတွက်သာ ဖန်တီးထားသည်)။
  • DBMS တွင် ဒေတာသိမ်းဆည်းမှု အစီအစဉ်ကို ခေတ်မီအောင် ပြုလုပ်ထားသည်။
  • ဖွဲ့စည်းမှုတွင် Go တွင် ပြန်လည်ရေးသားထားသော WMI၊ Nessus နှင့် Rapid7 အတွက် ဝန်ဆောင်မှုများ ပါဝင်သည်။
  • Cisco ASA VPN ပံ့ပိုးမှုကို Captive ပေါ်တယ် (ကြိုးမဲ့ကွန်ရက်သို့ လော့ဂ်လုပ်ရန်အတွက် ဝဘ်အင်တာဖေ့စ်) တွင် ထည့်သွင်းထားသည်။
  • Captive portal နှင့် RADIUS တွင် Let's Encrypt လက်မှတ်များကို အသုံးပြုရန် စွမ်းရည်ကို ပေါင်းထည့်ထားသည်။
  • Fortinet VPN အတွက် ပံ့ပိုးမှု ထပ်ထည့်ထားသည်။ Fortinet FortiSwitch ခလုတ်များအတွက် 802.1X နှင့် CoA အတွက် ပံ့ပိုးမှု ထပ်ထည့်ထားသည်။
  • OFFER နှင့် ACK မက်ဆေ့ဂျ်များတွင် မတရားသော attribute များပြန်လာခြင်းကို ချိန်ညှိနိုင်စေမည့် DHCP စစ်ထုတ်မှုအသစ်ကို အကောင်အထည်ဖော်ခဲ့သည်။ အချို့သောကွန်ရက်အင်တာဖေ့စ်များတွင်သာ DHCP နှင့် DNS ဝန်ဆောင်မှုများကိုဖွင့်ရန် စွမ်းရည်ကို ထည့်သွင်းထားသည်။
  • Aruba Instant Access နှင့် PICOS ခလုတ်များကို ပံ့ပိုးရန် မော်ဂျူးများ ပါဝင်သည်။ switch ports များပါရှိသော Aerohive access point များအတွက် ပံ့ပိုးမှု ပေါင်းထည့်ထားပါသည်။ Dell ခလုတ်များအတွက် VoIP ပံ့ပိုးမှုကို ထည့်သွင်းထားသည်။

source: opennet.ru

မှတ်ချက် Add