Wydanie systemu zarządzania dostępem do sieci PacketFence 9.0

Zdarzyło się wydanie PacketFence 9.0, otwartym systemem do zarządzania dostępem do sieci (NAC), który może być stosowany do organizacji centralnego dostępu i efektywnej ochrony sieci dowolnej wielkości. Kod systemu został napisany w języku Perl i rozpowszechniany na licencji GPLv2. Pakiety instalacyjne przygotowano dla RHEL i Debiana.

PacketFence wspiera zapewnienie centralnego logowania użytkowników do sieci poprzez przewodowe i bezprzewodowe kanały z możliwością aktywacji przez interfejs webowy (captive portal). Obsługuje integrację z zewnętrznymi bazami użytkowników przez LDAP i ActiveDirectory, możliwe jest blokowanie niepożądanych urządzeń (na przykład zablokowanie połączeń urządzeń mobilnych lub punktów dostępu), sprawdzanie ruchu pod kątem wirusów, wykrywanie intruzji (integracja z Snort), audyt konfiguracji i oprogramowania komputerów w sieci. Dostępne są narzędzia do integracji z urządzeniami popularnych producentów, takich jak Cisco, Nortel, Juniper, Hewlett-Packard, 3Com, D-Link, Intel i Dell.

Główne nowości:

  • Zaproponowano nowy interfejs webowy, zbudowany przy użyciu bibliotek Vue.js i Bootstrap 4;

    Wydanie systemu zarządzania dostępem do sieci PacketFence 9.0
  • Dodano nowy moduł Zdarzenia Bezpieczeństwa do analizy zdarzeń związanych z naruszeniem bezpieczeństwa (zastąpił moduł Naruszenia);
  • Rozpoczęto tworzenie pakietów dla Debiana 9 (wcześniej pakiety były tworzone tylko dla Debiana 8);
  • Zmodernizowano schemat przechowywania danych w bazie danych;
  • W skład włączono przepisane w języku Go usługi dla WMI, Nessus i Rapid7;
  • W Captive portal (interfejs webowy do logowania do sieci bezprzewodowej) dodano wsparcie dla Cisco ASA VPN;
  • Dodano możliwość korzystania z certyfikatów Let’s Encrypt w Captive portal i RADIUS;
  • Dodano wsparcie dla Fortinet VPN. Dla przełączników Fortinet FortiSwitch dodano obsługę 802.1X i CoA;
  • Zrealizowano nowy filtr dla DHCP, umożliwiający skonfigurowanie zwrotu dowolnych atrybutów w komunikatach OFFER i ACK. Dodano możliwość uruchamiania usług DHCP i DNS tylko na określonych interfejsach sieciowych;
  • W skład włączono moduły dla wsparcia przełączników Aruba Instant Access i PICOS. Dodano wsparcie dla punktów dostępu Aerohive z portami przełącznika. Dla przełączników Dell dodano wsparcie dla VoIP.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster