Нашри системаи назорати дастрасӣ ба шабака PacketFence 9.0

сурат гирифт релиз PacketFence 9.0, системаи ройгони назорати дастрасии шабака (NAC), ки метавонад барои мутамаркази дастрасӣ ва бехатарии шабакаҳои ҳама гуна андоза истифода шавад. Рамзи система дар Perl навишта шудааст ва паҳн мекунад тибқи GPLv2 литсензия шудааст. Бастаҳои насб омода кардааст барои RHEL ва Debian.

PacketFence воридшавии мутамаркази корбарро ба шабака тавассути каналҳои симӣ ва бесим бо қобилияти фаъол кардан тавассути интерфейси веб (портали асир) дастгирӣ мекунад. Интегратсия бо пойгоҳи додаҳои корбарони беруна тавассути LDAP ва ActiveDirectory дастгирӣ карда мешавад, мумкин аст бастани дастгоҳҳои номатлуб (масалан, манъ кардани пайвасти дастгоҳҳои мобилӣ ё нуқтаҳои дастрасӣ), скан кардани трафик барои вирусҳо, ошкор кардани ҳамлаҳо (ҳамгироӣ бо Snort), аудити конфигуратсия ва нармафзори компютерҳо дар шабака. Асбобҳо барои ҳамгироӣ бо таҷҳизот аз истеҳсолкунандагони машҳур ба монанди Cisco, Nortel, Juniper, Hewlett-Packard, 3Com, D-Link, Intel ва Dell мавҷуданд.

Навовариҳои асосӣ:

  • Интерфейси нави веб пешниҳод карда мешавад, ки бо истифода аз китобхонаҳо сохта шудааст Vue.js и Бастаи боркунӣ 4;

    Нашри системаи назорати дастрасӣ ба шабака PacketFence 9.0

  • Модули нави рӯйдодҳои амниятӣ барои таҳлили рӯйдодҳои марбут ба нақзи амният илова карда шуд (модули вайронкуниҳо иваз карда шуд);
  • Ташаккули бастаҳо барои Debian 9 оғоз ёфт (қаблан бастаҳо танҳо барои Debian 8 сохта шуда буданд);
  • Нақшаи нигоҳдории маълумот дар МБМ навсозӣ карда шуд;
  • Таркиб хидматҳоро барои WMI, Nessus ва Rapid7 дар Go аз нав навишташуда дар бар мегирад;
  • Дастгирии Cisco ASA VPN ба портали Captive илова карда шуд (интерфейси веб барои ворид шудан ба шабакаи бесим);
  • Имконияти истифодаи сертификатҳои Let's Encrypt дар портали Captive ва RADIUS илова карда шуд;
  • Дастгирии Fortinet VPN илова карда шуд. Дастгирии иловашуда барои 802.1X ва CoA барои коммутаторҳои Fortinet FortiSwitch;
  • Филтри нави DHCP амалӣ карда шуд, ки ба шумо имкон медиҳад баргардонидани атрибутҳои ихтиёриро дар паёмҳои OFFER ва ACK танзим кунед. Имконияти фаъол кардани хидматҳои DHCP ва DNS танҳо дар интерфейсҳои муайяни шабака илова карда шуд;
  • Модулҳоро барои дастгирии Аруба дастрасии фаврӣ ва коммутаторҳои PICOS дар бар мегирад. Дастгирии иловашуда барои нуқтаҳои дастрасии Aerohive бо портҳои гузариш. Дастгирии VoIP барои коммутаторҳои Dell илова карда шудааст.

Манбаъ: opennet.ru

Илова Эзоҳ