PacketFence 9.0 tarmoqqa kirishni boshqarish tizimining chiqarilishi

bo'lib o'tdi reliz PacketFence 9.0, kirishni markazlashtirish va har qanday o'lchamdagi tarmoqlarni samarali himoya qilish uchun ishlatilishi mumkin bo'lgan bepul tarmoqqa kirishni boshqarish (NAC) tizimi. Tizim kodi Perl va tilida yozilgan tarqaladi GPLv2 ostida litsenziyalangan. O'rnatish paketlari tayyorlangan RHEL va Debian uchun.

PacketFence veb-interfeys (tutqich portali) orqali faollashtirish imkoniyati bilan simli va simsiz kanallar orqali tarmoqqa markazlashtirilgan foydalanuvchi kirishini qo'llab-quvvatlaydi. LDAP va ActiveDirectory orqali tashqi foydalanuvchi ma'lumotlar bazalari bilan integratsiya qo'llab-quvvatlanadi, keraksiz qurilmalarni bloklash (masalan, mobil qurilmalar yoki kirish nuqtalarini taqiqlash), trafikni viruslar uchun skanerlash, kirishlarni aniqlash (Snort bilan integratsiya), konfiguratsiyani tekshirish va tarmoqdagi kompyuterlarning dasturiy ta'minoti. Cisco, Nortel, Juniper, Hewlett-Packard, 3Com, D-Link, Intel va Dell kabi mashhur ishlab chiqaruvchilarning uskunalari bilan integratsiya qilish uchun vositalar mavjud.

Asosiy innovatsiyalar:

  • Kutubxonalar yordamida qurilgan yangi veb-interfeys taklif etiladi Vue.js и Bootstrap 4;

    PacketFence 9.0 tarmoqqa kirishni boshqarish tizimining chiqarilishi

  • Xavfsizlik buzilishi bilan bog'liq hodisalarni tahlil qilish uchun yangi Xavfsizlik hodisalari moduli qo'shildi (Buzilishlar moduli almashtirildi);
  • Debian 9 uchun paketlarni shakllantirish boshlandi (ilgari paketlar faqat Debian 8 uchun yaratilgan);
  • Ma'lumotlar bazasida ma'lumotlarni saqlash sxemasi modernizatsiya qilindi;
  • Tarkibi Go'da qayta yozilgan WMI, Nessus va Rapid7 xizmatlarini o'z ichiga oladi;
  • Cisco ASA VPN-ni qo'llab-quvvatlash Captive portaliga qo'shildi (simsiz tarmoqqa kirish uchun veb-interfeys);
  • Captive portal va RADIUS-da Let's Encrypt sertifikatlaridan foydalanish imkoniyati qo'shildi;
  • Fortinet VPN-ni qo'llab-quvvatlash qo'shildi. Fortinet FortiSwitch kalitlari uchun 802.1X va CoA uchun qo'shimcha qo'llab-quvvatlash;
  • OFFER va ACK xabarlarida ixtiyoriy atributlarni qaytarishni sozlash imkonini beruvchi yangi DHCP filtri joriy etildi. DHCP va DNS xizmatlarini faqat ma'lum tarmoq interfeyslarida yoqish imkoniyati qo'shildi;
  • Aruba Instant Access va PICOS kalitlarini qo'llab-quvvatlash uchun modullarni o'z ichiga oladi. Kommutator portlari bilan Aerohive kirish nuqtalari uchun qo'shimcha yordam. Dell kalitlari uchun VoIP yordami qo'shildi.

Manba: opennet.ru

a Izoh qo'shish