Релиз системы управления доступом к сети PacketFence 8.3
Представлен релиз PacketFence 8.3, свободной системы для управления доступом к сети (NAC), которая может использоваться для организации централизованного доступа и эффективной защиты сетей любого размера. Код системы написан на языке Perl и распространяется под лицензией GPLv2. Установочные пакеты подготовлены для RHEL 7 и Debian 8.
PacketFence поддерживает обеспечение централизованного входа пользователей в сеть по проводным и беспроводным каналам с возможностью активации через web-интерфейс (captive portal). Поддерживается интеграция с внешними базами пользователей через LDAP и ActiveDirectory, возможна блокировка нежелательных устройств (например, запрет на подключение мобильных устройств или точек доступа), проверка трафика на вирусы, выявление вторжений (интеграция со Snort), аудит конфигурации и программной начинки компьютеров в сети. Имеются средства для интеграции с оборудованием популярных производителей, таких как Cisco, Nortel, Hewlett-Packard, 3Com, D-Link, Intel и Dell.
Основные новшества:
- Реализован модуль для инспектирования SSL;
- Обеспечена поддержка выявления попыток спуфинга MAC-адресов; MAC spoofing detection based on device profiling
- Добавлена возможность аутентификации через сервис
- Добавлена поддержка коммутаторов Juniper EX2300 (JUNOS 18.2);
- Реализован новый алгоритим формирования пулов VLAN для балансировки нагрузки, основанный на случайном выборе элементов;
- Добавлена поддержка резервирования IP-адресов в pfdhcp;
- В web-интерефейс добавлена возможность настройки RADIUS proxy;
- В стадии pre_proxy, post_proxy, preacct, accounting и authorize добавлена поддержка фильтрации RADIUS-запросов;
- Агент для ОС Windows переписан на языке Go.
Дополнительно сообщается о намерении выпустить в апреле новую ветку PacketFence 9, в которой будет предложен новый web-интерфейс, появится новый модуль для анализа событий, связанных с нарушением безосности, начнется формирование пакетов для Debian 9, будет модернизирована схема хранения данных в СУБД и в состав войдут переписанные на языке Go сервисы для WMI, Nessus и Rapid7.