PacketFence

PacketFence — свободная система управления доступом к сети (NAC), предоставляющая такие возможности, как регистрация устройств, обнаружение аномальной сетевой активности, проактивное сканирование уязвимостей, изоляция проблемных устройств (карантин), устранение проблем через контрольный портал, поддержка 802.1X, интеграция с беспроводными сетями и определение устройств по User-Agent или DHCP-отпечатку.

Разработчиком PacketFence является компания Inverse Inc. (руководит сообществом). 1 февраля 2021 года Inverse Inc. была приобретена компанией Akamai Technologies[1].

PacketFence версии 10 поддерживает Red Hat Enterprise Linux 7 и его производные, включая CentOS и Debian Stretch. Inverse Inc. также выпускает вариант PacketFence с преднастройкой — отдельный виртуальный appliance под названием «Zero Effort NAC» («NAC без усилий»), что позволяет быстро внедрить систему контроля доступа в инфраструктуру.

undefined

Версия 11 PacketFence добавила поддержку Red Hat Enterprise Linux 8 и производных, включая CentOS и Debian Bullseye.

Что важно знать
PacketFence
Тип Система управления доступом к сети (NAC)
Разработчик Сообщество под руководством Inverse Inc.
Написана на Perl, Golang, JavaScript
Операционная система Linux
Первый выпуск 22 декабря 2004
Последняя версия 12.2.0 (8 марта 2023)
Репозиторий github.com/inverse-inc/p…
Лицензия GNU General Public License
Сайт packetfence.org

Возможности и совместимость с оборудованием

PacketFence обладает широким набором функций, среди которых:

  • Регистрация сетевых устройств через мощный контрольный портал
  • Простое и эффективное управление гостевыми подключениями
  • Механизмы контроля доступа, включая ролевое управление (RBAC)
  • Проверка соответствия станций установленным политикам
  • Интеграция с различными системами обнаружения уязвимостей и вторжений
  • Учёт и управление использованием пропускной способности всеми устройствами
  • Полноценный веб-интерфейс управления

PacketFence — ненавязчивое решение, способное работать с широким спектром сетевого оборудования (коммутаторы, точки доступа и др.) ведущих производителей: 3Com, AeroHIVE, Allied Telesis, Aruba, Cisco, Dell, Enterasys, ExtremeNetworks, Extricom, Foundry/Brocade, Hewlett-Packard, Intel, Juniper Networks, LG-Ericsson US, Meru Networks, Motorola, Nortel/Avaya, Ruckus, Xirrus и другими.

Примечания

Литература

  • Marcotte, Ludovic; Gehl, Dominik (2007-04-01). “PacketFence”. Linux Journal [англ.]. Дата обращения 2009-03-11.
  • Wallen, Jack. SolutionBase: Use PacketFence to stop unwanted network traffic (англ.). Techrepublic (18 декабря 2007). Дата обращения: 25 ноября 2015. Архивировано 12 сентября 2015 года.
  • Wallen, Jack. SolutionBase: Installing and configuring Network Access Control with PacketFence (англ.). Techrepublic (20 декабря 2007). Дата обращения: 25 ноября 2015. Архивировано 31 августа 2013 года.
  • Wallen, Jack. SolutionBase: Administer PacketFence with ease via Web interface (англ.). Techrepublic (21 декабря 2007). Дата обращения: 25 ноября 2015. Архивировано 6 марта 2014 года.
  • Balzard, Regis; Gehl, Dominik (2008-01-01). “PacketFence Revisited”. Linux Journal [англ.]. Дата обращения 2009-03-11.
  • Gehl, Dominik. PacketFence 1.7 offers client-free open-source NAC (англ.). LinuxWorld.com (20 августа 2008). Дата обращения: 11 марта 2009. Архивировано 23 августа 2008 года.
  • Buford, Cory. Securing your network with PacketFence (англ.). Linux.com (23 сентября 2008). Дата обращения: 11 марта 2009. Архивировано 4 марта 2009 года.
  • Bilodeau, Olivier. PacketFence: Because NAC doesn't have to be hard! (англ.). Insecure Magazine (1 декабря 2011). Дата обращения: 23 февраля 2012. Архивировано 31 января 2012 года.

Ссылки