Liens connexes

Dépêche modérée par

Dépêche éditée par

: PacketFence 1.8.3, un puissant contrôleur d'accès au réseau

Posté par Ludovic Marcotte (page perso, ). Modéré le 10 juin 2009.
14
Inverse, société spécialisée en développement et déploiement de logiciels libres, annonce la sortie de la version 1.8.3 de PacketFence, sous licence GPLv2.

Créé en 2004, PacketFence est un logiciel libre de contrôle d'accès réseau ("NAC").
Contrairement aux alternatives propriétaires, PacketFence possède toutes les fonctionnalités d'un NAC telles :
  • L'enregistrement des composantes réseau ;
  • La détection d'activités illicites (avec Snort) ;
  • La détection proactive de vulnérabilités (avec Nessus) ;
  • L'isolation des composantes réseau problématiques ;
  • La capture d'empreintes DHCP ;
  • Ainsi qu'un puissant portail captif.

PacketFence peut être utilisé pour la sécurisation d'un réseau filaire ou sans fil et possède plusieurs mécanismes pour la gestion des accès réseau (usurpation ARP, DHCP/DNS, changement dynamique de VLAN et 802.1X).

Par ailleurs, la solution peut être utilisée pour la sécurisation de très grands réseaux hétérogènes grâce à sa prise en charge de nombreux modèles de commutateurs (Cisco, Nortel, HP, etc.).

Des paquets pour Red Hat Enterprise Linux (ou CentOS) sont disponibles sur le site officiel du projet ainsi qu'une version préconfigurée dans une image de type VMWare.

> Lire les commentaires (13 commentaires, moyenne: 3,5).  

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

kezako ?

Posté par Axel () le 11/06/2009 à 10:39. (lien). Évalué à 7.

Qu'est ce que c'est qu'un "NAC" ? (l'article wikipedia est assez vague)
Comment est ce que cela se présente pour un utilisateur ? Un administrateur ?
A quel niveau se situe-t-il sur une infrastructure ?
Quelles sont les interactions avec le systême ? S'agit-il d'un module noyau ? Quel est le cas d'école pour l'utilisation d'un tel outil ?
Que signifie "composantes réseau (problèmatiques)" ?
Quel est le lien avec la prise en charge de divers modèles de commutateurs ? Des choses spécifiques à chacun d'entre eux sont implémentés ?

Ca fait beaucoup de questions, je sais, la news aurait gagné à être un peu plus détaillée à mon avis. :)

!

Posté par tankey () le 11/06/2009 à 15:20. (lien). Évalué à 0.

\0_o

claque!
Merci !

je dirais "actif" tout simplement

Posté par Olivier Jeannet () le 12/06/2009 à 02:24. (lien). Évalué à 1.

« La détection proactive de vulnérabilités (avec Nessus) » : ce mot qui nous vient de l'anglais via les DRH ou autre marketeux me surprend toujours, car ici "active" suffit largement. Je m'amuse à imaginer "propassif".

Revenir en haut de page