PacketFence

Control al accesului la rețea open-source pentru medii wired, wireless și IoT.

PacketFence este o soluție de control al accesului la rețea (NAC) open-source, de încredere și complet susținută, care oferă vizibilitate completă a dispozitivelor, control al accesului bazat pe politici și aplicarea conformității în medii de rețea cablate, wireless și IoT. Platforma ajută organizațiile să controleze ce dispozitive accesează rețeaua, să impună politici de securitate în momentul conectării și să izoleze automat endpoint-urile neconforme sau neautorizate.

icon-Autentificare 802.1X & RADIUS
Autentificare 802.1X & RADIUS
Autentificare de rețea bazată pe standarde pentru infrastructură cablată și wireless.
icon-Profilare Dispozitive
Profilare Dispozitive
Identificare automată a tuturor dispozitivelor conectate fără a necesita agenți.
icon-NAC Open-Source
NAC Open-Source
Fără licențiere per-dispozitiv cu acces complet la cod sursă și suport enterprise.
icon-Alocare VLAN & Segmentare
Alocare VLAN & Segmentare
Alocare dinamică VLAN bazată pe rolul utilizatorului, tipul dispozitivului și statusul de conformitate pentru segmentare automată a rețelei.
icon-Aplicarea Conformității
Aplicarea Conformității
Verificările de sănătate ale endpoint-urilor verifică statusul antivirus, patch-uri OS, configurația firewall și cerințele de securitate înainte de acordarea accesului.
icon-Securitate Dispozitive IoT
Securitate Dispozitive IoT
Profilare specializată și aplicarea politicilor pentru dispozitivele IoT care nu pot rula agenți NAC tradiționali.
icon-Suport Multi-Vendor
Suport Multi-Vendor
Funcționează cu echipamente de rețea de la Cisco, HPE/Aruba, Juniper, Ruckus, Dell și Meraki prin protocoale standard.
Prezentare generala a solutiei

PacketFence oferă autentificare 802.1X, bypass de autentificare MAC (MAB), acces prin portal captiv, aplicarea politicilor bazate pe RADIUS și alocarea VLAN-urilor în infrastructuri de rețea multi-vendor. Platforma se integrează cu Active Directory, LDAP, SAML și alte surse de identitate pentru decizii de acces la rețea bazate pe utilizator.

Profilarea dispozitivelor utilizează DHCP fingerprinting, analiza HTTP user-agent, analiza comportamentului rețelei și date SNMP pentru a identifica și clasifica automat toate dispozitivele conectate, inclusiv endpoint-uri IoT, dispozitive BYOD, imprimante, dispozitive medicale și echipamente industriale. Aplicarea conformității verifică postura de securitate a endpoint-ului înainte de a acorda acces complet la rețea.

Inteligenta Avansata privind Amenintarile
Principalele beneficii si functionalitati
Capabilități proactive de securitate cibernetică pentru detectarea, analiza și reducerea amenințărilor digitale moderne.
Autentificare 802.1X și RADIUS
Autentificare de rețea bazată pe standarde, cu suport pentru EAP-TLS, PEAP, EAP-TTLS și alte metode de autentificare în infrastructura cablată și wireless.
Profilarea și clasificarea dispozitivelor
Identificarea automată a tuturor dispozitivelor conectate la rețea utilizând DHCP fingerprinting, analiza HTTP și profilarea comportamentală fără a necesita agenți.
Alocarea VLAN și segmentarea
Alocarea dinamică a VLAN-urilor în funcție de rolul utilizatorului, tipul dispozitivului și starea de conformitate pentru segmentarea automatizată a rețelei.
Portal captiv:
Portal captiv personalizabil pentru accesul vizitatorilor, înregistrarea dispozitivelor, acceptarea politicilor de utilizare și onboarding self-service.
Aplicarea conformității
Verificările de sănătate ale endpoint-ului confirmă starea antivirusului, patch-urile sistemului de operare, configurația firewall-ului și alte cerințe de securitate înainte de a acorda accesul.
Securitatea dispozitivelor IoT
Profilare specializată și aplicarea politicilor pentru dispozitivele IoT care nu pot rula agenți NAC tradiționali.
Suport multi-vendor
Funcționează cu echipamente de rețea de la Cisco, HPE/Aruba, Juniper, Ruckus, Dell, Meraki și alți furnizori prin protocoale standard.
Open-source cu suport enterprise
Fără licențiere pe dispozitiv. Acces complet la codul sursă, cu opțiuni de suport comercial disponibile.
Implementare inline și out-of-band
Moduri de implementare flexibile, inclusiv 802.1X, aplicare inline, comutare VLAN bazată pe SNMP și autentificare web.
Ecosistem de integrare
API REST și integrări cu SIEM, firewall-uri, MDM, scanere de vulnerabilități și sisteme de ticketing pentru decizii de acces coordonate.
Cloud image

90 de zile de apărare cibernetică la nivel de întreprindere

Pășiți în viitorul securității cibernetice cu acces complet la o platformă unificată și inteligentă — gratuit timp de 90 de zile. Îmbunătățiți echipa de securitate cu:

  • SIEM avansat pentru vizibilitate în timp real, alerte inteligente și analize criminalistice aprofundate în medii cloud, on-prem și hibride

  • Management continuu al vulnerabilităților pentru a identifica, prioritiza și remedia riscurile pentru toate activele

  • Informații live despre amenințările cibernetice integrate direct în fluxurile dvs. de lucru, cu informații globale și profilarea atacatorilor

  • Detectarea amenințărilor bazată pe inteligență artificială, care învață din mediul dvs., explică alertele într-un limbaj simplu și sugerează pașii următori

  • Pregătire de conformitate încorporată pentru NIS2, GDPR, ISO 27001 și multe altele, cu instrumente automate de raportare și audit

Indiferent dacă gestionați un SOC eficient sau o echipă de securitate la scară largă, această platformă vă oferă instrumentele necesare pentru a detecta mai rapid, a răspunde mai inteligent și a fi cu un pas înaintea amenințărilor în evoluție — toate acestea fără complexitate.

Experimentați protecție la nivel de întreprindere, fluxuri de lucru simplificate și control total.

Avantajul tău de 90 de zile începe acum.

Deblocheaza perioada de proba gratuita de 3 luni