Voor het beveiligen van een netwerkomgeving kan onder andere een nac-systeem ingezet worden. Hiermee kunnen, op basis van vooraf ingestelde policies, automatisch netwerkapparaten worden geblokkeerd wanneer zich een ongewenste situatie voordoet. Denk daarbij aan onbekende netwerkapparaten van bezoekers, een worm die zich probeert te verspreiden of een geautoriseerd apparaat dat via een bootflop of live-cd van een ander besturingssysteem is voorzien. PacketFence is zo'n nac-systeem met ondersteuning voor 802.1x en vlan isolation, waarmee een netwerkapparaat na analyse in het juiste vlan geplaatst kan worden. Voor meer informatie verwijzen we jullie door naar deze pagina. De ontwikkelaars hebben versie 1.8.7 uitgebracht en deze voorzien van de volgende aankondiging:
PacketFence 1.8.7 released
The Inverse Team is pleased to announce the immediate availability of PacketFence 1.8.7. This is a security fix release which also includes some bug fixes.
Bug fixes:
- SECURITY: Fixed "username" Cross-Site Scripting Vulnerability (#884)
- Fixed issues with Aruba Controller (#871, #873)
- Fixed issues with multiple registration in same browser session (#761)
- Fixed issues in some wireless scenarios (#880)
- Fixed situation where a Windows 7 client would slow down captive portal
- Fixed missing dependencies in packetfence-remote-snort-sensor RPM (#881, #882)
- Fixed bad HTML in registration pages
- Clarified some error messages