COD 3.6 est le plus gros release à ce jour. Nous apportons d'un coup deux nouveaux modules, ainsi qu'un solide développement de la gestion d'Asset.
Si vous souhaitez gérer vos secrets de manière centralisée et sécurisée, ou si vous avez besoin d'un contrôle d'accès réseau propre via TACACS+, vous obtenez désormais les deux directement dans COD.
Nouveau : Stronghold – le coffre-fort Zero-Knowledge
Stronghold est un coffre-fort de mots de passe et de secrets chiffré de bout en bout. Et pour de vrai : le serveur ne stocke que du ciphertext, le déchiffrement n'a lieu que chez vous. Zero-Knowledge signifie que personne d'autre que vous ne peut voir les contenus, pas même l'exploitant.
- Extension de navigateur : Appairage d'appareils et remplissage automatique dans la page, pour que les identifiants arrivent là où vous en avez besoin.
- Verrouiller le Vault au rechargement de la page : un commutateur administrateur pour tous ceux qui préfèrent jouer la sécurité.
Stronghold fonctionne derrière le proxy Backend et s'intègre ainsi proprement dans la logique de droits de COD.
Nouveau : TACACS+ – l'AAA réseau maîtrisé
Le deuxième nouveau module gère votre propre serveur TACACS+ (RFC 8907) directement depuis COD :
- Un tableau de bord avec Health, Coverage, activité, Accounting et règles.
- Users et groupes d'utilisateurs, Clients (équipements NAS) et groupes de clients.
- Access Control : Règles d'autorisation, rôles et Command-Sets, y compris un simulateur de rôles qui évalue une combinaison de User, Client et commande par rapport à la véritable Policy.
- Accounting : Enregistrements de sessions avec bascule vers le log en direct.
Tous les accès passent par le proxy Backend sécurisé vers le site concerné. Le frontend ne communique jamais directement avec l'API de management.
La gestion d'Asset repensée
- Asset-Workspace : Chaque Asset dispose désormais de sa propre page de détail avec onglets : Overview (modifier tous les champs directement), Monitoring (la carte Host Zabbix complète), Placement (Rack et unité de hauteur), Connectivity (interfaces réseau par Asset) et plus encore.
- Salles, Racks et câblage Layer 1 : Les bâtiments, les étages et les salles sont désormais des Asset évaluables dans une arborescence. Par glisser-déposer, vous imbriquez les salles, placez les Asset et modélisez le câblage physique.
- Contacts et Contracts : Les interlocuteurs et les contrats font désormais partie intégrante de l'inventaire.
Et côté réseau
La topologie Layer 3 regroupe désormais proprement les ensembles HA et cluster.
Petit confort, grand effet
Les en-têtes de tableau restent visibles lors du défilement, les champs de sélection de Firewall disposent d'une recherche, et vous pouvez rester connecté par utilisateur tant que COD est ouvert.
Mise à niveau
La 3.6 apporte un chemin de mise à niveau in-place (scripts/upgrade-prod.sh). Le bundle de release inclut directement Stronghold avec ses extensions de navigateur ainsi que TACACS+. Les détails sur les bases de données, les ports et la configuration figurent dans le fichier MIGRATION généré.
Envie d'une démo en direct ?
Que ce soit Stronghold, TACACS+ ou la nouvelle gestion d'Asset : contactez-nous, nous vous présenterons COD 3.6 en action avec plaisir.
Aperçu des modules : extoco.de
extocode GmbH · Central Operations Dashboard