Pular para o conteúdo

Taranac

Um núcleo único de políticas de acesso

Comutadores e pontos de acesso, Active Directory, MFA e dispositivos finais — tudo é autenticado e autorizado através de um único núcleo Taranac. TACACS+, RADIUS e 802.1X, uma única fonte de verdade para as políticas, sem dependência de fornecedor. Gratuito, self-hosted.

Interativo · dispositivo ao vivo

Experimente MFA real em 60 segundos

Escolha um segundo fator, registre-o de verdade em um núcleo Taranac ao vivo e obtenha um acesso funcional a um dispositivo Cisco de demonstração — sem cadastro. Tudo se autodestrói em 5 minutos.

Funcionalidades

Um núcleo — todas as formas de acesso à rede

Motor de políticas

A primeira correspondência vence — em qualquer protocolo

Qualquer pedido de acesso — TACACS+, RADIUS ou 802.1X — é avaliado face a um único conjunto ordenado de regras. Correspondência por quem, onde, quando e origem; a primeira regra aplicável vence e devolve o resultado. Sem configuração caixa a caixa nem divergências entre protocolos — uma única fonte de verdade e um testador integrado para validar um pedido antes de o publicar.

Administração de dispositivos

TACACS+ até ao nível do comando

Defina com precisão o que cada operador pode fazer nos comutadores e routers. Autorização por comando, níveis de privilégio, palavras-passe enable e regras de consola — com accounting completo de comandos, para que cada configure e cada reload seja autorizado e registado numa conta real.

802.1X · NAC

Acesso à porta — decidido por dispositivo

Autentique cada dispositivo na periferia da rede — EAP-TLS, PEAP, EAP-TTLS/TEAP ou MAB para o que não sabe falar 802.1X. O Taranac devolve a VLAN, dACL ou redirect que cada dispositivo deve receber e pode terminar uma sessão ativa via CoA assim que a política muda.

Identidade · MFA

O seu diretório, a sua escolha de MFA

Sincronize utilizadores e grupos diretamente do Active Directory / LDAP em vários domínios — sem contas duplicadas para manter. E o segundo fator cada utilizador escolhe por si: push a partir do seu próprio servidor Taranac MFA, Telegram, email ou um código TOTP. O push torna o início de sessão em TACACS+ e RADIUS num único toque — sem introduzir códigos na CLI.

PKI · confiança

A sua CA — ou a nossa integrada

Faça 802.1X baseado em certificados da forma como a sua rede já está estruturada. Confie em clientes EAP-TLS a partir da CA integrada do Taranac, de AD CS, ou de qualquer CA de terceiros — adicione quantas CAs de confiança e de AD forem necessárias. Também pode configurar várias raízes internas — por exemplo, uma CA separada para prestadores externos, para que revogar todo um grupo seja uma única ação. EST (RFC 7030) e publicação de CRL — prontos a usar, sem um produto de PKI separado.

Auditoria · logs

Cada decisão, registada

Autenticação, autorização e accounting ficam registados em logs imutáveis e particionados — com pesquisa, filtros e exportação. Encaminhe-os para o seu SIEM via syslog, valide alterações com o testador de políticas integrado, e deixe que os alertas com estado se ativem e se resolvam sozinhos.

Controlo de configurações · NCM

Cada alteração de configuração, versionada — e quem a fez

Faça cópia de segurança, versione e compare com diff a running-config de cada dispositivo — capturada por SSH, Telnet, SCP/SFTP ou HTTPS, de forma agendada ou a pedido, desduplicada e fixada a uma baseline para que qualquer drift salte à vista. Como o Taranac já é o seu servidor AAA, cada alteração chega com quem iniciou sessão e que comandos executou — o diff e o responsável, lado a lado. E pode autenticar-se com uma palavra-passe just-in-time que ninguém chega a ver: gerada a cada recolha, 32 caracteres aleatórios, rotacionada no instante em que o trabalho termina. Guia de controlo de configurações →

Relatórios

Relatórios que se compõem, não consultas que se escrevem

Escolha um modelo, defina o período e os filtros, guarde-o como dataset — e combine vários datasets num relatório de várias páginas. Já vêm 43 modelos prontos, que cobrem dados de AAA, NAC, configuração e auditoria. Os presets somos nós que os compomos, pixel a pixel; nas tabelas, a apresentação é sua — mostre o mesmo resultado como tabela, barras, linha ou gráfico circular, associando colunas a canais. O resultado é um PDF com a sua marca, e CSV/XLSX para as tabelas simples, a pedido ou enviado por e-mail de forma agendada, com o intervalo de tempo sempre relativo à data de envio. Nunca escreve SQL: a consulta é nossa, a pergunta é sua. Guia de relatórios →

Alta disponibilidade · Pro

Cluster para que a autenticação nunca pare

Implemente o Taranac como um cluster de 2 a 4 nós sobre PostgreSQL replicado, gerido por si através de Patroni e etcd — um primary de leitura-escrita, os restantes réplicas em streaming. Como cada nó responde a TACACS+, RADIUS e 802.1X a partir da sua própria réplica local e cache, o data plane de autenticação não depende do primary: aponte os dispositivos para todos os nós e, se um deles falhar, o failover é automático — só as escritas de configuração pausam, por alguns segundos. Uma funcionalidade Pro, desbloqueada por uma licença de HA. Guia de HA →

Roadmap

E ainda há mais na oficina

Tudo o que está acima já está disponível. O que vem por aí segue a mesma linha: um coletor SNMP que transforma os dados brutos dos dispositivos em informações que a plataforma consegue usar; um mapa da rede com as cores definidas pela confiança e não pela topologia, em que cada nó carrega o veredicto que o AAA lhe deu; e um scanner que percorre um segmento para responder a uma única pergunta: este dispositivo deveria estar aqui? O roadmap mostra de onde veio o Taranac e para onde vai, sem nada escondido atrás de uma conversa com o departamento comercial. Ver o roadmap →

Preços

Suporte que cresce consigo

Comece no plano gratuito e adicione suporte prioritário ou High Availability no momento em que a sua implementação for importante.

Gratuito
$0 · para sempre
  • Tudo, self-hosted — sem limites de nós
  • Um ticket de suporte aberto
  • Primeira linha de AI que conhece a documentação
  • Documentação completa
Começar grátis →
Apoiante
$10 · /mês
  • Tudo o do plano Gratuito
  • Os seus tickets passam à frente na fila
  • Suporte diretamente do criador
  • Precisa de fatura? Emitimo-la para a sua empresa
Apoiar no Patreon →
HA · ano completo
$720 · pagamento único
  • High Availability — até 8 nodes
  • Um ano completo de suporte prioritário
  • Melhor relação custo-benefício para produção
  • Uma linha direta à medida que cresce

Os nós HA são permanentes; o plano define a sua janela de suporte. Não tem a certeza de qual escolher? Pergunte-nos.

Gratuito, self-hosted, sob o seu controlo

Self-hosted em Docker, gratuito para produção e uso interno. Licenciado sob a Elastic License 2.0 — sem preço por utilizador e sem dependência de fornecedor.