- Tudo, self-hosted — sem limites de nós
- Um ticket de suporte aberto
- Primeira linha de AI que conhece a documentação
- Documentação completa
Taranac
Um núcleo único de políticas de acesso
Comutadores e pontos de acesso, Active Directory, MFA e dispositivos finais — tudo é autenticado e autorizado através de um único núcleo Taranac. TACACS+, RADIUS e 802.1X, uma única fonte de verdade para as políticas, sem dependência de fornecedor. Gratuito, self-hosted.
Interativo · dispositivo ao vivo
Experimente MFA real em 60 segundos
Escolha um segundo fator, registre-o de verdade em um núcleo Taranac ao vivo e obtenha um acesso funcional a um dispositivo Cisco de demonstração — sem cadastro. Tudo se autodestrói em 5 minutos.
Funcionalidades
Um núcleo — todas as formas de acesso à rede
Motor de políticas
A primeira correspondência vence — em qualquer protocolo
Qualquer pedido de acesso — TACACS+, RADIUS ou 802.1X — é avaliado face a um único conjunto ordenado de regras. Correspondência por quem, onde, quando e origem; a primeira regra aplicável vence e devolve o resultado. Sem configuração caixa a caixa nem divergências entre protocolos — uma única fonte de verdade e um testador integrado para validar um pedido antes de o publicar.
Administração de dispositivos
TACACS+ até ao nível do comando
Defina com precisão o que cada operador pode fazer nos comutadores e routers.
Autorização por comando, níveis de privilégio, palavras-passe enable e regras
de consola — com accounting completo de comandos, para que cada configure e
cada reload seja autorizado e registado numa conta real.
802.1X · NAC
Acesso à porta — decidido por dispositivo
Autentique cada dispositivo na periferia da rede — EAP-TLS, PEAP, EAP-TTLS/TEAP ou MAB para o que não sabe falar 802.1X. O Taranac devolve a VLAN, dACL ou redirect que cada dispositivo deve receber e pode terminar uma sessão ativa via CoA assim que a política muda.
Identidade · MFA
O seu diretório, a sua escolha de MFA
Sincronize utilizadores e grupos diretamente do Active Directory / LDAP em vários domínios — sem contas duplicadas para manter. E o segundo fator cada utilizador escolhe por si: push a partir do seu próprio servidor Taranac MFA, Telegram, email ou um código TOTP. O push torna o início de sessão em TACACS+ e RADIUS num único toque — sem introduzir códigos na CLI.
PKI · confiança
A sua CA — ou a nossa integrada
Faça 802.1X baseado em certificados da forma como a sua rede já está estruturada. Confie em clientes EAP-TLS a partir da CA integrada do Taranac, de AD CS, ou de qualquer CA de terceiros — adicione quantas CAs de confiança e de AD forem necessárias. Também pode configurar várias raízes internas — por exemplo, uma CA separada para prestadores externos, para que revogar todo um grupo seja uma única ação. EST (RFC 7030) e publicação de CRL — prontos a usar, sem um produto de PKI separado.
Auditoria · logs
Cada decisão, registada
Autenticação, autorização e accounting ficam registados em logs imutáveis e particionados — com pesquisa, filtros e exportação. Encaminhe-os para o seu SIEM via syslog, valide alterações com o testador de políticas integrado, e deixe que os alertas com estado se ativem e se resolvam sozinhos.
Controlo de configurações · NCM
Cada alteração de configuração, versionada — e quem a fez
Faça cópia de segurança, versione e compare com diff a running-config de cada dispositivo — capturada por SSH, Telnet, SCP/SFTP ou HTTPS, de forma agendada ou a pedido, desduplicada e fixada a uma baseline para que qualquer drift salte à vista. Como o Taranac já é o seu servidor AAA, cada alteração chega com quem iniciou sessão e que comandos executou — o diff e o responsável, lado a lado. E pode autenticar-se com uma palavra-passe just-in-time que ninguém chega a ver: gerada a cada recolha, 32 caracteres aleatórios, rotacionada no instante em que o trabalho termina. Guia de controlo de configurações →
Relatórios
Relatórios que se compõem, não consultas que se escrevem
Escolha um modelo, defina o período e os filtros, guarde-o como dataset — e combine vários datasets num relatório de várias páginas. Já vêm 43 modelos prontos, que cobrem dados de AAA, NAC, configuração e auditoria. Os presets somos nós que os compomos, pixel a pixel; nas tabelas, a apresentação é sua — mostre o mesmo resultado como tabela, barras, linha ou gráfico circular, associando colunas a canais. O resultado é um PDF com a sua marca, e CSV/XLSX para as tabelas simples, a pedido ou enviado por e-mail de forma agendada, com o intervalo de tempo sempre relativo à data de envio. Nunca escreve SQL: a consulta é nossa, a pergunta é sua. Guia de relatórios →
Alta disponibilidade · Pro
Cluster para que a autenticação nunca pare
Implemente o Taranac como um cluster de 2 a 4 nós sobre PostgreSQL replicado, gerido por si através de Patroni e etcd — um primary de leitura-escrita, os restantes réplicas em streaming. Como cada nó responde a TACACS+, RADIUS e 802.1X a partir da sua própria réplica local e cache, o data plane de autenticação não depende do primary: aponte os dispositivos para todos os nós e, se um deles falhar, o failover é automático — só as escritas de configuração pausam, por alguns segundos. Uma funcionalidade Pro, desbloqueada por uma licença de HA. Guia de HA →
Roadmap
E ainda há mais na oficina
Tudo o que está acima já está disponível. O que vem por aí segue a mesma linha: um coletor SNMP que transforma os dados brutos dos dispositivos em informações que a plataforma consegue usar; um mapa da rede com as cores definidas pela confiança e não pela topologia, em que cada nó carrega o veredicto que o AAA lhe deu; e um scanner que percorre um segmento para responder a uma única pergunta: este dispositivo deveria estar aqui? O roadmap mostra de onde veio o Taranac e para onde vai, sem nada escondido atrás de uma conversa com o departamento comercial. Ver o roadmap →
Preços
Suporte que cresce consigo
Comece no plano gratuito e adicione suporte prioritário ou High Availability no momento em que a sua implementação for importante.
- Tudo o do plano Gratuito
- Os seus tickets passam à frente na fila
- Suporte diretamente do criador
- Precisa de fatura? Emitimo-la para a sua empresa
- High Availability — até 8 nodes
- 1 month de suporte prioritário
- Licença assinada, associada ao seu cluster
- Funciona para sempre — o suporte é a janela
- High Availability — até 8 nodes
- Um ano completo de suporte prioritário
- Melhor relação custo-benefício para produção
- Uma linha direta à medida que cresce
Os nós HA são permanentes; o plano define a sua janela de suporte. Não tem a certeza de qual escolher? Pergunte-nos.
Vamos passá-lo para HA
Diga-nos para onde enviar a fatura e o link de pagamento — tratamos do resto.
Obrigado — entraremos em contacto em breve.
Prefere email? support@taranac.pro
Gratuito, self-hosted, sob o seu controlo
Self-hosted em Docker, gratuito para produção e uso interno. Licenciado sob a Elastic License 2.0 — sem preço por utilizador e sem dependência de fornecedor.