Перейти к содержимому

Taranac

Единое ядро политик доступа

Коммутаторы и точки доступа, Active Directory, MFA и конечные устройства — всё аутентифицируется и авторизуется через одно ядро Taranac. TACACS+, RADIUS и 802.1X, один источник правды для политик, без привязки к вендору. Бесплатно, self-hosted.

Интерактивно · живое устройство

Попробуйте настоящую MFA за 60 секунд

Выберите второй фактор, по-настоящему зарегистрируйте его на живом ядре Taranac и получите рабочий вход на демо-устройство Cisco — без регистрации. Всё самоуничтожается через 5 минут.

Возможности

Одно ядро — все способы доступа к сети

Движок политик

Первое совпадение выигрывает — в любом протоколе

Любой запрос доступа — TACACS+, RADIUS или 802.1X — проверяется по одному упорядоченному набору правил. Совпадение по кто, где, когда и источник; первое подходящее правило выигрывает и возвращает результат. Никакой настройки на каждой коробке и расхождений между протоколами — один источник правды и встроенный тестер, чтобы проверить запрос ещё до выката.

Администрирование устройств

TACACS+ вплоть до команды

Точно задавайте, что каждый оператор может делать на коммутаторах и маршрутизаторах. Покомандная авторизация, привилегированные уровни, enable-пароли и правила консоли — с полным учётом команд (accounting), так что каждый configure и каждый reload авторизован и записан на конкретную учётную запись.

802.1X · NAC

Доступ к порту — для каждого устройства

Аутентифицируйте каждое устройство на краю сети — EAP-TLS, PEAP, EAP-TTLS/TEAP или MAB для тех, кто не умеет 802.1X. Taranac возвращает нужные устройству VLAN, dACL или redirect и может сбросить активную сессию через CoA, как только меняется политика.

Идентификация · MFA

Ваш каталог и MFA на выбор

Синхронизируйте пользователей и группы прямо из Active Directory / LDAP по нескольким доменам — без дублей учёток. А второй фактор каждый пользователь выбирает сам: push со своего сервера Taranac MFA, Telegram, email или код TOTP. Push делает вход по TACACS+ и RADIUS в одно касание — без ввода кодов в CLI.

PKI · доверие

Свой CA — или наш встроенный

Делайте 802.1X по сертификатам так, как уже устроена ваша сеть. Доверяйте клиентам EAP-TLS из встроенного CA Taranac, из AD CS или из любого стороннего CA — добавляйте сколько нужно доверенных и AD-центров. Можно поднять и несколько внутренних корней — например отдельный CA для подрядчиков, чтобы отзыв всей группы был одним действием. EST (RFC 7030) и публикация CRL — из коробки, без отдельного PKI-продукта.

Аудит · логи

Каждое решение — под запись

Аутентификация, авторизация и accounting попадают в неизменяемые, партиционированные логи — с поиском, фильтрами и экспортом. Пересылайте их в SIEM по syslog, проверяйте изменения встроенным тестером политик и пусть stateful-алерты сами зажигаются и гаснут.

Отслеживание конфигураций · NCM

Каждое изменение конфигурации — под контролем версий, и кто его внёс

Резервируйте, версионируйте и сравнивайте running-config каждого устройства — Taranac забирает её по SSH, Telnet, SCP/SFTP или HTTPS по расписанию или по требованию, дедуплицирует и привязывает к baseline, чтобы drift бросался в глаза сразу. Поскольку Taranac и так ваш AAA-сервер, каждое изменение приходит вместе с тем, кто вошёл и какие команды выполнил — дифф и виновник бок о бок. А аутентифицироваться он может одноразовым паролем, которого никто никогда не видит: пароль создаётся под каждый сбор — 32 случайных символа — и сбрасывается ровно в тот момент, когда задача выполнена. Руководство по отслеживанию конфигураций →

Отчёты

Отчёты — собирать, а не писать запросы

Выберите шаблон, задайте период и фильтры, сохраните как датасет — а потом соберите из них многостраничный отчёт. В комплекте 43 шаблона: AAA, NAC, конфигурации и аудит. Пресеты мы верстаем сами, до пикселя; в таблицах отображением управляете вы — один и тот же результат можно показать таблицей, столбцами, линией или круговой диаграммой — достаточно указать, какие колонки идут в измерения, а какие в меры. На выходе — брендированный PDF, а для плоских таблиц ещё и CSV/XLSX: по требованию или письмом по расписанию, где период всегда считается от даты отправки. SQL писать не нужно: запрос наш — вопрос ваш. Руководство по отчётам →

Высокая доступность · Pro

Кластер, чтобы аутентификация не падала

Разверните Taranac как кластер из 2–4 узлов на реплицируемом PostgreSQL под управлением Patroni и etcd — один read-write primary, остальные — потоковые реплики. Каждый узел отвечает на TACACS+, RADIUS и 802.1X из своей локальной реплики и кэша, поэтому data plane аутентификации не зависит от primary: направьте устройства на все узлы, и при отказе одного из них failover произойдёт автоматически — приостановятся лишь записи конфигурации, на несколько секунд. Pro-возможность, активируется HA-лицензией. Руководство по HA →

Дорожная карта

Это не всё — кое-что уже на верстаке

Всё, что выше, уже работает. Дальше — в том же направлении: SNMP-коллектор, который превращает сырые данные с устройств в факты, с которыми платформа умеет работать; карта сети, где каждый узел показывает вынесенный ему вердикт AAA — цвет по доверию, а не по топологии; и сканер, который проходит по сегменту, чтобы ответить на один вопрос: этому устройству здесь место? Дорожная карта показывает, откуда Taranac пришёл и куда идёт, ничего не пряча за «свяжитесь с отделом продаж». Открыть дорожную карту →

Тарифы

Поддержка, которая растёт вместе с вами

Начните с бесплатного плана и добавьте приоритетную поддержку или High Availability, как только ваше развёртывание станет критичным.

Бесплатный
$0 · навсегда
  • Всё, self-hosted — без ограничений на количество узлов
  • Один открытый тикет поддержки
  • AI-первая линия, знающая документацию
  • Полная документация
Начать бесплатно →
Backer
$10 · /месяц
  • Всё из Бесплатного
  • Ваши тикеты идут вне очереди
  • Поддержка напрямую от создателя
  • Нужен счёт? Выставим на компанию
Поддержать на Patreon →
HA · полный год
$720 · разово
  • High Availability — до 8 nodes
  • Целый год приоритетной поддержки
  • Лучший выбор для продакшена
  • Прямая связь по мере вашего роста

Узлы HA постоянны; план определяет ваше окно поддержки. Не уверены, что подойдёт? Спросите нас.

Бесплатно, self-hosted, под вашим контролем

Self-hosted в Docker, бесплатно для production и внутреннего использования. Лицензия Elastic License 2.0 — без поштучной оплаты и привязки к вендору.