Zum Hauptinhalt springen

TR7-Plattform — vier Produkte, eine Operator-Oberfläche, ein gemeinsamer Backend-Pool.

PRODUKT

Web Application & API Protection

Über WAF hinaus, moderne Anwendungssicherheit.

Webanwendungen werden nicht mehr nur durch bekannte Angriffssignaturen bedroht. Bots, API-Missbrauch, Credential Stuffing, anwendungsschicht-DDoS und Datenlecks sind Risiken, die gleichzeitig verwaltet werden müssen. TR7 WAAP vereint diese Verteidigungsschichten auf einer Plattform; bietet Sicherheitsteams klarere Sichtbarkeit, schnellere Reaktion und kontrollierteren Betrieb.

Kennt Signaturen. Liest Verhalten. Wendet Richtlinien an.

TR7 WAAP bewertet jede Anfrage gemeinsam über Signatur, Verhalten, Kontext, Sitzung und API-Struktur. Entscheidungen basieren nicht auf einer einzigen Übereinstimmung, sondern auf der Korrelation mehrerer Sicherheitssignale; so werden Angriffe präziser erkannt, während die legitime Benutzererfahrung geschützt bleibt.

Was ist WAAP? Was bietet es jenseits von WAF?

Ein klassischer WAF inspiziert HTTP-Anfragen gegen bekannte Angriffssignaturen: SQL Injection, XSS, Command Injection und grundlegende Bedrohungen aus den OWASP Top 10. Das ist immer noch notwendig. TR7 WAAP erfüllt diese klassischen WAF-Erwartungen vom ersten Tag an mit OWASP-konformen Regeln, benutzerdefinierten Signaturen, Virtual Patching, struktureller Validierung, Argumentprüfung und hostbasierter Richtlinienverwaltung.

WAAP ist die Anpassung des WAF an die moderne Anwendungswelt. Denn Angriffe verlaufen nicht mehr nur über Signaturübereinstimmungen; Bots imitieren menschliches Verhalten, APIs werden zur Hauptangriffsfläche, Credential Stuffing zielt auf Konten und DDoS wandert in die Anwendungsschicht. TR7 WAAP vereint WAF, Bot, API, Account Takeover und DDoS-Schutz auf einer Plattform.

TR7 WAAP fügt diesem Grundschutz zwei kritische Unterschiede hinzu: antwortseitige Maskierung sensibler Daten und CAPTCHA, die auf Ihrem eigenen Server läuft. So werden nicht nur eingehende Angriffe, sondern auch sensible Daten, die aus der Anwendung austreten könnten, und Abhängigkeiten von Drittanbieter-Validierung unter Kontrolle gebracht.

MIT WAAP ENTHALTEN

Isolieren Sie die Browser-Oberfläche, reduzieren Sie das Risiko

Moderne Webanwendungen senden Cookies, JavaScript, HTML, Formularfelder und API-Aufrufe an den Browser. Jeder Teil dieser Oberfläche ist ein potenzielles Ziel für Angreifer. TR7 ZeroLeak führt die Anwendung in einer isolierten virtuellen Browser-Umgebung statt auf dem Benutzergerät aus und liefert dem Endbenutzer nur einen interaktiven Pixelstream. Auszuführender Code, abzufangende Cookies und zu scannender DOM werden nicht auf dem Benutzergerät hinterlassen.

MIT WAAP ENTHALTEN

Adaptiver L7 DDoS-Schutz ist mit WAAP enthalten

TR7 WAAP positioniert die Anwendungsschicht-DDoS-Verteidigung nicht als separates Produkt. Der adaptive L7 DDoS-Schutz, der mit Standardlimits in jeder WAAP-Lizenz enthalten ist, arbeitet nicht mit statischen Schwellenwerten, sondern entsprechend dem normalen Verhalten Ihrer Anwendung. Wenn der Verkehr wächst, wird das Add-on aktiviert, das auf demselben Datenpfad skaliert; die Architektur ändert sich nicht, der Betrieb wird nicht geteilt.

EnthaltenFür 7 vServices

Adaptiver L7 DDoS-Schutz

Für jeden vService wird der legitime Benutzerfluss in einem separaten Profil überwacht. HTTP-Flood, Slow-Loris, intensive Login-Versuche, Bot-Verkehr und content-aware Anfrage-Anomalien werden erkannt, sobald sie vom tatsächlichen Normal der Anwendung abweichen. Das Ziel ist nicht nur, den Verkehr zu unterbrechen, sondern die Angriffswirkung zu verringern, ohne die legitime Benutzererfahrung zu beeinträchtigen.

Mehr vServices zu schützen?L7 DDoS Add-on
WAAP-UMFANG

Die fünf Schutzsäulen des modernen WAAP

WAAP, Bot-Management, API-Sicherheit, Account-Takeover-Schutz und L7 DDoS-Verteidigung werden meist als separate Produkte positioniert. TR7 WAAP bietet diese Fähigkeiten in einer einzigen Richtlinienschicht, einer Oberfläche und demselben Betriebsmodell.

WAAP

OWASP Top 10, benutzerdefinierte Signaturen, strukturelle Validierung, Argumentprüfung, Virtual Patching und markierte Block-Seiten.

Bot

Multi-Faktor-Bot-Scoring mit Fingerabdruck, Verhaltensanalyse, Anfrageschemata und Headless-Browser-Signalen.

API

API-Discovery, OpenAPI/Swagger-Schema-Durchsetzung, GraphQL-Inspektion und Richtlinienanwendung auf geparsten Body-Feldern.

ATO

Erkennung von Credential Stuffing, Brute Force, Login-Versuchsanomalien und Sitzungsrisiken am Zugriffspunkt.

DDoS

Adaptive, vom Operator kontrollierte Verteidigung für Anwendungsschicht-DDoS, langsame Angriffe und anormale Verkehrswellen.

KLASSISCHE WAF · IMMER NOCH KERN

Die Checkliste des WAF-Käufers · am ersten Tag erfüllt

OWASP Top 10, benutzerdefinierte Signaturen, strukturelle Validierung, Virtual Patching, Host-Gruppen, Block-Seiten. Alles, was ein WAF-Käufer aus dem Jahr 2020 wollte, plus moderne Programmierbarkeit.

Der WAF-Käufer kommt mit einer bekannten Einkaufsliste. TR7 WAAP hakt jeden Punkt ab, bevor es vorstellt, was als nächstes kommt.

OWASP-konformer Schutz

OWASP Top 10-Abdeckung mit struktureller Angriffserkennung, Argumentvalidierung und Parameterprüfung. Ausgewählte vordefinierte Regeln für Produktionsverkehr; pro vService anpassbar.

WAF-Details

Benutzerdefinierte WAF-Regeln · ohne DSL

Erstellen Sie benutzerdefinierte Signaturen und Richtlinien im visuellen Regel-Editor. Kombinieren Sie Bedingungen über Header, Body-Felder, Geografie, ASN, Zeitfenster und Methoden — keine spezielle DSL zu lernen, kein zu debuggender Regelcode.

Regel-Editor ansehen

Signatur-Scoring · anpassbar, nicht binär

Jede Signatur trägt einen konfigurierbaren Score. Aggregieren Sie Scores, setzen Sie Schwellenwerte pro Service und handeln Sie — blockieren, loggen, challengen, umleiten. Vermeidet die Alles-oder-Nichts-Falle binärer WAF-Regeln.

Scoring-Details

Virtual Patching · vor Code-Korrektur

Platzieren Sie eine gezielte WAF-Regel vor einem bekannten verwundbaren Endpoint und neutralisieren Sie die CVE, während das Dev-Team den Upstream-Patch vorbereitet. Live angewendet, kein Neustart, kein Wartungsfenster.

Virtual Patching
JENSEITS VON SIGNATUREN

Eine moderne WAAP-Schicht für Bedrohungen, die WAF nicht sehen kann

Klassische WAF-Signaturen sind das Fundament der Sicherheit; aber moderne Anwendungsangriffe beginnen oft nicht mit einer Signaturübereinstimmung. Bot-Verhalten, API-Schema-Abweichung, GraphQL-Missbrauch, Credential Stuffing, Geschwindigkeitsverletzungen und clientseitige Skript-Risiken müssen nicht separat, sondern im selben Kontext bewertet werden. TR7 WAAP deckt diese modernen Angriffsflächen nativ ab.

DIFFERENZIERER

Sensible Daten kontrollieren, bevor sie die Anwendung verlassen

Datenlecks beginnen nicht immer mit einer böswilligen Operation. Eine API, die zu viele Felder zurückgibt, eine Fehlermeldung mit Debug-Informationen oder eine falsch konfigurierte Antwort kann PII, PAN oder Ausweisinformationen an den Client transportieren. TR7 WAAP inspiziert den Antwortfluss unabhängig von der Anwendung und maskiert sensible Felder, bevor sie Ihr Netzwerk verlassen.

PLATTFORM

Schutz arbeitet nicht allein, sondern als Teil der Plattform

TR7 ADC veröffentlicht die Anwendung. TR7 WAAP schützt sie. TR7 AAM bestimmt, wer Zugriff hat. TR7 GTM leitet den Verkehr in die richtige Region. Vier Produkte teilen dieselbe Operator-Oberfläche, Backends, Zertifikate, Berichte und RBAC-Modell.

BEREITSTELLUNG
TR7 ADC
Application Delivery Controller
SCHUTZ
TR7 WAAP
Web App. & API Protection (dieses Produkt)
ZUGRIFF
TR7 AAM
Application Access Management (AAM)
ROUTING
TR7 GTM
Global Traffic Manager
Von vier Säulen geteilt
  • Backend-Ressourcen (Backends, Zertifikate, Health Checks)
  • Berichte und Logs
  • Benutzer und RBAC
  • Multi-Tenancy

Jede Säule ist ein unabhängiges Produkt, das separat lizenziert werden kann; sie teilen jedoch dieselbe Operator-Oberfläche, Backend-Pools, Zertifikatsspeicher und Reporting-Plane. Deshalb dauert das gemeinsame Ausführen Minuten, nicht Wochen.

ANERKENNUNG

Von Sicherheitsteams validiert

Verifizierte Bewertungen von Sicherheitsingenieuren, SOC-Teams, Infrastrukturarchitekten und Plattformteams auf G2.

Verifizierte Bewertung
"TR7 erzielte in den Picus-Sicherheitstests außergewöhnlich hohe Werte, und ich setze es mit vollem Vertrauen aktiv auf all meinen Webdiensten ein."
SystemadministratorTechnologieKleinunternehmen (50 oder weniger Mitarbeiter)
TR7 reviews and rating on G2
Verifizierte Bewertung
"TR7 ist das benutzerfreundlichste WAAP, das ich bisher verwendet habe. Es ist einfach zu bedienen, und sobald man sich daran gewöhnt hat, kann man fast alles Notwendige ohne fremde Hilfe erledigen."
Cybersecurity-IngenieurUnternehmenUnternehmen (1000+ Mitarbeiter)
TR7 reviews and rating on G2
Verifizierte Bewertung
"Von der Zertifikatsverwaltung bis zur Regelkonfiguration können Sie schnell neue Front-/Backend-Dienste hinzufügen und sie mit OWASP-Regeln schützen."
IT-ManagerUnternehmenUnternehmen (1000+ Mitarbeiter)
TR7 reviews and rating on G2
Verifizierte Bewertung
"Nach der Einführung von TR7 waren alle unsere bisherigen Probleme mit Traffic-Routing und Sicherheit auf Anwendungsebene vollständig gelöst."
CTOTechnologiedienstleistungenMittelstand (51-1000 Mitarbeiter)
TR7 reviews and rating on G2
Verifizierte Bewertung
"TR7 liefert fortgeschrittenes Load Balancing und WAAP-Fähigkeiten in einer einzigen, gut integrierten Appliance. Es bietet außerdem L7-DDoS-Schutz, und die Benutzeroberfläche ist recht einfach."
UnternehmensanwenderTechnologieUnternehmen (1000+ Mitarbeiter)
TR7 reviews and rating on G2
Verifizierte Bewertung
"Es ist ein im Inland hergestelltes Produkt, das in puncto Leistung mit manchen Alternativen mithält oder diese sogar übertrifft. Es bietet integriertes WAAP, einen Application Delivery Controller (ADC) und viele weitere Sicherheitsmodule."
Pre-Sales-IngenieurTechnologieMittelstand (51-1000 Mitarbeiter)
TR7 reviews and rating on G2
Verifizierte Bewertung
"TR7 überzeugt durch mehrschichtigen Schutz — von fortgeschrittener Web Application Firewall (WAAP) und Bot-Prävention bis hin zu DDoS-Schutz und adaptiver Sicherheit."
Netzwerk-ManagerTechnologieKleinunternehmen (50 oder weniger Mitarbeiter)
TR7 reviews and rating on G2

Erleben Sie moderne Anwendungssicherheit zu Ihren eigenen Bedingungen

Bringen Sie Ihren kritischsten API-Endpoint, Ihren stärksten Bot-Verkehr oder Ihre strengste Compliance-Anforderung mit. Lassen Sie uns gemeinsam zeigen, wie TR7 WAAP Ihren Verkehr schützt, ohne ihn an eine Drittanbieter-Edge zu verlagern.