Explore todas las capacidades de TR7
Cada capacidad de ADC, WAAP, AAM, GTM y ZeroLeak.
Filtre por producto, complemento o industria — una referencia técnica detallada para equipos de ingeniería y operaciones.
Suscribirse por RSSAlgoritmos de Balanceo de Carga
14 algoritmos — clásicos, consistent hash, Maglev, SED, y el motor propietario Fastest+ en dos etapas de TR7. Seleccionados por vService, con hot-swap.
Ancho de Banda Servido por vService
El ancho de banda se mide en el borde del lado cliente del vService, como RX y TX combinado. Los bloqueos previos al vService y el tránsito al backend no se cuentan — obtiene el tier de licencia que realmente necesita.
Afinidad de Sesión
9 formas de mantener a un usuario en el mismo backend entre solicitudes — desde source-IP hasta SAM, el motor de cookies configurable de TR7.
Protección Anti-OCR
Los píxeles de las páginas renderizadas en el servidor se alteran — el usuario lee cómodamente en pantalla; la captura de pantalla tomada produce una salida sin sentido para los motores OCR y los modelos de visión de IA.
Aislamiento de Navegador Remoto
Ejecute la aplicación protegida en una sesión totalmente aislada dentro de la plataforma TR7 — el usuario solo ve la imagen. El HTML, el JavaScript y las cookies nunca llegan al dispositivo del usuario.
Text Cipher
Las letras de la página se intercambian silenciosamente con hermanos visualmente similares; el área alrededor del cursor revela los originales. El humano lee con naturalidad — una IA a la que se le da una captura de pantalla lee palabras diferentes.
Marca de Agua Forense
Marca de agua visible específica del usuario más una identidad de rastreo invisible incrustada dentro de los píxeles — cuando una captura de pantalla se filtra, su origen puede identificarse incluso tras recortar, escalar o fotografiar.
Aislamiento de Contexto de Navegador
Cada sesión de usuario corre en su propio contexto de navegador aislado — sin cookies, almacenamiento ni estado de proceso compartidos — con una estricta lista de permitidos de dominios y defensas anti-automatización a nivel de render.
Grabación y Auditoría de Sesión
Capturas de pantalla activadas por eventos en los momentos críticos, video FFmpeg continuo, búfer de teclado por palabras y registro del portapapeles — cada sesión es reconstruible para cumplimiento e investigación.
SSL VPN e IKEv2
Gestione el acceso VPN no como una excepción de red aparte, sino como parte de la política de identidad y confianza de dispositivo de AAM.
Portal de Aplicaciones sin Cliente
Acceso desde el navegador a sistemas RDP, VNC, SSH, Kubernetes y legacy — bóveda de credenciales, grabación y marca de agua integradas.
Autenticación multifactor
Tres métodos de MFA, política por servicio, atajo de dispositivo de confianza — sin nube de MFA de terceros.
Motor de política de acceso condicional
Un único motor de flujo determina cada resultado de autenticación — quién, a qué, después de qué factor, en qué contexto.
Evaluación continua de confianza
La confianza ganada en el inicio de sesión no se arrastra para siempre. Cada sesión permanece bajo evaluación en cada paso.
Federación de identidad SAML 2.0
SP SAML conforme a estándares — IdP corporativos, federación de identidad del sector público y enrutamiento por tenant; coordinado con MFA, acceso condicional y confianza del dispositivo.
Federación OIDC / OAuth 2.0
Relying party OIDC conforme a estándares — código de autorización con PKCE, tokens de identidad verificados con JWKS, defensas de nonce y state, enrutamiento de IdP por tenant.
Conexión LDAP/AD
Su directorio corporativo ya existe; TR7 AAM no lo copia, se conecta a él y convierte la pertenencia a grupos en política de acceso.
Integraciones IdP Adicionales
Conecte cualquier fuente de identidad más allá de SAML y OIDC al mismo flujo de acceso y auditoría.
Enrutamiento Fastest+
Señal en vivo en dos etapas — entre los candidatos de bajo tiempo de respuesta, elige el que tiene la cola más libre.
Diagnósticos de Red Integrados
Diagnostique problemas de red, DNS, TLS y paquetes en producción — sin abrir un shell.
Multiplexación de Conexiones
Transporte el tráfico de clientes a los backends sin duplicar cada conexión — menos handshakes, menor latencia.
Indicadores de Seguridad de Cookies
Complete los indicadores HttpOnly, Secure y SameSite faltantes en la capa de respuesta — sin modificaciones en la aplicación.
Regla de Política CORS
Gestione las cabeceras CORS de preflight y respuesta desde una única regla, sin tocar el código de la aplicación.
Hot Config Reload (Zero-Downtime)
Cambie la configuración, mantenga las conexiones activas — no todas las actualizaciones de reglas deben requerir una ventana de mantenimiento.
Reglas de Redirect HTTP
Gestione transiciones HTTP→HTTPS, migraciones de dominio, movimientos de ruta y redirects de error sin tocar el código de la aplicación.
Inspección TLS Inline de Backend
La inspección WAAP, la identidad mTLS y el enmascaramiento de datos siguen funcionando incluso mientras el tráfico fluye hacia los backends sobre TLS.
Enmascaramiento y Normalización de IP
Enmascare la IP para privacidad de logs, reconstruya la IP de cliente correcta a través de cadenas de proxy.
Exportación Nativa IPFIX / NetFlow
Vaya más allá de L3/L4 — lleve el contexto HTTP a sus registros de flujo.
Operaciones JSON Path
Convierta los campos del cuerpo JSON y el contenido JWT en señales de primera clase para cada decisión de tráfico.
Integración Nativa con Prometheus + Grafana
Obtenga métricas Prometheus de TR7 sin desplegar un exporter separado — dashboards listos para usar.
Traffic Shaping y QoS por vService
Aplique límites de ancho de banda por vService, por usuario o compartidos y distribuya la capacidad de tráfico de forma controlada en la capa de aplicación.
Modificación del Cuerpo de Respuesta
Enmascare, sustituya o inyecte HTML en el contenido de respuesta — sin cambiar una línea de código del backend.
Cuarentena de Tráfico
En lugar de bloquear al instante, observe el comportamiento; ponga en cuarentena temporal la fuente que supera el umbral y libérela automáticamente.
Reescritura de URL y Path
Cambie el path, no el backend — el cliente conserva su URL mientras una nueva arquitectura opera por dentro.
Motor de Reglas de Tráfico
Escriba reglas visualmente, obtenga comportamiento de tráfico compilado — gestione el flujo de solicitudes y respuestas sin scripting.
Motor de Expresiones y Variables FX
Un lenguaje de expresión — tráfico, salud, logging, GTM, seguridad y decisiones de acceso en el mismo modelo.
Seguimiento de Tráfico en Vivo
Vea el tráfico de producción solicitud por solicitud — convierta la observación directamente en acciones de reglas.
Análisis y Reportes de Tráfico L7
Más de 30 dimensiones de desglose, tres formatos (PDF / XLSX / HTML), hasta 10 años de historial en el dispositivo — sin servidor de gestión separado.
Informes de Ataques WAAP
Más de 3.000 reglas, taxonomía OWASP / API Top 10 / CWE, 14 ejes de correlación, rollups por grupo de host + cross-group.
Entrega de Informes Programados
Perfiles por vService, 5 frecuencias predefinidas, email multi-destinatario, envío único con conocimiento del cluster — mismo motor para ad-hoc y programado.
Regla de Cifrado de Cookies
Oculte los valores de cookies al cliente — proteja la integridad de la sesión sin tocar el código del backend.
HA Clustering
Ejecute dos nodos como un único ADC lógico — failover de VIP, replicación de estado y mantenimiento controlado en un modelo de clúster.
Escenarios VIP e IP
Gestione los VIPs no solo como direcciones IP — sino con tipo de interfaz, VLAN, rol de clúster y método de transición.
Reglas Conscientes del Contenido
Vaya más allá de los headers — haga que el contenido del cuerpo sea parte de la decisión de tráfico y seguridad.
Aceleración SSL/TLS
Lleve TLS más allá de la configuración basada en archivos — conviértalo en un perfil de seguridad por servicio, ciclo de vida de certificados y capa de preparación post-quantum.
Autenticación de Cliente TLS / mTLS
Saque el certificado de cliente del control de conexión y conviértalo en un objeto de identidad que impulsa las decisiones de tráfico.
Modos de Topología de Despliegue
Inserte TR7 ADC en la ruta de tráfico sin tocar las direcciones IP, gateways o rutas de los backends.
Arquitectura Multi-Namespace y Enrutamiento Cross-NS
Conecte servicios sin fusionar redes — gestione planes de IP solapados y aislamiento de tenants con un único modelo vService.
Monitoreo Activo de Salud
Vaya más allá del 200 OK — valide los backends a nivel de protocolo, sesión y contenido.
Caché de Respuesta
Sirva respuestas frecuentes sin un round-trip al backend — reduzca la latencia y libere capacidad.
Proxy de Seguridad FTP
Gestione FTP no como un puerto abierto, sino como una sesión de transferencia de archivos segura controlada comando a comando.
Servicio NTP
Del pool NTP externo a la infraestructura interna; una fuente de tiempo centralizada, controlada y aislada.
Gestión de Route Tables
Cada tenant en su propio mundo de enrutamiento — IPs solapadas, enrutamiento estático + dinámico y monitorización de gateway desde un único panel.
Gestión Dinámica de Interfaces
Sin reinicio. Sin ventana de mantenimiento. Los cambios de interfaz se aplican en vivo.
Firewall Integrado
ADC, enrutamiento y seguridad L3/L4 desde una única consola.
Renovación de Certificados ACME
La renovación de certificados deja de ser una tarea de calendario — TR7 ADC monitoriza, renueva y aplica el certificado al servicio.
Hosts Virtuales
Una VIP, un puerto — separación ilimitada de dominios mediante SNI y cabecera Host.
Firmas y Puntuación WAAP
Combine firma, puntuación y contexto en un único motor — gestione los ataques conocidos con confianza.
CAPTCHA Auto-Alojado
Generación, entrega y verificación — todo dentro del ADC. Cero llamadas a ningún servicio cloud de terceros.
Aprendizaje Adaptivo DDoS
Reemplace los umbrales estáticos con protección DDoS consciente del servicio que aprende el comportamiento del tráfico y actúa sobre condiciones.
Enmascaramiento de Datos Sensibles
Enmascare datos sensibles a nivel de plataforma antes de que lleguen al usuario o a los logs.
Protección contra Account Takeover
Detenga los intentos de credential stuffing, fuerza bruta y secuestro de sesión basándose en una decisión de riesgo combinada — no en una sola señal.
API Discovery & Schema
Extraiga un inventario de API del tráfico real; controle las solicitudes fuera del esquema permitido.
Sala de espera
La cola vive en la plataforma, no en su aplicación — y la capacidad se encuentra antes del evento, no durante él.
Rate Limiting
Una IP, una cuenta, una clave API — usted decide en qué dimensión aplicar el límite.
Reglas WAAP Personalizadas
Añada su propia lógica WAAP junto al conjunto de firmas integrado — mismo motor de puntuación, mismos logs, mismo pipeline de políticas.
Control de Acceso Geo/ASN
Convierta el contexto de país y ASN en decisiones de acceso — sin dependencia de servicios externos.
IP Reputation Feeds
El feed central de TR7, listas de URL externas y sus propias excepciones convergen en un único motor de IP reputation.
Protección contra Ataques de Login
Tres niveles de fricción gradual — advertir, desafiar, bloquear — en IP, nombre de usuario, o ambos. CAPTCHA alojado en el servidor, sin nube externa.
Protección de Sesión
Desde la generación del session ID hasta la seguridad de cookies, desde el control de bind IP+UA hasta la gestión de idle y absolute timeout, proteja la sesión bajo un solo policy graph.
SIEM Log Streaming
Envíe cada evento de la plataforma a su SIEM en el formato que espera — JSON, CEF o plainText.
Proxy de Reenvío Syslog
Recopile, clasifique, replique y reenvíe tráfico syslog UDP y TCP frente a su SIEM.
DNS Firewall y Application Delivery Controller
Acelere el tráfico DNS empresarial y bloquee consultas maliciosas — en una única capa.
GSLB On-Prem
Tome decisiones de DNS y GSLB en sus propios appliances — los datos de zona y la política de tráfico nunca abandonan sus instalaciones.
Routing Geográfico DNS
Deje a un lado la IP del resolver — tome decisiones DNS basadas en la subred, ASN y ubicación reales del usuario.
DC Failover
Cuando el DC primario cae, el DNS se reconfigura automáticamente — sin intervención manual.
DNS Ponderado
Distribución de tráfico por porcentaje — en el lenguaje del DNS.
Escenarios de Health Check
Lleve las respuestas DNS más allá de los registros estáticos — deje que la salud del centro de datos, la aplicación y el servicio gobierne cada decisión.
Express Zone Acceleration
DNS autoritativo extraído de un maestro oculto, servido desde memoria a velocidad de línea.
Escenarios HC Bidireccionales
El camino hacia el failover y el camino de vuelta se controlan por políticas separadas.
Selección Multi-Fuente de DC
Decida qué centro de datos gana cada consulta — usando señales de host, servicio y del lado del cliente conjuntamente.
Monitorización Dual-Path WAN/LAN
Los caminos de acceso WAN y LAN de cada centro de datos se monitorizan de forma independiente — la alcanzabilidad parcial es un estado reconocido, no un binario.
DNSSEC On-Prem
DNSSEC por dominio con custodia de claves en su propia infraestructura — sin servicio de firma de terceros.
PTY CLI Interactiva
Consola interactiva completa desde el navegador sin esperar SSH; production-safe con RBAC y auditoría.
RBAC y roles administrativos
Dieciséis roles acotados por usuario — y el mismo modelo de permisos en la interfaz, la CLI y la API.
Gestión Central
Gestione N dispositivos TR7 desde una sola consola; vea los ajustes comunes como shared y las diferencias por dispositivo.
Confianza del Dispositivo ETM → Acceso AAM
El pillar del complemento ETM integrado con AAM: la postura del dispositivo se convierte en la señal viva de la decisión de acceso.
Telemetría Continua del Dispositivo
Conozca el dispositivo no con unos pocos campos al conectarse por VPN; sino durante toda la sesión, en profundidad, de forma continua.
Acción Remota y Consulta en Vivo
No se limite a monitorear el dispositivo; envíe comandos instantáneos, consulte su estado y, cuando sea necesario, aíslelo de la red.
Gestión de Dispositivos Móviles (MDM)
Gestione los dispositivos Android e iOS desde la misma interfaz que su inventario de dispositivos de escritorio; sin necesidad de instalar una plataforma MDM separada.
Telemetría de Servidor e Inteligencia de Enrutamiento
El mismo agente ETM opera también en los servidores; CPU, RAM, IO y salud de procesos fluyen directamente a la decisión de routing del ADC.
ETM Integridad de Servidor e Inteligencia de Despliegue
Un control de salud del ADC que no conoce el archivo en el servidor es un operador ciego.
Cobertura de Ataques L4 DDoS
Filtrado a nivel de paquete contra SYN/UDP/ICMP flood, amplificación y ataques de fragmentación — con línea base adaptiva confirmada por el operador.
Cobertura de Ataques L7 DDoS
Protección conductual por vService contra HTTP flood, Slowloris, R.U.D.Y. y ataques de bots — con condiciones combinadas ddosCond.
Virtualización vTenant
Un único TR7. Múltiples tenants. Límites de recursos, red y operación separados entre sí.
Complemento L7 Reporting
Que cada solicitud L7 sea medible, filtrable y reportable.
Reportes PDF Avanzados
Produzca informes PDF/XLSX con marca, programados y bajo demanda en un único pipeline de reporte.
Monitoreo de Procesos
Cada proceso opera en su propio perfil — recursos, restart y visibilidad dentro de la plataforma.
Modo de recuperación — Operación sin bloqueos
Acceso de emergencia controlado desde la consola del equipo — recupere el acceso de administrador sin reimagen.
Modos L4
TCP, UDP, DSR e IP tunnel — balanceo de carga L4 a nivel de paquete en un solo ADC.
Tres Tipos de Servicio
Elija el tipo de servicio y TR7 muestra solo las funcionalidades correctas — los grupos de backends se gestionan en el mismo modelo.
Balanceo de Carga UDP
Gestione servicios DNS, RADIUS, SIP y NTP con balanceo de carga L4 de grado producción, afinidad de sesión y comprobaciones de estado.
Gestión de CA
Su raíz, su CA de servidor y su CA de dispositivos — emitir, inscribir, revocar y seguir dentro de TR7.
Condiciones ACL Inteligentes
No solo una lista IP — inteligencia de tráfico real en más de 60 criterios, grupos AND/OR/NOT y cadenas de Smart Functions.
Perfiles de Timeout
No solo un valor de inactividad — 9 ejes de timeout independientes en un único perfil con nombre, aplicado por pool para adaptarse a cada tipo de tráfico.
Límites de Conexión de Pool
Codifique la capacidad del backend en 8 ejes — conexiones, tasa, sesión, SSL, buffer y retry en un perfil.
Parcheo Virtual
Cierre una vulnerabilidad en la capa de tráfico en minutos — sin cambios de código.
GraphQL Deep Inspection
No trate el tráfico GraphQL como un cuerpo POST simple — detecte patrones de introspección, DoS anidado y query batching dentro de su WAAP.
Protección de Scripts del Lado del Cliente
Aplique 8 cabeceras de seguridad en la capa ADC sin modificar el código de la aplicación.
Informes de Cumplimiento WAAP
Convierta los logs WAAP brutos en informes de evidencia legibles para auditores, gestión y clientes.
Personalización de Página de Bloqueo
En lugar de un genérico 'acceso denegado', ofrezca una experiencia de bloqueo controlada que lleve la marca, el idioma y el código de motivo.
Plantillas de Página de Login Personalizadas
UX de login con marca por gateway, con plantillas compartidas gestionadas de forma centralizada. Una plantilla aparte para cada marca, tenant o aplicación; sin servidor web aparte.
Backend SSO
Autenticación moderna al frente, identidad inyectada downstream como cabecera, Authorization o cookie — las aplicaciones legacy siguen siendo legacy.
Ciclo de vida de contraseñas
Los flujos de cambio, olvido y restablecimiento en un único motor — token de un solo uso, enmascaramiento del destinatario, auditoría en cada paso.
Enrutamiento DNS por proximidad
Dirige cada consulta al centro de datos más cercano — la proximidad geográfica como sustituto de la latencia, decidida en el propio equipo.
Gestión de Registros DNS
35 tipos de registro, DNSSEC y AXFR — el motor de decisión GSLB junto con operaciones DNS completas en una sola plataforma.
Triggers y Forwarders del GTM
El GTM hace más que producir respuestas DNS — cuando cambia el estado de salud, dispara triggers externos y enruta las consultas DNS al forwarder correcto.
Sistema de Notificaciones
Entregue cada evento a la persona correcta, por el canal correcto, con el contexto correcto.