Parcourir toutes les fonctionnalités TR7
Toutes les fonctionnalités à travers ADC, WAAP, AAM, GTM et ZeroLeak.
Filtrez par produit, module complémentaire ou industrie — une référence technique approfondie pour les équipes d’ingénierie et d’exploitation.
S'abonner via RSSAlgorithmes d'équilibrage de charge
14 algorithmes — classiques, consistent hash, Maglev, SED, et le moteur Fastest+ propriétaire en deux étapes de TR7. Sélectionné par vService, hot-swap.
Bande passante servie par vService
La bande passante est mesurée à la frontière côté client du vService, en RX et TX combinés. Les blocages en amont du vService et le transit vers le backend ne sont pas comptés — vous obtenez le tier de licence dont vous avez réellement besoin.
Affinité de session
9 façons de maintenir un utilisateur sur le même backend entre les requêtes — de la source-IP au SAM, le moteur de cookie configurable de TR7.
Protection Anti-OCR
Les pixels des pages rendues côté serveur sont modifiés — l'utilisateur lit confortablement à l'écran ; la capture d'écran prise produit une sortie sans signification pour les moteurs OCR et les modèles de vision IA.
Isolation de Navigateur Distant
Exécutez l'application protégée dans une session entièrement isolée sur la plateforme TR7 — l'utilisateur ne voit que l'image. Le HTML, le JavaScript et les cookies n'atteignent jamais l'appareil de l'utilisateur.
Text Cipher
Les lettres de la page sont silencieusement remplacées par des frères visuellement proches ; la zone autour du curseur révèle les originaux. L'humain lit naturellement — une IA alimentée d'une capture d'écran lit des mots différents.
Filigrane Forensique
Filigrane visible propre à l'utilisateur plus trace d'identité invisible intégrée dans les pixels — lorsqu'une capture d'écran fuit, sa source est identifiable même après rognage, redimensionnement ou photographie.
Isolation du Contexte de Navigateur
Chaque session utilisateur s'exécute dans son propre contexte de navigateur isolé — pas de cookie, stockage ou état de processus partagé — avec une liste d'autorisation de domaines stricte et des défenses anti-automatisation au niveau du rendu.
Enregistrement et Audit de Session
Captures d'écran déclenchées par événement aux instants critiques, vidéo FFmpeg continue, tampon clavier par mots et journalisation du presse-papiers — chaque session est reconstituable pour la conformité et l'investigation.
SSL VPN et IKEv2
Gérez l'accès VPN non pas comme une exception réseau distincte, mais comme partie intégrante de la politique d'identité et de confiance des appareils AAM.
Portail d'applications sans client
Accès depuis le navigateur à RDP, VNC, SSH, Kubernetes et aux systèmes legacy — coffre-fort d'identifiants, enregistrement et watermark intégrés.
Authentification multifacteur
Trois méthodes MFA, politique par service, raccourci appareil de confiance — pas de cloud MFA tiers.
Moteur de politique d'accès conditionnel
Un seul moteur de flux détermine chaque résultat d'authentification — qui, vers quoi, après quel facteur, dans quel contexte.
Évaluation continue de la confiance
La confiance gagnée à la connexion n'est pas portée éternellement. Chaque session reste sous évaluation, à chaque étape.
Fédération d'identité SAML 2.0
SP SAML conforme aux standards — IdP d'entreprise, fédération d'identité du secteur public et routage par tenant ; coordonné avec MFA, accès conditionnel et confiance de l'appareil.
Fédération OIDC / OAuth 2.0
Relying party OIDC conforme aux standards — code d'autorisation avec PKCE, jetons d'identité vérifiés via JWKS, défenses nonce et state, routage IdP par tenant.
Connexion LDAP/AD
Votre répertoire d'entreprise existe déjà ; TR7 AAM ne le copie pas, il s'y connecte et transforme l'appartenance aux groupes en politique d'accès.
Intégrations IdP supplémentaires
Reliez toute source d'identité autre que SAML et OIDC au même flux d'accès et d'audit.
Routage Fastest+
Signal en direct en deux étapes — parmi les candidats à faible temps de réponse, choisissez celui dont la file d'attente est vide.
Diagnostics Réseau Intégrés
Diagnostiquez les problèmes réseau, DNS, TLS et au niveau paquet en production — sans ouvrir de shell.
Multiplexage de connexion
Transportez le trafic client vers les backends sans reproduire chaque connexion — moins de handshakes, latence réduite.
Attributs de Sécurité des Cookies
Complétez les attributs HttpOnly, Secure et SameSite manquants au niveau de la réponse — sans modification applicative requise.
Règle de Politique CORS
Gérez les headers CORS preflight et de réponse depuis une seule règle, sans toucher au code applicatif.
Rechargement de Configuration à Chaud (Zéro Interruption)
Changez la configuration, gardez les connexions actives — chaque mise à jour de règle ne doit pas nécessiter une fenêtre de maintenance.
Règles de Redirection HTTP
Gérez les transitions HTTP→HTTPS, les migrations de domaines, les déplacements de chemins et les redirections d'erreur sans toucher au code applicatif.
Inspection TLS Backend Inline
L'inspection WAAP, l'identité mTLS et le masquage des données continuent de fonctionner même lorsque le trafic circule vers les backends via TLS.
Masquage et normalisation d'IP
Masquez l'IP pour la confidentialité des logs, reconstituez la bonne IP client à travers les chaînes proxy.
Export IPFIX / NetFlow Natif
Dépassez le L3/L4 — portez le contexte HTTP dans vos enregistrements de flux.
Opérations JSON Path
Transformez les champs du corps JSON et le contenu JWT en signaux de première classe pour chaque décision de trafic.
Intégration Native Prometheus + Grafana
Récupérez les métriques Prometheus depuis TR7 sans déployer d'exporteur séparé — tableaux de bord prêts à l'emploi.
Traffic Shaping et QoS par vService
Appliquez des limites de bande passante par vService, par utilisateur ou partagées et distribuez la capacité de trafic de manière contrôlée au niveau de la couche applicative.
Modification du Corps de Réponse
Masquez, remplacez ou injectez du HTML dans le contenu de réponse — sans modifier une seule ligne de code backend.
Mise en quarantaine du trafic
Au lieu d'un blocage instantané, observez le comportement ; mettez la source qui dépasse le seuil en quarantaine pour une durée définie, puis relâchez-la automatiquement.
Réécriture d'URL et de Chemin
Changez le chemin, pas le backend — le client conserve son URL pendant qu'une nouvelle architecture tourne en interne.
Moteur de Règles de Trafic
Écrivez des règles visuellement, obtenez un comportement de trafic compilé — gérez le flux des requêtes et des réponses sans scripting.
Moteur d'Expression et de Variables FX
Un seul langage d'expression — trafic, santé, journalisation, GTM, sécurité et décisions d'accès dans le même modèle.
Suivi du Trafic en Direct
Visualisez le trafic de production requête par requête — transformez l'observation directement en règles.
Analytique et Rapports de Trafic L7
30+ dimensions d'analyse, trois formats (PDF / XLSX / HTML), jusqu'à 10 ans d'historique sur appliance — sans serveur de gestion séparé.
Rapports d'Attaques WAAP
3 000+ règles, taxonomie OWASP / API Top 10 / CWE, 14 axes de corrélation, rollups par host-group + cross-group.
Livraison de Rapports Planifiés
Profils vService, 5 préréglages de fréquence, email multi-destinataires, envoi unique adapté au cluster — même moteur pour ad-hoc et planifié.
Règle de Chiffrement des Cookies
Masquez les valeurs des cookies au client — protégez l'intégrité des sessions sans toucher au code backend.
HA Clustering
Exécutez deux nœuds comme un seul ADC logique — failover VIP, réplication d'état et maintenance contrôlée dans un seul modèle cluster.
Scénarios VIP et IP
Gérez les VIPs non pas seulement comme des adresses IP — mais avec le type d'interface, VLAN, rôle cluster et méthode de transition.
Règles Content-Aware
Dépassez la ligne de headers — faites du contenu du corps une partie de la décision de trafic et de sécurité.
Accélération SSL/TLS
Faites évoluer TLS au-delà de la configuration basée sur des fichiers — transformez-le en profil de sécurité par service, en gestion du cycle de vie des certificats et en couche de préparation post-quantique.
Authentification par certificat client TLS / mTLS
Extrayez le certificat client du contrôle de connexion et transformez-le en objet d'identité qui pilote les décisions de trafic.
Modes de Topologie de Déploiement
Insérez TR7 ADC dans le chemin de trafic sans toucher aux adresses IP, gateways ou routes des backends.
Architecture Multi-Namespace et Routage Cross-NS
Connectez les services sans fusionner les réseaux — gérez les plans IP chevauchants et l'isolation des tenants avec un seul modèle vService.
Supervision Active de Santé
Allez au-delà du 200 OK — validez les backends au niveau du protocole, de la session et du contenu.
Mise en Cache des Réponses
Servez les réponses fréquentes sans aller-retour backend — réduisez la latence et libérez de la capacité.
Proxy de Sécurité FTP
Gérez FTP non pas comme un port ouvert, mais comme une session de transfert de fichiers sécurisée contrôlée commande par commande.
Service NTP
Du pool NTP externe vers l'infrastructure interne ; une source de temps centrale, contrôlée et isolée.
Gestion des Tables de Routage
Chaque tenant dans son propre monde de routage — IPs chevauchantes, routage statique + dynamique et surveillance de passerelle depuis un seul panneau.
Gestion Dynamique des Interfaces
Pas de redémarrage. Pas de fenêtre de maintenance. Les changements d'interface sont appliqués en direct.
Pare-feu Intégré
ADC, routage et sécurité L3/L4 depuis une console unique.
Renouvellement de certificat ACME
Le renouvellement de certificat cesse d'être une tâche de calendrier — TR7 ADC surveille, renouvelle et applique le certificat au service.
Hôtes Virtuels
Une VIP, un port — séparation illimitée de domaines via SNI et Host header.
Signatures & Scoring WAAP
Combinez signature, score et contexte dans un seul moteur — gérez les attaques connues en toute confiance.
CAPTCHA Auto-hébergé
Génération, diffusion et vérification — tout à l'intérieur de l'ADC. Zéro appel vers un service cloud tiers.
Apprentissage DDoS Adaptatif
Remplacez les seuils statiques par une protection DDoS consciente du service qui apprend le comportement du trafic et agit sur conditions.
Masquage des données sensibles
Masquez les données sensibles au niveau de la plateforme avant qu'elles n'atteignent l'utilisateur ou les logs.
Protection contre la prise de contrôle de compte
Arrêtez le credential stuffing, la force brute et les tentatives de détournement de session en vous basant sur une décision de risque combinée — pas un seul signal.
API Discovery & Schema
Extrayez un inventaire d'API depuis le trafic réel ; mettez les requêtes hors du schéma autorisé sous contrôle.
Salle d'attente
La file vit sur la plateforme, pas dans votre application — et la capacité se trouve avant l'événement, pas pendant.
Limitation de débit
Une IP, un compte, une clé API — vous décidez quelle dimension limiter.
Règles WAAP personnalisées
Ajoutez votre propre logique WAAP aux côtés de l'ensemble de signatures intégré — même moteur de scoring, mêmes logs, même pipeline de politique.
Contrôle d'accès Géo/ASN
Transformez le contexte pays et ASN en décisions d'accès — sans dépendance à des services externes.
Flux de réputation IP
Le flux central de TR7, les listes URL externes et vos propres exceptions convergent dans un moteur de réputation IP unique.
Protection contre les attaques de connexion
Trois niveaux de friction graduée — avertir, challenger, verrouiller — sur IP, nom d'utilisateur, ou les deux. CAPTCHA self-hosted, aucun cloud externe.
Protection de session
De la génération du session ID à la sécurité des cookies, du contrôle de bind IP+UA à la gestion des idle et absolute timeouts, protégez la session sous un seul policy graph.
Streaming de Logs SIEM
Envoyez chaque événement de plateforme à votre SIEM dans le format qu'il attend — JSON, CEF ou plainText.
Proxy de Transfert Syslog
Collectez, classifiez, répliquez et transférez le trafic syslog UDP et TCP en amont de votre SIEM.
Pare-feu DNS et Application Delivery Controller
Accélérez le trafic DNS d'entreprise et bloquez les requêtes malveillantes — dans une seule couche.
GSLB On-Prem
Prenez les décisions DNS et GSLB sur vos propres appliances — les données de zone et la politique de trafic ne quittent jamais vos locaux.
Routage Géographique DNS
Mettez l'IP du résolveur de côté — prenez les décisions DNS basées sur le subnet, l'ASN et la localisation réels de l'utilisateur.
Failover DC
Quand le DC primaire tombe, le DNS se reconfigure automatiquement — aucune intervention manuelle nécessaire.
DNS Pondéré
Distribution de trafic basée sur le pourcentage — dans le langage du DNS.
Scénarios de Health-Check
Allez au-delà des enregistrements DNS statiques — laissez la santé du centre de données, de l'application et du service piloter chaque décision.
Express Zone Acceleration
DNS faisant autorité extrait d'un maître caché, servi depuis la mémoire à la vitesse du lien.
Scénarios HC Bidirectionnels
Le chemin vers le failover et le chemin de retour sont contrôlés par des politiques distinctes.
Sélection DC Multi-Source
Décidez quel centre de données l'emporte sur chaque requête — en combinant signaux host, service et côté client.
Surveillance Dual-Path WAN/LAN
Les chemins d'accès WAN et LAN de chaque centre de données sont surveillés indépendamment — l'accessibilité partielle est un état reconnu, pas un binaire.
DNSSEC On-Prem
DNSSEC par domaine avec custody des clés sur votre propre infrastructure — pas de service de signature tiers.
PTY CLI interactif
Console interactive complète depuis le navigateur sans attendre SSH ; production-safe avec RBAC et audit.
RBAC et rôles d'administration
Seize rôles délimités par utilisateur — et le même modèle de droits dans l'interface, la CLI et l'API.
Gestion Centrale
Gérez N appareils TR7 depuis une seule console ; voyez les paramètres communs comme shared et les différences par appareil.
ETM Confiance Appareil → Accès AAM
Le pillar de l'add-on ETM intégré à l'AAM : la posture de l'appareil devient le signal vivant de la décision d'accès.
Télémétrie continue de l'appareil
Connaissez l'appareil non pas avec quelques champs au moment de la connexion VPN ; mais tout au long de la session, en profondeur, en continu.
Action à distance et requête en direct
Ne vous contentez pas de surveiller l'appareil ; envoyez une commande instantanée, interrogez l'état, isolez du réseau si nécessaire.
Mobile Device Management (MDM)
Gérez les appareils Android et iOS depuis la même interface que votre inventaire d'appareils desktop ; plus besoin de déployer une plateforme MDM séparée.
Télémétrie serveur et intelligence de routing
Le même agent ETM fonctionne aussi sur les serveurs ; CPU, RAM, IO et santé des processus affluent directement vers la décision de routing de l'ADC.
ETM Intégrité serveur et intelligence de déploiement
Un contrôle de santé ADC qui ne connaît pas le fichier sur le serveur est un opérateur aveugle.
Couverture des attaques L4 DDoS
Filtrage au niveau paquet contre SYN/UDP/ICMP flood, amplification et attaques par fragmentation — avec baseline adaptive confirmée par l'opérateur.
Couverture des attaques L7 DDoS
Protection comportementale par vService contre HTTP flood, Slowloris, R.U.D.Y. et attaques bot — avec conditions combinées ddosCond.
Virtualisation vTenant
Un seul TR7. Plusieurs tenants. Frontières de ressources, de réseau et d'opérations séparées les unes des autres.
Module L7 Reporting
Rendez chaque requête L7 mesurable, filtrable et rapportable.
Reporting PDF Avancé
Produisez des rapports PDF/XLSX branded, planifiés et à la demande dans un pipeline de reporting unifié.
Surveillance des processus
Chaque processus fonctionne dans son propre profil — ressources, restart et visibilité au sein de la plateforme.
Mode de récupération — Exploitation sans verrouillage
Accès d'urgence contrôlé depuis la console de l'appliance — récupérez la connexion administrateur sans réinstaller le système.
Modes L4
TCP, UDP, DSR et IP tunnel — équilibrage de charge L4 au niveau paquet sur un seul ADC.
Trois Types de Service
Sélectionnez le type de service et TR7 n'affiche que les bonnes fonctionnalités — groupes de backends gérés dans le même modèle.
Équilibrage de Charge UDP
Gérez les services DNS, RADIUS, SIP et NTP avec équilibrage de charge L4 de niveau production, affinité de session et contrôles de santé.
Gestion CA
Votre racine, votre CA serveur et votre CA équipements — émettre, enrôler, révoquer et suivre dans TR7.
Conditions ACL Intelligentes
Pas seulement une liste IP — véritable intelligence de trafic sur plus de 60 critères, groupes AND/OR/NOT et chaînes de Smart Functions.
Profils de Timeout
Pas qu'une seule valeur d'inactivité — 9 axes de timeout indépendants dans un seul profil nommé, appliqués par pool pour correspondre à chaque type de trafic.
Limites de connexion du pool
Encodez la capacité backend sur 8 axes — connexions, taux, session, SSL, buffer et retry dans un seul profil.
Virtual Patching
Combler une vulnérabilité au niveau de la couche de trafic en quelques minutes — sans modification de code requise.
GraphQL Deep Inspection
Ne traitez pas le trafic GraphQL comme un simple corps POST — détectez les patterns d'introspection, de DoS imbriqué et de query batching à l'intérieur de votre WAAP.
Protection des scripts côté client
Appliquez 8 en-têtes de sécurité au niveau de la couche ADC sans toucher au code applicatif.
Reporting de Conformité WAAP
Transformez les logs WAAP bruts en rapports de preuves lisibles pour les auditeurs, la direction et les clients.
Personnalisation des pages de blocage
À la place d'un générique « accès refusé », offrez une expérience de blocage contrôlée portant la marque, la langue et le code de raison.
Templates de page de connexion personnalisés
UX de connexion brandée par gateway, avec des templates partagés gérés de façon centralisée. Un template distinct pour chaque marque, tenant ou application ; aucun serveur web distinct.
Backend SSO
Authentification moderne en amont, identité injectée en aval sous forme d'en-tête, d'Authorization ou de cookie — les applications legacy restent legacy.
Cycle de vie du mot de passe
Les flux de modification, d'oubli et de réinitialisation dans un seul moteur — jeton à usage unique, masquage du destinataire, audit à chaque étape.
Routage DNS basé sur la proximité
Orientez chaque requête vers le centre de données le plus proche — la proximité géographique comme indicateur de latence, décidée sur l'appareil.
Gestion des Enregistrements DNS
35 types d'enregistrements, DNSSEC et AXFR — le moteur de décision GSLB associé aux opérations DNS complètes sur une seule plateforme.
Déclencheurs et Forwarders GTM
GTM fait plus que produire des réponses DNS — quand l'état de santé change, il déclenche des actions externes et route les requêtes DNS vers le bon forwarder.
Système de notification
Transmettez chaque événement à la bonne personne, par le bon canal, avec le bon contexte.