Ir para o conteúdo principal
PACOTE ENTERPRISE

Plataforma de Entrega e Segurança de Aplicações de Ponta a Ponta

As quatro camadas fundamentais da infraestrutura de aplicações empresariais se unem num único pacote, uma única plataforma e uma única interface de operador.

A infraestrutura moderna de aplicações empresariais não consiste apenas em publicar a aplicação. O roteamento do tráfego para a região correta, a distribuição segura da aplicação, a proteção contra ataques web e API, e o controle do acesso do usuário com identidade devem funcionar simultaneamente.

O Pacote Enterprise da TR7 combina estas quatro camadas num único pacote. ADC publica e distribui a aplicação dentro da região. WAAP protege a aplicação contra ataques OWASP, bot, API, tomada de conta e L7 DDoS adaptativo. AAM gerencia o acesso de acordo com identidade, sessão e políticas de serviço. GTM roteia o tráfego para a região correta na camada DNS. O pacote inclui também a cobertura de 2 regiões de TR7 Central Management; os data centers primário e de backup são gerenciados a partir de um único console.

Publicação. Proteção. Acesso. Roteamento. Uma Única Plataforma.

O Pacote Enterprise da TR7 combina a publicação de aplicações, segurança de aplicações, acesso com identidade e roteamento global de tráfego na mesma interface de operador. Os pools de serviços, certificados, sinais de saúde e políticas funcionam juntos em quatro camadas.

O QUE ESTÁ NO PACOTE

4 Produtos + 2 Add-ons num Único Pacote

Enterprise Bundle oferece todas as características de ADC, WAAP, AAM e GTM — além disso, TR7 ETM para 100 endpoints e TR7 Central Management de duas regiões estão incluídos no pacote. Distribuição, proteção, acesso, roteamento global e visibilidade de dispositivos funcionam com uma única licença, a partir de uma única interface.

TR7 ADC

Camada de publicação de aplicações, balanceamento de carga, distribuição de tráfego e continuidade de serviço.

  • 14 algoritmos de balanceamento de carga, 9 persistência de sessão
  • 7+ topologias de implantação, IP-takeover inline
  • Terminação SSL/TLS + automação ACME
  • Regras conscientes do conteúdo — sem escrever scripts
  • Proteção L4/L7 DDoS adaptativa integrada + reporting L7 em dispositivo
Detalhes TR7 ADC

TR7 WAAP

Camada de proteção contra ataques web, API, bot, tomada de conta e DDoS de camada de aplicação.

  • OWASP Top 10 + 3000+ regras, virtual patching
  • Gerenciamento de bots, scoring comportamental
  • Segurança API: descoberta, OpenAPI/Swagger, GraphQL
  • Prevenção de tomada de conta: credential stuffing, brute force
  • Mascaramento de dados sensíveis em resposta + CAPTCHA local
Detalhes TR7 WAAP

TR7 AAM

Camada de autenticação, MFA, acesso por aplicação, VPN e acesso remoto clientless.

  • Autenticação por aplicação + Portal de Acesso
  • OAuth2, OIDC, SAML, LDAP, RADIUS, TACACS+
  • MFA: TOTP, SMS, email OTP, certificado
  • SSL VPN, IKEv2, clientless RDP/VNC/SSH
  • Proteção de ataques de login + proteção de sessão
Detalhes TR7 AAM

TR7 GTM

Camada de roteamento global de tráfego, seleção de região e failover baseado em saúde na camada DNS.

  • DNS autoritativo, 35 tipos de registro, DNSSEC on-device
  • 5 modos de roteamento: geografia, latência, peso, saúde, sinal múltiplo
  • Cenários de failover bidirecional
  • Seleção DC multi-fonte com 17 métricas
  • Pipeline AXFR/IXFR/NOTIFY + aceleração de zona Express
Detalhes TR7 GTM
ADD-ONS INCLUÍDOS NO PACOTE

TR7 Central Management — Cobertura de 2 Regiões

Incluído com EnterpriseDuas regiões · um console · todas as características ativadas
Os dispositivos TR7 em data center primário e de backup são controlados a partir do mesmo console de gerenciamento. A sincronização de políticas, distribuição de regras, distribuição de certificados e comparação de configuração são feitas juntas em duas regiões. Em cenários DR, a operação é iniciada sem implantar uma VM de gerenciamento adicional.

Para mais de três regiões ou um inventário de dispositivos mais amplo, o add-on TR7 Central Management entra em vigor com cobertura completa.

Descobrir TR7 Central Management

Primeiros 100 Endpoints Incluídos com Enterprise Bundle

Incluído com Enterprise Bundle100 endpoints · todas as características ativadas

O TR7 Enterprise Bundle também adiciona uma licença de 100 endpoints TR7 ETM ao lado de ADC, WAAP, AAM e GTM. Assim, você não apenas distribuirá o tráfego de aplicações, protegerá, gerenciará o acesso de usuários e fará roteamento global; também tornará visíveis os dispositivos, terminais móveis e servidores na organização a partir da mesma plataforma.

TR7 ETM fornece telemetria ao vivo com uma única camada de gerenciamento que funciona em laptops, telefones e servidores. Qual dispositivo está em qual versão, se o agente de segurança está funcionando, quem se conecta de onde e qual servidor está sob pressão é monitorado a partir de um único console.

Quando um dispositivo representa risco, você pode executar comandos remotos, recuperar arquivos, encerrar processos ou isolar o dispositivo da rede. No lado do servidor, dados ao vivo como CPU, RAM, disco e saúde do serviço tornam as decisões de tráfego do ADC mais inteligentes.

100 endpoints estão incluídos no Enterprise Bundle. Laptop, dispositivo móvel e servidor são contados do mesmo pool. Quando é necessária mais capacidade, TR7 ETM pode ser ampliado com opções de 500, 1.000 e endpoints ilimitados.

Descobrir TR7 ETM
POR QUE QUATRO CAMADAS JUNTAS

Quatro Decisões, no Mesmo Plano de Políticas

Quando uma solicitação de usuário é processada, quatro decisões são tomadas ao mesmo tempo: para que região irá, como será transportada, é seguro o conteúdo, está o usuário autorizado? Quando estas decisões são distribuídas em produtos separados, surgem inconsistência de políticas, fragmentação de auditoria e carga operacional. TR7 Enterprise combina estas quatro decisões numa única plataforma.

Quatro camadas, um único fluxo de decisão

Roteamento DNS, distribuição de tráfego, inspeção de segurança e controle de identidade funcionam sobre o mesmo modelo de plataforma. Não é necessária coordenação, sincronização ou atraso de integração estabelecidos posteriormente entre quatro produtos separados.

Um modelo de serviço e políticas

Pool de serviços, armazenamento de certificados, verificações de saúde e regras de tráfego são definidos uma única vez; as quatro camadas compartilham as mesmas definições. Não é necessário gerenciar quatro inventários separados e quatro atualizações de políticas separadas em quatro produtos.

Uma trilha de auditoria

De que região vem uma solicitação, por qual regra WAAP foi inspecionada, por qual passo MFA passou e a qual serviço backend chegou é seguido num único fluxo. Para as necessidades de conformidade PCI DSS, EBA Guidelines on ICT Risk, GDPR e similares, reduz-se a necessidade de fundir posteriormente logs fragmentados.

Uma disciplina operacional

As equipes de distribuição, segurança, identidade e DNS trabalham a partir da mesma interface de operador. As alterações de políticas são aplicadas com lógica comum; você não precisa gerenciar problemas de integração entre quatro produtos separados.

CASOS DE USO

Cinco Cenários Onde o Pacote Enterprise É Mais Forte

A combinação ADC + WAAP + AAM + GTM foi projetada para cenários que requerem todas as camadas fundamentais da infraestrutura de aplicações empresariais num único pacote.

Plataforma digital principal bancária — multi-região, regulada

O portal de clientes, internet banking, API móvel, agência digital e acesso de parceiros são gerenciados numa única plataforma. ADC publica o tráfego, WAAP para ataques, AAM controla o acesso de clientes e pessoal com identidade, GTM roteia entre o data center primário e a região DR. As expectativas de conformidade EBA Guidelines on ICT Risk, PCI DSS 4.0 e GDPR são cumpridas num único modelo operacional.

Aplicações geograficamente distribuídas Telco

Para portais de autoatendimento de clientes, interfaces B2B, painéis de operações e POPs regionais, é necessária publicação de aplicações multi-região. O Pacote Enterprise combina roteamento ativo-ativo, WAAP, proteção bot, acesso com identidade e distribuição intra-regional na mesma plataforma.

Aplicações críticas de infraestrutura pública

Sistemas de e-governo, plataformas fiscais, portais de saúde e interfaces da indústria de defesa requerem uma arquitetura multi-região, auditável, on-prem e compatível com residência de dados. O Pacote Enterprise executa quatro camadas no mesmo plano de políticas; não cria dependência cloud de terceiros.

SaaS empresarial multi-região e plataformas B2B

Para fornecedores SaaS com requisitos de distribuição geográfica, são necessários juntos isolamento de tenant, SSO federado, proteção OWASP, rate limiting API, publicação multi-região e failover baseado em saúde. ADC executa a distribuição local, WAAP a inspeção de ataques, AAM a federação de identidade e GTM a decisão de região na mesma plataforma.

Ecossistema de saúde — cadeia hospitalar, seguros, clínica

As cadeias hospitalares, portais de seguros, interfaces de dados clínicos e aplicações de telessaúde requerem proteção de dados sensíveis, acesso com identidade, publicação multi-região e proteção de ataques de camada de aplicação. A capacidade de mascaramento de dados sensíveis em resposta do WAAP fornece uma camada de segurança adicional nestes cenários.

INTEGRAÇÃO

Não Quatro Produtos Separados, Mas Quatro Camadas da Mesma Plataforma

Em TR7 Enterprise, ADC, WAAP, AAM e GTM compartilham as mesmas definições de serviço, armazenamento de certificados, visão de saúde e experiência de operador. A integração não é um projeto estabelecido posteriormente, mas a forma natural de operação do pacote.

Um único pool de serviços

Define-se um pool de serviços; ADC, WAAP, AAM e GTM usam o mesmo pool. Trabalha-se com um inventário, uma verificação de saúde e um modelo de gerenciamento de alterações; as mesmas definições não são recriadas em quatro produtos.

Um único ciclo de vida de certificado

Os certificados obtidos com ACME ou gerenciados com PKI interna são mantidos num único armazenamento. As quatro camadas usam a mesma fonte de certificados; os processos de renovação, acompanhamento e distribuição não são repetidos.

Uma visão de saúde e comportamento

O monitoramento ativo de saúde e o aprendizado de baseline L4/L7 DDoS adaptativo são alimentados do mesmo conjunto de sinais. Um serviço não saudável é considerado tanto na distribuição local quanto na resposta DNS global, nas decisões de proteção e na política de acesso.

Carga de configuração ao vivo

Políticas WAAP, regras de identidade, regras de distribuição, políticas DNS e certificados são aplicados sem cortar conexões ativas. Como as quatro camadas funcionam na mesma plataforma, as alterações avançam de forma consistente e controlada.

PACOTE vs COMPRA SEPARADA

Uma Única Licença. Sem Contador Por Usuário. Sem Tier Gating.

Resolver camadas de publicação, proteção, acesso e roteamento com produtos separados aumenta os custos de licença, integração, auditoria e operação. TR7 Enterprise simplifica todas as camadas fundamentais da infraestrutura de aplicações empresariais sob um único pacote.

Uma única licença, um único preço para quatro camadas

As capacidades ADC, WAAP, AAM e GTM são oferecidas num único pacote. Você não precisa gerenciar licença separada, camada de capacidade separada ou encargo adicional baseado em usuários para cada módulo.

Sem tier gating — todas as capacidades padrão

OWASP, bot, API, ATO, L7 DDoS adaptativo, SSO, MFA, VPN, acesso clientless, DNS autoritativo, GSLB, roteamento geográfico, DNSSEC e mais vêm padrão no Pacote Enterprise.

Certificado, pool de serviços e política são definidos uma única vez

Não recria o mesmo certificado, o mesmo pool de serviços e o mesmo modelo de políticas em quatro produtos separados. As definições são feitas uma única vez; as quatro camadas usam-nas juntas.

Central Management 2 regiões incluído — sem licença adicional para DR

Para sincronização de políticas entre dois data centers e gerenciamento central, a cobertura de 2 regiões de TR7 Central Management está incluída no Pacote Enterprise. Para cenários DR não é necessária licença separada de gerenciamento central.

Aprendizado de baseline adaptativo para quatro camadas

A proteção L4/L7 DDoS adaptativa aprende o normal do seu ambiente. Os mesmos sinais comportamentais se refletem nas decisões de ataque WAAP, distribuição de tráfego ADC e roteamento baseado em saúde GTM.

Controle on-prem, sem dependência cloud

As regras WAAP, políticas de identidade, respostas DNS e decisões de tráfego são processadas na sua própria infraestrutura. Cumprem-se as expectativas de soberania de dados e regulação sem depender de serviços WAAP, ZTNA ou DNS cloud de terceiros.

Não projeto de integração, mas comportamento de plataforma pronto

Quatro produtos são partes da mesma plataforma. Pools de serviços, certificados, verificações de saúde e políticas são compartilhados diretamente; operar as quatro camadas juntas não se torna um projeto de integração que leva semanas.

RECONHECIMENTO

Validado por Equipes Que Migram Toda a Stack para Uma Única Plataforma

Avaliações verificadas de clientes no G2 — de líderes de infraestrutura empresarial, arquitetos de segurança, equipes de plataforma e responsáveis por recuperação de desastres.

Avaliação Verificada
"Trabalhávamos com quatro fornecedores diferentes: ADC, WAAP, identidade e roteamento DNS. A licença, operador e janela de alteração de cada um eram separados. Com TR7 Enterprise reunimos os quatro numa única plataforma; o esforço de integração, a carga de manutenção e a fragmentação de auditoria desapareceram."
Líder de Infraestrutura EmpresarialGrande empresa (mais de 1000 funcionários) · Bancário
Avaliação Verificada
"Não precisamos comprar um produto de gerenciamento central separado para sincronização de políticas entre duas regiões; o pacote Enterprise vem com Central Management 2 regiões incluído. Nossos cenários de transição e retorno em exercícios DR funcionam a partir de um único console."
Responsável por Recuperação de DesastresGrande empresa (mais de 1000 funcionários) · Seguros
Avaliação Verificada
"WAAP, proteção bot, identidade e roteamento global compartilham o mesmo sinal de saúde. Quando o serviço backend numa região fica não saudável, a resposta DNS, a rota de tráfego, a decisão de proteção e a política de acesso se adaptam instantaneamente — não escrevemos código de coordenação."
Líder de Equipe de PlataformaGrande empresa (mais de 1000 funcionários) · Telecomunicações

Veja Toda a Stack de Aplicações numa Única Plataforma

Traga o seu portfólio de aplicações multi-região, as suas políticas WAAP, a sua infraestrutura de identidade e os seus requisitos DNS. Vamos mostrar numa demo ao vivo como o Pacote Enterprise da TR7 faz funcionar em conjunto as camadas ADC + WAAP + AAM + GTM numa única interface de operador.