Application Delivery Controller
A camada de controle do tráfego de aplicações empresariais.
TR7 ADC publica, roteia, acelera, protege e torna visível o tráfego de aplicações a partir de um único ponto. Gerencia diferentes cargas de trabalho na mesma plataforma, de HTTP/3 a serviços TCP/UDP legados; unifica balanceamento de carga, SSL/TLS, otimização de tráfego, verificações de integridade, segurança e relatórios em uma única interface de operador.
A solicitação correta. O serviço correto. Entrega ininterrupta.
Todas as capacidades do TR7 ADC — tipos de serviço, algoritmos, regras, mascaramento e controle de acesso — trabalham por um único objetivo: entregar a solicitação correta ao servidor correto de forma rápida, segura e controlada.
O que é um ADC? Balanceamento de carga em nível empresarial
Um balanceador de carga clássico distribui conexões entre servidores. Um ADC moderno vai além: termina SSL/TLS, acelera o tráfego, monitora a saúde do serviço, preserva a persistência de sessão, roteia com regras e torna visível o tráfego de aplicações. TR7 ADC é a camada de entrega de aplicações empresarial que reúne tudo isso em uma única plataforma.
De HTTP/3 e QUIC a serviços TCP/UDP legados, diferentes protocolos são publicados através do mesmo motor. Com suporte a TLS 1.3, políticas de cifra modernas e troca de chaves híbrida pós-quântica, o tráfego de hoje é transportado com segurança enquanto se prepara para os requisitos criptográficos de amanhã.
TR7 ADC não é um balanceador com funcionalidades adicionadas, mas um ADC projetado do zero para entrega de aplicações. Tipos de serviço, algoritmos, regras, mascaramento e controles de acesso trabalham por um único objetivo: entregar a solicitação correta ao servidor correto de forma rápida, segura e controlada.
Três capacidades empresariais em cada licença ADC
TR7 ADC não apenas distribui tráfego; protege e torna visível o tráfego de aplicações. L4 DDoS adaptativo, L7 DDoS adaptativo e relatórios L7 no dispositivo estão incluídos com limites padrão em cada licença ADC. Nenhum hardware adicional, servidor de gerenciamento separado ou família de produto diferente é necessária.
Proteção L4 DDoS adaptativa
Aprende o comportamento normal do tráfego de sua rede e captura desvios em relação a essa linha de base. SYN flood, UDP flood, reflection, amplification e anomalias de protocolo são contidos enquanto o tráfego legítimo de usuário é protegido.
Precisa proteger mais tabelas de roteamento?Addon L4 DDoSProteção L7 DDoS adaptativa
Aprende o comportamento normal de solicitações da aplicação para cada vService. HTTP flood, slow-loris, tentativas intensivas de login, tráfego de bots e anomalias conscientes de conteúdo são filtrados sem perturbar a experiência real do usuário.
Precisa proteger mais vServices?Addon L7 DDoSRelatórios L7 no dispositivo
Monitora e relata solicitações L7 diretamente no dispositivo. Comportamento do usuário, detalhes TLS, padrões de erro, decisões de segurança e tendências de tráfego são seguidos a partir do mesmo console.
Precisa relatar mais vServices?Addon L7 ReportingUm motor de entrega de HTTP/3 a serviços TCP/UDP legados
Aplicações empresariais não são apenas HTTP. APIs, aplicações web, conexões de banco de dados, serviços de e-mail, DNS, syslog, VoIP, tráfego de jogos e protocolos TCP/UDP personalizados rodam no mesmo ambiente. TR7 ADC publica esses serviços em uma única plataforma.
Serviços HTTP / HTTPS
Terminação Layer-7 completa para tráfego web e API moderno. Offload SSL/TLS, re-criptografia, roteamento host/path, reescrita de conteúdo, cacheamento, compressão e cabeçalhos de segurança são gerenciados por vService.
- Listeners HTTP/1.1, HTTP/2, HTTP/3
- Terminação SSL/TLS + re-criptografia
- Roteamento por host e path por serviço
- Regras, perfis, páginas de bloqueio personalizadas
Serviços TCP (L7)
Proxy TCP consciente de conexão para aplicações não HTTP. Fornece gerenciamento de conexões, terminação TLS, re-criptografia e proteção de tráfego para bancos de dados, e-mail, filas de mensagens e aplicações TCP personalizadas.
- Qualquer protocolo TCP — conexões de banco de dados, filas de mensagens, servidores de e-mail (SMTP/IMAP/POP3), aplicações TCP personalizadas
- Terminação SSL/TLS + re-criptografia para o backend
- Limites de conexão, timeouts, proteção de tráfego
- Modelagem de tráfego consciente de protocolo
Serviços de rede (L3/L4)
Forwarding L3/L4 de alta performance para cargas TCP e UDP. Adequado para DNS, syslog, VoIP, RTP, servidores de jogos e todos os serviços que não exigem stack HTTP.
- TCP e UDP em velocidade total
- Sete algoritmos L3/L4
- Modos Direct routing, NAT/route e SNAT
- Forwarding sem tabela de conexões para UDP
Para cada protocolo, um objeto de serviço é definido; a mesma interface, a mesma lógica de perfil e o mesmo modelo de política são usados. Quando um novo tipo de aplicação chega, você adiciona um novo serviço, não um novo produto.
Balanceamento de carga
14 algoritmos, 9 métodos de persistência de sessão e 7+ topologias de implantação. Cada um selecionado por vService, modificável ao vivo.
O balanceamento de carga não é uma funcionalidade secundária do ADC, mas sua função principal. TR7 ADC permite que você escolha o algoritmo correto, o método de persistência correto e a topologia de rede correta para diferentes tipos de aplicações por vService.
14 algoritmos — selecionáveis por vService
Do round-robin ao hash Maglev passando pelo motor TR7 Fastest+, escolha o algoritmo apropriado para diferentes características de tráfego. Conteúdo estático, API, aplicação com sessão ou camada de cache podem rodar com diferentes algoritmos no mesmo dispositivo.
TR7 Fastest+ — calcula o backend mais rápido para cada solicitação
Round-robin seleciona o próximo servidor, least-connections o de menos conexões. Fastest+ combina 8 sinais ao vivo de cada backend saudável para calcular uma pontuação de rapidez atualizada para cada solicitação. Nenhum monitoramento externo necessário.
9 maneiras de manter um usuário no backend correto
Em fluxos com estado como carrinho de compras, painel de administração, sessão bancária ou gateway RDP, o usuário deve permanecer no mesmo backend. TR7 ADC oferece 9 métodos de persistência selecionáveis por vService. Com SAM (Session Affinity Manager), a fonte de cookies, o formato de sessão e os flags de segurança são configurados através da UI.
Coloque o TR7 ADC em sua rede — sem mudanças nos backends
A parte mais difícil da implantação de ADC geralmente não é o produto, mas adaptar a rede ao produto. TR7 ADC oferece 7+ modos de topologia, incluindo one-arm, two-arm, reverse proxy, bind L7 transparente, bridge L2, gateway transparente e IP-takeover inline.
Todas as capacidades fundamentais esperadas de um ADC empresarial
SSL/TLS, gerenciamento de certificados, verificações de integridade, regras de tráfego, otimização, páginas de erro e visibilidade ao vivo estão integrados em um único produto.
Aceleração SSL / TLS
Acelere o tráfego de aplicações com terminação TLS, políticas de cifra modernas e re-criptografia segura para o backend.
HTTP/3 também para o backend — e é um único interruptor
Terminar o HTTP/3 na borda e falar HTTP/1.1 atrás dá metade do ganho de volta: a recuperação de perdas e a resolução do head-of-line que o QUIC traz param no proxy. A TR7 fala QUIC também para o backend, e ligá-lo é um único interruptor: o anúncio alt-svc, a regra de UDP e as respostas HTTP/3, HTTP/2 e HTTP/1.1 no mesmo endereço são tratadas por si.
Validação de certificado cliente mTLS
Valide a identidade do cliente na camada TLS; proteja serviços críticos baseado em certificado sem tocar no código da aplicação.
Reescrita de URL e path
Converta entre estruturas de URL legadas, paths de parceiros e layouts de endpoints modernos sem tocar no código da aplicação.
Monitoramento ativo de saúde
Inspeciona continuamente cada backend; remove alvos não saudáveis da rota de tráfego sem que os usuários sejam afetados.
Cacheamento de respostas
Respostas frequentemente solicitadas são devolvidas sem alcançar o backend; reduz latência e alivia a carga do servidor.
Modelagem de tráfego por vService
Aplique limites de conexão, timeouts e configurações de proteção de tráfego por vService ao vivo.
Páginas de bloqueio e erro personalizadas
Crie páginas de bloqueio e erro com marca compatíveis com o design corporativo; mantenha a experiência do usuário sob controle.
Rastreamento de tráfego ao vivo
Pesquise, filtre e monitore o fluxo de solicitações ao vivo; veja problemas durante a operação sem precisar revisar arquivos de log.
Forward proxy para o tráfego de saída
O mesmo equipamento controla a saída: utilizadores autenticados, política de URL e destinos, desencriptação seletiva que deixa o tráfego bancário e de saúde por abrir, e uma cadeia ICAP para os seus sistemas de inspeção existentes.
Construa regras de tráfego sem scripting. Publique sem reiniciar.
Em ADCs clássicos, a lógica avançada de roteamento e segurança é frequentemente escrita com linguagens de scripting específicas do fornecedor. TR7 ADC oferece a mesma flexibilidade com regras visuais e declarativas.
Regras conscientes de conteúdo
Redirecione, limite a taxa, recuse ou reescreva com base em propriedades de tráfego, incluindo header, path, query, método, IP, geografia e valores de corpo JSON analisados. A lógica é construída como regra visual; nenhum script escrito.
DetalhesCondições ACL inteligentes
Defina condições de acesso usando header, geografia, ASN, janela de tempo, método de solicitação e campos de corpo juntos. Não há DSL especial para aprender; gerenciado através do construtor de regras.
DetalhesCarregamento de configuração ao vivo
Atualize regras, perfis, certificados, tabelas de roteamento e pools de backends ao vivo. As conexões ativas são preservadas; a necessidade de janelas de manutenção é reduzida.
DetalhesMascare dados sensíveis antes que saiam da rede
Quando uma aplicação retorna acidentalmente um número de cartão, ID nacional, chave API ou outro campo sensível, vê-lo depois no SIEM é tarde. TR7 ADC inspeciona as respostas antes que cheguem ao cliente, mascara campos sensíveis com base em política e evita vazamento de dados no ponto de saída.
Mascaramento de dados sensíveis
Detecta PII, PAN, informações de ID e padrões regex personalizados em corpos de resposta; mascara antes que cheguem ao cliente, reduzindo o risco de vazamento de dados.
DetalhesPrevenção de vazamento de dados
Capture dados sensíveis antes que saiam de sua rede. Aplique política na camada ADC mesmo se a equipe de aplicação não tiver marcado o campo como sensível.
DetalhesMascaramento e normalização de IP
Normalize ou mascare IPs de cliente para logging respeitoso com a privacidade, roteamento por coorte ou minimização de dados.
DetalhesProteção inteligente, sob controle do operador
TR7 ADC aprende o comportamento normal do tráfego de aplicação e rede; detecta desvios DDoS cedo, verifica suspeitas de bot com CAPTCHA local e aplica ações de defesa sob controle do operador.
Aprendizado DDoS adaptativo
TR7 aprende a normalidade de seu ambiente com sinais como taxas de solicitação, padrões de conexão e distribuição geográfica. O limiar de defesa não funciona com automação cega, mas em uma linha de base validada pelo operador.
DetalhesCAPTCHA no seu próprio servidor
O desafio CAPTCHA é executado no ADC. Nenhum JavaScript de terceiros é usado, os dados de validação não saem de sua rede; oferece um modelo mais controlado para expectativas de conformidade como GDPR e PCI DSS 4.0.
DetalhesSeu dispositivo obtém, instala e renova certificados SSL
Comprar certificados, validar domínios, seguir datas de vencimento e lidar com o risco de renovação é o velho modelo operacional. TR7 ADC gerencia automaticamente o ciclo de vida do certificado com autoridades certificadoras compatíveis com ACME.
Grátis — de verdade
Os certificados são obtidos de autoridades certificadoras reconhecidas que suportam o padrão ACME. Você pode trabalhar com CAs em que os navegadores confiam sem custo por certificado ou processo manual de renovação.
DetalhesAutomação ponta a ponta
TR7 ADC solicita o certificado, valida a propriedade do domínio via HTTP ou DNS challenge, instala o certificado no sistema, vincula a vServices relevantes e realiza a renovação em segundo plano.
DetalhesSuporte para CAs empresariais e privadas
As autoridades certificadoras empresariais ou privadas que suportam ACME também podem ser usadas com o mesmo mecanismo. O mesmo modelo de ciclo de vida de certificado é aplicado independentemente de ser uma CA pública, privada ou PKI interna.
DetalhesAmpla cobertura de protocolos em uma única plataforma
O tráfego empresarial não consiste apenas em aplicações web. FTP, UDP, syslog, DNS, VoIP e protocolos personalizados fazem parte da mesma operação.
Três tipos de serviço em uma plataforma
Os serviços HTTP, TCP (L7) e Rede (L3/L4) são publicados em uma única plataforma. Não são necessárias famílias de produtos, interfaces de gerenciamento ou modelos de política separados.
DetalhesProxy FTP
Frontend consciente de protocolo para cargas FTP legadas. O canal de controle é inspecionado, as conexões são roteadas através da camada ADC moderna.
DetalhesBalanceamento de carga UDP
Forwarding e balanceamento de carga de alta performance para cargas UDP como DNS, jogos, syslog, VoIP e RTP.
DetalhesProxy Syslog
Roteie, inspecione fluxos syslog antes que cheguem aos coletores e mantenha o comportamento do tráfego sob controle.
DetalhesProxy DNS
Gerencie proxy, cacheamento, firewall e cenários modernos DoT/DoH/DoQ para tráfego DNS no mesmo gateway.
DetalhesA camada de entrega é a base da plataforma
TR7 ADC publica a aplicação. TR7 WAAP protege a aplicação. TR7 AAM determina quem pode acessar. TR7 GTM roteia o tráfego para a região correta. Quatro produtos; trabalhando juntos em uma única plataforma, uma interface de operador e um pool de backends compartilhado.
- Recursos de backend (backends, certificados, verificações de integridade)
- Relatórios e logs
- Usuários e RBAC
- Multi-tenancy
Cada pilar é um produto independente com sua própria licença; compartilham a mesma interface de operador, definições de pool de backends, armazenamento de certificados e plano de relatórios. Por isso executar os produtos juntos leva minutos, não semanas.
Validado pelas equipes que o usam
Avaliações de engenheiros de rede, arquitetos de infraestrutura, equipes de plataforma e líderes de TI empresariais no G2.
"O TR7 distribui as requisições de forma eficiente entre dezenas de servidores de aplicação, mesmo quando ocorrem problemas intermitentes no front-end."
"A plataforma oferece distribuição de tráfego ininterrupta entre dezenas de servidores de aplicação ao mesmo tempo em que entrega monitoramento e visibilidade em tempo real."
"Antes usávamos F5 e Citrix. Testamos o TR7 e substituímos ambos por ele. Até hoje, nunca nos arrependemos."
"O TR7 entrega balanceamento de carga avançado e capacidades WAAP em um único appliance bem integrado. Também oferece proteção L7 DDoS, e a interface é notavelmente limpa."
"O TR7 se destaca na proteção em múltiplas camadas — da Proteção de Aplicações Web e API (WAAP) avançada e prevenção de bots à proteção DDoS e segurança adaptativa."
Entrega, segurança e visibilidade sob um único motor
Para cada capacidade há páginas técnicas de referência separadas que explicam o comportamento real do produto. Clique no título correspondente para detalhes.
Modernize sua entrega de aplicações em seus próprios termos
Vamos examinar juntos sua topologia mais difícil, seu backend mais antigo ou seu requisito de conformidade mais rigoroso no TR7 ADC. Mostraremos como publicar sem reconstruir sua rede nem interromper seus serviços existentes.
