Explore todas as funcionalidades do TR7
Todas as funcionalidades em ADC, WAAP, AAM, GTM e ZeroLeak.
Filtre por produto, módulo adicional ou indústria — uma referência técnica detalhada para equipas de engenharia e operações.
Subscrever via RSSAlgoritmos de Balanceamento de Carga
14 algoritmos — clássicos, consistent hash, Maglev, SED e o motor proprietário Fastest+ em dois estágios do TR7. Selecionado por vService, trocado a quente.
Largura de Banda Servida do vService
A largura de banda é medida na borda do lado do cliente do vService, como a soma de RX e TX. Bloqueios antes do vService e o trânsito de backend não são contados — você adquire o tier de licença de que realmente precisa.
Afinidade de Sessão
9 maneiras de manter um usuário no mesmo backend entre requisições — de source-IP ao SAM, o motor de cookie configurável do TR7.
Proteção Anti-OCR
Os pixels das páginas renderizadas no servidor são alterados — o usuário lê confortavelmente na tela; a captura de tela obtida produz saída sem sentido para motores de OCR e modelos de visão de IA.
Isolamento Remoto de Navegador
Execute a aplicação protegida em uma sessão totalmente isolada na plataforma TR7 — o usuário vê apenas a imagem. HTML, JavaScript e cookies nunca chegam ao dispositivo do usuário.
Text Cipher
As letras na página são trocadas silenciosamente por irmãos visualmente semelhantes; a área ao redor do cursor revela os originais. O humano lê naturalmente — uma IA alimentada com uma captura de tela lê palavras diferentes.
Marca d'Água Forense
Marca d'água visível específica do usuário mais identidade de rastreio invisível embutida nos pixels — quando uma captura de tela vaza, a origem pode ser detectada mesmo após recorte, redimensionamento ou fotografia.
Isolamento de Contexto de Navegador
Cada sessão de usuário roda em seu próprio contexto de navegador isolado — sem cookies, armazenamento ou estado de processo compartilhados — com lista de domínios permitidos rigorosa e defesas antiautomação em nível de renderização.
Gravação e Auditoria de Sessão
Capturas de tela disparadas por evento em momentos críticos, vídeo FFmpeg contínuo, buffer de teclado por palavra e registro de área de transferência — cada sessão é reconstruível para conformidade e investigação.
SSL VPN e IKEv2
Gerencie o acesso VPN não como uma exceção de rede isolada, mas como parte da política de identidade e confiança de dispositivo do AAM.
Portal de Aplicações sem Cliente
Acesso pelo navegador a RDP, VNC, SSH, Kubernetes e sistemas legados — cofre de credenciais, gravação e watermark já incluídos.
Autenticação Multifator
Três métodos de MFA, política baseada em serviço, atalho de dispositivo confiável — sem nuvem de MFA de terceiros.
Motor de Política de Acesso Condicional
Um único motor de fluxo determina cada resultado de autenticação — quem, o quê, após qual fator, em qual contexto.
Avaliação Contínua de Confiança
A confiança conquistada no login não é carregada para sempre. Cada sessão permanece sob avaliação, a cada passo.
Federação de Identidade SAML 2.0
SP SAML conforme aos padrões — IdPs corporativos, federação de identidade governamental e roteamento por tenant; coordenado com MFA, acesso condicional e confiança de dispositivo.
Federação OIDC / OAuth 2.0
Relying party OIDC conforme aos padrões — código de autorização com PKCE, tokens de identidade verificados via JWKS, defesas de nonce e state, roteamento de IdP por tenant.
Conexão LDAP/AD
Seu diretório corporativo já existe; o TR7 AAM não o copia, conecta-se a ele e transforma a pertinência a grupos em política de acesso.
Integrações de IdP Adicionais
Conecte toda fonte de identidade além de SAML e OIDC ao mesmo fluxo de acesso e auditoria.
Roteamento Fastest+
Sinal ao vivo em dois estágios — entre os candidatos de baixo tempo de resposta, escolha aquele com a fila vazia.
Diagnóstico de Rede Integrado
Diagnostique rede, DNS, TLS e problemas de pacotes em produção — sem abrir um shell.
Multiplexação de Conexão
Transporte o tráfego de clientes para backends sem espelhar cada conexão — menos handshakes, menor latência.
Flags de Segurança de Cookie
Complete flags HttpOnly, Secure e SameSite ausentes na camada de resposta — sem alterações na aplicação.
Regra de Política CORS
Gerencie headers CORS de preflight e resposta a partir de uma única regra, sem tocar no código da aplicação.
Hot Config Reload (Zero-Downtime)
Mude a configuração, mantenha as conexões ativas — nem toda atualização de regra deve exigir uma janela de manutenção.
Regras de Redirecionamento HTTP
Gerencie transições HTTP→HTTPS, migrações de domínio, movimentações de path e redirecionamentos de erro sem tocar no código da aplicação.
Inspeção Inline de TLS no Backend
Inspeção WAAP, identidade mTLS e mascaramento de dados continuam funcionando mesmo enquanto o tráfego flui para backends via TLS.
Mascaramento e Normalização de IP
Mascare o IP para privacidade de log, reconstrua o IP correto do cliente em cadeias de proxy.
Exportação Nativa IPFIX / NetFlow
Vá além de L3/L4 — leve o contexto HTTP para seus registros de fluxo.
JSON Path Operations
Transforme campos do corpo JSON e conteúdo JWT em sinais de primeira classe para cada decisão de tráfego.
Integração Nativa Prometheus + Grafana
Obtenha métricas Prometheus do TR7 sem implantar um exporter separado — dashboards prontos para uso imediato.
Traffic Shaping e QoS por vService
Aplique limites de largura de banda por vService, por usuário ou compartilhados e distribua capacidade de tráfego de forma controlada na camada de aplicação.
Modificação do Corpo de Resposta
Mascare, substitua ou injete HTML no conteúdo de resposta — sem alterar uma linha de código do backend.
Quarentena de Tráfego
Em vez de bloquear instantaneamente, monitore o comportamento; coloque a fonte que ultrapassa o limite em quarentena temporária e libere-a automaticamente.
Reescrita de URL e Path
Mude o path, não o backend — o cliente mantém sua URL enquanto uma nova arquitetura opera por dentro.
Motor de Regras de Tráfego
Escreva regras visualmente, obtenha comportamento de tráfego compilado — gerencie o fluxo de requisição e resposta sem scripting.
Motor de Expressões e Variáveis FX
Uma linguagem de expressões — tráfego, saúde, logging, GTM, segurança e decisões de acesso no mesmo modelo.
Live Traffic Tracking
Veja o tráfego de produção requisição por requisição — transforme a observação diretamente em ações de regra.
L7 Traffic Analytics & Reporting
30+ dimensões de detalhamento, três formatos (PDF / XLSX / HTML), até 10 anos de histórico no appliance — sem servidor de gerenciamento separado.
Relatórios de Ataque WAAP
3000+ regras, taxonomia OWASP / API Top 10 / CWE, 14 eixos de correlação, rollups por host group + cross-group.
Scheduled Report Delivery
Perfis por vService, 5 presets de frequência, e-mail para múltiplos destinatários, envio único com suporte a cluster — mesmo motor para ad-hoc e agendado.
Regra de Criptografia de Cookie
Oculte valores de cookie do cliente — proteja a integridade da sessão sem tocar no código do backend.
HA Clustering
Execute dois nós como um único ADC lógico — failover de VIP, replicação de estado e manutenção controlada em um único modelo de cluster.
Cenários VIP e IP
Gerencie VIPs não apenas como endereços IP — mas com tipo de interface, VLAN, papel no cluster e método de transição.
Regras Conscientes de Conteúdo
Vá além dos headers — faça o conteúdo do corpo parte da decisão de tráfego e segurança.
Aceleração SSL/TLS
Mova o TLS além da configuração baseada em arquivo — transforme-o em um perfil de segurança por serviço, ciclo de vida de certificado e camada de prontidão pós-quântica.
Autenticação de Certificado de Cliente TLS / mTLS
Extraia o certificado de cliente do controle de conexão e transforme-o em um objeto de identidade que orienta as decisões de tráfego.
Modos de Topologia de Implantação
Insira o TR7 ADC no caminho de tráfego sem tocar em endereços IP de backends, gateways ou rotas.
Arquitetura Multi-Namespace e Roteamento Cross-NS
Conecte serviços sem fundir redes — gerencie planos de IP sobrepostos e isolamento de tenant com um único modelo vService.
Monitoramento Ativo de Saúde
Vá além do 200 OK — valide backends em nível de protocolo, sessão e conteúdo.
Cache de Resposta
Sirva respostas frequentes sem uma viagem de ida e volta ao backend — reduza a latência e libere capacidade.
Proxy de Segurança FTP
Gerencie FTP não como uma porta aberta, mas como uma sessão de transferência de arquivo controlada comando a comando.
Serviço NTP
Do pool NTP externo à infraestrutura interna; fonte de tempo centralizada, controlada e isolada.
Gerenciamento de Route Table
Cada tenant no seu próprio mundo de roteamento — IPs sobrepostos, roteamento estático + dinâmico e monitoramento de gateway em um único painel.
Gerenciamento Dinâmico de Interfaces
Sem reinicialização. Sem janela de manutenção. Mudanças de interface entram em produção.
Firewall Integrado
ADC, roteamento e segurança L3/L4 de um único console.
Renovação de Certificado ACME
A renovação de certificado deixa de ser uma tarefa de calendário — o TR7 ADC monitora, renova e aplica o certificado ao serviço.
Virtual Hosts
Um VIP, uma porta — separação ilimitada de domínios via SNI e Host header.
WAAP Signature & Scoring
Combine assinatura, pontuação e contexto em um único motor — gerencie ataques conhecidos com confiança.
CAPTCHA no Próprio Servidor
Geração, entrega e verificação — tudo dentro do ADC. Zero chamadas a serviços de nuvem de terceiros.
Aprendizado Adaptativo de DDoS
Substitua limites estáticos por proteção DDoS ciente do serviço que aprende o comportamento do tráfego e age com base em condições.
Mascaramento de Dados Sensíveis
Mascare dados sensíveis no nível da plataforma antes que cheguem ao usuário ou aos logs.
Proteção contra Account Takeover
Detenha tentativas de credential stuffing, força bruta e sequestro de sessão com base em decisão de risco combinada — não em um único sinal.
API Discovery & Schema
Extraia um inventário de API do tráfego real; coloque requisições fora do schema permitido sob controle.
Sala de espera
A fila vive na plataforma, não na sua aplicação — e a capacidade é encontrada antes do evento, não durante.
Rate Limiting
Um IP, uma conta, uma chave de API — você decide qual dimensão limitar.
Regras WAAP Personalizadas
Adicione sua própria lógica WAAP ao lado do conjunto de assinaturas integradas — mesmo motor de pontuação, mesmos logs, mesmo pipeline de política.
Controle de Acesso Geo/ASN
Converta contexto de país e ASN em decisões de acesso — sem dependência de serviços externos.
Feeds de Reputação de IP
O feed central do TR7, listas de URL externas e suas próprias exceções convergem em um único motor de reputação de IP.
Proteção contra Ataques de Login
Três estágios de fricção graduada — avisar, desafiar, bloquear — em escopos de IP, nome de usuário ou ambos. CAPTCHA auto-hospedado, sem nuvem externa.
Proteção de Sessão
Proteja a sessão sob um único policy graph, da geração do Session ID à segurança de cookie, do controle de bind IP+UA à gestão de idle e absolute timeout.
Streaming de Logs para SIEM
Envie cada evento da plataforma para o seu SIEM no formato que ele espera — JSON, CEF ou plainText.
Proxy de Encaminhamento Syslog
Colete, classifique, replique e encaminhe tráfego syslog UDP e TCP na frente do seu SIEM.
DNS Firewall & Application Delivery Controller
Acelere o tráfego DNS empresarial e bloqueie consultas maliciosas — em uma única camada.
GSLB On-Prem
Tome decisões de DNS e GSLB nos seus próprios appliances — os dados de zona e a política de tráfego nunca saem das suas instalações.
Roteamento Geográfico de DNS
Deixe o IP do resolver de lado — tome decisões de DNS com base no subnet real, no ASN e na localização do usuário.
DC Failover
Quando o DC primário cai, o DNS se reorganiza automaticamente — sem intervenção manual.
DNS Ponderado
Distribuição de tráfego baseada em percentual — na linguagem do DNS.
Cenários de Health Check
Leve as respostas DNS além de registros estáticos — deixe que a saúde do data-centre, da aplicação e do serviço conduza cada decisão.
Express Zone Acceleration
DNS autoritativo puxado de um master oculto, servido a partir da memória em taxa de linha.
Cenários de HC Bidirecionais
O caminho para o failover e o caminho de volta são controlados por políticas separadas.
Seleção de DC Multi-Origem
Decida qual data center vence cada consulta — usando sinais de host, serviço e do lado do cliente em conjunto.
Monitoramento WAN/LAN em Duplo Caminho
Os caminhos de acesso WAN e LAN de cada data center são monitorados independentemente — alcançabilidade parcial é um estado reconhecido, não uma resposta binária.
DNSSEC On-Prem
DNSSEC por domínio com custódia das chaves na sua própria infraestrutura — sem serviço de assinatura de terceiros.
PTY CLI Interativo
Console interativo completo pelo navegador sem esperar SSH; production-safe com RBAC e auditoria.
RBAC e funções administrativas
Dezasseis funções delimitadas por utilizador — e o mesmo modelo de permissões na interface, na CLI e na API.
Gerenciamento Central
Gerencie N dispositivos TR7 a partir de uma única console; veja as configurações comuns como shared e as diferenças por dispositivo.
Confiança de Dispositivo ETM → Acesso AAM
O pillar do add-on ETM integrado ao AAM: a postura do dispositivo torna-se o sinal vivo da decisão de acesso.
Telemetria Contínua de Dispositivo
Conheça o dispositivo não com alguns campos no momento da conexão VPN; mas ao longo da sessão, em profundidade, de forma contínua.
Ação Remota e Consulta ao Vivo
Não se limite a monitorar o dispositivo; envie comandos instantâneos, consulte o estado e, quando necessário, isole-o da rede.
Gestão de Dispositivos Móveis (MDM)
Gerencie dispositivos Android e iOS a partir da mesma interface do seu inventário de dispositivos desktop; sem precisar instalar uma plataforma MDM separada.
Telemetria de Servidor e Inteligência de Routing
O mesmo agente ETM roda também nos servidores; CPU, RAM, IO e saúde dos processos fluem diretamente à decisão de routing do ADC.
ETM Integridade de Servidor e Inteligência de Release
Um health check de ADC que não conhece o arquivo no servidor é um operador cego.
Cobertura de Ataques L4 DDoS
Filtragem no nível do pacote contra SYN/UDP/ICMP flood, amplificação e ataques de fragmentação — com baseline adaptativo confirmado pelo operador.
Cobertura de Ataques L7 DDoS
Proteção comportamental por vService contra HTTP flood, Slowloris, R.U.D.Y. e ataques de bots — com condições combinadas ddosCond.
Virtualização vTenant
Um único TR7. Vários tenants. Limites de recursos, rede e operação separados entre si.
Complemento de L7 Reporting
Faça com que cada requisição L7 se torne mensurável, filtrável e reportável.
Advanced PDF Reporting
Produza relatórios PDF/XLSX com marca, agendados e sob demanda em um único pipeline de relatórios.
Monitoramento de Processos
Cada processo roda em seu próprio perfil — recurso, restart e visibilidade dentro da plataforma.
Modo de Recuperação — Operações Sem Bloqueio de Acesso
Acesso de emergência controlado a partir do console do appliance — recupere o login de administrador sem reinstalar a imagem.
Modos L4
TCP, UDP, DSR e IP tunnel — balanceamento de carga L4 em nível de pacote num único ADC.
Três Tipos de Serviço
Escolha o tipo de serviço e o TR7 exibe apenas as funcionalidades corretas — grupos de backend gerenciados no mesmo modelo.
Balanceamento de Carga UDP
Gerencie serviços DNS, RADIUS, SIP e NTP com balanceamento de carga L4 de nível de produção, afinidade de sessão e verificações de integridade.
Gerenciamento de CA
A sua raiz, CA de servidor e CA de dispositivos — emitir, inscrever, revogar e acompanhar dentro da TR7.
Condições Smart ACL
Não apenas uma lista de IPs — inteligência de tráfego real em mais de 60 critérios, grupos AND/OR/NOT e cadeias de Smart Functions.
Perfis de Timeout
Não apenas um valor de ociosidade — 9 eixos de timeout independentes em um único perfil nomeado, aplicado por pool para corresponder a cada tipo de tráfego.
Limites de Conexão do Pool
Codifique a capacidade do backend em 8 eixos — conexões, taxa, sessão, SSL, buffer e retry em um único perfil.
Virtual Patching
Feche uma vulnerabilidade na camada de tráfego em minutos — sem necessidade de alteração de código.
GraphQL Deep Inspection
Não trate tráfego GraphQL como um corpo POST simples — capture introspecção, DoS aninhado e padrões de query batching dentro do seu WAAP.
Proteção de Script do Lado do Cliente
Aplique 8 cabeçalhos de segurança na camada ADC sem tocar no código da aplicação.
Relatórios de Conformidade WAAP
Transforme logs WAAP brutos em relatórios de evidência legíveis para auditores, gerenciamento e clientes.
Personalização de Página de Bloqueio
Em vez de um genérico 'acesso negado', ofereça uma experiência de bloqueio controlada que carrega marca, idioma e código de motivo.
Templates de Página de Login Personalizados
UX de login com marca por gateway, com templates compartilhados geridos de forma centralizada. Um template separado para cada marca, tenant ou aplicação; sem servidor web separado.
Backend SSO
Autenticação moderna na frente, identidade injetada downstream como header, Authorization ou cookie — aplicações legadas permanecem legadas.
Ciclo de Vida de Senha
Fluxos de alteração, esqueci e redefinição em um único motor — token de uso único, mascaramento do destinatário, auditoria a cada passo.
Roteamento DNS por proximidade
Direcione cada consulta ao data center mais próximo — proximidade geográfica como indicador de latência, decidida no próprio dispositivo.
Gerenciamento de Registros DNS
35 tipos de registro, DNSSEC e AXFR — o motor de decisão GSLB combinado com operações DNS completas em uma única plataforma.
Gatilhos e Forwarders do GTM
O GTM faz mais do que produzir respostas DNS — quando o estado de saúde muda, ele dispara gatilhos externos e roteia consultas DNS para o forwarder certo.
Sistema de Notificações
Entregue cada evento à pessoa certa, pelo canal certo, com o contexto certo.