Доставка приложений и доступ на основе идентичности
Публикация корпоративных приложений и управление доступом больше не должны быть двумя отдельными операциями.
В традиционной архитектуре публикация приложения была одной задачей, а контроль доступа пользователей — другой: разные продукты, разные консоли, разные политики. Гибридная работа, открытие старых приложений, доступ подрядчиков и современные потребности аутентификации больше не могут поддерживать это разделение.
Базовый пакет TR7 объединяет доставку приложений и управление доступом в единой платформе. ADC публикует приложение, распределяет трафик и защищает работоспособность сервиса. AAM оценивает каждый запрос доступа в соответствии с идентичностью, сессией и политиками сервиса. Работает с тем же интерфейсом оператора, тем же пулом бэкендов и той же моделью политик — без хаоса интеграции и фрагментированной операционной нагрузки.
Правильное приложение. Правильный пользователь. Единая платформа.
Базовый пакет TR7 объединяет ADC, несущий приложение, и AAM, управляющий доступом, на одной платформе. Приложения публикуются безопасно, доступ пользователей контролируется идентичностью, операции управляются из одного места.
Публикация и доступ — две части одного решения
В современном трафике приложений важно не только то, на какой сервер пойдёт запрос, но и кто пользователь, делающий запрос, какие у него полномочия и под какой политикой он будет обработан. TR7 Base объединяет ADC и AAM в одной модели политик и принимает это решение на единой платформе.
Одно решение, одна платформа
Решение о том, достигнет ли пользователь приложение, не независимо от распределения трафика. Идентичность, контекст сессии, состояние MFA и политика сервиса оцениваются в одном потоке принятия решений. В TR7 Base этот поток не синхронизируется между двумя отдельными продуктами; он работает на одной платформе.
Одна модель сервиса и политик
Пул бэкендов, хранилище сертификатов, проверка работоспособности и правила трафика определяются в одном месте. Те же определения совместно используются слоями доставки и доступа. Нет необходимости управлять двумя отдельными инвентарями, двумя отдельными проверками работоспособности и двумя отдельными жизненными циклами сертификатов.
Один аудиторский след
От кого пришёл запрос, какой MFA-шаг он прошёл, к какому приложению попал и каким бэкендом был обработан, отслеживается в одном потоке. Для команд соответствия и аудита снижается необходимость объединять фрагментированные логи постфактум.
Одна операционная дисциплина
Команды доставки и идентичности работают из одного интерфейса оператора. Изменения политик применяются с общей логикой правил. Устраняются классические интеграционные риски, такие как нарушение доступа изменением публикации или нарушение маршрутизации трафика политикой доступа.
Четыре сценария, где Базовый пакет наиболее силён
Комбинация ADC + AAM совместно решает проблемы, с которыми организации чаще всего сталкиваются при публикации приложений и управлении доступом. В каждом сценарии приложение публикуется, доступ контролируется идентичностью, а операции выполняются с одной платформы.
Безопасное открытие внутренних приложений для внешнего доступа
Старые приложения без современной поддержки идентичности помещаются за SSO и MFA без изменения кода. ADC готовит приложение для внешнего доступа; AAM управляет слоем входа и обеспечивает, чтобы только авторизованные пользователи достигли приложения.
Доступ подрядчиков и партнёров
Вместо ввода внешних пользователей во всю сеть через VPN, направляйте их только к приложениям, для которых они авторизованы. AAM предлагает брендированный портал доступа, ADC несёт трафик, пользователь видит только приложения, к которым у него есть разрешение на доступ. Идеально для сценариев доступа с ограничением по времени и аудируемых.
Привилегированные удалённые бесклиентские сессии
Предоставляйте сессии RDP, VNC и SSH через браузер для системных администраторов, аудиторов или команд поставщиков услуг. Установка клиента не требуется; сессии привязаны к идентичности, аудируемые и централизованно управляемые.
Корпоративная публикация приложений в регулируемых отраслях
Объедините высокодоступную публикацию с доступом на основе идентичности для банковских порталов, приложений страховых агентств, публичных услуг и порталов здравоохранения. ADC обеспечивает непрерывность сервиса и контроль трафика; AAM делает события доступа аудируемыми.
2 продукта + 1 дополнение в одном пакете
Базовый пакет предлагает все функции ADC и AAM — сверх того, TR7 ETM для 25 эндпоинтов включён в пакет. Распределение трафика, доступ пользователей и видимость устройств работают с одной лицензией, из одного интерфейса.
TR7 ADC — Application Delivery Controller
Слой публикации и распределения корпоративного трафика приложений. Публикует сервисы HTTP/1.1, HTTP/2, HTTP/3, TCP и UDP в одном движке.
- 14 алгоритмов балансировки нагрузки и 9 методов сохранения сессий
- 7+ топологий развёртывания: включая reverse proxy, прозрачную вставку и IP-takeover inline
- Терминация SSL/TLS, современные шифровальные политики и автоматизация ACME
- Контентно-осведомлённые правила трафика без написания скриптов
- Встроенная адаптивная защита L4/L7 DDoS и внутрисетевая отчётность L7
- Активный мониторинг работоспособности, формирование трафика на vService и живая загрузка конфигурации
TR7 AAM — Application Access Management
Слой идентичности и политик корпоративного доступа. Каждый запрос доступа оценивается по идентичности пользователя, контексту сессии и политике сервиса.
- Аутентификация на приложение и брендированный портал доступа к приложениям
- Инфраструктуры идентичности OAuth2, OIDC, SAML, LDAP, RADIUS и TACACS+
- Опции MFA: TOTP, SMS, email OTP и сертификат
- Полный L3 удалённый доступ с SSL VPN и IKEv2
- Безклиентский RDP, VNC и SSH — бесклиентский доступ через браузер
- Защита от атак входа, защита сессии и CAPTCHA на собственном сервере
Первые 25 эндпоинтов включены с Базовым пакетом
Базовый пакет TR7 также добавляет лицензию на 25 эндпоинтов TR7 ETM рядом с ADC и AAM. Так вы не только будете распределять трафик приложений и управлять доступом пользователей; вы также сделаете видимыми устройства, мобильные эндпоинты и серверы в организации с той же платформы.
TR7 ETM обеспечивает живую телеметрию с единым слоем управления, работающим на ноутбуках, телефонах и серверах. Какое устройство в какой версии, работает ли агент безопасности, кто подключается откуда и какой сервер находится под давлением, отслеживается с одной консоли.
Когда устройство представляет риск, вы можете удалённо выполнять команды, получать файлы, завершать процессы или изолировать устройство от сети. На стороне сервера живые данные, такие как CPU, RAM, диск и работоспособность сервиса, делают решения трафика ADC более интеллектуальными.
25 эндпоинтов включены в Базовый пакет. Ноутбук, мобильное устройство и сервер считаются из одного пула. Когда требуется больше ёмкости, TR7 ETM может быть расширен опциями 50, 100, 500, 1 000 и неограниченными эндпоинтами.
Не два отдельных продукта, а два слоя одной платформы
В TR7 Base ADC и AAM разделяют те же определения, то же хранилище сертификатов, ту же оценку работоспособности и тот же операторский опыт. Поэтому интеграция — это не проект, добавленный впоследствии, а естественный способ работы пакета.
Единый пул сервисов
Определяется пул сервисов; как правила распределения ADC, так и политики доступа AAM используют один и тот же пул. Один инвентарь, одна проверка работоспособности, одно управление изменениями.
Единый жизненный цикл сертификата
Сертификаты, полученные с ACME или управляемые внутренним PKI, хранятся в одном хранилище. ADC и AAM используют один и тот же источник сертификатов; обновление, отслеживание и использование не повторяются в двух отдельных продуктах.
Единая оценка работоспособности
Активный мониторинг работоспособности настраивается один раз. Слои доставки и доступа видят один и тот же сигнал работоспособности; нездоровый сервис как удаляется из маршрута трафика, так и учитывается при принятии решений о доступе.
Живая загрузка конфигурации
Правила, профили, политики идентичности и сертификаты применяются без разрыва активных соединений. Поскольку слои доставки и доступа работают на одной платформе, изменения продвигаются контролируемо и согласованно.
Одна лицензия. Без счётчика per-user. Без tier gating.
Решение проблем публикации приложений и управления доступом с помощью отдельных продуктов увеличивает затраты на лицензирование, интеграцию, аудит и эксплуатацию. TR7 Base упрощает эти два фундаментальных слоя под одним пакетом.
Одна лицензия, без дополнительной платы за количество пользователей
Возможности ADC и AAM предлагаются в одном пакете. Не создаётся никаких дополнительных затрат на доступ, связанных с количеством одновременных пользователей, количеством пользователей доступа или отдельной модульной лицензией.
Без tier gating — возможности доступа стандартны
SSO, MFA, SSL VPN, IKEv2, бесклиентский RDP/VNC/SSH и защита от атак входа стандартны в Базовом пакете. Вас не принуждают к верхнему пакету для базовой поверхности доступа.
Сертификат, пул сервисов и политика определяются один раз
Вы не создаёте заново тот же сертификат, тот же пул сервисов и ту же политику доступа в двух отдельных продуктах. Определения делаются один раз, совместно используются слоями доставки и доступа.
On-prem контроль, без облачной зависимости
Данные идентичности, сессии, доступа и трафика обрабатываются в вашей собственной инфраструктуре. Ожидания суверенитета данных и регуляции удовлетворяются без зависимости от сторонних облачных ZTNA-сервисов.
Не интеграционный проект, а готовое поведение платформы
ADC и AAM — части одной платформы. Пулы сервисов, сертификаты, проверки работоспособности и политики разделяются напрямую. Совместная их эксплуатация — это не работа по интеграции, длящаяся неделями, а естественное поведение продукта.
Base — это сегодняшняя основа, начало более широких пакетов
Базовый пакет формирует основу публикации и доступа корпоративной инфраструктуры приложений. По мере роста потребностей вы можете перейти на более широкие пакеты на платформе TR7 без архитектурных изменений.
Когда требуется мульти-региональная публикация
Мульти-региональная доставка приложений и маршрутизация. Включает охват 2 регионов Central Management.
ПодробнееКогда нужна мультирегиональная маршрутизация
Мультирегиональная доставка приложений с идентификацией. Добавляет GTM и Центральное управление для 2 регионов к комбинации Base (ADC + AAM + ETM на 25 конечных точек).
ПодробнееКогда требуется защита прикладного уровня
Безопасная доставка приложений и доступ на основе идентичности. OWASP, бот, API, ATO и адаптивная защита L7 DDoS добавляются поверх Base.
ПодробнееКогда требуется полный стек
Сквозная платформа доставки приложений и безопасности. Четыре основных слоя в одном пакете, Central Management 2 региона включён.
ПодробнееПодтверждено командами, которые используют
Проверенные отзывы клиентов на G2 — от сетевых инженеров, архитекторов инфраструктуры, команд платформ и корпоративных IT-лидеров.
"С TR7 мы объединили балансировку нагрузки и безопасность доступа на единой платформе. Борьба с двумя отдельными интерфейсами операторов и двумя отдельными моделями политик для двух отдельных продуктов годами была операционной нагрузкой; эта нагрузка полностью исчезла."
"Мы смогли поместить наши старые внутренние приложения за SSO и MFA без изменения кода. Раньше мы использовали отдельный продукт идентичности и отдельный продукт reverse proxy для этой работы; с TR7 оба работают на единой платформе."
"Нам не нужно настраивать отдельную VPN-инфраструктуру для доступа подрядчиков. Они напрямую получают доступ к приложениям, для которых авторизованы, через портал AAM; ADC несёт трафик, оба управляются из одной консоли."
Смотрите публикацию приложений и доступ на единой платформе
Принесите свой собственный портфель приложений, инфраструктуру идентичности и политики доступа. Мы покажем в живом демо, как Базовый пакет TR7 заставляет слои ADC + AAM работать вместе в одном операторском интерфейсе.