Перейти к основному содержимому
БАЗОВЫЙ ПАКЕТ

Доставка приложений и доступ на основе идентичности

Публикация корпоративных приложений и управление доступом больше не должны быть двумя отдельными операциями.

В традиционной архитектуре публикация приложения была одной задачей, а контроль доступа пользователей — другой: разные продукты, разные консоли, разные политики. Гибридная работа, открытие старых приложений, доступ подрядчиков и современные потребности аутентификации больше не могут поддерживать это разделение.

Базовый пакет TR7 объединяет доставку приложений и управление доступом в единой платформе. ADC публикует приложение, распределяет трафик и защищает работоспособность сервиса. AAM оценивает каждый запрос доступа в соответствии с идентичностью, сессией и политиками сервиса. Работает с тем же интерфейсом оператора, тем же пулом бэкендов и той же моделью политик — без хаоса интеграции и фрагментированной операционной нагрузки.

Правильное приложение. Правильный пользователь. Единая платформа.

Базовый пакет TR7 объединяет ADC, несущий приложение, и AAM, управляющий доступом, на одной платформе. Приложения публикуются безопасно, доступ пользователей контролируется идентичностью, операции управляются из одного места.

ПОЧЕМУ ЭТИ ДВА ВМЕСТЕ

Публикация и доступ — две части одного решения

В современном трафике приложений важно не только то, на какой сервер пойдёт запрос, но и кто пользователь, делающий запрос, какие у него полномочия и под какой политикой он будет обработан. TR7 Base объединяет ADC и AAM в одной модели политик и принимает это решение на единой платформе.

Одно решение, одна платформа

Решение о том, достигнет ли пользователь приложение, не независимо от распределения трафика. Идентичность, контекст сессии, состояние MFA и политика сервиса оцениваются в одном потоке принятия решений. В TR7 Base этот поток не синхронизируется между двумя отдельными продуктами; он работает на одной платформе.

Одна модель сервиса и политик

Пул бэкендов, хранилище сертификатов, проверка работоспособности и правила трафика определяются в одном месте. Те же определения совместно используются слоями доставки и доступа. Нет необходимости управлять двумя отдельными инвентарями, двумя отдельными проверками работоспособности и двумя отдельными жизненными циклами сертификатов.

Один аудиторский след

От кого пришёл запрос, какой MFA-шаг он прошёл, к какому приложению попал и каким бэкендом был обработан, отслеживается в одном потоке. Для команд соответствия и аудита снижается необходимость объединять фрагментированные логи постфактум.

Одна операционная дисциплина

Команды доставки и идентичности работают из одного интерфейса оператора. Изменения политик применяются с общей логикой правил. Устраняются классические интеграционные риски, такие как нарушение доступа изменением публикации или нарушение маршрутизации трафика политикой доступа.

СЦЕНАРИИ ИСПОЛЬЗОВАНИЯ

Четыре сценария, где Базовый пакет наиболее силён

Комбинация ADC + AAM совместно решает проблемы, с которыми организации чаще всего сталкиваются при публикации приложений и управлении доступом. В каждом сценарии приложение публикуется, доступ контролируется идентичностью, а операции выполняются с одной платформы.

Безопасное открытие внутренних приложений для внешнего доступа

Старые приложения без современной поддержки идентичности помещаются за SSO и MFA без изменения кода. ADC готовит приложение для внешнего доступа; AAM управляет слоем входа и обеспечивает, чтобы только авторизованные пользователи достигли приложения.

Доступ подрядчиков и партнёров

Вместо ввода внешних пользователей во всю сеть через VPN, направляйте их только к приложениям, для которых они авторизованы. AAM предлагает брендированный портал доступа, ADC несёт трафик, пользователь видит только приложения, к которым у него есть разрешение на доступ. Идеально для сценариев доступа с ограничением по времени и аудируемых.

Привилегированные удалённые бесклиентские сессии

Предоставляйте сессии RDP, VNC и SSH через браузер для системных администраторов, аудиторов или команд поставщиков услуг. Установка клиента не требуется; сессии привязаны к идентичности, аудируемые и централизованно управляемые.

Корпоративная публикация приложений в регулируемых отраслях

Объедините высокодоступную публикацию с доступом на основе идентичности для банковских порталов, приложений страховых агентств, публичных услуг и порталов здравоохранения. ADC обеспечивает непрерывность сервиса и контроль трафика; AAM делает события доступа аудируемыми.

ЧТО В ПАКЕТЕ

2 продукта + 1 дополнение в одном пакете

Базовый пакет предлагает все функции ADC и AAM — сверх того, TR7 ETM для 25 эндпоинтов включён в пакет. Распределение трафика, доступ пользователей и видимость устройств работают с одной лицензией, из одного интерфейса.

TR7 ADC — Application Delivery Controller

Слой публикации и распределения корпоративного трафика приложений. Публикует сервисы HTTP/1.1, HTTP/2, HTTP/3, TCP и UDP в одном движке.

  • 14 алгоритмов балансировки нагрузки и 9 методов сохранения сессий
  • 7+ топологий развёртывания: включая reverse proxy, прозрачную вставку и IP-takeover inline
  • Терминация SSL/TLS, современные шифровальные политики и автоматизация ACME
  • Контентно-осведомлённые правила трафика без написания скриптов
  • Встроенная адаптивная защита L4/L7 DDoS и внутрисетевая отчётность L7
  • Активный мониторинг работоспособности, формирование трафика на vService и живая загрузка конфигурации
Детали TR7 ADC

TR7 AAM — Application Access Management

Слой идентичности и политик корпоративного доступа. Каждый запрос доступа оценивается по идентичности пользователя, контексту сессии и политике сервиса.

  • Аутентификация на приложение и брендированный портал доступа к приложениям
  • Инфраструктуры идентичности OAuth2, OIDC, SAML, LDAP, RADIUS и TACACS+
  • Опции MFA: TOTP, SMS, email OTP и сертификат
  • Полный L3 удалённый доступ с SSL VPN и IKEv2
  • Безклиентский RDP, VNC и SSH — бесклиентский доступ через браузер
  • Защита от атак входа, защита сессии и CAPTCHA на собственном сервере
Детали TR7 AAM
ДОПОЛНЕНИЕ, ВКЛЮЧЁННОЕ В ПАКЕТ

Первые 25 эндпоинтов включены с Базовым пакетом

Включено с Базовым пакетом25 эндпоинтов · все функции включены

Базовый пакет TR7 также добавляет лицензию на 25 эндпоинтов TR7 ETM рядом с ADC и AAM. Так вы не только будете распределять трафик приложений и управлять доступом пользователей; вы также сделаете видимыми устройства, мобильные эндпоинты и серверы в организации с той же платформы.

TR7 ETM обеспечивает живую телеметрию с единым слоем управления, работающим на ноутбуках, телефонах и серверах. Какое устройство в какой версии, работает ли агент безопасности, кто подключается откуда и какой сервер находится под давлением, отслеживается с одной консоли.

Когда устройство представляет риск, вы можете удалённо выполнять команды, получать файлы, завершать процессы или изолировать устройство от сети. На стороне сервера живые данные, такие как CPU, RAM, диск и работоспособность сервиса, делают решения трафика ADC более интеллектуальными.

25 эндпоинтов включены в Базовый пакет. Ноутбук, мобильное устройство и сервер считаются из одного пула. Когда требуется больше ёмкости, TR7 ETM может быть расширен опциями 50, 100, 500, 1 000 и неограниченными эндпоинтами.

Открыть TR7 ETM
ИНТЕГРАЦИЯ

Не два отдельных продукта, а два слоя одной платформы

В TR7 Base ADC и AAM разделяют те же определения, то же хранилище сертификатов, ту же оценку работоспособности и тот же операторский опыт. Поэтому интеграция — это не проект, добавленный впоследствии, а естественный способ работы пакета.

Единый пул сервисов

Определяется пул сервисов; как правила распределения ADC, так и политики доступа AAM используют один и тот же пул. Один инвентарь, одна проверка работоспособности, одно управление изменениями.

Единый жизненный цикл сертификата

Сертификаты, полученные с ACME или управляемые внутренним PKI, хранятся в одном хранилище. ADC и AAM используют один и тот же источник сертификатов; обновление, отслеживание и использование не повторяются в двух отдельных продуктах.

Единая оценка работоспособности

Активный мониторинг работоспособности настраивается один раз. Слои доставки и доступа видят один и тот же сигнал работоспособности; нездоровый сервис как удаляется из маршрута трафика, так и учитывается при принятии решений о доступе.

Живая загрузка конфигурации

Правила, профили, политики идентичности и сертификаты применяются без разрыва активных соединений. Поскольку слои доставки и доступа работают на одной платформе, изменения продвигаются контролируемо и согласованно.

ПАКЕТ vs ОТДЕЛЬНАЯ ПОКУПКА

Одна лицензия. Без счётчика per-user. Без tier gating.

Решение проблем публикации приложений и управления доступом с помощью отдельных продуктов увеличивает затраты на лицензирование, интеграцию, аудит и эксплуатацию. TR7 Base упрощает эти два фундаментальных слоя под одним пакетом.

Одна лицензия, без дополнительной платы за количество пользователей

Возможности ADC и AAM предлагаются в одном пакете. Не создаётся никаких дополнительных затрат на доступ, связанных с количеством одновременных пользователей, количеством пользователей доступа или отдельной модульной лицензией.

Без tier gating — возможности доступа стандартны

SSO, MFA, SSL VPN, IKEv2, бесклиентский RDP/VNC/SSH и защита от атак входа стандартны в Базовом пакете. Вас не принуждают к верхнему пакету для базовой поверхности доступа.

Сертификат, пул сервисов и политика определяются один раз

Вы не создаёте заново тот же сертификат, тот же пул сервисов и ту же политику доступа в двух отдельных продуктах. Определения делаются один раз, совместно используются слоями доставки и доступа.

On-prem контроль, без облачной зависимости

Данные идентичности, сессии, доступа и трафика обрабатываются в вашей собственной инфраструктуре. Ожидания суверенитета данных и регуляции удовлетворяются без зависимости от сторонних облачных ZTNA-сервисов.

Не интеграционный проект, а готовое поведение платформы

ADC и AAM — части одной платформы. Пулы сервисов, сертификаты, проверки работоспособности и политики разделяются напрямую. Совместная их эксплуатация — это не работа по интеграции, длящаяся неделями, а естественное поведение продукта.

ПЛАТФОРМА

Base — это сегодняшняя основа, начало более широких пакетов

Базовый пакет формирует основу публикации и доступа корпоративной инфраструктуры приложений. По мере роста потребностей вы можете перейти на более широкие пакеты на платформе TR7 без архитектурных изменений.

ПРИЗНАНИЕ

Подтверждено командами, которые используют

Проверенные отзывы клиентов на G2 — от сетевых инженеров, архитекторов инфраструктуры, команд платформ и корпоративных IT-лидеров.

Проверенный отзыв
"С TR7 мы объединили балансировку нагрузки и безопасность доступа на единой платформе. Борьба с двумя отдельными интерфейсами операторов и двумя отдельными моделями политик для двух отдельных продуктов годами была операционной нагрузкой; эта нагрузка полностью исчезла."
Infrastructure ArchitectEnterprise (1000+ emp.) · Banking
Проверенный отзыв
"Мы смогли поместить наши старые внутренние приложения за SSO и MFA без изменения кода. Раньше мы использовали отдельный продукт идентичности и отдельный продукт reverse proxy для этой работы; с TR7 оба работают на единой платформе."
Senior System AdministratorMid-Market (51-1000 emp.) · Public Sector
Проверенный отзыв
"Нам не нужно настраивать отдельную VPN-инфраструктуру для доступа подрядчиков. Они напрямую получают доступ к приложениям, для которых авторизованы, через портал AAM; ADC несёт трафик, оба управляются из одной консоли."
IT ManagerEnterprise (1000+ emp.) · Enterprise

Смотрите публикацию приложений и доступ на единой платформе

Принесите свой собственный портфель приложений, инфраструктуру идентичности и политики доступа. Мы покажем в живом демо, как Базовый пакет TR7 заставляет слои ADC + AAM работать вместе в одном операторском интерфейсе.