Сквозная платформа доставки приложений и безопасности
Четыре основных слоя инфраструктуры корпоративных приложений объединяются в едином пакете, единой платформе и едином операторском интерфейсе.
Современная инфраструктура корпоративных приложений — это не только публикация приложения. Маршрутизация трафика в правильный регион, безопасное распределение приложения, защита от web- и API-атак и контроль пользовательского доступа по идентичности должны работать одновременно.
Пакет Enterprise от TR7 объединяет эти четыре слоя в один пакет. ADC публикует и распределяет приложение внутри региона. WAAP защищает приложение от атак OWASP, ботов, API, захвата учётных записей и адаптивного L7 DDoS. AAM управляет доступом на основе идентичности, сессии и политик сервиса. GTM маршрутизирует трафик в правильный регион на уровне DNS. Пакет также включает охват 2 регионов TR7 Central Management; первичные и резервные датацентры управляются из единой консоли.
Публикация. Защита. Доступ. Маршрутизация. Единая платформа.
Пакет Enterprise от TR7 объединяет публикацию приложений, безопасность приложений, доступ на основе идентичности и глобальную маршрутизацию трафика в одном операторском интерфейсе. Пулы сервисов, сертификаты, сигналы работоспособности и политики работают вместе на четырёх слоях.
4 продукта + 2 дополнения в одном пакете
Enterprise Bundle предлагает все функции ADC, WAAP, AAM и GTM — сверх того, TR7 ETM для 100 эндпоинтов и TR7 Central Management двух регионов включены в пакет. Распределение, защита, доступ, глобальная маршрутизация и видимость устройств работают с одной лицензией, из одного интерфейса.
TR7 ADC
Слой публикации приложений, балансировки нагрузки, распределения трафика и непрерывности сервиса.
- 14 алгоритмов балансировки нагрузки, 9 сохранение сессий
- 7+ топологий развёртывания, IP-takeover inline
- Терминация SSL/TLS + автоматизация ACME
- Правила с учётом содержимого — без написания скриптов
- Встроенная адаптивная защита L4/L7 DDoS + внутрисетевая отчётность L7
TR7 WAAP
Слой защиты от web-, API-, бот-, ATO- и DDoS-атак прикладного уровня.
- OWASP Top 10 + 3000+ правил, virtual patching
- Управление ботами, поведенческое оценивание
- Безопасность API: обнаружение, OpenAPI/Swagger, GraphQL
- Предотвращение захвата учётных записей: credential stuffing, brute force
- Маскирование чувствительных данных на стороне ответа + локальная CAPTCHA
TR7 AAM
Слой аутентификации, MFA, доступа на приложение, VPN и бесклиентского удалённого доступа.
- Аутентификация на приложение + Портал доступа
- OAuth2, OIDC, SAML, LDAP, RADIUS, TACACS+
- MFA: TOTP, SMS, email OTP, сертификат
- SSL VPN, IKEv2, бесклиентский RDP/VNC/SSH
- Защита от атак входа + защита сессии
TR7 GTM
Слой глобальной маршрутизации трафика, выбора региона и аварийного переключения на основе работоспособности на уровне DNS.
- Авторитетный DNS, 35 типов записей, on-device DNSSEC
- 5 режимов маршрутизации: география, задержка, вес, работоспособность, мультисигнал
- Двунаправленные сценарии аварийного переключения
- Многоисточниковый выбор DC с 17 метриками
- Конвейер AXFR/IXFR/NOTIFY + ускорение Express-зон
TR7 Central Management — Охват 2 регионов
Для более чем трёх регионов или более широкого инвентаря устройств TR7 Central Management add-on вступает в силу с полным охватом.
Открыть TR7 Central ManagementПервые 100 эндпоинтов включены с Enterprise Bundle
Пакет TR7 Enterprise также добавляет лицензию на 100 эндпоинтов TR7 ETM рядом с ADC, WAAP, AAM и GTM. Так вы не только будете распределять трафик приложений, защищать, управлять доступом пользователей и выполнять глобальную маршрутизацию; вы также сделаете видимыми устройства, мобильные эндпоинты и серверы в организации с той же платформы.
TR7 ETM обеспечивает живую телеметрию с единым слоем управления, работающим на ноутбуках, телефонах и серверах. Какое устройство в какой версии, работает ли агент безопасности, кто подключается откуда и какой сервер находится под давлением, отслеживается с одной консоли.
Когда устройство представляет риск, вы можете удалённо выполнять команды, получать файлы, завершать процессы или изолировать устройство от сети. На стороне сервера живые данные, такие как CPU, RAM, диск и работоспособность сервиса, делают решения трафика ADC более интеллектуальными.
100 эндпоинтов включены в Enterprise Bundle. Ноутбук, мобильное устройство и сервер считаются из одного пула. Когда требуется больше ёмкости, TR7 ETM может быть расширен опциями 500, 1 000 и неограниченными эндпоинтами.
Четыре решения, в одной политической плоскости
Когда обрабатывается пользовательский запрос, одновременно принимаются четыре решения: в какой регион он пойдёт, как будет перенесён, безопасно ли содержимое, авторизован ли пользователь? Когда эти решения распределены по отдельным продуктам, возникают несогласованность политик, фрагментация аудита и операционная нагрузка. TR7 Enterprise объединяет эти четыре решения на единой платформе.
Четыре слоя, единый поток решений
DNS-маршрутизация, распределение трафика, инспекция безопасности и контроль идентичности работают на одной и той же модели платформы. Не требуется координация, синхронизация или задержка интеграции, устанавливаемые впоследствии между четырьмя отдельными продуктами.
Одна модель сервиса и политик
Пул бэкендов, хранилище сертификатов, проверки работоспособности и правила трафика определяются один раз; четыре слоя разделяют те же определения. Не требуется управлять четырьмя отдельными инвентарями и четырьмя отдельными обновлениями политик в четырёх продуктах.
Один аудиторский след
Из какого региона пришёл запрос, каким правилом WAAP он был проверен, какой MFA-шаг он прошёл и какого бэкенд-сервиса он достиг, отслеживается в едином потоке. Для нужд соответствия PCI DSS, EBA Guidelines on ICT Risk, GDPR и подобных снижается необходимость объединять фрагментированные логи постфактум.
Одна операционная дисциплина
Команды доставки, безопасности, идентичности и DNS работают из одного и того же операторского интерфейса. Изменения политик применяются с общей логикой; вам не нужно управлять проблемами интеграции между четырьмя отдельными продуктами.
Пять сценариев, где пакет Enterprise наиболее силён
Комбинация ADC + WAAP + AAM + GTM разработана для сценариев, требующих всех основных слоёв инфраструктуры корпоративных приложений в одном пакете.
Главная цифровая платформа банка — мульти-регион, регулируемая
Клиентский портал, интернет-банкинг, мобильный API, цифровой филиал и партнёрский доступ управляются на единой платформе. ADC публикует трафик, WAAP останавливает атаки, AAM контролирует доступ клиентов и персонала с идентичностью, GTM маршрутизирует между первичным датацентром и DR-регионом. Ожидания соответствия EBA Guidelines on ICT Risk, PCI DSS 4.0 и GDPR удовлетворяются в единой операционной модели.
Геораспределённые приложения телекоммуникаций
Для клиентских порталов самообслуживания, B2B-интерфейсов, операционных панелей и региональных POP необходима мульти-региональная публикация приложений. Пакет Enterprise объединяет активно-активную маршрутизацию, WAAP, защиту от ботов, доступ на основе идентичности и внутрирегиональное распределение на одной платформе.
Приложения критической государственной инфраструктуры
Системы электронного правительства, налоговые платформы, медицинские порталы и интерфейсы оборонной промышленности требуют мульти-региональной, аудируемой, on-prem и соответствующей резиденции данных архитектуры. Пакет Enterprise запускает четыре слоя в одной политической плоскости; не создаёт зависимости от стороннего облака.
Мульти-региональный корпоративный SaaS и B2B-платформы
Для поставщиков SaaS с требованиями географического распределения вместе необходимы изоляция арендатора, федеративный SSO, защита OWASP, ограничение скорости API, мульти-региональная публикация и аварийное переключение на основе работоспособности. ADC выполняет локальное распределение, WAAP — инспекцию атак, AAM — федерацию идентичности и GTM — решение о регионе на одной платформе.
Медицинская экосистема — больничная сеть, страхование, клиника
Больничные сети, страховые порталы, интерфейсы клинических данных и приложения телемедицины требуют защиты чувствительных данных, доступа на основе идентичности, мульти-региональной публикации и защиты атак прикладного уровня. Возможность WAAP по маскированию чувствительных данных на стороне ответа обеспечивает дополнительный слой безопасности в этих сценариях.
Не четыре отдельных продукта, а четыре слоя одной платформы
В TR7 Enterprise ADC, WAAP, AAM и GTM разделяют те же определения сервисов, хранилище сертификатов, оценку работоспособности и операторский опыт. Интеграция — это не проект, установленный впоследствии, а естественный способ работы пакета.
Единый пул сервисов
Определяется пул сервисов; ADC, WAAP, AAM и GTM используют один и тот же пул. Работа ведётся с единым инвентарём, единой проверкой работоспособности и единой моделью управления изменениями; те же определения не создаются заново в четырёх продуктах.
Единый жизненный цикл сертификата
Сертификаты, полученные с ACME или управляемые внутренним PKI, хранятся в одном хранилище. Четыре слоя используют один и тот же источник сертификатов; процессы обновления, отслеживания и распространения не повторяются.
Единая оценка работоспособности и поведения
Активный мониторинг работоспособности и адаптивное обучение базовой линии L4/L7 DDoS питаются из одного набора сигналов. Нездоровый сервис учитывается как в локальном распределении, так и в глобальном DNS-ответе, в решениях защиты и в политике доступа.
Живая загрузка конфигурации
Политики WAAP, правила идентичности, правила распределения, политики DNS и сертификаты применяются без разрыва активных соединений. Поскольку четыре слоя работают на одной платформе, изменения продвигаются согласованно и контролируемо.
Одна лицензия. Без оплаты за пользователя. Без посегментного ограничения функций.
Решение слоёв публикации, защиты, доступа и маршрутизации с помощью отдельных продуктов; увеличивает затраты на лицензирование, интеграцию, аудит и эксплуатацию. TR7 Enterprise упрощает все основные слои инфраструктуры корпоративных приложений под одним пакетом.
Одна лицензия, одна цена для четырёх слоёв
Возможности ADC, WAAP, AAM и GTM предлагаются в одном пакете. Вам не нужно управлять отдельной лицензией, отдельным слоем ёмкости или дополнительной платой на основе пользователей для каждого модуля.
Без посегментного ограничения функций — все возможности стандартны
OWASP, бот, API, ATO, адаптивный L7 DDoS, SSO, MFA, VPN, бесклиентский доступ, авторитетный DNS, GSLB, географическая маршрутизация, DNSSEC и многое другое стандартны в пакете Enterprise.
Сертификат, пул сервисов и политика определяются один раз
Вы не создаёте заново тот же сертификат, тот же пул бэкендов и ту же модель политик в четырёх отдельных продуктах. Определения делаются один раз; четыре слоя используют их совместно.
Central Management 2 региона включён — без дополнительной лицензии для DR
Для синхронизации политик между двумя датацентрами и центрального управления охват 2 регионов TR7 Central Management включён в пакет Enterprise. Для DR-сценариев отдельная лицензия центрального управления не требуется.
Адаптивное обучение базовой линии для четырёх слоёв
Адаптивная защита L4/L7 DDoS изучает нормальность вашей среды. Те же поведенческие сигналы отражаются в решениях атак WAAP, распределении трафика ADC и маршрутизации на основе работоспособности GTM.
On-prem контроль, без облачной зависимости
Правила WAAP, политики идентичности, DNS-ответы и решения о трафике обрабатываются в вашей собственной инфраструктуре. Ожидания суверенитета данных и регуляции удовлетворяются без зависимости от сторонних облачных WAAP, ZTNA или DNS-сервисов.
Не интеграционный проект, а готовое поведение платформы
Четыре продукта — части одной и той же платформы. Пулы сервисов, сертификаты, проверки работоспособности и политики разделяются напрямую; совместная эксплуатация четырёх слоёв не превращается в интеграционный проект, занимающий недели.
Enterprise — это полный стек. Для более узких охватов можно перейти на другие пакеты.
Пакет Enterprise — самый широкий пакет платформы TR7. Для более узких потребностей можно перейти на пакеты Base, Geo или Secure без архитектурных изменений.
Только для публикации + доступа
Доставка приложений и доступ на основе идентичности. Без WAAP и GTM, достаточная основа для безопасного открытия внутренних инструментов для внешнего использования или доступа подрядчиков.
ПодробнееТолько для мульти-региональной публикации
Мульти-региональная доставка приложений и маршрутизация. Без WAAP и AAM, мульти-региональная публикация и интеллектуальная маршрутизация на уровне DNS; Central Management 2 региона включён.
ПодробнееОдин регион — публикация + защита + доступ
Безопасная доставка приложений и доступ на основе идентичности. Без GTM, публикация, защита и доступ на основе идентичности для приложений с внешними пользователями.
ПодробнееПодтверждено командами, переносящими весь стек на единую платформу
Проверенные отзывы клиентов на G2 — от лидеров корпоративной инфраструктуры, архитекторов безопасности, команд платформ и ответственных за аварийное восстановление.
"Мы работали с четырьмя разными вендорами: ADC, WAAP, идентичность и DNS-маршрутизация. Лицензия, оператор и окно изменений каждого из них были отдельными. С TR7 Enterprise мы объединили все четыре на единой платформе; усилия по интеграции, нагрузка обслуживания и фрагментация аудита исчезли."
"Нам не пришлось покупать отдельный продукт центрального управления для синхронизации политик между двумя регионами; пакет Enterprise поставляется с 2-региональным Central Management в комплекте. Наши сценарии перехода и возврата на DR-учениях работают из одной консоли."
"WAAP, защита ботов, идентичность и глобальная маршрутизация разделяют один и тот же сигнал работоспособности. Когда бэкенд-сервис в регионе нездоров, DNS-ответ, маршрут трафика, решение защиты и политика доступа адаптируются мгновенно — мы не пишем код координации."
Смотрите весь стек приложений на единой платформе
Принесите свой мульти-региональный портфель приложений, политики WAAP, инфраструктуру идентичности и требования DNS. Мы покажем в живом демо, как пакет Enterprise от TR7 заставляет слои ADC + WAAP + AAM + GTM работать вместе в одном операторском интерфейсе.