Перейти к основному содержимому
ПАКЕТ ENTERPRISE

Сквозная платформа доставки приложений и безопасности

Четыре основных слоя инфраструктуры корпоративных приложений объединяются в едином пакете, единой платформе и едином операторском интерфейсе.

Современная инфраструктура корпоративных приложений — это не только публикация приложения. Маршрутизация трафика в правильный регион, безопасное распределение приложения, защита от web- и API-атак и контроль пользовательского доступа по идентичности должны работать одновременно.

Пакет Enterprise от TR7 объединяет эти четыре слоя в один пакет. ADC публикует и распределяет приложение внутри региона. WAAP защищает приложение от атак OWASP, ботов, API, захвата учётных записей и адаптивного L7 DDoS. AAM управляет доступом на основе идентичности, сессии и политик сервиса. GTM маршрутизирует трафик в правильный регион на уровне DNS. Пакет также включает охват 2 регионов TR7 Central Management; первичные и резервные датацентры управляются из единой консоли.

Публикация. Защита. Доступ. Маршрутизация. Единая платформа.

Пакет Enterprise от TR7 объединяет публикацию приложений, безопасность приложений, доступ на основе идентичности и глобальную маршрутизацию трафика в одном операторском интерфейсе. Пулы сервисов, сертификаты, сигналы работоспособности и политики работают вместе на четырёх слоях.

ЧТО В ПАКЕТЕ

4 продукта + 2 дополнения в одном пакете

Enterprise Bundle предлагает все функции ADC, WAAP, AAM и GTM — сверх того, TR7 ETM для 100 эндпоинтов и TR7 Central Management двух регионов включены в пакет. Распределение, защита, доступ, глобальная маршрутизация и видимость устройств работают с одной лицензией, из одного интерфейса.

TR7 ADC

Слой публикации приложений, балансировки нагрузки, распределения трафика и непрерывности сервиса.

  • 14 алгоритмов балансировки нагрузки, 9 сохранение сессий
  • 7+ топологий развёртывания, IP-takeover inline
  • Терминация SSL/TLS + автоматизация ACME
  • Правила с учётом содержимого — без написания скриптов
  • Встроенная адаптивная защита L4/L7 DDoS + внутрисетевая отчётность L7
Детали TR7 ADC

TR7 WAAP

Слой защиты от web-, API-, бот-, ATO- и DDoS-атак прикладного уровня.

  • OWASP Top 10 + 3000+ правил, virtual patching
  • Управление ботами, поведенческое оценивание
  • Безопасность API: обнаружение, OpenAPI/Swagger, GraphQL
  • Предотвращение захвата учётных записей: credential stuffing, brute force
  • Маскирование чувствительных данных на стороне ответа + локальная CAPTCHA
Детали TR7 WAAP

TR7 AAM

Слой аутентификации, MFA, доступа на приложение, VPN и бесклиентского удалённого доступа.

  • Аутентификация на приложение + Портал доступа
  • OAuth2, OIDC, SAML, LDAP, RADIUS, TACACS+
  • MFA: TOTP, SMS, email OTP, сертификат
  • SSL VPN, IKEv2, бесклиентский RDP/VNC/SSH
  • Защита от атак входа + защита сессии
Детали TR7 AAM

TR7 GTM

Слой глобальной маршрутизации трафика, выбора региона и аварийного переключения на основе работоспособности на уровне DNS.

  • Авторитетный DNS, 35 типов записей, on-device DNSSEC
  • 5 режимов маршрутизации: география, задержка, вес, работоспособность, мультисигнал
  • Двунаправленные сценарии аварийного переключения
  • Многоисточниковый выбор DC с 17 метриками
  • Конвейер AXFR/IXFR/NOTIFY + ускорение Express-зон
Детали TR7 GTM
ДОПОЛНЕНИЯ, ВКЛЮЧЁННЫЕ В ПАКЕТ

TR7 Central Management — Охват 2 регионов

Включено с EnterpriseДва региона · одна консоль · все функции включены
Устройства TR7 в первичном и резервном датацентре контролируются из одной и той же консоли управления. Синхронизация политик, распространение правил, распространение сертификатов и сравнение конфигурации выполняются вместе в двух регионах. В DR-сценариях операция запускается без развёртывания дополнительной VM управления.

Для более чем трёх регионов или более широкого инвентаря устройств TR7 Central Management add-on вступает в силу с полным охватом.

Открыть TR7 Central Management

Первые 100 эндпоинтов включены с Enterprise Bundle

Включено с Enterprise Bundle100 эндпоинтов · все функции включены

Пакет TR7 Enterprise также добавляет лицензию на 100 эндпоинтов TR7 ETM рядом с ADC, WAAP, AAM и GTM. Так вы не только будете распределять трафик приложений, защищать, управлять доступом пользователей и выполнять глобальную маршрутизацию; вы также сделаете видимыми устройства, мобильные эндпоинты и серверы в организации с той же платформы.

TR7 ETM обеспечивает живую телеметрию с единым слоем управления, работающим на ноутбуках, телефонах и серверах. Какое устройство в какой версии, работает ли агент безопасности, кто подключается откуда и какой сервер находится под давлением, отслеживается с одной консоли.

Когда устройство представляет риск, вы можете удалённо выполнять команды, получать файлы, завершать процессы или изолировать устройство от сети. На стороне сервера живые данные, такие как CPU, RAM, диск и работоспособность сервиса, делают решения трафика ADC более интеллектуальными.

100 эндпоинтов включены в Enterprise Bundle. Ноутбук, мобильное устройство и сервер считаются из одного пула. Когда требуется больше ёмкости, TR7 ETM может быть расширен опциями 500, 1 000 и неограниченными эндпоинтами.

Открыть TR7 ETM
ПОЧЕМУ ЧЕТЫРЕ СЛОЯ ВМЕСТЕ

Четыре решения, в одной политической плоскости

Когда обрабатывается пользовательский запрос, одновременно принимаются четыре решения: в какой регион он пойдёт, как будет перенесён, безопасно ли содержимое, авторизован ли пользователь? Когда эти решения распределены по отдельным продуктам, возникают несогласованность политик, фрагментация аудита и операционная нагрузка. TR7 Enterprise объединяет эти четыре решения на единой платформе.

Четыре слоя, единый поток решений

DNS-маршрутизация, распределение трафика, инспекция безопасности и контроль идентичности работают на одной и той же модели платформы. Не требуется координация, синхронизация или задержка интеграции, устанавливаемые впоследствии между четырьмя отдельными продуктами.

Одна модель сервиса и политик

Пул бэкендов, хранилище сертификатов, проверки работоспособности и правила трафика определяются один раз; четыре слоя разделяют те же определения. Не требуется управлять четырьмя отдельными инвентарями и четырьмя отдельными обновлениями политик в четырёх продуктах.

Один аудиторский след

Из какого региона пришёл запрос, каким правилом WAAP он был проверен, какой MFA-шаг он прошёл и какого бэкенд-сервиса он достиг, отслеживается в едином потоке. Для нужд соответствия PCI DSS, EBA Guidelines on ICT Risk, GDPR и подобных снижается необходимость объединять фрагментированные логи постфактум.

Одна операционная дисциплина

Команды доставки, безопасности, идентичности и DNS работают из одного и того же операторского интерфейса. Изменения политик применяются с общей логикой; вам не нужно управлять проблемами интеграции между четырьмя отдельными продуктами.

СЦЕНАРИИ ИСПОЛЬЗОВАНИЯ

Пять сценариев, где пакет Enterprise наиболее силён

Комбинация ADC + WAAP + AAM + GTM разработана для сценариев, требующих всех основных слоёв инфраструктуры корпоративных приложений в одном пакете.

Главная цифровая платформа банка — мульти-регион, регулируемая

Клиентский портал, интернет-банкинг, мобильный API, цифровой филиал и партнёрский доступ управляются на единой платформе. ADC публикует трафик, WAAP останавливает атаки, AAM контролирует доступ клиентов и персонала с идентичностью, GTM маршрутизирует между первичным датацентром и DR-регионом. Ожидания соответствия EBA Guidelines on ICT Risk, PCI DSS 4.0 и GDPR удовлетворяются в единой операционной модели.

Геораспределённые приложения телекоммуникаций

Для клиентских порталов самообслуживания, B2B-интерфейсов, операционных панелей и региональных POP необходима мульти-региональная публикация приложений. Пакет Enterprise объединяет активно-активную маршрутизацию, WAAP, защиту от ботов, доступ на основе идентичности и внутрирегиональное распределение на одной платформе.

Приложения критической государственной инфраструктуры

Системы электронного правительства, налоговые платформы, медицинские порталы и интерфейсы оборонной промышленности требуют мульти-региональной, аудируемой, on-prem и соответствующей резиденции данных архитектуры. Пакет Enterprise запускает четыре слоя в одной политической плоскости; не создаёт зависимости от стороннего облака.

Мульти-региональный корпоративный SaaS и B2B-платформы

Для поставщиков SaaS с требованиями географического распределения вместе необходимы изоляция арендатора, федеративный SSO, защита OWASP, ограничение скорости API, мульти-региональная публикация и аварийное переключение на основе работоспособности. ADC выполняет локальное распределение, WAAP — инспекцию атак, AAM — федерацию идентичности и GTM — решение о регионе на одной платформе.

Медицинская экосистема — больничная сеть, страхование, клиника

Больничные сети, страховые порталы, интерфейсы клинических данных и приложения телемедицины требуют защиты чувствительных данных, доступа на основе идентичности, мульти-региональной публикации и защиты атак прикладного уровня. Возможность WAAP по маскированию чувствительных данных на стороне ответа обеспечивает дополнительный слой безопасности в этих сценариях.

ИНТЕГРАЦИЯ

Не четыре отдельных продукта, а четыре слоя одной платформы

В TR7 Enterprise ADC, WAAP, AAM и GTM разделяют те же определения сервисов, хранилище сертификатов, оценку работоспособности и операторский опыт. Интеграция — это не проект, установленный впоследствии, а естественный способ работы пакета.

Единый пул сервисов

Определяется пул сервисов; ADC, WAAP, AAM и GTM используют один и тот же пул. Работа ведётся с единым инвентарём, единой проверкой работоспособности и единой моделью управления изменениями; те же определения не создаются заново в четырёх продуктах.

Единый жизненный цикл сертификата

Сертификаты, полученные с ACME или управляемые внутренним PKI, хранятся в одном хранилище. Четыре слоя используют один и тот же источник сертификатов; процессы обновления, отслеживания и распространения не повторяются.

Единая оценка работоспособности и поведения

Активный мониторинг работоспособности и адаптивное обучение базовой линии L4/L7 DDoS питаются из одного набора сигналов. Нездоровый сервис учитывается как в локальном распределении, так и в глобальном DNS-ответе, в решениях защиты и в политике доступа.

Живая загрузка конфигурации

Политики WAAP, правила идентичности, правила распределения, политики DNS и сертификаты применяются без разрыва активных соединений. Поскольку четыре слоя работают на одной платформе, изменения продвигаются согласованно и контролируемо.

ПАКЕТ vs ОТДЕЛЬНАЯ ПОКУПКА

Одна лицензия. Без оплаты за пользователя. Без посегментного ограничения функций.

Решение слоёв публикации, защиты, доступа и маршрутизации с помощью отдельных продуктов; увеличивает затраты на лицензирование, интеграцию, аудит и эксплуатацию. TR7 Enterprise упрощает все основные слои инфраструктуры корпоративных приложений под одним пакетом.

Одна лицензия, одна цена для четырёх слоёв

Возможности ADC, WAAP, AAM и GTM предлагаются в одном пакете. Вам не нужно управлять отдельной лицензией, отдельным слоем ёмкости или дополнительной платой на основе пользователей для каждого модуля.

Без посегментного ограничения функций — все возможности стандартны

OWASP, бот, API, ATO, адаптивный L7 DDoS, SSO, MFA, VPN, бесклиентский доступ, авторитетный DNS, GSLB, географическая маршрутизация, DNSSEC и многое другое стандартны в пакете Enterprise.

Сертификат, пул сервисов и политика определяются один раз

Вы не создаёте заново тот же сертификат, тот же пул бэкендов и ту же модель политик в четырёх отдельных продуктах. Определения делаются один раз; четыре слоя используют их совместно.

Central Management 2 региона включён — без дополнительной лицензии для DR

Для синхронизации политик между двумя датацентрами и центрального управления охват 2 регионов TR7 Central Management включён в пакет Enterprise. Для DR-сценариев отдельная лицензия центрального управления не требуется.

Адаптивное обучение базовой линии для четырёх слоёв

Адаптивная защита L4/L7 DDoS изучает нормальность вашей среды. Те же поведенческие сигналы отражаются в решениях атак WAAP, распределении трафика ADC и маршрутизации на основе работоспособности GTM.

On-prem контроль, без облачной зависимости

Правила WAAP, политики идентичности, DNS-ответы и решения о трафике обрабатываются в вашей собственной инфраструктуре. Ожидания суверенитета данных и регуляции удовлетворяются без зависимости от сторонних облачных WAAP, ZTNA или DNS-сервисов.

Не интеграционный проект, а готовое поведение платформы

Четыре продукта — части одной и той же платформы. Пулы сервисов, сертификаты, проверки работоспособности и политики разделяются напрямую; совместная эксплуатация четырёх слоёв не превращается в интеграционный проект, занимающий недели.

ПЛАТФОРМА

Enterprise — это полный стек. Для более узких охватов можно перейти на другие пакеты.

Пакет Enterprise — самый широкий пакет платформы TR7. Для более узких потребностей можно перейти на пакеты Base, Geo или Secure без архитектурных изменений.

ПРИЗНАНИЕ

Подтверждено командами, переносящими весь стек на единую платформу

Проверенные отзывы клиентов на G2 — от лидеров корпоративной инфраструктуры, архитекторов безопасности, команд платформ и ответственных за аварийное восстановление.

Проверенный отзыв
"Мы работали с четырьмя разными вендорами: ADC, WAAP, идентичность и DNS-маршрутизация. Лицензия, оператор и окно изменений каждого из них были отдельными. С TR7 Enterprise мы объединили все четыре на единой платформе; усилия по интеграции, нагрузка обслуживания и фрагментация аудита исчезли."
Руководитель корпоративной инфраструктурыКрупное предприятие (1000+ сотрудников) · Банковское дело
Проверенный отзыв
"Нам не пришлось покупать отдельный продукт центрального управления для синхронизации политик между двумя регионами; пакет Enterprise поставляется с 2-региональным Central Management в комплекте. Наши сценарии перехода и возврата на DR-учениях работают из одной консоли."
Менеджер по аварийному восстановлениюКрупное предприятие (1000+ сотрудников) · Страхование
Проверенный отзыв
"WAAP, защита ботов, идентичность и глобальная маршрутизация разделяют один и тот же сигнал работоспособности. Когда бэкенд-сервис в регионе нездоров, DNS-ответ, маршрут трафика, решение защиты и политика доступа адаптируются мгновенно — мы не пишем код координации."
Руководитель команды платформыКрупное предприятие (1000+ сотрудников) · Телекоммуникации

Смотрите весь стек приложений на единой платформе

Принесите свой мульти-региональный портфель приложений, политики WAAP, инфраструктуру идентичности и требования DNS. Мы покажем в живом демо, как пакет Enterprise от TR7 заставляет слои ADC + WAAP + AAM + GTM работать вместе в одном операторском интерфейсе.