Безопасная доставка приложений и доступ на основе идентичности
В корпоративных приложениях с внешними пользователями публикация, безопасность и контроль доступа должны работать вместе на единой платформе.
В традиционной архитектуре публикация приложения, защита от атак и управление пользовательским доступом рассматривались как три отдельные проблемы: разные продукты, разные консоли, разные политики. Однако современный трафик приложений не может поддерживать это разделение. Web- и API-атаки приходят в одном запросе; попытки ботов и захвата учётных записей нацеливаются на слой идентичности; L7 DDoS пытается нарушить реальное поведение приложения.
Пакет Secure от TR7 объединяет эти три слоя в одном пакете. ADC публикует, распределяет и поддерживает приложение в рабочем состоянии. WAAP проверяет запрос с помощью политик OWASP, ботов, API, захвата учётных записей и адаптивного L7 DDoS. AAM контролирует доступ на основе идентичности, сессии и политик сервиса. С тем же операторским интерфейсом, тем же пулом бэкендов, тем же хранилищем сертификатов и той же моделью политик три слоя работают как единая архитектура безопасной публикации.
Публикация. Защита. Доступ на основе идентичности. Единая платформа.
Пакет Secure от TR7 объединяет ADC, который несёт приложение, WAAP, который останавливает атаки, и AAM, который управляет доступом по идентичности, на одной платформе. Решения по трафику, безопасности и идентичности разделяют те же определения сервисов, те же сигналы работоспособности и ту же модель операций.
3 продукта + 1 дополнение в одном пакете
Secure Bundle предлагает все функции ADC, WAAP и AAM — сверх того, TR7 ETM для 50 эндпоинтов включён в пакет. Распределение приложений, защита прикладного уровня, доступ пользователей и видимость устройств работают с одной лицензией, из одного интерфейса.
TR7 ADC — Application Delivery Controller
Слой публикации, распределения и непрерывности корпоративного трафика приложений.
- 14 алгоритмов балансировки нагрузки, 9 методов сохранения сессий
- 7+ топологий развёртывания, IP-takeover inline включён
- Терминация SSL/TLS + автоматизация ACME
- Контентно-осведомлённые правила — без написания скриптов
- Встроенная адаптивная защита L4/L7 DDoS и внутрисетевая отчётность L7
TR7 WAAP — Web Application и API Protection
Слой защиты от web-, API-, бот-, ATO- и DDoS-атак прикладного уровня.
- OWASP Top 10 + 3000+ правил · пользовательские сигнатуры · virtual patching
- Управление ботами, поведенческое оценивание, обнаружение headless-браузеров
- Безопасность API: обнаружение, схема OpenAPI/Swagger, инспекция GraphQL
- Предотвращение захвата учётных записей: credential stuffing, brute force, риск сессии
- Маскирование чувствительных данных на стороне ответа + CAPTCHA на собственном сервере
TR7 AAM — Application Access Management
Слой идентичности, сессии и политик корпоративного доступа.
- Аутентификация на приложение + брендированный портал доступа
- OAuth2, OIDC, SAML, LDAP, RADIUS, TACACS+
- MFA: TOTP, SMS, email OTP, сертификат
- SSL VPN, IKEv2 и бесклиентский RDP/VNC/SSH
- Защита от атак входа, защита сессии, локальная CAPTCHA
Первые 50 эндпоинтов включены с пакетом Secure
Пакет TR7 Secure также добавляет лицензию на 50 эндпоинтов TR7 ETM рядом с ADC, WAAP и AAM. Так вы не только будете распределять трафик приложений, защищать прикладной уровень и управлять доступом пользователей; вы также сделаете видимыми устройства, мобильные эндпоинты и серверы в организации с той же платформы.
TR7 ETM обеспечивает живую телеметрию с единым слоем управления, работающим на ноутбуках, телефонах и серверах. Какое устройство в какой версии, работает ли агент безопасности, кто подключается откуда и какой сервер находится под давлением, отслеживается с одной консоли.
Когда устройство представляет риск, вы можете удалённо выполнять команды, получать файлы, завершать процессы или изолировать устройство от сети. На стороне сервера живые данные, такие как CPU, RAM, диск и работоспособность сервиса, делают решения трафика ADC более интеллектуальными.
50 эндпоинтов включены в пакет Secure. Ноутбук, мобильное устройство и сервер считаются из одного пула. Когда требуется больше ёмкости, TR7 ETM может быть расширен опциями 100, 500, 1 000 и неограниченными эндпоинтами.
Публикация, защита и доступ — три решения одного и того же запроса
Когда обрабатывается современный запрос приложения, одновременно отвечается на три вопроса: как этот трафик будет перенесён, безопасно ли содержимое, авторизован ли пользователь? Когда эти решения разделены на отдельные продукты, возникают несогласованность политик, операционная нагрузка и фрагментация аудита. TR7 Secure объединяет эти три решения на единой платформе.
Один запрос, три слоя
Каждый HTTP-запрос проходит через слои публикации, защиты и доступа в одном и том же потоке. В TR7 Secure эти три решения — части одной и той же платформы; не требуется интеграция, координация или задержка синхронизации, устанавливаемые впоследствии между продуктами.
Одна модель сервиса и политик
Пул бэкендов, хранилище сертификатов, проверки работоспособности и правила трафика определяются один раз; три слоя используют те же определения. Не требуется управлять тремя отдельными инвентарями и тремя отдельными обновлениями политик в трёх разных продуктах.
Один аудиторский след
От кого пришёл запрос, какой MFA-шаг он прошёл, каким правилом WAAP был проверен и какого бэкенд-сервиса он достиг, отслеживается в одном потоке. Для команд соответствия и аудита уменьшается необходимость объединять фрагментированные логи постфактум.
Одна операционная дисциплина
Команды доставки, безопасности и идентичности работают из одного и того же операторского интерфейса. Изменения политик применяются с общей логикой. Снижаются классические интеграционные риски, такие как поломка других слоёв из-за изменения в одном слое.
Пять сценариев, где пакет Secure наиболее силён
Комбинация ADC + WAAP + AAM разработана для сценариев, где публикация, защита и доступ на основе идентичности нужны вместе в корпоративных приложениях с внешними пользователями и регулированием.
Банковские клиентские порталы и цифровой филиал
Банковские порталы требуют вместе высокодоступной публикации, защиты OWASP/API, защиты от ботов и захвата учётных записей, а также доступа с поддержкой MFA. ADC публикует трафик, WAAP останавливает атаки, AAM контролирует доступ клиентов и администраторов с идентичностью.
E-commerce и платёжные платформы
Интенсивный бот-трафик, атаки credential stuffing, боты для тестирования карт и L7 DDoS — типичные риски инфраструктуры e-commerce. Пакет Secure обеспечивает публикацию, защиту и контроль доступа для трафика корзины, потока оплаты, входа клиентов и панели администратора на одной платформе.
Публичные гражданские порталы и приложения электронного правительства
В цифровых сервисах, открытых для граждан, бот-атаки, OWASP-атаки, попытки захвата учётных записей и требования аудита должны управляться вместе. Публикация ADC, инспекция WAAP и контроль идентичности AAM предлагаются в одном пакете; работает on-prem, не создаёт облачной зависимости.
B2B SaaS и партнёрские порталы
B2B SaaS и партнёрские порталы требуют вместе изоляции арендаторов, федеративного SSO, защиты OWASP Top 10, ограничения скорости API и инспекции GraphQL. Пакет Secure публикует мульти-арендаторный трафик, проверяет API- и web-атаки, управляет клиентскими идентичностями с SAML/OIDC.
Медицинские порталы и регулируемые приложения с чувствительными данными
Пациентские порталы, страховые системы и интерфейсы клинических данных требуют чувствительных данных, доступа на основе идентичности, аудиторского следа и защиты прикладного уровня. Возможность WAAP по маскированию чувствительных данных на стороне ответа обеспечивает дополнительный слой защиты в этих сценариях.
Не три отдельных продукта, а три слоя одной платформы
В TR7 Secure ADC, WAAP и AAM разделяют те же определения сервисов, хранилище сертификатов, оценку работоспособности и операторский опыт. Интеграция — это не проект, добавленный впоследствии, а естественный способ работы пакета.
Единый пул сервисов
Определяется пул сервисов; правила распределения ADC, политики защиты WAAP и правила доступа AAM нацеливаются на тот же пул. Работает с единым инвентарём, единой проверкой работоспособности и единой моделью управления изменениями.
Единый жизненный цикл сертификата
Сертификаты, полученные с ACME или управляемые внутренним PKI, хранятся в одном хранилище. Три слоя используют один и тот же источник сертификатов; обновление, отслеживание и распространение не повторяются в трёх отдельных продуктах.
Единая оценка работоспособности и поведения
Активный мониторинг работоспособности и адаптивное обучение baseline L4/L7 DDoS питаются из одного набора сигналов. Слои доставки, защиты и доступа оценивают нездоровые сервисы и аномальное поведение трафика в одной операционной оценке.
Живая загрузка конфигурации
Политики WAAP, правила идентичности, правила распределения и сертификаты применяются без разрыва активных соединений. Поскольку три слоя работают на одной платформе, изменения продвигаются более согласованно и контролируемо.
Одна лицензия. Без счётчика per-user. Без tier gating.
Решение проблем публикации, защиты и доступа с помощью отдельных продуктов увеличивает затраты на лицензирование, интеграцию, аудит и эксплуатацию. TR7 Secure упрощает эти три фундаментальных слоя под одним пакетом.
Одна лицензия, одна цена для трёх слоёв
Возможности ADC, WAAP и AAM предлагаются в одном пакете. Вам не нужно управлять отдельной лицензией, отдельным модулем или дополнительной платой, связанной с количеством пользователей доступа для каждого слоя.
Без tier gating — WAAP, бот, API, ATO, MFA, VPN — всё стандартно
OWASP Top 10, управление ботами, безопасность API, защита от захвата учётных записей, адаптивный L7 DDoS, SSO, MFA, SSL VPN, IKEv2 и бесклиентский доступ стандартны в пакете Secure.
Сертификат, пул сервисов и политика определяются один раз
Вы не создаёте заново тот же сертификат, тот же пул сервисов и ту же модель политик в трёх отдельных продуктах. Определения делаются один раз; слои доставки, защиты и доступа используют их совместно.
Адаптивное обучение baseline для трёх слоёв
Адаптивная защита L4/L7 DDoS изучает нормальность вашей среды. Те же поведенческие сигналы отражаются в решениях атак WAAP и управлении трафиком ADC; вместо статических глобальных порогов за основу берётся реальное поведение трафика.
On-prem контроль, без облачной зависимости
Правила WAAP, политики идентичности, данные сессий и решения о трафике обрабатываются в вашей собственной инфраструктуре. Ожидания суверенитета данных и регуляции удовлетворяются без зависимости от сторонних облачных WAAP или ZTNA-сервисов.
Не интеграционный проект, а готовое поведение платформы
ADC, WAAP и AAM — части одной платформы. Пулы сервисов, сертификаты, проверки работоспособности и политики разделяются напрямую; совместная эксплуатация трёх слоёв не превращается в отдельный интеграционный проект.
Secure — это основа безопасной публикации. Переход на Multi-Region прост.
Пакет Secure формирует основу публикации, защиты и доступа на основе идентичности для корпоративных приложений с внешними пользователями. По мере роста потребностей вы можете перейти на более широкие пакеты на платформе TR7 без архитектурных изменений.
Когда нужна только публикация + доступ
Доставка приложений и доступ на основе идентичности. Минимальный охват без WAAP; достаточная основа для безопасного открытия внутренних инструментов для внешнего использования, доступа подрядчиков и модернизации старых приложений.
ПодробнееКогда нужна мульти-региональная публикация
Мульти-региональная доставка приложений и маршрутизация. Интеллектуальная маршрутизация на уровне DNS, географическое распределение и failover на основе работоспособности; Central Management 2 региона включён.
ПодробнееКогда нужен полный стек
Сквозная платформа доставки приложений и безопасности. С добавлением мульти-региона к Secure четыре основных слоя объединяются в одном пакете.
ПодробнееПодтверждено командами, эксплуатирующими публикацию, защиту и идентичность вместе
Проверенные отзывы клиентов на G2 — от инженеров безопасности, архитекторов инфраструктуры, команд SOC и лидеров платформ.
"Мы объединили наш WAAP, идентичность и балансировщик нагрузки на единой платформе. Раньше это были три отдельных вендора с тремя отдельными операторскими консолями и тремя отдельными политическими плоскостями; каждое изменение должно было быть синхронизировано в трёх местах. С TR7 эта нагрузка полностью исчезла."
"Мы не используем отдельный облачный сервис для атак ботов и захвата учётных записей. Поведенческое оценивание WAAP и защита от атак входа AAM разделяют один и тот же контекст сессии; единое представление для аналитика."
"Для аудитов PCI DSS 4.0 и GDPR нам больше не нужно объединять логи трёх разных продуктов. Один аудиторский след, один инвентарь, один цикл сертификатов — время подготовки к аудиту значительно сократилось."
Смотрите публикацию, защиту и доступ на единой платформе
Принесите свой собственный портфель приложений, политики WAAP и инфраструктуру идентичности. Мы покажем в живом демо, как пакет Secure от TR7 заставляет слои ADC + WAAP + AAM работать вместе в одном операторском интерфейсе.