Перейти к основному содержимому

Платформа TR7 — четыре продукта, единый операторский интерфейс, единый общий пул бэкендов.

ПРОДУКТ

Application Delivery Controller

Слой управления трафиком корпоративных приложений.

TR7 ADC публикует, маршрутизирует, ускоряет, защищает и делает видимым трафик приложений из единой точки. Управляет различными рабочими нагрузками на одной платформе, от HTTP/3 до устаревших служб TCP/UDP; объединяет балансировку нагрузки, SSL/TLS, оптимизацию трафика, проверки работоспособности, безопасность и отчётность в едином интерфейсе оператора.

Правильный запрос. Правильная служба. Непрерывная доставка.

Все возможности TR7 ADC — типы служб, алгоритмы, правила, маскирование и контроль доступа — работают для единой цели: доставить правильный запрос на правильный сервер быстро, безопасно и контролируемо.

Что такое ADC? Балансировка нагрузки на корпоративном уровне

Классический балансировщик нагрузки распределяет соединения между серверами. Современный ADC идёт дальше: терминирует SSL/TLS, ускоряет трафик, мониторит работоспособность служб, сохраняет персистентность сессий, маршрутизирует с правилами и делает видимым трафик приложений. TR7 ADC — это корпоративный слой доставки приложений, объединяющий всё это на единой платформе.

От HTTP/3 и QUIC до устаревших служб TCP/UDP различные протоколы публикуются через один движок. С поддержкой TLS 1.3, современных политик шифрования и гибридного постквантового обмена ключами сегодняшний трафик переносится безопасно, готовясь к криптографическим требованиям завтрашнего дня.

TR7 ADC — это не балансировщик с добавленными функциями, а ADC, спроектированный с нуля для доставки приложений. Типы служб, алгоритмы, правила, маскирование и контроль доступа работают для единой цели: доставить правильный запрос на правильный сервер быстро, безопасно и контролируемо.

ВКЛЮЧЕНО С ADC

Три корпоративные возможности в каждой лицензии ADC

TR7 ADC не только распределяет трафик; защищает и делает видимым трафик приложений. Адаптивный L4 DDoS, адаптивный L7 DDoS и L7-отчётность на устройстве включены со стандартными лимитами в каждой лицензии ADC.

ВключеноДля 2 таблиц маршрутизации

Адаптивная защита L4 DDoS

Изучает нормальное поведение трафика вашей сети и улавливает отклонения от этой базовой линии. SYN flood, UDP flood, отражение, усиление и аномалии протоколов сдерживаются при защите легитимного пользовательского трафика.

Нужно защитить больше таблиц маршрутизации?Дополнение L4 DDoS
ВключеноДля 7 vServices

Адаптивная защита L7 DDoS

Изучает нормальное поведение запросов приложения для каждого vService. HTTP flood, slow-loris, интенсивные попытки входа, бот-трафик и аномалии с учётом контента фильтруются без нарушения реального пользовательского опыта.

Нужно защитить больше vServices?Дополнение L7 DDoS
ВключеноДля 7 vServices

L7-отчётность на устройстве

Мониторит и отчитывается о L7-запросах непосредственно на устройстве. Поведение пользователей, детали TLS, шаблоны ошибок, решения безопасности и тенденции трафика отслеживаются с той же консоли.

Нужно отчитываться о большем количестве vServices?Дополнение L7 Reporting
ОХВАТ ПРОТОКОЛОВ

Один движок доставки от HTTP/3 до устаревших служб TCP/UDP

Корпоративные приложения — это не только HTTP. API, веб-приложения, подключения к базам данных, почтовые службы, DNS, syslog, VoIP, игровой трафик и пользовательские протоколы TCP/UDP работают в одной среде. TR7 ADC публикует эти службы на единой платформе.

L7

Службы HTTP / HTTPS

Полное завершение Layer-7 для современного веб- и API-трафика. SSL/TLS offload, повторное шифрование, маршрутизация host/path, переписывание контента, кэширование, сжатие и заголовки безопасности управляются по vService.

  • Слушатели HTTP/1.1, HTTP/2, HTTP/3
  • Терминация SSL/TLS + повторное шифрование
  • Маршрутизация по host и path для каждой службы
  • Правила, профили, пользовательские страницы блокировки
L7

Службы TCP (L7)

TCP-прокси с учётом состояния соединений для приложений, не относящихся к HTTP. Обеспечивает управление соединениями, терминацию TLS, повторное шифрование и защиту трафика для баз данных, электронной почты, очередей сообщений и пользовательских TCP-приложений.

  • Любой TCP-протокол — подключения к базам данных, очереди сообщений, почтовые серверы (SMTP/IMAP/POP3), пользовательские TCP-приложения
  • Терминация SSL/TLS + повторное шифрование к бэкенду
  • Лимиты соединений, тайм-ауты, защита трафика
  • Формирование трафика с учётом протокола
L3/L4

Сетевые службы (L3/L4)

Высокопроизводительная пересылка L3/L4 для рабочих нагрузок TCP и UDP. Подходит для DNS, syslog, VoIP, RTP, игровых серверов и всех служб, не требующих HTTP-стека.

  • TCP и UDP на полной скорости
  • Семь алгоритмов L3/L4
  • Режимы Direct routing, NAT/route и SNAT
  • Пересылка без таблицы соединений для UDP

Для каждого протокола определяется объект службы; используется тот же интерфейс, та же логика профиля и та же модель политики. Когда приходит новый тип приложения, вы добавляете новую службу, а не новый продукт.

СЕРДЦЕ TR7 ADC

Балансировка нагрузки

14 алгоритмов, 9 методов сохранения сессии и 7+ топологий развёртывания. Каждый выбирается по vService, изменяемо вживую.

Балансировка нагрузки — это не второстепенная функция ADC, а его основная функция. TR7 ADC позволяет выбрать правильный алгоритм, правильный метод персистентности и правильную сетевую топологию для различных типов приложений по vService.

14 алгоритмов — выбираются по vService

От round-robin до хэша Maglev через движок TR7 Fastest+, выбирайте подходящий алгоритм для различных характеристик трафика. Статический контент, API, приложение с сессией или слой кэширования могут работать с различными алгоритмами на одном устройстве.

Round-robinLeast-connectionsFirst-availableRandomSource-IPURIURL-paramHeaderRDP-cookieConsistent hashMaglevSEDFastestFastest+
Посмотреть все алгоритмы
ЭКСКЛЮЗИВ TR7

TR7 Fastest+ — вычисляет самый быстрый бэкенд для каждого запроса

Round-robin выбирает следующий сервер, least-connections — тот, у которого меньше всего соединений. Fastest+ объединяет 8 живых сигналов от каждого здорового бэкенда для вычисления актуальной оценки скорости для каждого запроса.

Время отклика
Время установки соединения
Время в очереди
Активные сессии
Глубина активной очереди
Ошибки соединения
Завершения, инициированные сервером
Использованные соединения
Детали Fastest+

9 способов удержать пользователя на правильном бэкенде

В потоках с состоянием, таких как корзина покупок, панель администрирования, банковская сессия или RDP-шлюз, пользователь должен оставаться на одном бэкенде. TR7 ADC предлагает 9 методов персистентности, выбираемых по vService. С SAM (Session Affinity Manager) источник cookie, формат сессии и флаги безопасности настраиваются через UI.

Source-IPURI-lengthURL-paramHeaderRDP cookieCookie TR7Cookie backendDynamicSAM
SAM: 2 источника cookie × 4 формата сессии × 4 флага безопасности
Посмотреть все методы персистентности

Разместите TR7 ADC в вашей сети — без изменений в бэкендах

Самая сложная часть развёртывания ADC часто не сам продукт, а адаптация сети к продукту. TR7 ADC предлагает 7+ режимов топологии, включая one-arm, two-arm, обратный прокси, прозрачный L7 bind, L2 bridge, прозрачный шлюз и IP-takeover inline.

Кросс-route-table пересылка: VIP в одной таблице маршрутизации может перенаправлять на бэкенд в другой таблице маршрутизации — DMZ, внутренние, тенантные и сегменты управления подключаются контролируемо, без выравнивания.
Посмотреть все режимы развёртывания
ПОЛНАЯ ПОВЕРХНОСТЬ ADC

Все основные возможности, ожидаемые от корпоративного ADC

SSL/TLS, управление сертификатами, проверки работоспособности, правила трафика, оптимизация, страницы ошибок и живая видимость интегрированы в единый продукт.

Ускорение SSL / TLS

Ускорьте трафик приложений с терминацией TLS, современными политиками шифрования и безопасным повторным шифрованием к бэкенду.

HTTP/3 и до бэкенда — причём одним переключателем

Терминировать HTTP/3 на краю и говорить дальше по HTTP/1.1 — значит отдать половину выигрыша: восстановление потерь и решение проблемы блокировки очереди, которые даёт QUIC, заканчиваются на прокси. TR7 говорит на QUIC и с бэкендом, а включается это одним переключателем: анонс alt-svc, правило UDP и одновременные ответы HTTP/3, HTTP/2 и HTTP/1.1 на одном адресе делаются за вас.

Валидация клиентского сертификата mTLS

Проверяйте идентичность клиента на уровне TLS; защищайте критические службы на основе сертификатов без касания кода приложения.

Переписывание URL и path

Конвертируйте между устаревшими URL-структурами, partner-путями и современными endpoint-макетами без касания кода приложения.

Активный мониторинг работоспособности

Постоянно инспектирует каждый бэкенд; удаляет нездоровые цели из маршрута трафика без влияния на пользователей.

Кэширование ответов

Часто запрашиваемые ответы возвращаются без достижения бэкенда; снижает задержку и облегчает нагрузку на сервер.

Формирование трафика по vService

Применяйте лимиты соединений, тайм-ауты и настройки защиты трафика по vService вживую.

Пользовательские страницы блокировки и ошибок

Создавайте брендированные страницы блокировки и ошибок, соответствующие корпоративному дизайну; держите пользовательский опыт под контролем.

Отслеживание трафика вживую

Ищите, фильтруйте и мониторите живой поток запросов; замечайте проблемы прямо в процессе работы без необходимости просматривать файлы журналов.

Прямой прокси для исходящего трафика

То же устройство контролирует и выход наружу: аутентифицированные пользователи, политика по URL и назначениям, выборочная расшифровка, оставляющая банковский и медицинский трафик невскрытым, и цепочка ICAP к вашим системам инспекции.

ДИФФЕРЕНЦИАТОР

Создавайте правила трафика без скриптинга. Публикуйте без перезапуска.

В классических ADC расширенная логика маршрутизации и безопасности часто пишется на скриптовых языках, специфичных для поставщика. TR7 ADC предлагает ту же гибкость с визуальными декларативными правилами.

ДИФФЕРЕНЦИАТОР

Маскируйте конфиденциальные данные до того, как они покинут сеть

Когда приложение случайно возвращает номер карты, национальный ID, API-ключ или другое конфиденциальное поле, увидеть это позже в SIEM уже поздно. TR7 ADC инспектирует ответы до того, как они достигнут клиента, маскирует конфиденциальные поля на основе политики и предотвращает утечку данных в точке выхода.

ДИФФЕРЕНЦИАТОР

Ваше устройство получает, устанавливает и обновляет сертификаты SSL

Покупка сертификатов, валидация доменов, отслеживание дат истечения и работа с риском обновления — это старая операционная модель. TR7 ADC автоматически управляет жизненным циклом сертификата с центрами сертификации, совместимыми с ACME.

Поддерживаемые центры сертификации:Let's EncryptZeroSSLGoogle Trust ServicesSSL.com
РАСШИРЕННЫЙ ADC

Широкий охват протоколов на единой платформе

Корпоративный трафик состоит не только из веб-приложений. FTP, UDP, syslog, DNS, VoIP и пользовательские протоколы являются частью той же операции.

ПЛАТФОРМА

Слой доставки — это основа платформы

TR7 ADC публикует приложение. TR7 WAAP защищает приложение. TR7 AAM определяет, кто может получить доступ. TR7 GTM маршрутизирует трафик в правильный регион. Четыре продукта; работают вместе на единой платформе, едином интерфейсе оператора и общем пуле бэкендов.

ДОСТАВКА
TR7 ADC
Application Delivery Controller (этот продукт)
ЗАЩИТА
TR7 WAAP
Защита веб-приложений и API
ДОСТУП
TR7 AAM
Application Access Management (AAM)
МАРШРУТИЗАЦИЯ
TR7 GTM
Global Traffic Manager
Разделено четырьмя столпами
  • Ресурсы бэкенда (бэкенды, сертификаты, проверки работоспособности)
  • Отчёты и логи
  • Пользователи и RBAC
  • Multi-tenancy

Каждый столп — это независимый продукт со своей лицензией; они разделяют тот же интерфейс оператора, определения пула бэкендов, хранилище сертификатов и плоскость отчётности. Поэтому запуск продуктов вместе занимает минуты, а не недели.

ПРИЗНАНИЕ

Подтверждено командами, которые его используют

Отзывы сетевых инженеров, архитекторов инфраструктуры, команд платформ и корпоративных IT-лидеров на G2.

Проверенный отзыв
"В пиковые часы мы испытывали трудности с другим брендом, но TR7 решает это безупречно."
Старший менеджер по продуктуТехнологииСредний бизнес (51–1000 сотрудников)
TR7 reviews and rating on G2
Проверенный отзыв
"TR7 эффективно распределяет запросы между десятками серверов приложений даже при периодических сбоях фронтенда."
ИТ-специалистВысшее образованиеКрупное предприятие (1000+ сотрудников)
TR7 reviews and rating on G2
Проверенный отзыв
"На одном устройстве я могу запускать более 50 публично доступных сервисов."
ИТ-менеджерПредприятиеКрупное предприятие (1000+ сотрудников)
TR7 reviews and rating on G2
Проверенный отзыв
"Платформа обеспечивает мониторинг и видимость в реальном времени, одновременно безупречно распределяя трафик между десятками серверов приложений."
Технический директорТехнологические услугиСредний бизнес (51–1000 сотрудников)
TR7 reviews and rating on G2
Проверенный отзыв
"Раньше мы использовали F5 и Citrix. Мы попробовали этот продукт и заменили им F5 и Citrix. До сих пор ни разу не пожалели."
Технический руководитель проектаОборона/ТехнологииКрупное предприятие (1000+ сотрудников)
TR7 reviews and rating on G2
Проверенный отзыв
"TR7 предоставляет продвинутую балансировку нагрузки и возможности WAAP в едином, хорошо интегрированном устройстве. Он также обеспечивает защиту L7 DDoS, а интерфейс довольно прост."
Корпоративный пользовательТехнологииКрупное предприятие (1000+ сотрудников)
TR7 reviews and rating on G2
Проверенный отзыв
"TR7 превосходен в многоуровневой защите — от продвинутого межсетевого экрана веб-приложений (WAAP) и предотвращения ботов до защиты от DDoS и адаптивной безопасности."
Сетевой менеджерТехнологииМалый бизнес (до 50 сотрудников)
TR7 reviews and rating on G2
Проверенный отзыв
"TR7 выделяется в многоуровневой защите — от продвинутого WAAP и противодействия ботам до предотвращения DDoS и адаптивной безопасности."
Сетевой менеджерТехнологииМалый бизнес (до 50 сотрудников)
TR7 reviews and rating on G2
ВОЗМОЖНОСТИ TR7 ADC

Доставка, безопасность и видимость под одним движком

Для каждой возможности есть отдельные технические справочные страницы, объясняющие реальное поведение продукта. Нажмите на соответствующий заголовок для деталей.

Алгоритмы балансировки нагрузки Обслуженная полоса пропускания vService Session Affinity Маршрутизация Fastest+ Встроенные средства диагностики сети Connection Multiplexing Cookie Security Flags CORS Policy Rule Горячая перезагрузка конфигурации (нулевое время простоя) Правила HTTP-редиректа Inline TLS Backend Inspection IP Masking and Normalization Нативный экспорт IPFIX / NetFlow JSON Path Operations Нативная интеграция Prometheus + Grafana Формирование трафика и QoS на уровне vService Модификация тела ответа Карантин трафика Перезапись URL и путей Движок правил трафика FX-движок выражений и переменных Live Traffic Tracking L7 Traffic Analytics & Reporting Scheduled Report Delivery Cookie Encryption Rule HA-кластеризация VIP и IP-сценарии Правила с учётом контента SSL/TLS Acceleration TLS / mTLS Client-Cert Authentication Режимы топологии развёртывания Мультипространственная архитектура и маршрутизация Cross-NS Активный мониторинг работоспособности Кэширование ответов Сервис NTP Управление Route Table Динамическое управление интерфейсами Встроенный Firewall ACME Cert Renewal Виртуальные хосты Adaptive DDoS Learning Маскирование конфиденциальных данных Комната ожидания Rate Limiting Geo/ASN Access Control IP Reputation Feeds SIEM Log Streaming Прокси пересылки Syslog DNS-фаервол и балансировщик нагрузки Сценарии Health Check Express Zone Acceleration Интерактивный PTY CLI RBAC и административные роли Серверная телеметрия и интеллект маршрутизации ETM Целостность сервера и интеллект релизов L4 DDoS Attack Coverage Advanced PDF Reporting Мониторинг процессов Режим восстановления — работа без блокировки доступа Режимы L4 Три типа сервисов Балансировка нагрузки UDP Управление CA Условия Smart ACL Профили тайм-аутов Лимиты соединений пула Система уведомлений

Модернизируйте доставку приложений на ваших собственных условиях

Давайте вместе изучим вашу самую сложную топологию, ваш самый старый бэкенд или ваше самое строгое требование соответствия на TR7 ADC. Мы покажем, как публиковать без перестройки вашей сети или прерывания существующих служб.