Application Delivery Controller
Слой управления трафиком корпоративных приложений.
TR7 ADC публикует, маршрутизирует, ускоряет, защищает и делает видимым трафик приложений из единой точки. Управляет различными рабочими нагрузками на одной платформе, от HTTP/3 до устаревших служб TCP/UDP; объединяет балансировку нагрузки, SSL/TLS, оптимизацию трафика, проверки работоспособности, безопасность и отчётность в едином интерфейсе оператора.
Правильный запрос. Правильная служба. Непрерывная доставка.
Все возможности TR7 ADC — типы служб, алгоритмы, правила, маскирование и контроль доступа — работают для единой цели: доставить правильный запрос на правильный сервер быстро, безопасно и контролируемо.
Что такое ADC? Балансировка нагрузки на корпоративном уровне
Классический балансировщик нагрузки распределяет соединения между серверами. Современный ADC идёт дальше: терминирует SSL/TLS, ускоряет трафик, мониторит работоспособность служб, сохраняет персистентность сессий, маршрутизирует с правилами и делает видимым трафик приложений. TR7 ADC — это корпоративный слой доставки приложений, объединяющий всё это на единой платформе.
От HTTP/3 и QUIC до устаревших служб TCP/UDP различные протоколы публикуются через один движок. С поддержкой TLS 1.3, современных политик шифрования и гибридного постквантового обмена ключами сегодняшний трафик переносится безопасно, готовясь к криптографическим требованиям завтрашнего дня.
TR7 ADC — это не балансировщик с добавленными функциями, а ADC, спроектированный с нуля для доставки приложений. Типы служб, алгоритмы, правила, маскирование и контроль доступа работают для единой цели: доставить правильный запрос на правильный сервер быстро, безопасно и контролируемо.
Три корпоративные возможности в каждой лицензии ADC
TR7 ADC не только распределяет трафик; защищает и делает видимым трафик приложений. Адаптивный L4 DDoS, адаптивный L7 DDoS и L7-отчётность на устройстве включены со стандартными лимитами в каждой лицензии ADC.
Адаптивная защита L4 DDoS
Изучает нормальное поведение трафика вашей сети и улавливает отклонения от этой базовой линии. SYN flood, UDP flood, отражение, усиление и аномалии протоколов сдерживаются при защите легитимного пользовательского трафика.
Нужно защитить больше таблиц маршрутизации?Дополнение L4 DDoSАдаптивная защита L7 DDoS
Изучает нормальное поведение запросов приложения для каждого vService. HTTP flood, slow-loris, интенсивные попытки входа, бот-трафик и аномалии с учётом контента фильтруются без нарушения реального пользовательского опыта.
Нужно защитить больше vServices?Дополнение L7 DDoSL7-отчётность на устройстве
Мониторит и отчитывается о L7-запросах непосредственно на устройстве. Поведение пользователей, детали TLS, шаблоны ошибок, решения безопасности и тенденции трафика отслеживаются с той же консоли.
Нужно отчитываться о большем количестве vServices?Дополнение L7 ReportingОдин движок доставки от HTTP/3 до устаревших служб TCP/UDP
Корпоративные приложения — это не только HTTP. API, веб-приложения, подключения к базам данных, почтовые службы, DNS, syslog, VoIP, игровой трафик и пользовательские протоколы TCP/UDP работают в одной среде. TR7 ADC публикует эти службы на единой платформе.
Службы HTTP / HTTPS
Полное завершение Layer-7 для современного веб- и API-трафика. SSL/TLS offload, повторное шифрование, маршрутизация host/path, переписывание контента, кэширование, сжатие и заголовки безопасности управляются по vService.
- Слушатели HTTP/1.1, HTTP/2, HTTP/3
- Терминация SSL/TLS + повторное шифрование
- Маршрутизация по host и path для каждой службы
- Правила, профили, пользовательские страницы блокировки
Службы TCP (L7)
TCP-прокси с учётом состояния соединений для приложений, не относящихся к HTTP. Обеспечивает управление соединениями, терминацию TLS, повторное шифрование и защиту трафика для баз данных, электронной почты, очередей сообщений и пользовательских TCP-приложений.
- Любой TCP-протокол — подключения к базам данных, очереди сообщений, почтовые серверы (SMTP/IMAP/POP3), пользовательские TCP-приложения
- Терминация SSL/TLS + повторное шифрование к бэкенду
- Лимиты соединений, тайм-ауты, защита трафика
- Формирование трафика с учётом протокола
Сетевые службы (L3/L4)
Высокопроизводительная пересылка L3/L4 для рабочих нагрузок TCP и UDP. Подходит для DNS, syslog, VoIP, RTP, игровых серверов и всех служб, не требующих HTTP-стека.
- TCP и UDP на полной скорости
- Семь алгоритмов L3/L4
- Режимы Direct routing, NAT/route и SNAT
- Пересылка без таблицы соединений для UDP
Для каждого протокола определяется объект службы; используется тот же интерфейс, та же логика профиля и та же модель политики. Когда приходит новый тип приложения, вы добавляете новую службу, а не новый продукт.
Балансировка нагрузки
14 алгоритмов, 9 методов сохранения сессии и 7+ топологий развёртывания. Каждый выбирается по vService, изменяемо вживую.
Балансировка нагрузки — это не второстепенная функция ADC, а его основная функция. TR7 ADC позволяет выбрать правильный алгоритм, правильный метод персистентности и правильную сетевую топологию для различных типов приложений по vService.
14 алгоритмов — выбираются по vService
От round-robin до хэша Maglev через движок TR7 Fastest+, выбирайте подходящий алгоритм для различных характеристик трафика. Статический контент, API, приложение с сессией или слой кэширования могут работать с различными алгоритмами на одном устройстве.
TR7 Fastest+ — вычисляет самый быстрый бэкенд для каждого запроса
Round-robin выбирает следующий сервер, least-connections — тот, у которого меньше всего соединений. Fastest+ объединяет 8 живых сигналов от каждого здорового бэкенда для вычисления актуальной оценки скорости для каждого запроса.
9 способов удержать пользователя на правильном бэкенде
В потоках с состоянием, таких как корзина покупок, панель администрирования, банковская сессия или RDP-шлюз, пользователь должен оставаться на одном бэкенде. TR7 ADC предлагает 9 методов персистентности, выбираемых по vService. С SAM (Session Affinity Manager) источник cookie, формат сессии и флаги безопасности настраиваются через UI.
Разместите TR7 ADC в вашей сети — без изменений в бэкендах
Самая сложная часть развёртывания ADC часто не сам продукт, а адаптация сети к продукту. TR7 ADC предлагает 7+ режимов топологии, включая one-arm, two-arm, обратный прокси, прозрачный L7 bind, L2 bridge, прозрачный шлюз и IP-takeover inline.
Все основные возможности, ожидаемые от корпоративного ADC
SSL/TLS, управление сертификатами, проверки работоспособности, правила трафика, оптимизация, страницы ошибок и живая видимость интегрированы в единый продукт.
Ускорение SSL / TLS
Ускорьте трафик приложений с терминацией TLS, современными политиками шифрования и безопасным повторным шифрованием к бэкенду.
HTTP/3 и до бэкенда — причём одним переключателем
Терминировать HTTP/3 на краю и говорить дальше по HTTP/1.1 — значит отдать половину выигрыша: восстановление потерь и решение проблемы блокировки очереди, которые даёт QUIC, заканчиваются на прокси. TR7 говорит на QUIC и с бэкендом, а включается это одним переключателем: анонс alt-svc, правило UDP и одновременные ответы HTTP/3, HTTP/2 и HTTP/1.1 на одном адресе делаются за вас.
Валидация клиентского сертификата mTLS
Проверяйте идентичность клиента на уровне TLS; защищайте критические службы на основе сертификатов без касания кода приложения.
Переписывание URL и path
Конвертируйте между устаревшими URL-структурами, partner-путями и современными endpoint-макетами без касания кода приложения.
Активный мониторинг работоспособности
Постоянно инспектирует каждый бэкенд; удаляет нездоровые цели из маршрута трафика без влияния на пользователей.
Кэширование ответов
Часто запрашиваемые ответы возвращаются без достижения бэкенда; снижает задержку и облегчает нагрузку на сервер.
Формирование трафика по vService
Применяйте лимиты соединений, тайм-ауты и настройки защиты трафика по vService вживую.
Пользовательские страницы блокировки и ошибок
Создавайте брендированные страницы блокировки и ошибок, соответствующие корпоративному дизайну; держите пользовательский опыт под контролем.
Отслеживание трафика вживую
Ищите, фильтруйте и мониторите живой поток запросов; замечайте проблемы прямо в процессе работы без необходимости просматривать файлы журналов.
Прямой прокси для исходящего трафика
То же устройство контролирует и выход наружу: аутентифицированные пользователи, политика по URL и назначениям, выборочная расшифровка, оставляющая банковский и медицинский трафик невскрытым, и цепочка ICAP к вашим системам инспекции.
Создавайте правила трафика без скриптинга. Публикуйте без перезапуска.
В классических ADC расширенная логика маршрутизации и безопасности часто пишется на скриптовых языках, специфичных для поставщика. TR7 ADC предлагает ту же гибкость с визуальными декларативными правилами.
Правила с учётом контента
Перенаправляйте, ограничивайте скорость, отклоняйте или переписывайте на основе свойств трафика, включая header, path, query, метод, IP, географию и распарсенные значения тела JSON.
ПодробнееУмные условия ACL
Определяйте условия доступа, используя header, географию, ASN, временное окно, метод запроса и поля тела вместе. Не нужно учить специальный DSL; управляется через конструктор правил.
ПодробнееЖивая загрузка конфигурации
Обновляйте правила, профили, сертификаты, таблицы маршрутизации и пулы бэкендов вживую. Активные соединения сохраняются; потребность в окнах обслуживания снижается.
ПодробнееМаскируйте конфиденциальные данные до того, как они покинут сеть
Когда приложение случайно возвращает номер карты, национальный ID, API-ключ или другое конфиденциальное поле, увидеть это позже в SIEM уже поздно. TR7 ADC инспектирует ответы до того, как они достигнут клиента, маскирует конфиденциальные поля на основе политики и предотвращает утечку данных в точке выхода.
Маскирование конфиденциальных данных
Обнаруживает PII, PAN, информацию ID и пользовательские regex-шаблоны в телах ответов; маскирует до достижения клиента, снижая риск утечки данных.
ПодробнееПредотвращение утечки данных
Захватывайте конфиденциальные данные до того, как они покинут вашу сеть. Применяйте политику на слое ADC, даже если команда приложения не пометила поле как конфиденциальное.
ПодробнееМаскирование и нормализация IP
Нормализуйте или маскируйте клиентские IP для уважительного к конфиденциальности журналирования, когортной маршрутизации или минимизации данных.
ПодробнееУмная защита, под контролем оператора
TR7 ADC изучает нормальное поведение трафика приложения и сети; обнаруживает отклонения DDoS рано, проверяет подозрения на бота с локальным CAPTCHA и применяет защитные действия под контролем оператора.
Адаптивное обучение DDoS
TR7 изучает нормальность вашей среды с сигналами, такими как скорости запросов, шаблоны соединений и географическое распределение. Порог защиты не работает со слепой автоматизацией, а на базовой линии, валидированной оператором.
ПодробнееCAPTCHA на вашем собственном сервере
Вызов CAPTCHA выполняется на ADC. Сторонний JavaScript не используется, данные валидации не покидают вашу сеть; предлагает более контролируемую модель для ожиданий соответствия, таких как GDPR и PCI DSS 4.0.
ПодробнееВаше устройство получает, устанавливает и обновляет сертификаты SSL
Покупка сертификатов, валидация доменов, отслеживание дат истечения и работа с риском обновления — это старая операционная модель. TR7 ADC автоматически управляет жизненным циклом сертификата с центрами сертификации, совместимыми с ACME.
Бесплатно — по-настоящему
Сертификаты получаются от признанных центров сертификации, поддерживающих стандарт ACME. Вы можете работать с CA, которым доверяют браузеры, без платы за сертификат или ручного процесса обновления.
ПодробнееСквозная автоматизация
TR7 ADC запрашивает сертификат, валидирует владение доменом через HTTP или DNS challenge, устанавливает сертификат в системе, привязывает к соответствующим vServices и выполняет обновление в фоне.
ПодробнееПоддержка корпоративных и приватных CA
Корпоративные или приватные центры сертификации, поддерживающие ACME, также могут использоваться с тем же механизмом. Та же модель жизненного цикла сертификата применяется независимо от того, является ли это публичной CA, приватной CA или внутренней PKI.
ПодробнееШирокий охват протоколов на единой платформе
Корпоративный трафик состоит не только из веб-приложений. FTP, UDP, syslog, DNS, VoIP и пользовательские протоколы являются частью той же операции.
Три типа служб на одной платформе
Службы HTTP, TCP (L7) и Сеть (L3/L4) публикуются на единой платформе. Не требуются отдельные семейства продуктов, интерфейсы управления или модели политик.
ПодробнееFTP-прокси
Входной прокси с учётом протокола для устаревших FTP-нагрузок. Канал управления инспектируется, соединения маршрутизируются через современный слой ADC.
ПодробнееБалансировка нагрузки UDP
Высокопроизводительная пересылка и балансировка нагрузки для UDP-нагрузок, таких как DNS, игры, syslog, VoIP и RTP.
ПодробнееSyslog-прокси
Маршрутизируйте, инспектируйте потоки syslog до того, как они достигнут коллекторов, и держите поведение трафика под контролем.
ПодробнееDNS-прокси
Управляйте прокси, кэшированием, файрволом и современными сценариями DoT/DoH/DoQ для DNS-трафика на том же шлюзе.
ПодробнееСлой доставки — это основа платформы
TR7 ADC публикует приложение. TR7 WAAP защищает приложение. TR7 AAM определяет, кто может получить доступ. TR7 GTM маршрутизирует трафик в правильный регион. Четыре продукта; работают вместе на единой платформе, едином интерфейсе оператора и общем пуле бэкендов.
- Ресурсы бэкенда (бэкенды, сертификаты, проверки работоспособности)
- Отчёты и логи
- Пользователи и RBAC
- Multi-tenancy
Каждый столп — это независимый продукт со своей лицензией; они разделяют тот же интерфейс оператора, определения пула бэкендов, хранилище сертификатов и плоскость отчётности. Поэтому запуск продуктов вместе занимает минуты, а не недели.
Подтверждено командами, которые его используют
Отзывы сетевых инженеров, архитекторов инфраструктуры, команд платформ и корпоративных IT-лидеров на G2.
"TR7 эффективно распределяет запросы между десятками серверов приложений даже при периодических сбоях фронтенда."
"Платформа обеспечивает мониторинг и видимость в реальном времени, одновременно безупречно распределяя трафик между десятками серверов приложений."
"Раньше мы использовали F5 и Citrix. Мы попробовали этот продукт и заменили им F5 и Citrix. До сих пор ни разу не пожалели."
"TR7 предоставляет продвинутую балансировку нагрузки и возможности WAAP в едином, хорошо интегрированном устройстве. Он также обеспечивает защиту L7 DDoS, а интерфейс довольно прост."
"TR7 превосходен в многоуровневой защите — от продвинутого межсетевого экрана веб-приложений (WAAP) и предотвращения ботов до защиты от DDoS и адаптивной безопасности."
Доставка, безопасность и видимость под одним движком
Для каждой возможности есть отдельные технические справочные страницы, объясняющие реальное поведение продукта. Нажмите на соответствующий заголовок для деталей.
Модернизируйте доставку приложений на ваших собственных условиях
Давайте вместе изучим вашу самую сложную топологию, ваш самый старый бэкенд или ваше самое строгое требование соответствия на TR7 ADC. Мы покажем, как публиковать без перестройки вашей сети или прерывания существующих служб.
