Обзор всех возможностей TR7
Все возможности ADC, WAAP, AAM, GTM и ZeroLeak.
Фильтрация по продукту, дополнению или отрасли — техническая углублённая справка для команд инжиниринга и эксплуатации.
Подписаться через RSSАлгоритмы балансировки нагрузки
14 алгоритмов — классические, consistent hash, Maglev, SED и фирменный двухступенчатый движок Fastest+ от TR7. Выбирается per vService, переключается горячей заменой.
Обслуженная полоса пропускания vService
Полоса пропускания измеряется на клиентской границе vService как объединённые RX и TX. Блокировки до vService и backend-транзит не учитываются — вы получаете лицензионный tier, который вам реально нужен.
Session Affinity
9 способов удержать пользователя на одном backend между запросами — от source-IP до SAM, настраиваемого cookie-движка TR7.
Anti-OCR защита
Пиксели страниц, отрендеренных на сервере, изменяются — пользователь свободно читает с экрана; сделанный скриншот выдаёт бессмысленный результат для OCR-движков и AI-моделей зрения.
Удалённая изоляция браузера
Запускайте защищаемое приложение в полностью изолированной сессии на платформе TR7 — пользователь видит только изображение. HTML, JavaScript и cookie никогда не достигают устройства пользователя.
Text Cipher
Буквы на странице незаметно заменяются визуально похожими «братьями»; область вокруг курсора показывает оригиналы. Человек читает естественно — ИИ, получивший снимок экрана, читает другие слова.
Форензик-водяной знак
Видимый водяной знак, уникальный для пользователя, плюс невидимый идентификатор-след, встроенный в пиксели — когда скриншот утекает, его источник определяется даже после обрезки, масштабирования или фотографирования.
Изоляция контекста браузера
Каждая пользовательская сессия работает в собственном изолированном контексте браузера — нет общих cookie, хранилища или состояния процессов — со строгим списком разрешённых доменов и средствами защиты от автоматизации на уровне рендеринга.
Запись и аудит сессий
Скриншоты по событиям в критические моменты, непрерывное видео FFmpeg, пословный буфер клавиатуры и логирование буфера обмена — каждая сессия реконструируема для соответствия и расследования.
SSL VPN и IKEv2
Управляйте VPN-доступом не как отдельным сетевым исключением, а как частью политики идентичности AAM и доверия устройства.
Безагентный портал приложений
Доступ к RDP, VNC, SSH, Kubernetes и legacy-системам из браузера — хранилище учётных данных, запись и watermark встроены.
Многофакторная аутентификация
Три метода MFA, политика на основе сервисов, ярлык доверенного устройства — без стороннего MFA-облака.
Движок политик условного доступа
Один движок потоков определяет каждый результат аутентификации — кто, к чему, после какого фактора, в каком контексте.
Непрерывная оценка доверия
Доверие, заработанное при входе, не переносится навсегда. Каждая сессия остаётся под оценкой на каждом шаге.
Федерация идентичности SAML 2.0
SAML SP, соответствующий стандартам — корпоративные IdP, государственная федерация идентичности и маршрутизация по тенанту; согласовано с MFA, условным доступом и доверием устройства.
Федерация OIDC / OAuth 2.0
OIDC relying party, соответствующий стандартам — authorization code с PKCE, identity-токены, проверенные через JWKS, защиты nonce и state, маршрутизация IdP по тенанту.
Подключение LDAP/AD
Ваш корпоративный каталог уже есть; TR7 AAM его не копирует, а подключается к нему и превращает членство в группах в политику доступа.
Дополнительные интеграции IdP
Подключите любой источник идентичности помимо SAML и OIDC к тому же потоку доступа и аудита.
Маршрутизация Fastest+
Двухступенчатый живой сигнал — среди кандидатов с низким временем отклика выбери того, у кого пустая очередь.
Встроенные средства диагностики сети
Диагностируйте проблемы сети, DNS, TLS и пакетов в production-среде — без открытия shell.
Connection Multiplexing
Передавайте трафик клиентов на backend без зеркалирования каждого соединения — меньше handshake, ниже задержка.
Cookie Security Flags
Дополняйте отсутствующие флаги HttpOnly, Secure и SameSite на уровне ответа — без изменений кода приложения.
CORS Policy Rule
Управляйте заголовками CORS для preflight и ответа из единого правила, не затрагивая код приложения.
Горячая перезагрузка конфигурации (нулевое время простоя)
Измените конфигурацию, сохраните живые соединения — не каждое обновление правила должно требовать окна обслуживания.
Правила HTTP-редиректа
Управляйте переходами HTTP→HTTPS, миграциями доменов, перемещениями путей и редиректами при ошибках без изменения кода приложения.
Inline TLS Backend Inspection
WAAP-инспекция, mTLS-идентификация и маскирование данных продолжают работать, когда трафик движется к backend по TLS.
IP Masking and Normalization
Маскируйте IP для конфиденциальности логов, восстанавливайте правильный IP клиента по цепочкам proxy.
Нативный экспорт IPFIX / NetFlow
Выйдите за рамки L3/L4 — перенесите HTTP-контекст в ваши flow-записи.
JSON Path Operations
Превращайте поля JSON-тела и содержимое JWT в первоклассные сигналы для каждого решения о трафике.
Нативная интеграция Prometheus + Grafana
Получайте Prometheus-метрики из TR7 без развёртывания отдельного экспортёра — дашборды готовы из коробки.
Формирование трафика и QoS на уровне vService
Применяйте ограничения полосы пропускания на уровне vService, пользователя или общие — и распределяйте пропускную способность трафика управляемым образом на уровне приложений.
Модификация тела ответа
Маскируйте, заменяйте или внедряйте HTML в содержимое ответа — без изменения единой строки кода backend.
Карантин трафика
Вместо мгновенной блокировки отслеживайте поведение; помещайте источник, превысивший порог, во временный карантин с автоматическим освобождением.
Перезапись URL и путей
Измените путь, не трогая backend — клиент сохраняет свой URL, пока внутри работает новая архитектура.
Движок правил трафика
Пишите правила визуально, получайте скомпилированное поведение трафика — управляйте потоком запросов и ответов без скриптинга.
FX-движок выражений и переменных
Один язык выражений — трафик, проверки работоспособности, логирование, GTM, безопасность и решения доступа в одной модели.
Live Traffic Tracking
Видите производственный трафик запрос за запросом — превращайте наблюдение напрямую в действия по правилам.
L7 Traffic Analytics & Reporting
30+ измерений разбивки, три формата (PDF / XLSX / HTML), до 10 лет истории на устройстве — без отдельного сервера управления.
WAAP Attack Reporting
3000+ правил, таксономия OWASP / API Top 10 / CWE, 14 осей корреляции, per-host-group + cross-group rollup.
Scheduled Report Delivery
Профили vService, 5 пресетов частоты, email для нескольких получателей, единая отправка с учётом кластера — один движок для ad-hoc и плановых отчётов.
Cookie Encryption Rule
Скрывайте значения cookie от клиента — защищайте целостность сессий без изменений кода бэкенда.
HA-кластеризация
Запускайте два узла как единый логический ADC — VIP failover, репликация состояния и контролируемое обслуживание в одной кластерной модели.
VIP и IP-сценарии
Управляйте VIP не просто как IP-адресами — но с типом интерфейса, VLAN, ролью кластера и методом перехода.
Правила с учётом контента
Выйдите за рамки заголовков — сделайте содержимое тела частью решения по трафику и безопасности.
SSL/TLS Acceleration
Переведите TLS из файловой конфигурации в per-service профиль безопасности, управление жизненным циклом сертификатов и уровень готовности к post-quantum.
TLS / mTLS Client-Cert Authentication
Извлеките клиентский сертификат из контроля соединений и превратите его в объект идентификации, управляющий решениями по трафику.
Режимы топологии развёртывания
Вставьте TR7 ADC в путь трафика без изменения IP-адресов бэкендов, шлюзов или маршрутов.
Мультипространственная архитектура и маршрутизация Cross-NS
Соединяйте сервисы без слияния сетей — управляйте перекрывающимися IP-планами и изоляцией тенантов с помощью единой модели vService.
Активный мониторинг работоспособности
Выйдите за рамки 200 OK — валидируйте backend на уровне протокола, сессии и контента.
Кэширование ответов
Отдавайте частые ответы без обращения к backend — снизьте задержку и освободите ёмкость.
FTP Security Proxy
Управляйте FTP не как открытым портом, а как контролируемой сессией безопасной передачи файлов — команда за командой.
Сервис NTP
От внешнего NTP-пула к внутренней инфраструктуре; централизованный, контролируемый и изолированный источник времени.
Управление Route Table
Каждый тенант в своём мире маршрутизации — перекрывающиеся IP, статическая + динамическая маршрутизация и мониторинг шлюза с одной панели.
Динамическое управление интерфейсами
Никаких перезагрузок. Никаких окон обслуживания. Изменения интерфейсов вступают в силу немедленно.
Встроенный Firewall
ADC, маршрутизация и безопасность L3/L4 с единой консоли.
ACME Cert Renewal
Обновление сертификатов перестаёт быть задачей в календаре — TR7 ADC мониторит, обновляет и применяет сертификат к сервису.
Виртуальные хосты
Один VIP, один порт — неограниченное разделение доменов через SNI и Host header.
WAAP Signature & Scoring
Объедините сигнатуру, оценку и контекст в одном движке — управляйте известными атаками с уверенностью.
Self-Hosted CAPTCHA
Генерация, доставка и верификация — всё внутри ADC. Ни одного обращения к сторонним облачным сервисам.
Adaptive DDoS Learning
Замените статические пороги DDoS-защитой с учётом поведения сервиса, которая изучает трафик и действует по условиям.
Маскирование конфиденциальных данных
Маскируйте конфиденциальные данные на уровне платформы до того, как они достигнут пользователя или логов.
Account Takeover Protection
Остановите попытки credential stuffing, brute-force и перехвата сессий на основе комбинированного решения о рисках — не одного сигнала.
API Discovery & Schema
Извлекайте инвентарь API из реального трафика; берите запросы вне разрешённой схемы под контроль.
Комната ожидания
Очередь живёт на платформе, а не внутри приложения — и ёмкость находится до события, а не во время него.
Rate Limiting
Один IP, одна учётная запись, один API-ключ — вы решаете, по какому измерению ограничивать.
Пользовательские правила WAAP
Добавляйте собственную логику WAAP наряду со встроенным набором сигнатур — тот же движок оценки, те же логи, тот же конвейер политик.
Geo/ASN Access Control
Преобразуйте контекст страны и ASN в решения доступа — без зависимости от внешних сервисов.
IP Reputation Feeds
Центральный фид TR7, внешние URL-списки и ваши собственные исключения объединяются в едином движке IP-репутации.
Login Attack Protection
Три уровня постепенного трения — предупредить, проверить, заблокировать — по IP, имени пользователя или обоим. Self-hosted CAPTCHA, никакого внешнего облака.
Защита сессий
Защитите сессию под единым policy graph — от генерации Session ID и безопасности cookie до контроля IP+UA bind и управления idle и absolute timeout.
SIEM Log Streaming
Отправляйте каждое событие платформы в ваш SIEM в ожидаемом формате — JSON, CEF или plainText.
Прокси пересылки Syslog
Собирайте, классифицируйте, тиражируйте и пересылайте UDP и TCP syslog-трафик перед вашим SIEM.
DNS-фаервол и балансировщик нагрузки
Ускоряйте корпоративный DNS-трафик и блокируйте вредоносные запросы — в одном слое.
On-Prem GSLB
Принимайте DNS- и GSLB-решения на собственных устройствах — данные зон и политика трафика никогда не покидают вашу инфраструктуру.
Географическая маршрутизация DNS
Отложите IP резолвера в сторону — принимайте DNS-решения по реальной подсети, ASN и местоположению пользователя.
DC Failover
При отказе основного ЦОД DNS автоматически перестраивается — ручное вмешательство не требуется.
Взвешенный DNS
Процентное распределение трафика — на языке DNS.
Сценарии Health Check
Выведите DNS-ответы за рамки статических записей — пусть работоспособность дата-центра, приложения и сервиса управляет каждым решением.
Express Zone Acceleration
Авторитативный DNS, вытянутый со скрытого мастера и обслуживаемый из памяти на линейной скорости.
Двунаправленные HC-сценарии
Путь в failover и путь обратно управляются отдельными политиками.
Многоисточниковый выбор ЦОД
Определите, какой дата-центр выиграет каждый запрос — используя сигналы хоста, сервиса и клиента вместе.
Двухпутевой мониторинг WAN/LAN
Пути доступа WAN и LAN каждого дата-центра мониторятся независимо — частичная достижимость признаётся как состояние, а не бинарный флаг.
On-Prem DNSSEC
DNSSEC на домен с владением ключами на вашей собственной инфраструктуре — без сторонней службы подписи.
Интерактивный PTY CLI
Полноценная интерактивная консоль из браузера без ожидания SSH; production-safe благодаря RBAC и audit.
RBAC и административные роли
Шестнадцать ролей с областью действия на каждого пользователя — и одна модель прав в интерфейсе, CLI и API.
Центральное управление
Управляйте N устройствами TR7 из единой консоли; видьте общие настройки как shared и различия по устройствам.
Доверие устройства ETM → доступ AAM
Pillar аддона ETM, интегрированный с AAM: постура устройства становится живым сигналом для решения о доступе.
Непрерывная телеметрия устройства
Узнавайте устройство не по нескольким полям при подключении VPN, а глубоко и непрерывно на протяжении всей сессии.
Удалённые действия и Live Query
Не просто наблюдайте за устройством; отправляйте мгновенные команды, запрашивайте состояние, при необходимости изолируйте от сети.
Управление мобильными устройствами (MDM)
Управляйте устройствами Android и iOS из того же интерфейса, что и инвентарём настольных устройств; не нужно разворачивать отдельную MDM-платформу.
Серверная телеметрия и интеллект маршрутизации
Тот же агент ETM работает и на серверах; CPU, RAM, IO и состояние процессов напрямую поступают в решение routing ADC.
ETM Целостность сервера и интеллект релизов
Health-проверка ADC, не знающая файл на сервере, — это слепой оператор.
L4 DDoS Attack Coverage
Фильтрация на уровне пакетов против SYN/UDP/ICMP flood, amplification и фрагментных атак — с оператором-подтверждённым адаптивным базовым уровнем.
L7 DDoS Attack Coverage
Поведенческая защита на vService против HTTP flood, Slowloris, R.U.D.Y. и bot-атак — с составными условиями ddosCond.
vTenant виртуализация
Один TR7. Несколько тенантов. Границы ресурсов, сети и операций отделены друг от друга.
Дополнение L7 Reporting
Пусть каждый L7-запрос станет измеримым, фильтруемым и отчётным.
Advanced PDF Reporting
Создавайте брендированные, плановые и по требованию PDF/XLSX-отчёты в единой отчётной цепочке.
Мониторинг процессов
Каждый процесс работает в собственном профиле — ресурсы, restart и видимость внутри платформы.
Режим восстановления — работа без блокировки доступа
Контролируемый аварийный доступ с консоли устройства — восстановите вход администратора без переустановки образа.
Режимы L4
TCP, UDP, DSR и IP-туннель — L4-балансировка нагрузки на уровне пакетов на одном ADC.
Три типа сервисов
Выберите тип сервиса — и TR7 покажет только нужные функции; группы бэкендов управляются в той же модели.
Балансировка нагрузки UDP
Управляйте сервисами DNS, RADIUS, SIP и NTP с production-grade L4 балансировкой нагрузки, session affinity и проверками работоспособности.
Управление CA
Ваш корень, серверный CA и CA устройств — выпуск, регистрация, отзыв и контроль внутри TR7.
Условия Smart ACL
Не просто IP-список — реальная интеллектуальность трафика по 60+ критериям, группы AND/OR/NOT и цепочки Smart Function.
Профили тайм-аутов
Не просто одно значение idle — 9 независимых осей тайм-аута в одном именованном профиле, применяемом на уровне пула для каждого типа трафика.
Лимиты соединений пула
Кодируйте ёмкость backend-сервиса по 8 осям — соединения, скорость, сессии, SSL, буфер и retry в одном профиле.
Virtual Patching
Закрывайте уязвимость на уровне трафика за минуты — без изменения кода.
GraphQL Deep Inspection
Не обрабатывайте GraphQL-трафик как обычное тело POST — перехватывайте интроспекцию, вложенный DoS и паттерны пакетных запросов внутри вашего WAAP.
Защита клиентских скриптов
Применяйте 8 заголовков безопасности на уровне ADC без изменения кода приложения.
WAAP Compliance Reporting
Превращайте сырые журналы WAAP в читаемые отчёты с доказательной базой для аудиторов, руководства и клиентов.
Кастомизация страницы блокировки
Вместо генерического «доступ запрещён» предложите контролируемый опыт блокировки, несущий бренд, язык и код причины.
Кастомные шаблоны страницы входа
Брендированный UX входа на каждый gateway с централизованно управляемыми общими шаблонами. Отдельный шаблон для каждого бренда, tenant или приложения; без отдельного веб-сервера.
Backend SSO
Современная аутентификация на входе, идентичность внедряется в бэкенд в виде заголовка, Authorization или cookie — устаревшие приложения остаются устаревшими.
Жизненный цикл пароля
Потоки изменения, забыл и сброса в одном движке — одноразовый токен, маскирование получателя, аудит на каждом шаге.
DNS-маршрутизация по близости
Направляйте каждый запрос в ближайший центр обработки данных — географическая близость как косвенный показатель задержки, решение на устройстве.
Управление DNS-записями
35 типов записей, DNSSEC и AXFR — движок решений GSLB в паре с полной DNS-эксплуатацией на одной платформе.
Триггеры и форвардеры GTM
GTM делает больше, чем формирует DNS-ответы — при изменении состояния работоспособности он запускает внешние триггеры и направляет DNS-запросы в нужный форвардер.
Система уведомлений
Доставляйте каждое событие нужному человеку, по нужному каналу, с нужным контекстом.