Перейти к основному содержимому
По результату — Модернизация

Не переписывай. Не переноси в облако. Поставь перед ним TR7.

Оберните устаревшее приложение в современный слой безопасности, SSL, SSO и доступа — не трогая его код, не перенося в чужое облако.

Большинство устаревших приложений каждый день по-прежнему создают бизнес-ценность. Изменился мир вокруг них — современные угрозы, современное соответствие, современные ожидания пользователей. Оба классических ответа дороги: переписать приложение (медленно, рискованно, годы паузы в ценности) или перенести в публичное облако (новая операционная модель, новый поставщик, новый счёт). TR7 предлагает третий путь. Та же платформа, что доставляет и защищает ваши современные сервисы — ADC + WAAP + AAM — встаёт перед устаревшим приложением и добавляет поверх него SSL, WAAP, защиту от DDoS, современный SSO и бесклиентский административный доступ. Устаревший код остаётся на месте, в сети, которую вы уже контролируете. А вот его внешняя позиция приходит в 2026 год.

Без изменения кода
Устаревшее приложение не трогается — современная позиция встаёт перед ним
Без передислокации
Приложение остаётся в вашей сети, под вашим аудиторским следом, на оборудовании, которое вы уже эксплуатируете
Одна платформа
ADC, WAAP и AAM в одном движке и одной лицензии полосы пропускания — без отдельного модуля доступа или WAAP

Два дорогих пути — и третий, которого на самом деле хочет большинство команд

Внутреннее приложение из 2012 года по-прежнему вычисляет число, на котором держится бизнес. Его код — простой HTTP, модель сессии — cookie, аутентификация — форма, постящая в stored procedure. Пока ничего опасного — но каждая внешняя оценка, каждый аудит и каждое сканирование безопасности теперь помечают это приложение. Переписывание отнимет у команды год, а эта команда недоступна. Перенос в публичное облако сам по себе означает переписать модель развёртывания, плюс новый поставщик и новый счёт. Итог: приложение продолжает работать, а уязвимость растёт.

Третий путь — тот, которого на самом деле хочет большинство операционных команд: оставьте приложение на месте и поставьте перед ним современный программируемый слой. Терминация SSL на edge и актуальное шифрование. WAAP, понимающий семантику HTTP. Замена формы входа на современный SSO без изменения единой строки кода приложения. Бесклиентский RDP и SSH для администратора, который всё ещё обслуживает приложение. Многопротокольные слушатели для устаревших частей, которые даже не HTTP.

TR7 создан для этого пути. Та же платформа доставки и защиты, что обслуживает ваши современные сервисы, превращается в современный слой перед устаревшими сервисами — в сети, которую вы уже эксплуатируете, под аудиторским следом, который вы уже ведёте.

Пять вещей, выделяющих TR7 в модернизации устаревших приложений

Каждая важна сама по себе. Все вместе они описывают, как выглядит слой модернизации, когда он остаётся в вашей сети и на единой платформе.

vService оборачивает устаревший HTTP-сервис в SSL, WAAP и политику

Определите vService перед устаревшим backend. Терминация SSL на edge с современными шифрами. Инспекция WAAP на входящем запросе. Проверки здоровья, ограничения скорости и правила с учётом контента применяются к сервису, который ни под что из этого изначально не проектировался. Устаревшее приложение за TR7 продолжает говорить на простом HTTP — а внешний слушатель говорит на языке 2026 года.

Form / header / basic auth превращается в современный SSO

Большинство устаревших приложений аутентифицируют через форму, постящую в базу данных, через заголовок, которому доверяет фреймворк, или через HTTP basic. Режим Per-Service Authentication в TR7 AAM заменяет это взаимодействие. Пользователи входят один раз через OIDC, SAML или существующий IdP. А TR7 инжектирует устаревший фрагмент аутентификации — заголовок, cookie или basic-учётные данные — на сторону backend ровно в том виде, который ожидает приложение. Изменений кода в приложении нет.

Бесклиентский RDP, SSH и VNC для устаревшего административного доступа

Команда, всё ещё обслуживающая устаревшее приложение, обычно использует тяжёлый RDP-клиент или отдельный SSH/VNC-инструмент. TR7 открывает эти цели через браузер — нет установки клиента, нет VPN-туннеля на машине оператора. Каждая сессия туннелируется и записывается на уровне команд; одно действие отзыва завершает все активные сессии.

Не-HTTP устаревшие сервисы тоже на той же платформе

В инвентаре устаревших приложений есть не только HTTP. FTP-передачи между партнёрами. UDP-промышленные протоколы. Простые TCP-сервисы. Раздача статических файлов для архивного контента. TR7 охватывает их на том же движке, что защищает HTTP-фронт, — целевыми слушателями для FTP relay, UDP proxy, TCP passthrough и статического контента. Нет отдельного устройства, нет параллельной модели безопасности.

Правила с учётом контента — редактируйте ответы без написания кода

Устаревшим приложениям часто нужны хирургические правки, не заслуживающие изменения кода: URL со смешанным содержимым в теле ответа, отсутствующий заголовок безопасности, имя поля формы, которое нужно преобразовать, cookie, к которому нужно добавить флаг secure. Правила с учётом контента TR7 редактируют ответы, инжектируют заголовки и исправляют формы — в визуальном конструкторе политик. Нет проприетарного языка скриптов, нет цикла сборки. Устаревшее приложение остаётся в эфире; современное поведение происходит перед ним.

Что TR7 привносит в модернизацию устаревших приложений

Каждая из перечисленных ниже возможностей работает на той же платформе, которая доставляет и защищает ваши современные сервисы.

Терминация SSL/TLS на edge

Современные шифры, актуальные сертификаты и OCSP stapling перед приложением, всё ещё говорящим на простом HTTP или слабом TLS. Устаревшее шифрование перестаёт быть проблемой, открытой в интернет, и становится делом backend.

WAAP перед приложением, которое его никогда не видело

Инспектируйте каждый запрос до того, как он достигнет backend, написанного, когда injection-атаки ещё не были категорией. Сигнатуры плюс scoring, полное понимание семантики HTTP, правила с учётом контента для особенностей устаревших стеков.

Современный SSO поверх устаревшей аутентификации

Режим Per-Service Authentication в AAM заменяет устаревший поток входа на OIDC или SAML через ваш IdP. Затем TR7 передаёт приложению фрагмент, который оно ожидает — заголовок, cookie или basic auth, — как будто пользователь вошёл старым способом.

MFA без изменения кода устаревшего приложения

Применяйте многофакторную аутентификацию на слое доступа. Устаревшее приложение не знает, что пользователь уже прошёл MFA-запрос, — и знать не обязано.

Бесклиентский шлюз для устаревшего администрирования

RDP, SSH и VNC через браузер. Команда обслуживания добирается до машины через TR7; оператору не нужно устанавливать клиент на ноутбук. Запись SSH на уровне команд охватывает сессию оператора от начала до конца.

Проверки здоровья, которых нет у устаревшего приложения

Активные и пассивные проверки здоровья для backend, никогда не готовившихся к ним. Проблемные узлы выводятся из ротации; устаревшему приложению не нужно знать о существовании зоны доступности.

Ограничения скорости и правила с учётом контента

Ограничения скорости по пути, условное формирование трафика и правки запроса/ответа без скриптов. Исправьте некорректный заголовок, добавьте заголовок безопасности, который фреймворк никогда не выставлял, ограничьте шумную конечную точку — в визуальном конструкторе правил.

Закройте устаревшее приложение от интернета

Внешние клиенты подключаются к TR7. Устаревшее приложение недоступно напрямую. Сканирование на разведку, port-сканирование и попытки до аутентификации заканчиваются на современном слое; поверхность атаки больше не устаревший код.

Современная наблюдаемость для сервиса, который никогда не наблюдали

Логи доступа, статистика трафика, частота ошибок, гистограммы задержек и события безопасности — для приложения, которое ничего из этого само не производит. Устаревший сервис становится наблюдаемым спереди без единого изменения на backend.

Многопротокольные слушатели для не-HTTP устаревших приложений

FTP relay для передачи данных с партнёрами. UDP proxy для промышленной телеметрии. TCP passthrough для проприетарных протоколов. Раздача статического контента для архивного контента. Одна платформа, одна операторская панель.

Одна лицензия полосы пропускания для слоя модернизации

ADC, WAAP и AAM работают на одном движке и разделяют одну лицензию полосы пропускания. Нет отдельно лицензируемого модуля доступа, модуля WAAP или модуля шлюза для размещения современного слоя перед устаревшим приложением.

On-prem first — модернизация в вашей сети

Современный слой работает на вашем оборудовании, в вашем дата-центре и под вашим аудиторским следом. Решения об идентичности, трафик сессий и события безопасности остаются там, где устаревшее приложение уже живёт.

Как современный слой выстраивается перед устаревшим приложением

Каждый слой добавляет часть к современной позиции. Все вместе они заменяют многолетний проект переписывания одним объектом конфигурации.

01

Слой 1 — Доставка и SSL

TR7 ADC встаёт перед устаревшим backend. Терминация SSL на edge, современные шифры, актуальные сертификаты, проверки здоровья и распределение нагрузки по всем имеющимся устаревшим узлам, сколько бы их ни было. Внешний слушатель говорит на актуальном TLS; устаревший backend продолжает говорить на том, на чём говорит.

02

Слой 2 — Защита приложения

TR7 WAAP инспектирует каждый запрос до того, как он достигнет backend, не спроектированного под враждебный трафик. Сигнатуры OWASP, обнаружение по схеме сигнатуры-плюс-scoring, правила с учётом контента для поведения устаревших стеков, защита от DDoS на L4 и L7.

03

Слой 3 — Современная аутентификация

TR7 AAM Per-Service Authentication заменяет устаревший поток входа. Пользователи аутентифицируются через IdP по OIDC или SAML; MFA применяется на edge. Затем TR7 инжектирует на сторону backend фрагмент, который ожидает устаревшее приложение, — заголовок, cookie или basic-учётные данные.

04

Слой 4 — Административный доступ

Бесклиентский RDP, SSH и VNC для команды, обслуживающей устаревшее приложение. Доступ только через браузер, запись на уровне команд, отзыв в один клик. На устройство оператора не устанавливается клиент для доступа к 12-летнему серверу.

05

Слой 5 — Не-HTTP охват

Когда устаревший инвентарь включает FTP, UDP-телеметрию, проприетарные TCP-сервисы или хостинг статического архива, та же платформа охватывает их целевыми слушателями. Нет отдельного устройства, нет отдельной операторской панели, нет отдельного аудиторского следа.

06

Один vService для каждого устаревшего сервиса

Каждая часть слоя модернизации настраивается как vService. Тот же объект конфигурации, что доставляет ваш современный API, доставляет и устаревшее приложение на основе форм. Те же навыки оператора, та же наблюдаемость, тот же аудиторский след.

Где проявляется этот результат

Финансы — внутренние приложения старше самой программы безопасности

Back-office HTTP-приложения, написанные, когда современных моделей угроз ещё не было. TR7 оборачивает их в WAAP, современный SSO и MFA, не трогая код. Готовые к аудиту записи перед приложением, которое само логов не производит.

Здравоохранение — клинические системы, переписать которые невозможно

Клинические платформы, поставляемые вендором, которые клиент не может изменить. TR7 размещает перед ними современный слой безопасности и доступа; удовлетворяет требования соответствия и аудита, не трогая релизный цикл вендора.

Производство — не-HTTP устаревшие приложения на той же платформе

Промышленная телеметрия по UDP, данные партнёров по FTP, надзорный доступ по RDP. Один экземпляр TR7 охватывает их все — современная безопасность и наблюдаемость для протоколов, у которых их никогда не было.

Высшее образование — длинный хвост внутренних приложений

Факультетские приложения, накопившиеся за десятилетие. TR7 ставит перед ними современный SSO через IdP учреждения, заменяет прямую открытость в интернет identity-aware доступом и даёт команде безопасности наблюдаемость по всему длинному хвосту.

Госсектор — устаревший инвентарь, современные требования соответствия

Внутренние приложения, которые не могут покинуть сеть и не могут быть переписаны в сроки, которых требует новое регулирование. TR7 ставит перед ними современный слой соответствия — SSL, WAAP, современный SSO, готовые к аудиту записи — on-prem.

Ритейл — магазинные и back-office системы на базе вендора

POS back-office, интеграция цепочки поставок и партнёрские порталы с собственным релизным графиком вендора. TR7 модернизирует их позицию безопасности и доступа, не дожидаясь вендора.

14 features

Функции, реализующие это решение

Возможности, на которые ссылается это решение — технические элементы, составляющие описанные выше средства управления.

SSL VPN и IKEv2

TR7 AAM
Zero Trust AccessМодернизация устаревших приложений

Управляйте VPN-доступом не как отдельным сетевым исключением, а как частью политики идентичности AAM и доверия устройства.

Финансовые услуги· Государственный сектор· Здравоохранение

Безагентный портал приложений

TR7 AAM
Zero Trust AccessМодернизация устаревших приложенийСоответствие HIPAAСоответствие PCI DSS

Доступ к RDP, VNC, SSH, Kubernetes и legacy-системам из браузера — хранилище учётных данных, запись и watermark встроены.

Финансовые услуги· Государственный сектор· Здравоохранение

Правила HTTP-редиректа

TR7 ADC
Доставка и ускорение приложенийМодернизация устаревших приложений

Управляйте переходами HTTP→HTTPS, миграциями доменов, перемещениями путей и редиректами при ошибках без изменения кода приложения.

Перезапись URL и путей

TR7 ADC
Доставка и ускорение приложенийМодернизация устаревших приложений

Измените путь, не трогая backend — клиент сохраняет свой URL, пока внутри работает новая архитектура.

Движок правил трафика

TR7 ADC
Доставка и ускорение приложенийМодернизация устаревших приложений

Пишите правила визуально, получайте скомпилированное поведение трафика — управляйте потоком запросов и ответов без скриптинга.

Правила с учётом контента

TR7 ADCTR7 WAAP
Доставка и ускорение приложенийМодернизация устаревших приложенийWeb Application & API ProtectionБезопасность API

Выйдите за рамки заголовков — сделайте содержимое тела частью решения по трафику и безопасности.

Режимы топологии развёртывания

TR7 ADCTR7 WAAPTR7 AAM
Доставка и ускорение приложенийМодернизация устаревших приложенийWeb Application & API Protection

Вставьте TR7 ADC в путь трафика без изменения IP-адресов бэкендов, шлюзов или маршрутов.

Мультипространственная архитектура и маршрутизация Cross-NS

TR7 ADCTR7 vTenant
Доставка и ускорение приложенийМодернизация устаревших приложенийZero Trust Access

Соединяйте сервисы без слияния сетей — управляйте перекрывающимися IP-планами и изоляцией тенантов с помощью единой модели vService.

Финансовые услуги· Государственный сектор· Здравоохранение

FTP Security Proxy

TR7 WAAP
Web Application & API ProtectionПредотвращение утечки данныхМодернизация устаревших приложений

Управляйте FTP не как открытым портом, а как контролируемой сессией безопасной передачи файлов — команда за командой.

Финансовые услуги· Государственный сектор· Здравоохранение

Сервис NTP

TR7 ADC
Мультипротокольная платформаМодернизация устаревших приложений

От внешнего NTP-пула к внутренней инфраструктуре; централизованный, контролируемый и изолированный источник времени.

Финансовые услуги· Государственный сектор· Здравоохранение

Прокси пересылки Syslog

TR7 ADCTR7 WAAP
Web Application & API ProtectionМультипротокольная платформаМодернизация устаревших приложений

Собирайте, классифицируйте, тиражируйте и пересылайте UDP и TCP syslog-трафик перед вашим SIEM.

Финансовые услуги· Государственный сектор· Здравоохранение

vTenant виртуализация

TR7 vTenant
Соответствие PCI DSSСоответствие HIPAAМодернизация устаревших приложений

Один TR7. Несколько тенантов. Границы ресурсов, сети и операций отделены друг от друга.

Финансовые услуги· Здравоохранение· Государственный сектор

Virtual Patching

TR7 WAAP
Web Application & API ProtectionМодернизация устаревших приложений

Закрывайте уязвимость на уровне трафика за минуты — без изменения кода.

Финансовые услуги· Государственный сектор· Здравоохранение

Backend SSO

TR7 AAM
Zero Trust AccessМодернизация устаревших приложений

Современная аутентификация на входе, идентичность внедряется в бэкенд в виде заголовка, Authorization или cookie — устаревшие приложения остаются устаревшими.

Финансовые услуги· Здравоохранение

Часто задаваемые вопросы

Нужны ли изменения в коде устаревшего приложения, чтобы поставить его за TR7?
Нет. TR7 позиционируется как обратный прокси и слой модернизации перед приложением. Терминация SSL, инспекция WAAP, современный SSO, MFA и наблюдаемость происходят полностью спереди; устаревший backend продолжает говорить на том, на чём говорит. Самая распространённая установка не меняет ничего в исходном коде приложения.
Как современный SSO добавляется к приложению, использующему аутентификацию на основе формы или заголовка?
Режим Per-Service Authentication в TR7 AAM управляет современным входом пользователя через IdP (OIDC, SAML, LDAP или RADIUS), а затем инжектирует на сторону backend фрагмент, который ожидает устаревшее приложение, — cookie, доверенный заголовок или HTTP basic-учётные данные. С точки зрения устаревшего приложения пользователь вошёл старым способом. С точки зрения пользователя — он использовал современный SSO с MFA.
Что делать с не-HTTP частями устаревшего инвентаря?
Та же платформа TR7 охватывает FTP relay, UDP proxy, TCP passthrough и раздачу статического контента целевыми слушателями. Для административного доступа RDP, SSH и VNC работают на том же движке через бесклиентский шлюз. Одна операторская панель, один аудиторский след.
Чем это отличается от установки обычного обратного прокси перед приложением?
Обычный обратный прокси даёт вам SSL и один hop. Слой модернизации даёт SSL, WAAP, современный SSO, MFA, правила с учётом контента, многопротокольную поддержку, бесклиентский административный доступ и наблюдаемость аудиторского качества — на одной платформе, с одной лицензией полосы пропускания, как объекты одного типа (vService). Решение большинства обратных прокси заканчивается на SSL и маршрутизации; это решение продолжается к позиции безопасности и идентичности.
Покидает ли устаревший трафик сеть вообще?
Нет. TR7 работает на вашем оборудовании. Современный слой настраивается и эксплуатируется в той же сети, где устаревшее приложение уже живёт. Стороннее облако не вклинивается в путь между пользователем и приложением; решения об идентичности не делегируются за пределы сети.
Как этот подход соотносится с требованиями соответствия, такими как PCI DSS или HIPAA?
Значительная часть контролей, которых требуют эти регуляции — современная криптография, WAAP перед приложениями, открытыми в интернет, MFA на слое доступа, запись административных сессий на уровне команд, — это именно то, что слой модернизации уже предоставляет. Устаревшее приложение может удовлетворить этот контроль без переписывания под современный аудит.
Можем ли мы модернизировать по одному приложению за раз?
Да. Каждый устаревший сервис становится своим vService. Поставьте одно приложение за TR7 сегодня, следующее — в следующем квартале, остальные — в графике, который сможет выдержать ваша команда. Операторская и политическая модель одинакова для каждого.

Сохраните приложение. Модернизируйте то, что стоит перед ним.

Принесите реальное устаревшее приложение на демо TR7; мы покажем, как слой модернизации поднимается перед ним — терминация SSL, инспекция WAAP, современный SSO и наблюдаемость — без единой строки изменений в его коде.