Uygulama Dağıtım Yöneticisi
Kurumsal uygulama trafiğinin kontrol katmanı.
TR7 ADC, uygulama trafiğini tek noktadan yayınlar, yönlendirir, hızlandırır, korur ve izlenebilir hale getirir. HTTP/3’ten eski TCP/UDP servislerine kadar farklı iş yüklerini aynı platformda yönetir; yük dengeleme, SSL/TLS, trafik optimizasyonu, sağlık denetimi, güvenlik ve raporlamayı tek operatör arayüzünde birleştirir.
Doğru istek. Doğru servis. Kesintisiz dağıtım.
TR7 ADC’nin tüm yetenekleri — servis tipleri, algoritmalar, kurallar, maskeleme ve erişim kontrolü — tek bir amaç için çalışır: doğru isteği doğru sunucuya hızlı, güvenli ve kontrollü şekilde ulaştırmak.
ADC Nedir? Yük Dengelemenin Kurumsal Hali
Klasik bir yük dengeleyici bağlantıları sunucular arasında dağıtır. Modern bir ADC ise bunun ötesine geçer: SSL/TLS’i sonlandırır, trafiği hızlandırır, servis sağlığını izler, oturum sürekliliğini korur, kurallarla yönlendirme yapar ve uygulama trafiğini görünür hale getirir. TR7 ADC, bu işlerin tamamını tek platformda toplayan kurumsal uygulama dağıtım katmanıdır.
HTTP/3 ve QUIC’ten eski TCP/UDP servislerine kadar farklı protokoller aynı motor üzerinden yayınlanır. TLS 1.3, modern şifre politikaları ve post-quantum hibrit anahtar değişimi desteğiyle bugünün trafiğini güvenli taşırken, yarının kriptografi gereksinimlerine de hazırlık sağlar.
TR7 ADC, üzerine özellik eklenmiş bir yük dengeleyici değil; baştan sona uygulama dağıtımı için tasarlanmış bir ADC’dir. Servis tipleri, algoritmalar, kurallar, maskeleme ve erişim kontrolleri tek bir amaç için çalışır: doğru isteği doğru sunucuya hızlı, güvenli ve kontrollü şekilde ulaştırmak.
Her ADC lisansında gelen üç kurumsal yetenek
TR7 ADC yalnızca trafiği dağıtmaz; uygulama trafiğini korur ve görünür kılar. Adaptif L4 DDoS, adaptif L7 DDoS ve cihaz içi L7 raporlama standart limitlerle her ADC lisansına dahildir. Ek cihaz, ayrı yönetim sunucusu veya farklı ürün ailesi gerekmez. Ortam büyüdüğünde aynı veri yolu üzerinde ölçeklenen eklentiler devreye girer; mimari baştan tasarlanmaz.
Adaptif L4 DDoS Koruması
Ağınızın normal trafik davranışını öğrenir ve sapmaları bu referansa göre yakalar. SYN flood, UDP flood, reflection, amplification ve protokol anomalileri, meşru kullanıcı trafiği korunarak kontrol altına alınır.
Daha fazla yönlendirme tablosu mu korunmalı?L4 DDoS EklentisiAdaptif L7 DDoS Koruması
Her vServis için uygulamanın normal istek davranışını öğrenir. HTTP flood, slow-loris, yoğun oturum açma denemeleri, bot trafiği ve içerik-bilinçli anomaliler gerçek kullanıcı deneyimini bozmadan filtrelenir.
Daha fazla vServis mi korunmalı?L7 DDoS EklentisiCihaz-İçi L7 Raporlama
L7 istekleri cihaz üzerinde izler ve raporlar. Kullanıcı davranışı, TLS detayları, hata desenleri, güvenlik kararları ve trafik trendleri aynı konsoldan takip edilir. Ayrı raporlama sunucusu kurmadan operasyonel görünürlük sağlar.
Daha fazla vServis mi raporlanmalı?L7 Raporlama EklentisiHTTP/3’ten eski TCP/UDP servislerine kadar tek dağıtım motoru
Kurumsal uygulamalar yalnızca HTTP’den ibaret değildir. API’ler, web uygulamaları, veritabanı bağlantıları, e-posta servisleri, DNS, syslog, VoIP, oyun trafiği ve özel TCP/UDP protokolleri aynı ortamda çalışır. TR7 ADC bu servisleri tek platformda yayınlar; her protokol için ayrı ürün, ayrı arayüz ve ayrı operasyon modeli gerektirmez.
HTTP / HTTPS servisleri
Modern web ve API trafiği için tam Katman-7 sonlandırma. SSL/TLS offload, yeniden şifreleme, host/path bazlı yönlendirme, içerik yeniden yazma, önbellekleme, sıkıştırma ve güvenlik başlıkları vServis bazında yönetilir.
- HTTP/1.1, HTTP/2, HTTP/3 dinleyici
- SSL/TLS sonlandırma + yeniden şifreleme
- Servis başına host- ve path (yol)-tabanlı yönlendirme
- Kurallar, profiller, özel engelleme sayfaları
TCP servisleri (L7)
HTTP olmayan uygulamalar için bağlantı bilincine sahip TCP proxy. Veritabanı, e-posta, mesaj kuyruğu ve özel TCP uygulamalarında bağlantı yönetimi, TLS sonlandırma, yeniden şifreleme ve trafik koruması sağlar.
- Herhangi bir TCP protokolü — veritabanı bağlantıları, mesaj kuyrukları, e-posta sunucuları (SMTP/IMAP/POP3), özel TCP uygulamaları
- SSL/TLS sonlandırma + kurum servisine yeniden şifreleme
- Bağlantı limitleri, zaman aşımı, trafik koruma
- Protokolü anlayan trafik şekillendirme
Ağ servisleri (L3/L4)
TCP ve UDP iş yükleri için yüksek performanslı L3/L4 iletim. DNS, syslog, VoIP, RTP, oyun sunucuları ve HTTP yığını gerektirmeyen tüm servisler için uygundur.
- TCP ve UDP tam hızda
- Yedi L3/L4 algoritması
- Direct routing, NAT/route ve SNAT modları
- UDP için bağlantı tablosu gerektirmeyen iletim
Her protokol için bir servis nesnesi tanımlanır; aynı arayüz, aynı profil mantığı ve aynı politika modeli kullanılır. Yeni bir uygulama tipi geldiğinde yeni bir ürün değil, yeni bir servis eklersiniz.
Yük dengeleme
14 algoritma, 9 oturum süreklilik yöntemi ve 7+ dağıtım topolojisi. Her biri vServis bazında seçilir, canlı değiştirilebilir.
Yük dengeleme ADC’nin yan özelliği değil, temel işlevidir. TR7 ADC, farklı uygulama tipleri için doğru algoritmayı, doğru süreklilik yöntemini ve doğru ağ topolojisini vServis bazında seçmenizi sağlar. Değişiklikler canlı uygulanır; aktif bağlantıları koparmadan operasyon sürer.
14 algoritma — vServis başına seçilebilir
Round-robin’den Maglev hash’e, TR7 Fastest+ motoruna kadar farklı trafik karakterleri için uygun algoritmayı seçin. Statik içerik, API, oturumlu uygulama veya önbellek katmanı aynı cihaz üzerinde farklı algoritmalarla çalışabilir; seçim vServis bazında yapılır ve canlı değiştirilebilir.
TR7 Fastest+ — her istek için en hızlı kurum servisini hesaplar
Round-robin sıradaki sunucuyu, least-connections en az bağlantısı olanı seçer. Fastest+ ise her sağlıklı kurum servisinden 8 canlı sinyali birleştirerek her istek için güncel bir hızlılık skoru hesaplar. Harici izleme gerekmez; sinyaller TR7’nin taşıdığı trafikten ölçülür.
Bir kullanıcıyı doğru kurum servisinde tutmanın 9 yolu
Alışveriş sepeti, yönetim paneli, bankacılık oturumu veya RDP geçidi gibi durum bilgisi taşıyan akışlarda kullanıcı aynı kurum servisinde kalmalıdır. TR7 ADC, vServis bazında seçilebilen 9 süreklilik yöntemi sunar. SAM (Session Affinity Manager) ile çerez kaynağı, oturum biçimi ve güvenlik bayrakları UI üzerinden yapılandırılır; backend uygulamasında değişiklik gerekmez.
TR7 ADC'yi ağınıza yerleştirin — kurum servislerinde hiç değişiklik yapmadan
ADC dağıtımının en zor kısmı çoğu zaman ürünü değil, ağı ürüne uydurmaktır. TR7 ADC; one-arm, two-arm, ters proxy, şeffaf L7 bind, L2 köprü, şeffaf ağ geçidi ve IP-takeover inline dahil 7+ topoloji modu sunar. Kurum servislerinin IP’sini, varsayılan ağ geçidini veya uygulama ayarlarını değiştirmeden trafiği devralabilirsiniz.
Kurumsal ADC’den beklenen tüm temel yetenekler
SSL/TLS, sertifika yönetimi, sağlık denetimleri, trafik kuralları, optimizasyon, hata sayfaları ve canlı görünürlük tek üründe yerleşiktir. Hepsi aynı arayüzden yönetilir ve bağlantı koparmadan canlı güncellenir.
SSL / TLS hızlandırma
TLS sonlandırma, modern şifre politikaları ve backend’e güvenli yeniden şifreleme ile uygulama trafiğini hızlandırın.
HTTP/3 arka uçta da — üstelik tek anahtar
HTTP/3'ü uçta sonlandırıp arkasında HTTP/1.1 konuşmak kazancın yarısını geri vermektir: QUIC'in getirdiği kayıp toparlama ve baş-sıra tıkanıklığı çözümü proxy'de biter. TR7 arka uca da QUIC konuşur ve bunu açmak tek bir anahtardır — alt-svc duyurusu, UDP kuralı ve aynı adreste HTTP/3, HTTP/2 ile HTTP/1.1'in birlikte cevap vermesi sizin yerinize halledilir.
mTLS istemci sertifika doğrulama
İstemci kimliğini TLS katmanında doğrulayın; kritik servisleri uygulama koduna dokunmadan sertifika tabanlı koruyun.
URL ve path düzenleme
Eski URL yapıları, partner path’leri ve modern endpoint düzenleri arasında uygulama koduna dokunmadan dönüşüm yapın.
Aktif sağlık izleme
Her kurum servisini sürekli denetler; sağlıksız hedefleri kullanıcılar etkilenmeden trafik rotasından çıkarır.
Yanıt önbellekleme
Sık istenen yanıtları kurum servisine gitmeden döndürür; gecikmeyi azaltır, sunucu yükünü rahatlatır.
vServis başına trafik şekillendirme
Bağlantı limitleri, zaman aşımı ve trafik koruma ayarlarını vServis bazında canlı uygulayın.
Özel engelleme ve hata sayfaları
Kurumsal tasarıma uygun markalı engelleme ve hata sayfaları oluşturun; kullanıcı deneyimini kontrol altında tutun.
Canlı trafik takibi
Canlı istek akışını arayın, filtreleyin ve izleyin; sorunları log dosyasına düşmeden operasyon sırasında görün.
Giden trafik için forward proxy
Aynı cihaz dışarı çıkışı da denetler: kimliği doğrulanmış kullanıcılar, URL ve hedef politikası, bankacılık ve sağlık trafiğini hiç açmayan seçici deşifre ve mevcut denetim sistemlerinize giden bir ICAP zinciri.
Script yazmadan trafik kuralı kurun. Restart olmadan yayına alın.
Klasik ADC’lerde gelişmiş yönlendirme ve güvenlik mantığı çoğu zaman vendor’a özel script dilleriyle yazılır. TR7 ADC aynı esnekliği görsel, bildirimsel kurallarla sunar. Kurallar, profiller ve sertifikalar canlı trafiğe uygulanır; servis yeniden başlatılmaz, aktif bağlantılar kopmaz.
İçerik-farkında kurallar
Header, path, query, method, IP, coğrafya ve parse edilmiş JSON gövde değerleri dahil trafik özelliklerine göre yönlendirin, hız sınırlayın, reddedin veya yeniden yazın. Mantık görsel kural olarak kurulur; script yazılmaz.
DetayAkıllı ACL koşulları
Header, coğrafya, ASN, zaman penceresi, istek metodu ve gövde alanlarını birlikte kullanarak erişim koşulları tanımlayın. Öğrenilecek özel DSL yok; kural oluşturucu üzerinden yönetilir.
DetayCanlı yapılandırma yükleme
Kuralları, profilleri, sertifikaları, route table’ları ve kurum servisi havuzlarını canlı güncelleyin. Aktif bağlantılar korunur; bakım penceresi ihtiyacı azalır.
DetayHassas veriyi ağdan çıkmadan maskeleyin
Bir uygulama yanlışlıkla kart numarası, TC kimlik numarası, API anahtarı veya başka bir hassas alan döndürdüğünde bunu SIEM’de sonradan görmek geç kalmaktır. TR7 ADC yanıtları istemciye ulaşmadan denetler, hassas alanları politika bazında maskeler ve veri sızıntısını çıkış anında engeller.
Hassas veri maskeleme
Yanıt gövdelerinde PII, PAN, kimlik bilgileri ve özel regex desenlerini tespit eder; istemciye ulaşmadan maskeleyerek veri çıkış riskini azaltır.
DetayVeri sızıntısı önleme
Hassas veriyi ağınızdan ayrılmadan yakalayın. Uygulama ekibi alanı hassas olarak işaretlemese bile ADC katmanında politika uygulayın.
DetayIP maskeleme ve normalize etme
İstemci IP’lerini gizlilik dostu loglama, kohort yönlendirmesi veya veri minimizasyonu için normalize edin veya maskeleyin.
DetayAkıllı koruma, operatör kontrolünde
TR7 ADC uygulama ve ağ trafiğinin normal davranışını öğrenir; DDoS sapmalarını erken yakalar, bot şüphesini yerel CAPTCHA ile doğrular ve savunma aksiyonlarını operatör kontrolünde uygular. Kara kutu otomasyon, üçüncü taraf JavaScript veya gereksiz veri çıkışı olmadan şeffaf ve kurumsal bir koruma katmanı sağlar.
Uyarlanabilir DDoS öğrenmesi
TR7; istek hızları, bağlantı desenleri ve coğrafi dağılım gibi sinyallerle ortamınızın normalini öğrenir. Savunma eşiği kör otomasyonla değil, operatörün doğruladığı baseline üzerinden çalışır.
DetayKendi sunucunuzda CAPTCHA
CAPTCHA doğrulaması ADC üzerinde çalışır. Üçüncü taraf JavaScript kullanılmaz, doğrulama verisi ağınızdan çıkmaz; KVKK, GDPR ve PCI DSS 4.0 gibi uyum beklentileri için daha kontrollü bir model sunar.
DetaySSL sertifikalarını cihazınız alır, kurar ve yeniler
Sertifika satın almak, alan adı doğrulamak, bitiş tarihlerini takip etmek ve yenileme riskiyle uğraşmak eski operasyon modelidir. TR7 ADC, ACME destekli sertifika otoriteleriyle sertifika yaşam döngüsünü otomatik yönetir: talep eder, doğrular, kurar, vServis’lere uygular ve süresi dolmadan yeniler.
Ücretsiz — gerçekten
Sertifikalar ACME standardını destekleyen tanınmış sertifika otoritelerinden alınır. Tarayıcıların güvendiği CA’larla sertifika başına ücret ve manuel yenileme süreci olmadan çalışabilirsiniz.
DetayBaştan sona otomasyon
TR7 ADC sertifikayı talep eder, HTTP veya DNS doğrulaması ile alan adı sahipliğini doğrular, sertifikayı sisteme kurar, ilgili vServis’lere bağlar ve yenilemeyi arka planda yapar.
DetayKurumsal ve özel CA desteği
ACME destekleyen kurumsal veya özel sertifika otoriteleri de aynı mekanizmayla kullanılabilir. Açık CA, özel CA veya kurum içi PKI fark etmeden tek sertifika yaşam döngüsü modeli uygulanır.
DetayTek platformda geniş protokol kapsamı
Kurumsal trafik yalnızca web uygulamalarından oluşmaz. FTP, UDP, syslog, DNS, VoIP ve özel protokoller aynı operasyonun parçasıdır. TR7 ADC bu farklı iş yüklerini tek arayüz, tek profil mantığı ve tek kural modeliyle yönetir.
Tek platformda üç servis tipi
HTTP, TCP (L7) ve Ağ (L3/L4) servisleri tek platformda yayınlanır. Ayrı ürün ailesi, ayrı yönetim arayüzü ve ayrı politika modeli gerekmez.
DetayFTP proxy
Eski FTP iş yükleri için protokol farkında ön yüz. Kontrol kanalı denetlenir, bağlantılar modern ADC katmanından geçirilir.
DetayUDP yük dengeleme
DNS, oyun, syslog, VoIP ve RTP gibi UDP iş yükleri için yüksek performanslı iletim ve yük dengeleme.
DetaySyslog proxy
Syslog akışlarını toplayıcılara ulaşmadan önce yönlendirin, denetleyin ve trafik davranışını kontrol altında tutun.
DetayDNS proxy
DNS trafiği için proxy, önbellekleme, güvenlik duvarı ve modern DoT/DoH/DoQ senaryolarını aynı ağ geçidinde yönetin.
DetayDağıtım katmanı platformun temelidir
TR7 ADC uygulamayı yayınlar. TR7 WAAP uygulamayı korur. TR7 AAM kimin erişebileceğini belirler. TR7 GTM trafiği doğru bölgeye yönlendirir. Dört ürün; tek platform, tek operatör arayüzü ve ortak kurum servisi havuzu üzerinde birlikte çalışır.
- Kurum Kaynakları (kurum servisleri, sertifikalar, sağlık denetimleri)
- Raporlar ve Loglar
- Kullanıcılar ve RBAC
- Multi-tenancy
Her sütun ayrı lisanslanan bağımsız bir üründür; aynı operatör arayüzünü, kurum servisi havuzu tanımlarını, sertifika deposunu ve raporlama düzlemini paylaşır. Bu yüzden ürünleri birlikte çalıştırmak haftalar değil, dakikalar alır.
Kullanan ekipler tarafından doğrulandı
G2’de ağ mühendisleri, altyapı mimarları, platform ekipleri ve kurumsal IT liderlerinden değerlendirmeler.
"Başka bir marka ile yoğun zamanlarda zorlanıyorduk ama TR7 bu sorunu sorunsuz bir şekilde çözüyor."
"TR7, geçici front-end sorunları oluştuğunda bile düzinelerce uygulama sunucusu arasında istekleri verimli bir şekilde dağıtıyor."
"Platform, gerçek zamanlı izleme ve görünürlük sunarken düzinelerce uygulama sunucusu arasında kesintisiz trafik dağıtımı sağlıyor."
"Daha önce F5 ve Citrix kullanıyorduk. Denedik ve F5 ile Citrix'i bununla değiştirdik. Şimdiye kadar hiç pişman olmadık."
"TR7, gelişmiş yük dengeleme ve WAAP yeteneklerini tek, iyi entegre edilmiş bir cihazda sunuyor. Ayrıca L7 DDoS koruması sağlıyor ve kullanıcı arayüzü oldukça sade."
"TR7, gelişmiş Web Uygulama Güvenlik Duvarı (WAAP) ve bot önlemeden DDoS koruması ve adaptif güvenliğe kadar çok katmanlı korumada mükemmel."
Tek motor altında dağıtım, güvenlik ve görünürlük
Her yetenek için ürünün gerçek davranışını açıklayan ayrı teknik referans sayfaları bulunur. Detay için ilgili başlığa tıklayın.
Uygulama dağıtımınızı kendi koşullarınızda modernleştirin
En zor topolojinizi, en eski kurum servisinizi veya en sıkı uyum gereksiniminizi TR7 ADC üzerinde birlikte inceleyelim. Ağınızı yeniden kurmadan, mevcut servislerinizi kesintiye uğratmadan nasıl yayınlayabileceğinizi gösterelim.
