TR7 yeteneklerini keşfedin
ADC, WAAP, AAM, GTM ve ZeroLeak’in tüm yetenekleri.
Ürüne, eklentiye veya sektöre göre filtreleyin — mühendislik ve operasyon ekipleri için teknik derinlik referansı.
RSS ile Takip EtYük Dengeleme Algoritmaları
14 algoritma — klasikler, consistent hash, Maglev, SED, ve TR7'nin özel iki aşamalı Fastest+ motoru. vServis başına seçilir, hot-swap edilir.
vService Sunulan Bant Genişliği
Bant genişliği vService'in istemci tarafındaki sınırında, birleşik RX ve TX olarak ölçülür. vService öncesi engellemeler ve kurum servisi geçişi sayılmaz — gerçek ihtiyacınız olan lisans katmanını alırsınız.
Oturum Yapışkanlığı
Bir kullanıcıyı istekler boyunca aynı kurum servisinde tutan 9 yöntem — source-IP'den SAM'a, TR7'nin yapılandırılabilir çerez motoruna kadar.
Anti-OCR Koruması
Sunucuda oluşturulan sayfaların pikselleri değiştirilir — kullanıcı ekranda rahatça okur; çekilen ekran görüntüsü OCR motorları ve AI görme modelleri için anlamsız çıktı üretir.
Uzaktan Tarayıcı İzolasyonu
Korunan uygulamayı TR7 platformunda tam izole bir oturumda çalıştır — kullanıcı sadece görüntüyü görür. HTML, JavaScript ve çerezler kullanıcının cihazına asla ulaşmaz.
Text Cipher
Sayfadaki harfler sessizce görsel olarak yakın kardeşleriyle değiştirilir; imlecin etrafındaki bölge orijinalleri gösterir. İnsan doğal şekilde okur — bir AI ekran görüntüsünü verdiğinde farklı kelimeler okur.
Forensic Filigran
Kullanıcıya özel görünür filigran artı piksellerin içine gömülmüş görünmez iz kimliği — bir ekran görüntüsü sızdığında, kırpma, ölçekleme veya fotoğraflama sonrası bile kaynağı tespit edilebilir.
Tarayıcı Bağlamı İzolasyonu
Her kullanıcı oturumu kendi izole tarayıcı bağlamında çalışır — paylaşılan çerez, depolama veya süreç durumu yok — sıkı domain allowlist ve render düzeyinde otomasyon karşıtı savunmalarla birlikte.
Oturum Kayıt ve Denetim
Kritik anlarda olay tetikli ekran görüntüleri, sürekli FFmpeg video, kelime bazlı klavye buffer'ı ve pano loglaması — her oturum uyum ve soruşturma için yeniden kurulabilir.
SSL VPN ve IKEv2
VPN erişimini ayrı bir ağ istisnası değil, AAM kimlik ve cihaz güveni politikasının parçası olarak yönetin.
İstemcisiz Uygulama Portalı
RDP, VNC, SSH, Kubernetes ve legacy sistemlere tarayıcıdan erişim — kimlik kasası, kayıt ve watermark yerleşik.
Çok Faktörlü Kimlik Doğrulama
Üç MFA yöntemi, servis bazlı politika, güvenilir cihaz kısayolu — üçüncü taraf MFA bulutu yok.
Koşullu Erişim Politika Motoru
Tek akış motoru her kimlik doğrulama sonucunu belirler — kim, neye, hangi faktörden sonra, hangi bağlamda.
Sürekli Güven Değerlendirmesi
Girişte kazanılan güven sonsuza dek taşınmaz. Her oturum, her adımda değerlendirme altında kalır.
SAML 2.0 Kimlik Federasyonu
Standartlara uygun SAML SP — kurumsal IdP'ler, Kamu Kimlik Federasyonu ve tenant başına yönlendirme; MFA, koşullu erişim ve cihaz güveni ile koordineli.
OIDC / OAuth 2.0 Federasyonu
Standartlara uygun OIDC relying party — PKCE'li yetkilendirme kodu, JWKS ile doğrulanmış kimlik token'ları, nonce ve state savunmaları, tenant başına IdP yönlendirme.
LDAP/AD Bağlantısı
Kurumsal dizininiz zaten var; TR7 AAM onu kopyalamaz, ona bağlanır ve grup üyeliğini erişim politikasına dönüştürür.
Ek IdP Entegrasyonları
SAML ve OIDC dışındaki her kimlik kaynağını aynı erişim ve denetim akışına bağlayın.
Fastest+ Yönlendirme
İki aşamalı canlı sinyal — yanıt süresi düşük adaylar arasından kuyruğu boş olanı seç.
Yerleşik Ağ Tanılama Araçları
Shell erişimi olmadan üretim ortamında ağ, DNS, TLS ve paket düzeyinde tanılama yapın.
Bağlantı Çoğullaması
İstemci trafiğini çoğaltmadan kurum servislerine taşıyın; daha az bağlantı, daha az handshake, daha düşük gecikme.
Çerez Güvenlik Bayrakları
Eksik HttpOnly, Secure ve SameSite bayraklarını uygulama koduna dokunmadan tamamlayın.
CORS Politika Kuralı
Preflight ve response CORS başlıklarını tek kuraldan, uygulama koduna dokunmadan yönetin.
Kesintisiz Yapılandırma Yenileme
Yapılandırmayı değiştirin, canlı bağlantıları koruyun; her kural güncellemesi bakım penceresine dönüşmesin.
HTTP Yönlendirme Kuralları
HTTP→HTTPS, domain değişimi, path taşıma ve hata yönlendirmelerini uygulama koduna dokunmadan yönetin.
Backend TLS Inline İnceleme
Kurum servislerine şifreli giderken bile WAAP denetimi, mTLS kimliği ve veri maskeleme çalışmaya devam eder.
IP Maskeleme ve Düzeltme
Log gizliliği için IP maskele, proxy zincirleri için doğru istemci IP'sini yeniden oluştur.
IPFIX / NetFlow Yerleşik Dışa Aktarım
L3/L4 ötesine geçin — HTTP bağlamını flow kayıtlarına taşıyın.
JSON İşleme ve Path Sorgulamaları
JSON body ve JWT içeriğini trafik kararının birinci sınıf sinyaline dönüştürün.
Yerleşik Prometheus + Grafana Entegrasyonu
Ayrı exporter kurmadan Prometheus metriklerini alın; hazır Grafana dashboard'larını anında kullanın.
vService Bazlı Trafik Şekillendirme ve QoS
vService başına, kullanıcıya göre veya paylaşımlı bant genişliği limiti uygulayın; trafik kapasitesini uygulama katmanında kontrollü dağıtın.
Yanıt Gövdesi Düzenleme
Kurum servisi kodunu değiştirmeden response içeriğini maskele, değiştir veya HTML ekle.
Trafik Karantinası
Anlık blok yerine davranışı izleyin; eşiği aşan kaynağı süreli karantinaya alıp otomatik serbest bırakın.
URL ve Path Düzenleme
Path'i değiştirin, kurum servisini değiştirmeyin; istemci eski URL'yi görürken içeride yeni mimari çalışsın.
Trafik Kuralları Motoru
Görsel kural yazın, derlenmiş trafik davranışı elde edin; kod yazmadan istek ve yanıt akışını yönetin.
FX İfade ve Değişken Motoru
Tek ifade dili — trafik, sağlık, log, GTM, güvenlik ve erişim kararları aynı modelde.
Canlı Trafik Takibi
Üretim trafiğini istek bazında görün; gözlemi doğrudan kural aksiyonuna dönüştürün.
L7 Trafik Analitiği ve Raporlama
30+ kırılım boyutu, üç format (PDF/XLSX/HTML), 10 yıla kadar cihaz-içi geçmiş — ayrı yönetim sunucusu yok.
WAAP Saldırı Raporlama
3000+ kural, OWASP / API Top 10 / CWE taksonomisi, 14 korelasyon ekseni, per-host-group + cross-group rollup.
Zamanlanmış Rapor Dağıtımı
vServis profili, 5 frekans preset, çoklu e-posta alıcısı, cluster-aware tek-gönderim — aynı motor ad-hoc + zamanlanmış.
Çerez Şifreleme Kuralı
Çerez değerlerini istemciden gizleyin; kurum servisi kodunu değiştirmeden oturum bütünlüğünü koruyun.
Yüksek Erişilebilirlik Kümeleme
İki düğümü tek mantıksal ADC gibi çalıştırın; VIP geçişi, durum replikasyonu ve kontrollü bakım aynı küme modelinde birleşsin.
VIP ve IP Senaryoları
VIP'leri yalnızca IP olarak değil; arayüz, VLAN, cluster rolü ve geçiş yöntemiyle birlikte yönetin.
İçerik Farkındalıklı Kurallar
Header'ın ötesine geç; body içeriği trafik ve güvenlik kararının parçası olsun.
SSL/TLS Hızlandırma
TLS'i dosya tabanlı ayardan çıkarın; servis bazlı güvenlik profili, sertifika yaşam döngüsü ve kuantum-sonrası hazırlığa dönüştürün.
mTLS İstemci Sertifika Kimlik Doğrulama
İstemci sertifikasını bağlantı kontrolünden çıkarın; trafik kararlarına dahil olan kimlik objesine dönüştürün.
Dağıtım Topolojisi Modları
Kurum servislerinin IP, gateway veya route ayarlarına dokunmadan TR7 ADC'yi trafik yoluna alın.
Çoklu Namespace Mimarisi ve Çapraz-NS Yönlendirme
Ağları birleştirmeden servisleri bağlayın; çakışan IP planlarını ve tenant izolasyonunu tek vService modeliyle yönetin.
Aktif Sağlık İzleme
200 OK ile yetinmeyin; kurum servislerini protokol, içerik ve oturum seviyesinde doğrulayın.
Yanıt Önbellekleme
Sık istenen yanıtları kurum servisine gitmeden döndürün; gecikmeyi azaltın, kapasiteyi rahatlatın.
FTP Güvenlik Proxy'si
FTP'yi yalnızca açık port olarak değil, komut komut denetlenen güvenli bir dosya transfer oturumu olarak yönetin.
NTP Servisi
Dış NTP havuzundan iç altyapıya; merkezi, kontrollü ve izole zaman kaynağı.
Yönlendirme Tablosu Yönetimi
Her tenant kendi route dünyasında; çakışan IP'ler, statik + dinamik yönlendirme ve gateway monitor tek panelden.
Dinamik Arayüz Yönetimi
Reboot yok. Bakım penceresi yok. Arayüz değişiklikleri canlı.
Yerleşik Güvenlik Duvarı
ADC, routing ve L3/L4 güvenlik tek konsolda.
ACME Sertifika Yenileme
Sertifika yenileme takvim işi olmaktan çıkar; TR7 ADC sertifikayı izler, yeniler ve servise uygular.
Sanal Sunucular
Tek VIP, tek port — SNI ve Host header ile sınırsız domain ayrımı.
WAAP İmza ve Skorlama
İmzayı, skoru ve bağlamı tek motorda birleştirin; bilinen saldırıları kontrollü yönetin.
Kendi-Sunucumda CAPTCHA
Üreten de, gösteren de, doğrulayan da ADC'nin içinde. Üçüncü taraf buluta tek çağrı yok.
Uyarlanabilir DDoS Öğrenme
Statik eşikleri bırakın; servis trafiğini öğrenen, koşula göre aksiyon alan DDoS koruması kurun.
Hassas Veri Maskeleme
Hassas veriyi kullanıcıya ve loglara ulaşmadan önce platform seviyesinde maskeleyin.
Hesap Ele Geçirme Koruması
Credential stuffing, brute-force ve oturum çalma girişimlerini tek sinyale değil, birleşik risk kararına göre durdurun.
API Keşfi ve Şema
Gerçek trafikten API envanteri çıkarın; izin verilen şema dışında kalan istekleri kontrol altına alın.
Bekleme Odası
Kuyruk uygulamanızın içinde değil platformda durur — ve kapasite etkinlik sırasında değil, öncesinde bulunur.
Hız Sınırlama
Tek IP, tek hesap, tek API anahtarı — hangi boyutta sınırlandıracağınıza siz karar verin.
Özel WAAP Kuralları
Hazır imza setinin yanına kurumunuza özel WAAP mantığını ekleyin; aynı skor, aynı log, aynı politika motoruyla çalıştırın.
GeoIP/ASN Erişim Kontrolü
Ülke ve ASN bağlamını erişim kararına dönüştürün — dış servise bağımlılık olmadan.
IP İtibar Beslemeleri
TR7 merkez beslemesi, harici URL listeleri ve kurumun kendi istisnaları tek IP itibar motorunda birleşir.
Giriş Saldırısı Koruması
Üç kademeli sürtünme — uyar, challenge, kilitle — IP, kullanıcı adı veya ikisi birden. Self-hosted CAPTCHA, harici bulut yok.
Oturum Koruması
Session ID üretiminden cookie güvenliğine, IP+UA bind kontrolünden idle ve absolute timeout yönetimine kadar oturumu tek policy graph altında koruyun.
SIEM Log Akışı
Her platform olayını SIEM'in beklediği formatta gönderin — JSON, CEF veya plainText.
Syslog Toplama ve Yönlendirme Proxy'si
UDP ve TCP syslog trafiğini SIEM önünde toplayın, sınıflandırın, çoğaltın ve doğru hedeflere yönlendirin.
DNS Güvenlik Duvarı ve Uygulama Dağıtım Yöneticisi
Kurumsal DNS trafiğini hızlandıran ve kötü niyetli sorguları engelleyen tek katman.
Lokal GSLB
DNS ve GSLB kararını kurumunuzun kendi cihazlarında verin; zone verisi ve trafik politikası hiç dışarı çıkmasın.
Coğrafi DNS Yönlendirme
Resolver IP'yi bir kenara bırakın; DNS kararını kullanıcının gerçek subnet'ine, ASN'ine ve konumuna göre verin.
DC Yedekleme (Failover)
Primary DC düştüğünde DNS yanıtı otomatik yeniden şekillensin; insan müdahalesine gerek kalmasın.
Ağırlıklı DNS
Yüzdelik trafik dağılımı — DNS'in dilinde.
Sağlık Kontrolleri Senaryoları
DNS yanıtını statik kayıt olmaktan çıkarın; veri merkezi, uygulama ve servis sağlığına göre dinamik karar verdirin.
Express Zone Hızlandırma
Gizli master'dan çekilen, bellekten hızla sunulan yetkili DNS.
Çift Yönlü HC Senaryoları
Failover'a giden yol ve normale dönüş yolu ayrı politika ile yönetilir.
Çoklu-Kaynaklı DC Seçimi
Her sorguda hangi veri merkezinin kazanacağına karar verin — host, servis ve istemci-tarafı sinyallerini birlikte kullanarak.
WAN/LAN Çift-Yollu İzleme
Her veri merkezinin WAN ve LAN erişim yolları bağımsız izlenir — kısmi erişilebilirlik tanınmış bir durumdur, ikili değil.
On-Prem DNSSEC
Anahtar emaneti kendi altyapınızda olan domain başına DNSSEC — üçüncü taraf imzalama servisi yok.
Etkileşimli PTY CLI
SSH beklemeden tarayıcıdan tam interaktif konsol; RBAC ve audit ile production-safe.
RBAC ve Yönetici Rolleri
On altı rol, kullanıcı bazında kapsam — ve arayüzde, CLI'da, API'de aynı izin modeli.
Merkezi Yönetim
Tek konsoldan N adet TR7 cihazını yönetin; ortak ayarları ortak görünümde, farklılıkları cihaz bazında görün.
ETM Cihaz Güveni → AAM Erişimi
ETM eklentisinin AAM ile entegre pillar'ı: cihaz postürü erişim kararının canlı sinyali olur.
Sürekli Cihaz Telemetrisi
Cihazı VPN bağlanışındaki birkaç alanla değil; oturum boyunca, derinlemesine, sürekli tanıyın.
Uzaktan Eylem ve Canlı Sorgu
Cihazı sadece izlemekle kalmayın; anlık komut yollayın, durumu sorgulayın, gerektiğinde ağdan izole edin.
Mobil Cihaz Yönetimi (MDM)
Android ve iOS cihazları masaüstü cihaz envanterinizle aynı arayüzden yönetin; ayrı bir MDM platformu kurmaya gerek kalmasın.
Sunucu Telemetrisi ve Yönlendirme Zekası
Aynı ETM ajanı sunucularda da çalışır; CPU, RAM, IO ve süreç sağlığı doğrudan ADC routing kararına akar.
ETM Sunucu Bütünlüğü ve Yayın Zekası
Sunucudaki dosyayı tanımayan ADC sağlık kontrolü kör operatördür.
L4 DDoS Saldırı Kapsamı
SYN/UDP/ICMP flood, amplification ve fragment saldırılarına karşı paket seviyesinde filtreleme — adaptif baseline ile operatör onaylı.
L7 DDoS Saldırı Kapsamı
HTTP flood, Slowloris, R.U.D.Y. ve bot saldırılarına karşı vService bazlı davranışsal koruma — ddosCond birleşik koşullarla.
vTenant Sanallaştırma
Tek TR7. Çoklu tenant. Kaynak, ağ ve operasyon sınırları birbirinden ayrı.
L7 Raporlama Eklentisi
Her L7 isteği ölçülebilir, filtrelenebilir ve raporlanabilir hale gelsin.
Gelişmiş PDF Raporlama
Markalı, planlı ve isteğe bağlı PDF/XLSX raporları tek raporlama hattında üretin.
Süreç İzleme
Her süreç kendi profilinde çalışır — kaynak, restart ve görünürlük platform içinde.
Kurtarma Modu — Kilitlenmeden Operasyon
Cihaz konsolundan denetimli acil erişim — yeniden imaj yüklemeden yönetici girişini kurtarın.
L4 Modları
TCP, UDP, DSR ve IP tünel — tek ADC üzerinde paket seviyesinde L4 yük dengeleme.
Üç Servis Tipi
Servis tipini seçin; TR7 yalnızca doğru özellikleri gösterir ve kurum servisi gruplarını aynı modelde yönetir.
UDP Yük Dengeleme
DNS, RADIUS, SIP ve NTP servislerini üretim ortamına uygun L4 yük dengeleme, yapışkanlık ve sağlık kontrolüyle yönetin.
CA Yönetimi
Kendi kökünüz, sunucu ve cihaz CA'nız — sertifikayı TR7 içinde üretin, kaydedin, iptal edin ve izleyin.
Akıllı ACL Koşulları
IP listesi değil, gerçek trafik zekâsı — 60+ kriter, AND/OR/NOT grupları ve Smart Function zinciri.
Zaman Aşımı Profilleri
Tek idle değeri değil; 9 bağımsız timeout ekseni, tek named profile — her havuz için doğru bekleme davranışı.
Havuz Bağlantı Limitleri
Kurum servisi kapasitesini 8 eksende kodlayın — bağlantı, oran, oturum, SSL, buffer ve retry tek profilde.
Sanal Yamalama
Kod değişikliğini beklemeden, açığı trafik katmanında dakikalar içinde kontrol altına alın.
GraphQL Derin Denetim
GraphQL trafiğini tek bir POST body olarak bırakmayın; introspection, nested DoS ve query batching pattern'lerini WAAP içinde yakalayın.
İstemci Tarafı Betik Koruması
8 güvenlik başlığını uygulama kodu değiştirmeden ADC katmanından uygulayın.
WAAP Uyumluluk Raporlama
Ham WAAP loglarını denetçi, yönetim ve müşteri için okunabilir kanıt raporlarına dönüştürün.
Engelleme Sayfası Özelleştirme
Jenerik 'erişim reddedildi' yerine marka, dil ve sebep kodunu taşıyan kontrollü bir engelleme deneyimi sunun.
Özel Giriş Sayfası Şablonları
Gateway başına markalı giriş UX'i, merkezi olarak yönetilen paylaşılan şablonlarla. Her marka, kiracı veya uygulama için ayrı bir şablon; ayrı web sunucusu yok.
Backend SSO
Önde modern kimlik doğrulama, arka uca başlık / Authorization / çerez olarak enjekte edilen kimlik — eski uygulamalar olduğu gibi kalır.
Parola Yaşam Döngüsü
Değiştirme, unuttum ve sıfırlama akışları tek motorda — tek kullanımlık token, alıcı maskeleme, her adımda denetim.
Yakınlık Tabanlı DNS Yönlendirme
Her sorguyu en yakın veri merkezine yönlendirin — gecikme ölçütü olarak coğrafi yakınlık, kararı cihaz üzerinde verilen.
DNS Kayıt Yönetimi
35 kayıt tipi, DNSSEC ve AXFR — GSLB karar motoru tam DNS operasyonuyla aynı platformda.
GTM Tetikleyiciler ve İleticiler
GTM yalnızca DNS yanıtı üretmez; sağlık durumu değiştiğinde dış sistemleri tetikler ve DNS sorgularını doğru ileticiye yönlendirir.
Bildirim Sistemi
Her olayı doğru kişiye, doğru kanaldan, doğru bağlamla iletin.