TR7-Add-ons — spezialisierte Fähigkeitsmodule, die in die Bundles eingebunden werden.

PREMIUM-ADD-ON

Central Management (CM)

Verwalten Sie mehrere TR7-Geräte über eine einzige Konsole; vereinfachen Sie gemeinsame Einstellungen und machen Sie Geräteunterschiede sichtbar.

In Multi-Rechenzentrums-, redundanten Architekturen oder Service-Provider-Betrieben steigt mit zunehmender Anzahl von TR7-Geräten auch die Verwaltungskomplexität. Sich mit jedem Gerät einzeln zu verbinden, Zertifikate einzeln zu erneuern, WAAP-Regeln manuell zu synchronisieren und Konfigurationsunterschiede von Hand nachzuverfolgen kostet Zeit und vergrößert das Fehlerrisiko.

TR7 Central Management (CM) bündelt diese Zersplitterung in einer einzigen Konsole. Gemeinsame Einstellungen werden als Shared verwaltet; gerätespezifische Unterschiede sind klar sichtbar. Zertifikatsverteilung, Regel-Updates, Lizenzvalidierung, Konfigurationsauslieferung, Audit und Rollback laufen innerhalb derselben Verwaltungserfahrung.

Das Ergebnis: Der Multi-TR7-Betrieb wird von manueller Wiederholungsarbeit befreit; er wird zu einem kontrollierten, nachverfolgbaren und standardisierten Verwaltungsmodell.

Mehrere TR7-Geräte. Eine Konsole. Kontrollierte Änderung.

CM vereint das Shared/Per-Node-Konfigurationsmodell, die Massenverteilung, die Drift-Sichtbarkeit, den Audit-Trail und den Rollback-Flow in einer einzigen Betriebsschicht. Der Operator sieht auf einen Blick, welche Einstellung auf allen Geräten gemeinsam ist und welche pro Gerät abweicht.

VERWALTUNGSSCHICHTEN

Vier Schichten, die den Betrieb mehrerer Geräte vereinfachen

CM ist nicht nur eine Oberfläche, die Geräte auf einem einzigen Bildschirm auflistet. Es ist die zentrale Verwaltungsschicht, die darauf ausgelegt ist, Änderungen in Multi-TR7-Umgebungen sicher zu verteilen, Unterschiede sichtbar zu machen, Vorgänge zu protokollieren und bei Bedarf rückgängig zu machen.

Shared/Per-Node-Konfigurationsmodell

Einstellungen, die auf allen Geräten gleich sind, erscheinen als gemeinsam; gerätespezifische Unterschiede werden separat ausgewiesen. So sieht der Operator klar, welche Einstellung allgemein und welche eine Ausnahme ist.

  • Gemeinsame Zertifikat-, Lizenz-, vService-, Health-Check- und WAAP-Einstellungen werden in einer Ansicht verwaltet
  • Zwischen Geräten abweichende Einstellungen werden als Drift sichtbar
  • Beim Erstellen einer neuen Einstellung wird klar festgelegt, ob sie auf alle oder auf ausgewählte Geräte angewendet wird
  • Gerätespezifische Ausnahmen vermischen sich nicht mit gemeinsamen Einstellungen
  • Das Risiko, versehentlich eine gerätespezifische Einstellung auf alle Geräte auszurollen, wird reduziert

Massenverteilung und Fan-Out-Verwaltung

Ein von der zentralen Konsole gestarteter Vorgang wird parallel an die ausgewählten TR7-Geräte übermittelt. Das Ergebnis jedes Geräts wird in einem einzigen Bericht zusammengeführt.

  • Mit einem einzigen Vorgang kann die Konfiguration an mehrere Geräte verteilt werden
  • Erfolgreiche, fehlerhafte und teilweise Ergebnisse werden auf einem Bildschirm berichtet
  • Zertifikatserneuerung, Regel-Update, Lizenzvalidierung und Richtlinienauslieferung können in Bulk durchgeführt werden
  • Manuelle Wiederholungsarbeit nimmt ab, die Betriebszeit verkürzt sich
  • Änderungen über mehrere Geräte werden vorhersehbarer und nachverfolgbarer

Sichere Änderung und Rollback

Kritische Vorgänge werden nicht unkontrolliert auf alle Geräte ausgerollt. Bei riskanten Änderungen greift ein Schutz-, Genehmigungs- und Rollback-Flow.

  • Das Risiko fehlerhafter Massenänderungen in kritischen Bereichen wird reduziert
  • Riskante Aktionen können einer Genehmigung unterzogen oder eingeschränkt werden
  • Bei falschen Änderungen wird die Rückkehr zur vorherigen Konfiguration unterstützt
  • Gleichzeitig durchgeführte, konfliktierende Vorgänge werden unter Kontrolle gehalten
  • Änderungsprozesse werden sicherer und auditierbarer

Audit-Trail und Drift-Sichtbarkeit

Jede Änderung beantwortet die Fragen: wer, wann, auf welchem Gerät, mit welchem Ergebnis. Konfigurationsunterschiede zwischen Geräten sind auf einem einzigen Bildschirm sichtbar.

  • Alle Konfigurationsänderungen werden in den Audit-Datensatz geschrieben
  • Es ist sichtbar, welche Einstellung auf welchem Gerät abweicht
  • Mit SIEM-Integration können Audit-Daten an Sicherheitsteams weitergegeben werden
  • Für Prüfprozesse entsteht eine zentrale Beweiskette
  • Der Operator erkennt Unterschiede in einer Multi-Geräte-Umgebung innerhalb von Sekunden
ARCHITEKTUR

Die native Central-Management-Schicht der TR7-Plattform

CM positioniert sich nicht wie ein separates Verwaltungsprodukt; es funktioniert als die Multi-Geräte-Betriebsfähigkeit der TR7-Plattform. Das Ziel ist nicht, eine neue Komplexitätsschicht hinzuzufügen, sondern die bestehende TR7-Umgebung unter einem einzigen Verwaltungsmodell zu vereinfachen.

  • Eine einzige Oberfläche sieht alle TR7-Geräte als Nodes
  • Neue TR7-Geräte können als Nodes in das Central Management aufgenommen werden
  • Massenverwaltungsaufrufe werden parallel an ausgewählte Geräte übermittelt
  • Das Shared/Per-Node-Konfigurationsmodell reduziert die Oberflächenkomplexität
  • Sichere Änderungsschutzmechanismen senken das Risiko inkonsistenter Konfigurationen
  • Der Audit-Trail speichert alle Änderungen im Kontext von wer/wann/welcher Node
  • Mit SIEM-Integration werden Daten an unternehmensweite Audit- und Sicherheitsprozesse übergeben
ANWENDUNGSSZENARIEN

4 kritische Einsatzfelder, in denen CM zum Einsatz kommt

CM erzeugt den größten Wert in Umgebungen, in denen mehrere TR7-Geräte mit derselben Richtlinien-, Zertifikats- und Konfigurationsdisziplin verwaltet werden müssen.

Zertifikatsrotation — ein Vorgang über mehrere Geräte

Szenario

Eine Organisation muss ein gemeinsames Wildcard- oder Anwendungszertifikat auf mehreren TR7-Geräten erneuern. Sich mit jedem Gerät einzeln zu verbinden kostet Zeit; wird ein Gerät vergessen, können TLS-Fehler und Zugriffsausfälle auftreten.

Lösung

Mit CM wird das Zertifikat in einem einzigen Vorgang an ausgewählte Nodes verteilt. Es ist zentral sichtbar, auf welchem Gerät der Vorgang erfolgreich war und auf welchem ein Fehler auftrat. Der Audit-Datensatz zeigt, wann das Zertifikat auf welchem Gerät angewendet wurde.

Drift-Erkennung im WAAP-Regelsatz

Szenario

Dieselbe WAAP-Richtlinie muss in verschiedenen Rechenzentren laufen. Eine dringende Änderung wurde jedoch möglicherweise auf einem Gerät vorgenommen und nicht auf die anderen angewendet. Dieser Unterschied wird mit der Zeit zu einer Sicherheitslücke oder Verhaltensinkonsistenz.

Lösung

CM zeigt den gemeinsamen Regelsatz in der Shared-Ansicht; abweichende Geräte werden ausgewiesen. Der Operator sieht das driftende Gerät sofort und gleicht es entweder an die gemeinsame Einstellung an oder belässt es als bewusste Ausnahme.

Disaster Recovery — Primary- und Standby-Umgebungen konsistent halten

Szenario

Eine Organisation nutzt eine Aktiv-Passiv- oder Aktiv-Aktiv-Rechenzentrumsarchitektur. Änderungen in der Primärumgebung müssen korrekt in die Backup-Umgebung übernommen werden. Während eines Failover- oder DR-Tests kann ein Konfigurationsunterschied zu einem Verkehrsproblem werden.

Lösung

CM verwaltet primäre und Backup-TR7-Geräte über eine einzige Konsole. Gemeinsame Konfigurationen werden als Shared gehalten; Ausnahmen für IP, Route oder Standort werden pro Gerät ausgewiesen. DR-Szenarien werden kontrollierter durchgeführt.

MSP — mehrere Kundenumgebungen standardisiert verwalten

Szenario

Ein Service Provider oder MSP betreibt TR7-Geräte für verschiedene Kunden. Sich mit jeder Kundenumgebung einzeln zu verbinden und Zertifikats- und Regelvorgänge manuell durchzuführen macht den Betrieb nicht skalierbar.

Lösung

Mit CM werden Kundengeräte über eine einzige Konsole verwaltet. Node-Gruppen, kundenbasierte Trennung, Audit-Trail und sichere Änderungskontrollen standardisieren den MSP-Betrieb. Reporting- und Prüfprozesse laufen auf derselben Datenbasis.

KAPAZITÄTSOPTIONEN

Lizenzierung nach Anzahl verwalteter Geräte

Die CM-Lizenz wird nach der Anzahl der zentral zu verwaltenden TR7-Geräte geplant. Kleine Strukturen mit einigen Geräten, mittelgroße Strukturen mit mehreren Rechenzentren und große Strukturen mit MSP- oder mehrregionalen Betriebsmodellen werden unterstützt.

Im Paket enthaltene Kapazität — kein Add-on erforderlich
2 Regionen
Mit Enterprise Bundle
Die 2-Regionen-Abdeckung von TR7 Central Management ist im Enterprise Bundle enthalten; primäre und Backup-Rechenzentren können über eine einzige Konsole verwaltet werden.

Im Enterprise Bundle ist eine grundlegende Zwei-Regionen-Abdeckung standardmäßig enthalten. Für mehr Geräte, Regionen oder einen umfangreicheren Betrieb kommen die CM-Add-on-Tiers zum Einsatz.

2
Geräte
5
Geräte
10
Geräte
25
Geräte
50
Geräte
Unbegrenzt
Geräte

In der Service-Provider-Plattformlizenz ist das Central Management im natürlichen Umfang für den Multi-Tenant-Betrieb enthalten.

COMPLIANCE

Eine starke Schicht für Änderungsmanagement und Audit

CM unterstützt in Umgebungen mit mehreren TR7-Geräten, dass Änderungen kontrolliert durchgeführt, protokolliert und in Prüfprozessen nachweisbar werden.

GDPR Art. 32

Unterstützt technische Maßnahmen wie sicheres Änderungsmanagement, Zugriffskontrolle und Audit-Protokollierung in Systemen, die personenbezogene Daten verarbeiten.

EBA Guidelines on ICT Risk / DORA

Trägt im Finanzsektor zu Anforderungen an die Verwaltung mehrerer Systeme, die operationelle Kontrolle, die Nachverfolgbarkeit von Änderungen und die Prüfbarkeit bei.

PCI DSS 4.0.1 Req 6 + Req 10

Unterstützt Änderungsmanagement- und Audit-Trail-Prozesse; bietet einen zentralen Datensatz zur Frage, wer wann auf welchem Gerät welche Änderung vorgenommen hat.

ISO 27001 Annex A.12 + A.14

Bietet ein Arbeitsmodell, das mit operativen Verfahren, Änderungskontrolle, Systemsicherheit und auditierbaren Verwaltungsprozessen konform ist.

LIZENZIERUNG

Premium-Add-on — basierend auf der Anzahl verwalteter Geräte

CM kann als Premium-Add-on zu den Base-, Geo-, Secure- und Enterprise-Bundles von TR7 hinzugefügt werden. Im Enterprise Bundle ist eine 2-Regionen-Abdeckung enthalten; für umfangreichere Multi-Geräte- und Multi-Regionen-Betriebe werden Kapazitäts-Tiers verwendet.

  • Kann zu allen Base-, Geo-, Secure- und Enterprise-Bundles hinzugefügt werden
  • Im Enterprise Bundle sind 2 Regionen enthalten — für grundlegende Failover- und DR-Szenarien ist keine zusätzliche Lizenz erforderlich
  • Kann auf einer Hardware-Appliance oder einer virtuellen Maschine laufen
  • In der Service-Provider-Plattformlizenz ist das Central Management im natürlichen Umfang enthalten
  • Audit, Rollback und SIEM-Flow sind im vollen Umfang enthalten

Verlagern Sie Ihren Multi-TR7-Betrieb auf eine einzige Konsole

In der CM-Demo modellieren wir gemeinsam Ihre eigene Umgebung: wie viele TR7-Geräte verwaltet werden, welche Einstellungen Shared sein werden, auf welchen Geräten Ausnahmen bleiben und wie Zertifikats- und WAAP-Regelverteilung zentralisiert wird.

Lizenzleitfaden