Add-ons TR7 — módulos de capacidad especializados que se integran en los paquetes.

COMPLEMENTO PREMIUM

Gestión Centralizada (CM)

Gestione múltiples dispositivos TR7 desde una sola consola; simplifique los ajustes comunes y haga visibles las diferencias entre dispositivos.

En operaciones de múltiples centros de datos, arquitecturas redundantes o de proveedores de servicios, a medida que crece el número de dispositivos TR7 también aumenta la complejidad de gestión. Conectarse a cada dispositivo por separado, renovar los certificados uno por uno, sincronizar manualmente las reglas WAAP y rastrear a mano las diferencias de configuración hace perder tiempo y agranda el riesgo de error.

La Gestión Centralizada (CM) de TR7 reúne ese desorden en una sola consola. Los ajustes comunes se gestionan como shared; las diferencias por dispositivo quedan claramente visibles. La distribución de certificados, la actualización de reglas, la validación de licencias, la publicación de configuración, la auditoría y el rollback funcionan dentro de la misma experiencia de gestión.

Resultado: la operación de múltiples TR7 sale del trabajo manual repetitivo; se convierte en un modelo de gestión controlado, rastreable y estandarizado.

Múltiples dispositivos TR7. Una sola consola. Cambio controlado.

CM unifica en una sola capa de operación el modelo de configuración shared/per-node, la distribución masiva, la visibilidad de drift, el rastro de auditoría y el flujo de rollback. El operador ve de un solo vistazo qué ajuste es común a todos los dispositivos y cuál es específico de un dispositivo.

CAPAS DE GESTIÓN

Cuatro capas que simplifican la operación de múltiples dispositivos

CM no es solo una interfaz que lista dispositivos desde una única pantalla. Es la capa de gestión centralizada diseñada para distribuir cambios de forma segura en entornos con múltiples TR7, ver las diferencias, registrar las operaciones y revertir cuando sea necesario.

Modelo de configuración shared / per-node

Los ajustes que son iguales en todos los dispositivos aparecen como comunes; las diferencias específicas de un dispositivo se separan aparte. Así el operador ve con claridad qué ajuste es general y cuál es una excepción.

  • Los certificados, licencias, vService, controles de salud y ajustes WAAP comunes se gestionan en una sola vista
  • Los ajustes que difieren entre dispositivos se hacen visibles como drift
  • Al crear un nuevo ajuste se determina con claridad si se aplicará a todos los dispositivos o a los seleccionados
  • Las excepciones específicas de un dispositivo no se mezclan con los ajustes comunes
  • Se reduce el riesgo de propagar accidentalmente un ajuste específico a todos los dispositivos

Distribución masiva y gestión de fan-out

La operación iniciada desde la consola central se transmite en paralelo a los dispositivos TR7 seleccionados. El resultado de cada dispositivo se consolida en un solo informe.

  • Con una sola operación se puede distribuir configuración a múltiples dispositivos
  • Los resultados correctos, erróneos y parciales se reportan en una sola pantalla
  • La renovación de certificados, la actualización de reglas, la validación de licencias y la publicación de políticas pueden hacerse de forma masiva
  • Disminuye el trabajo manual repetitivo y se acorta el tiempo de operación
  • Los cambios en múltiples dispositivos se vuelven más predecibles y rastreables

Cambio seguro y rollback

Las operaciones críticas no se propagan a todos los dispositivos de forma descontrolada. En los cambios de riesgo entra en juego un flujo de protección, aprobación y reversión.

  • Se reduce el riesgo de un cambio masivo erróneo en campos críticos
  • Las acciones de riesgo pueden someterse a aprobación o limitarse
  • Ante cambios incorrectos se admite el retorno a la configuración anterior
  • Las operaciones en conflicto realizadas a la vez se mantienen bajo control
  • Los procesos de cambio se vuelven más seguros y auditables

Rastro de auditoría y visibilidad de drift

Cada cambio responde a las preguntas de quién, cuándo, en qué dispositivo y qué resultado produjo. Las diferencias de configuración entre dispositivos pueden verse desde una sola pantalla.

  • Todos los cambios de configuración se escriben en el registro de auditoría
  • Se puede ver qué ajuste es diferente en qué dispositivo
  • Con la integración SIEM, los datos de auditoría pueden transferirse a los equipos de seguridad
  • Se forma una cadena de evidencia central para los procesos de auditoría
  • El operador detecta en segundos las diferencias en un entorno de múltiples dispositivos
ARQUITECTURA

La capa de gestión centralizada nativa de la plataforma TR7

CM no se posiciona como un producto de gestión aparte; funciona como la capacidad de operación de múltiples dispositivos de la plataforma TR7. El objetivo no es añadir una nueva capa de complejidad, sino simplificar el entorno TR7 existente bajo un único modelo de gestión.

  • Una sola interfaz ve todos los dispositivos TR7 como nodos
  • Los nuevos dispositivos TR7 pueden incorporarse a la gestión centralizada como nodos
  • Las llamadas de gestión masiva se transmiten en paralelo a los dispositivos seleccionados
  • El modelo de configuración shared/per-node reduce la complejidad de la interfaz
  • Las protecciones de cambio seguro disminuyen el riesgo de configuración inconsistente
  • El rastro de auditoría conserva todos los cambios en el contexto de quién/cuándo/qué nodo
  • Con la integración SIEM se transfieren datos a los procesos corporativos de auditoría y seguridad
CASOS DE USO

Los 4 ámbitos críticos donde entra en juego CM

CM produce el mayor valor en entornos donde múltiples dispositivos TR7 deben gestionarse con la misma disciplina de política, certificados y configuración.

Rotación de certificados — una sola operación en múltiples dispositivos

Escenario

La organización debe renovar un certificado wildcard o de aplicación común en múltiples dispositivos TR7. Conectarse a cada dispositivo por separado lleva tiempo; si se olvida un dispositivo, pueden producirse errores TLS e interrupciones de acceso.

Solución

Con CM el certificado se distribuye con una sola operación a los nodos seleccionados. Se ve de forma centralizada en qué dispositivo tuvo éxito y en cuál falló. El registro de auditoría muestra a qué dispositivo y cuándo se aplicó el certificado.

Detección de drift en el conjunto de reglas WAAP

Escenario

La misma política WAAP debe ejecutarse en diferentes centros de datos. Sin embargo, un cambio de emergencia puede haberse hecho en un dispositivo y no haberse aplicado a los demás. Con el tiempo esa diferencia se convierte en una vulnerabilidad de seguridad o en una inconsistencia de comportamiento.

Solución

CM muestra el conjunto de reglas común en la vista shared; separa los dispositivos que difieren. El operador ve de inmediato el dispositivo con drift y, o bien lo alinea con el ajuste común, o bien lo deja como excepción consciente.

Recuperación ante desastres — mantener coherentes los entornos primario y standby

Escenario

La organización utiliza una arquitectura de centro de datos activo-pasivo o activo-activo. Los cambios realizados en el entorno primario deben reflejarse correctamente en el entorno de respaldo. Durante un failover o una prueba de DR, una diferencia de configuración puede convertirse en un problema de tráfico.

Solución

CM gestiona los dispositivos TR7 primario y de respaldo en una sola consola. Las configuraciones comunes se mantienen como shared; las excepciones específicas de IP, ruta o ubicación se separan por dispositivo. Los escenarios de DR se ejecutan de forma más controlada.

MSP — gestión estandarizada de múltiples entornos de cliente

Escenario

Un proveedor de servicios o MSP opera dispositivos TR7 para distintos clientes. Conectarse por separado a cada entorno de cliente y realizar manualmente las operaciones de certificados y reglas hace que la operación no sea escalable.

Solución

Con CM los dispositivos de los clientes se gestionan desde una sola consola. Los grupos de nodos, la separación por cliente, el rastro de auditoría y los controles de cambio seguro estandarizan la operación del MSP. Los procesos de informe y auditoría avanzan sobre la misma base de datos.

OPCIONES DE CAPACIDAD

Licenciamiento según el número de dispositivos gestionados

La licencia de CM se planifica según el número de dispositivos TR7 que se gestionarán de forma centralizada. En las estructuras pequeñas se admiten unos pocos dispositivos, en las de tamaño medio múltiples centros de datos, y en las grandes modelos de operación de MSP o multirregión.

Capacidad incluida en el paquete — sin complemento necesario
2 regiones
Con Enterprise Bundle
La cobertura de 2 regiones de la Gestión Centralizada de TR7 está incluida en el Enterprise Bundle; los centros de datos primario y de respaldo pueden gestionarse desde una sola consola.

Dentro del Enterprise Bundle se ofrece de forma estándar la cobertura básica de dos regiones. Para más dispositivos, regiones u operación a gran escala entran en juego los tiers de complemento de CM.

2
Dispositivos
5
Dispositivos
10
Dispositivos
25
Dispositivos
50
Dispositivos
Ilimitado
Dispositivos

En la Licencia de Plataforma para Proveedores de Servicios, la gestión centralizada se ofrece dentro de la cobertura nativa para la operación multi-tenant.

CUMPLIMIENTO

Una capa sólida para la gestión de cambios y la auditoría

CM ayuda a que, en entornos con múltiples dispositivos TR7, los cambios se realicen de forma controlada, se registren y se vuelvan demostrables en los procesos de auditoría.

GDPR Art. 32

Apoya medidas técnicas como la gestión de cambios segura, el control de acceso y el registro de auditoría en sistemas que procesan datos personales.

Directrices de la EBA sobre Riesgo de TIC / DORA

En el sector financiero contribuye a la gestión de múltiples sistemas, el control operacional, la trazabilidad de cambios y los requisitos de auditoría.

PCI DSS 4.0.1 Req 6 + Req 10

Apoya los procesos de gestión de cambios y de rastro de auditoría; proporciona un registro central de quién, cuándo, en qué dispositivo y qué cambio realizó.

ISO 27001 Anexo A.12 + A.14

Ofrece un modelo de trabajo conforme a los procedimientos operacionales, el control de cambios, la seguridad del sistema y los procesos de gestión auditables.

LICENCIAMIENTO

Complemento Premium — según el número de dispositivos gestionados

CM puede añadirse como complemento Premium a los paquetes Base, Geo, Secure y Enterprise de TR7. En el Enterprise Bundle está incluida la cobertura de 2 regiones; para operaciones más amplias de múltiples dispositivos y múltiples regiones se utilizan los tiers de capacidad.

  • Puede añadirse a la totalidad de los paquetes Base, Geo, Secure y Enterprise
  • En el Enterprise Bundle se incluyen 2 regiones — para escenarios básicos de failover y DR no se requiere licencia adicional
  • Puede ejecutarse sobre hardware appliance o máquina virtual
  • En la Licencia de Plataforma para Proveedores de Servicios, la gestión centralizada se ofrece dentro de la cobertura nativa
  • La auditoría, el rollback y el flujo SIEM están incluidos en la cobertura completa

Lleve la operación de múltiples TR7 a una sola consola

En la demo de CM modelemos juntos su propio entorno: cuántos dispositivos TR7 se gestionarán, qué ajustes serán shared, en qué dispositivos quedarán excepciones, y cómo se centralizará la distribución de certificados y de reglas WAAP.

Guía de Licencias