Add-ons TR7 — modules de capacité spécialisés qui s'intègrent aux bundles.

ADD-ON PREMIUM

L7 Reporting

Voyez votre trafic d'application non seulement comme des lignes de log, mais comme des dashboards et des rapports compréhensibles.

Le log d'accès seul ne suffit pas. Lorsque le taux d'erreurs augmente en production, qu'un événement de sécurité se produit ou que les performances chutent, les équipes ont besoin de réponses rapides : Dans quelle application est-ce arrivé ? Quelle URL a été affectée ? Quel groupe d'utilisateurs, quel pays, quel backend, quelle règle WAAP ou quelle plage de response time est impliqué dans cet événement ?

Dans l'approche classique, pour ces questions les logs sont exportés, une infrastructure de dashboard séparée est mise en place, les rapports sont conçus à la main et la charge de maintenance devient une opération séparée. Ce modèle prend du temps et divise les équipes entre différents outils, ralentissant l'analyse de cause racine.

TR7 L7 Reporting rend visible le trafic de couche application directement à l'intérieur de la plateforme TR7. Dashboards intégrés, ventilations détaillées du trafic, rapports d'attaques WAAP, analyses de performance et distribution planifiée des rapports fonctionnent dans la même expérience de gestion.

Ne cherchez pas dans les lignes de log. Comprenez le trafic.

L7 Reporting unit les signaux ADC, WAAP, health check, backend et performance d'application dans un seul espace d'observation. Les équipes opérations, sécurité et conformité prennent des décisions rapides sur les mêmes données.

COUCHES D'OBSERVATION

Trois couches qui rendent significatif le trafic d'application

L7 Reporting transforme les données de log brutes en visibilité opérationnelle. Dashboard, analytique de trafic et corrélation entre couches travaillent ensemble pour permettre aux équipes de comprendre plus rapidement les erreurs, attaques et problèmes de performance.

Panneaux de trafic détaillés

Le trafic d'application est surveillé avec des ventilations compréhensibles comme nombre de requêtes, code de statut, response time, SSL TPS, throughput, pays source, URL, IP et backend.

  • Panneaux de request rate, SSL TPS, throughput, CPU et mémoire
  • Distribution de response time, mesures p50/p90/p99 et vue histogramme
  • Distribution des codes de statut 2xx, 3xx, 4xx et 5xx
  • Surveillance de l'état du backend et health check avec le trafic
  • Taux d'attaques WAAP, requêtes bloquées et informations de ban
  • Distribution Geo-IP, IPs les plus actives et URLs les plus chargées

Vues de dashboard préconfigurées

TR7 vient avec des vues de dashboard préconfigurées utilisables au niveau application et plateforme. L'opérateur obtient une visibilité de trafic en direct sans concevoir de dashboards séparés.

  • Avec le dashboard vService, les métriques détaillées d'une seule application sont surveillées
  • Avec le dashboard de plateforme globale, l'état général de tout l'environnement TR7 est vu
  • Avec les filtres et options de drill-down, il est possible d'approfondir le détail de l'événement
  • Avec le filtre de plage temporelle, il est possible d'examiner la dernière minute, dernière heure, dernier jour ou période personnalisée
  • Les dashboards viennent préconfigurés et peuvent être personnalisés selon les besoins

Corrélation entre couches

Lorsqu'un problème survient, il faut voir non seulement le résultat mais aussi le chemin vers la cause. L7 Reporting unit les signaux ADC, WAAP, backend, health check et response time sur le même axe temporel.

  • Métrique ADC, signal d'attaque WAAP, health check et état du backend sont surveillés ensemble
  • Lorsqu'il y a augmentation de 5xx, il peut être vu si le problème est dans l'application, le backend ou la politique WAAP
  • Les baisses de performance peuvent être séparées au niveau URL, vService et backend
  • Pour la planification de capacité, il peut être vu quelle application approche de la saturation
  • Pour les rapports de conformité, une preuve de trafic en direct et vérifiable est créée
ARCHITECTURE

Couche d'analytique L7 intégrée fonctionnant à l'intérieur de TR7

L7 Reporting n'est pas seulement un point de sortie de données qui envoie des logs vers l'extérieur. C'est une capacité d'observation intégrée à l'intérieur de la plateforme TR7 qui transforme le trafic d'application en couches de dashboard, rapport et analyse.

  • Moteur d'analytique L7 intégré sur TR7
  • Aucune infrastructure séparée Grafana, Prometheus ou SIEM obligatoire
  • Les données de log et métriques peuvent être stockées dans l'espace de gestion TR7 sous contrôle de l'organisation
  • Visibilité directe via les dashboards préconfigurés
  • Avec REST API, les données peuvent être transférées vers des systèmes externes
  • Si souhaité, connexion à l'opération de sécurité d'entreprise avec ligne de streaming SIEM
  • Avec Central Management, le reporting centralisé est pris en charge dans les environnements TR7 multi-régions
  • La durée de rétention et le périmètre des rapports peuvent être gérés selon les politiques de l'organisation
CAS D'USAGE

4 zones critiques où L7 Reporting entre en action

L7 Reporting permet aux équipes opérations, sécurité, performance et audit de travailler sur la même réalité de trafic. Lorsqu'un problème survient, il donne du sens à l'événement depuis le dashboard au lieu de chercher dans les logs.

Investigation d'incident d'augmentation 5xx

Scénario

En environnement de production, une augmentation soudaine de 5xx est vue. L'équipe opérations veut comprendre rapidement dans quelle application, quelle URL, quel backend ou quelle plage temporelle l'erreur se concentre.

Solution

L7 Reporting montre l'augmentation de 5xx dans les ventilations par vService, URL, response time et backend. Health check, signal WAAP et état du backend sont affichés sur le même axe temporel. L'analyse de cause racine est accélérée.

Planification de capacité

Scénario

Avant une nouvelle campagne, période de pointe ou croissance du système, il faut savoir quelles applications nécessitent plus de capacité.

Solution

Le dashboard global montre les tendances de trafic au niveau vService et backend. Quelle application croît, laquelle approche de la saturation et quelles ressources doivent être renforcées peut être vu avec des données.

Rapports de conformité et d'audit

Scénario

L'auditeur veut voir combien de trafic est arrivé à quelles applications dans les 90 derniers jours, combien d'attaques ont été bloquées, de quelles sources sont venues des requêtes risquées ou quels contrôles de sécurité ont fonctionné.

Solution

L7 Reporting génère des rapports pour les attaques WAAP, requêtes bloquées, vServices cibles, pays sources, IPs et modèles de trafic. Les sorties PDF/XLSX peuvent être utilisées comme preuve dans les processus d'audit.

Analyse de régression de performance

Scénario

Après une nouvelle version d'application, les utilisateurs commencent à signaler de la lenteur. L'équipe veut voir quelle URL a ralenti, quel backend a répondu plus tard et comment la valeur de response time p99 a changé.

Solution

Les panneaux de response time et histogrammes facilitent la comparaison entre ancienne et nouvelle période. Les URLs ralenties, les backends affectés et les plages temporelles problématiques sont rapidement identifiés.

OPTIONS DE CAPACITÉ

Licence selon le nombre de vServices

L7 Reporting est licencié selon le nombre de vServices à rapporter. Évolue des petits déploiements aux environnements d'entreprise multi-applications et scénarios de fournisseur de services.

Capacité incluse dans le paquet — Aucun add-on requis
7 vServices
Avec chaque licence ADC
Le L7 Reporting sur appareil est inclus avec des limites standards dans chaque licence ADC.

Avec chaque licence ADC, une capacité de base de L7 Reporting est offerte de manière standard pour un nombre déterminé de vServices. Pour des besoins de reporting plus étendus, des niveaux de capacité supplémentaires sont activés.

1
vService
10
vServices
25
vServices
100
vServices
1000
vServices
Illimité
Reporting

Pour les clients PAYG, L7 Reporting peut être offert dans le Paquet Extra PAYG avec les capacités L4 DDoS et L7 DDoS.

CONFORMITÉ

Couche de reporting solide pour visibilité de trafic, audit et inspection

L7 Reporting soutient les processus d'audit et de conformité en rendant visibles le trafic d'application, les événements de sécurité, les modèles d'accès et les rapports d'attaque.

RGPD Article 32

Soutient la surveillance des mesures techniques avec modèles d'accès, événements de sécurité et visibilité de trafic dans les systèmes traitant des données personnelles.

EBA Guidelines on ICT Risk / DORA

Contribue aux besoins de surveillance de trafic, reporting de capacité, investigation d'incidents et auditabilité opérationnelle dans les systèmes financiers.

PCI DSS 4.0.1 Req 10

Soutient la surveillance auditable des événements de trafic, rapports d'attaque et modèles d'accès dans les applications accédant à l'environnement de données du titulaire de carte.

HIPAA & réglementations de données de santé

Fournit une visibilité de trafic rapportable pour l'accès aux systèmes de données patient, l'usage des applications et les événements de sécurité.

LICENCE

Add-On Premium — Visibilité de trafic L7

L7 Reporting peut être ajouté comme add-on Premium aux paquets Base, Geo, Secure et Enterprise de TR7. Dashboards intégrés, analytique de trafic, corrélation entre couches, sorties de rapport et accès REST API sont offerts dans le périmètre de l'add-on.

  • Peut être ajouté à tous les paquets Base, Geo, Secure et Enterprise
  • Peut s'exécuter sur hardware appliance ou machine virtuelle
  • Aucun investissement séparé en infrastructure Grafana, Prometheus ou SIEM obligatoire
  • Avec Central Management, le reporting centralisé peut être effectué dans les environnements TR7 multi-régions
  • Sortie de données vers systèmes externes supportée via REST API
  • La ligne de streaming SIEM peut être utilisée en option

Ne faites pas que passer votre trafic, comprenez-le

Avançons sur votre propre scénario dans la démo de L7 Reporting : quels vServices seront rapportés, quels dashboards seront utilisés, quels rapports seront planifiés et quelles métriques les équipes sécurité/opérations suivront.

Guide de Licences