成果別 — モダナイゼーション

書き換えない。クラウドに移行しない。TR7をその前に置く。

レガシーアプリケーションをモダンなセキュリティ、SSL、SSO、アクセス層でラップ — そのコードに触れることなく、他社のクラウドに移行することなく。

ほとんどのレガシーアプリケーションは、今も毎日ビジネス価値を生み出しています。変わったのは、その周囲の世界です — モダンな脅威、モダンなコンプライアンス、モダンなユーザー期待。クラシックな2つの答えはどちらも高価です:アプリケーションを書き換える(遅く、リスクが高く、何年も続く価値の停滞)か、パブリッククラウドへ移行する(新しい運用モデル、新しいベンダー、新しい請求)。TR7は第三の道を提供します。お客様のモダンなサービスを配信し保護するのと同じプラットフォーム — ADC + WAAP + AAM — がレガシーアプリケーションの前に座り、その上にSSL、WAAP、DDoS保護、モダンSSO、クライアントレス管理アクセスを追加します。レガシーコードはそのままの場所に留まります、すでにお客様が管理しているネットワーク上で。一方、その前面のスタンスは2026年に追いつきます。

コード変更なし
レガシーアプリには触れません — モダンなスタンスがその前に立ちます
再展開なし
アプリケーションはお客様のネットワーク内、監査記録のもと、すでに運用しているハードウェア上に留まります
単一プラットフォーム
ADC、WAAP、AAMが単一エンジンと単一帯域幅ライセンスに — 別途アクセスやWAAPモジュールなし

2つの高価な道 — そしてほとんどのチームが本当に望む第三の道

2012年からの内部アプリケーションが、今もビジネスの基盤となる数値を計算しています。コードはプレーンなHTTP、セッションモデルはcookie、認証はフォームがstored procedureにpostするもの。まだ危険なものは何もありません — しかし、あらゆる外部評価、あらゆる監査、あらゆるセキュリティスキャンが、今やこのアプリケーションをフラグ付けします。書き換えはチームに1年を要し、そのチームには余裕がありません。パブリッククラウドへの移行は、すでにデプロイメントモデルを書き直すことを意味し、その上に新しいベンダーと新しい請求が加わります。結果:アプリケーションは動作し続け、ギャップは広がっています。

第三の道、それはほとんどの運用チームが本当に望む道です:アプリケーションをそのままの場所に残し、その前にモダンでプログラム可能な層を配置すること。edgeでのSSL終端と最新の暗号。HTTPセマンティクスを理解するWAAP。アプリケーションのコードを1行も変更せずに、フォームログインをモダンSSOに置き換えること。今もアプリケーションをメンテナンスする管理者のためのクライアントレスRDPとSSH。HTTPですらないレガシー部分のためのマルチプロトコルリスナー。

TR7はこの道のために作られています。お客様のモダンなサービスを動かすのと同じ配信・保護プラットフォームが、レガシーサービスの前面のモダンな層に変わります — すでにお客様が運用しているネットワーク上で、すでにお客様が保持している監査記録のもとで。

レガシーアプリのモダナイゼーションでTR7を際立たせる5つの特徴

それぞれ単独でも重要です。すべてを合わせると、モダナイゼーション層がお客様自身のネットワーク内かつ単一プラットフォーム上に留まるとき、それがどう見えるかを描き出します。

vServiceがレガシーHTTPサービスをSSL、WAAP、ポリシーでラップ

レガシーbackendの前にvServiceを定義します。edgeでモダンな暗号によるSSL終端。受信リクエストでのWAAP検査。ヘルスチェック、レート制限、コンテンツ認識ルールが、実際にはそのいずれにも基づいて設計されていないサービスに適用されます。レガシーアプリケーションはTR7の背後でプレーンなHTTPを話し続けます — 一方、外部リスナーは2026年を話します。

フォーム / ヘッダー / basic authがモダンSSOに変わる

ほとんどのレガシーアプリケーションは、データベースにpostするフォーム、フレームワークが信頼するヘッダー、またはHTTP basicで認証します。TR7 AAMのService-Based Authenticationモードがこのやり取りを置き換えます。ユーザーは一度、OIDC、SAML、または既存のIdP経由でログインします。TR7はレガシーの認証部分 — ヘッダー、cookie、basic認証 — をbackend側に、アプリケーションがちょうど期待する形式で注入します。アプリケーションにコード変更はありません。

レガシー管理アクセスのためのクライアントレスRDP、SSH、VNC

今もレガシーアプリケーションをメンテナンスするチームは、しばしば重いRDPクライアントや別個のSSH/VNCツールを使用します。TR7はこれらのターゲットをブラウザ経由で開きます — クライアントのインストールなし、オペレーターのマシンにVPNトンネルなし。各セッションはトンネリングされコマンドレベルで記録されます;単一の取り消しがすべてのアクティブセッションを終了させます。

非HTTPのレガシーサービスも同一プラットフォームに

レガシーアプリケーションのインベントリにはHTTP以上のものがあります。パートナー間のFTP転送。UDPベースの産業プロトコル。プレーンなTCPサービス。アーカイブコンテンツの静的ファイル配信。TR7はこれらをHTTPフロントを保護するのと同じエンジン上でカバーします — FTP relay、UDP proxy、TCP passthrough、静的コンテンツ用の専用リスナー。別途デバイスなし、並行するセキュリティモデルなし。

コンテンツ認識ルール — コードを書かずに応答を編集

レガシーアプリケーションは、しばしばコード変更に値しない外科的な修正を必要とします:応答ボディ内の混在コンテンツのURL、欠落しているセキュリティヘッダー、翻訳が必要なフォームフィールド名、secureフラグを追加すべきcookie。TR7のコンテンツ認識ルールが、応答を編集し、ヘッダーを注入し、フォームを修正します — 視覚的なポリシービルダーで。独自のスクリプト言語なし、ビルドサイクルなし。レガシーアプリケーションは本番稼働を続けます;モダンな振る舞いがその前面で行われます。

TR7がレガシーアプリのモダナイゼーションにもたらすもの

以下の各機能は、お客様のモダンなサービスを配信し保護するのと同じプラットフォーム上で動作します。

edgeでのSSL/TLS終端

今もプレーンHTTPや弱いTLSを話すアプリケーションの前に、モダンな暗号、最新の証明書、OCSP stapling。レガシー暗号は、インターネットに露出した問題であることをやめ、backendの問題になります。

WAAPを一度も見たことのないアプリケーションの前にWAAP

インジェクション攻撃がまだカテゴリですらなかった頃に書かれたbackendへ、すべてのリクエストが到達する前に検査します。シグネチャ + スコアリング、完全なHTTPセマンティクス認識、レガシースタック特有の振る舞いのためのコンテンツ認識ルール。

レガシー認証の上にモダンSSO

AAM Service-Based Authenticationモードが、レガシーのログインフローをお客様のIdP経由のOIDCまたはSAMLに置き換えます。TR7はその後、レガシーアプリケーションが期待する部分 — ヘッダー、cookie、basic auth — を、ユーザーがあたかも古い方法でログインしたかのようにアプリケーションへ渡します。

レガシーアプリのコードに触れずにMFA

多要素認証をアクセス層で適用します。レガシーアプリケーションは、ユーザーがすでにMFAプロンプトを通過したことを知りません — そして知る必要もありません。

レガシー管理のためのクライアントレスgateway

ブラウザ経由のRDP、SSH、VNC。メンテナンスチームはTR7経由でマシンにアクセスし、オペレーターはラップトップにクライアントをインストールする必要がありません。SSHではコマンドレベルの記録;オペレーターのセッションを最初から最後までカバーします。

レガシーアプリが持たないヘルスチェック

これらのチェックのために一度も準備されていないbackendのための、アクティブおよびパッシブのヘルス検査。問題のあるノードはローテーションから外れます;レガシーアプリケーションはアベイラビリティゾーンという概念があることを知る必要すらありません。

レート制限とコンテンツ認識ルール

パスベースのレート制限、条件付きトラフィックシェーピング、スクリプト不要のリクエスト/応答編集。不正な形式のヘッダーを編集し、フレームワークが一度も設定しなかったセキュリティヘッダーを追加し、騒がしいエンドポイントを制限する — 視覚的なルールビルダーで。

レガシーアプリをインターネットから閉ざす

外部クライアントはTR7に接続します。レガシーアプリケーションは直接アクセスできません。探索スキャン、ポートスキャン、認証前の試行はモダンな層で終わります;攻撃面はもはやレガシーコードではありません。

一度も観測されていないサービスにモダンな可観測性

アクセスログ、トラフィック統計、エラー率、レイテンシヒストグラム、セキュリティイベント — それらのいずれも自身で生成しないアプリケーションのために。レガシーサービスはbackend側に一切の変更なく、前面から可観測になります。

非HTTPのレガシーアプリのためのマルチプロトコルリスナー

パートナーとのデータ転送のためのFTP relay。産業テレメトリーのためのUDP proxy。独自プロトコルのためのTCP passthrough。アーカイブコンテンツのための静的コンテンツ配信。単一プラットフォーム、単一のオペレーターパネル。

モダナイゼーション層のための単一帯域幅ライセンス

ADC、WAAP、AAMは同じエンジン上で動作し、単一の帯域幅ライセンスを共有します。レガシーアプリケーションの前にモダンな層を置くために、別途ライセンスされるアクセスモジュール、WAAPモジュール、gatewayモジュールはありません。

オンプレミス優先 — モダナイゼーションはお客様のネットワーク内で

モダンな層は、お客様自身のハードウェア上で、お客様のデータセンター内で、お客様の監査記録のもとで動作します。アイデンティティ決定、セッショントラフィック、セキュリティイベントは、レガシーアプリケーションがすでに存在する場所に留まります。

モダンな層はレガシーアプリの前にどう構築されるか

各層はモダンなスタンスに一部を加えます。すべてを合わせると、何年もかかる書き換えプロジェクトを設定オブジェクトが置き換えます。

01

層1 — 配信とSSL

TR7 ADCがレガシーbackendの前に立ちます。edgeでのSSL終端、モダンな暗号、最新の証明書、ヘルスチェック、そして既存のレガシーノードが何台であれそのすべてにわたる負荷分散。外部リスナーは最新のTLSを話します;レガシーbackendは何を話していようとそれを話し続けます。

02

層2 — アプリケーション保護

TR7 WAAPが、敵対的なトラフィックに合わせて設計されていないbackendへ、すべてのリクエストが到達する前に検査します。OWASPカテゴリ、シグネチャ + スコアリング検出、レガシースタックの振る舞いのためのコンテンツ認識ルール、L4およびL7でのDDoS保護。

03

層3 — モダン認証

TR7 AAM Service-Based Authenticationが、レガシーのログインフローを置き換えます。ユーザーはIdP経由のOIDCまたはSAMLで認証します;MFAはedgeで適用されます。TR7はその後、レガシーアプリケーションが期待する部分 — ヘッダー、cookie、basic認証 — をbackend側に注入します。

04

層4 — 管理アクセス

レガシーアプリケーションをメンテナンスするチームのためのクライアントレスRDP、SSH、VNC。ブラウザ経由のみのアクセス、コマンドレベルの記録、ワンクリックの取り消し。オペレーターのデバイスに、12年もののサーバーにアクセスするためのクライアントはインストールされません。

05

層5 — 非HTTPのカバレッジ

レガシーインベントリがFTP、UDPテレメトリー、独自TCPサービス、静的アーカイブホスティングを含む場合、同じプラットフォームがそれらを専用リスナーでカバーします。別途デバイスなし、別途オペレーターパネルなし、別途監査記録なし。

06

各レガシーサービスに1つのvService

モダナイゼーション層の各部分はvServiceとして設定されます。お客様のモダンなAPIを配信するのと同じ設定オブジェクトが、レガシーのフォームベースアプリケーションも配信します。同じオペレータースキル、同じ可観測性、同じ監査記録。

この成果が現れる場面

金融 — セキュリティプログラムよりも古い内部アプリ

モダンな脅威モデルがまだ存在しなかった頃に書かれたback-office HTTPアプリケーション。TR7はそれらを、コードに触れずWAAP、モダンSSO、MFAでラップします。自身でログを生成しないアプリケーションの前に監査対応可能な記録。

ヘルスケア — 書き換えが選択肢にない臨床システム

顧客が変更できない、ベンダー提供の臨床プラットフォーム。TR7はモダンなセキュリティとアクセスの層をその前に配置します;ベンダーのリリースサイクルに触れずにコンプライアンスと監査の要件を満たします。

製造 — 非HTTPのレガシーアプリも同一プラットフォームに

UDP経由の産業テレメトリー、FTP経由のパートナーデータ、RDP経由の監督アクセス。単一のTR7インスタンスがそれらすべてをカバーします — どちらも一度も持っていなかったプロトコルのためのモダンなセキュリティと可観測性。

高等教育 — ロングテールの内部アプリ

10年にわたって蓄積された部門アプリケーション。TR7はそれらを、組織のIdP経由のモダンSSOでフロント化し、直接のインターネット露出をidentity-awareアクセスに置き換え、セキュリティチームにロングテールの可観測性を提供します。

公共部門 — レガシーインベントリ、モダンなコンプライアンス要件

ネットワークを離れられず、新しい規制が求めるスケジュールでは書き換えられない内部アプリケーション。TR7はモダンなコンプライアンス層 — SSL、WAAP、モダンSSO、監査対応可能な記録 — をその前に、オンプレミスで配置します。

小売 — ベンダーベースの店舗・back-officeシステム

POSのback-office、サプライチェーン統合、そしてベンダー独自のリリーススケジュールを持つパートナーポータル。TR7はベンダーを待たずに、それらの前面のセキュリティとアクセスのスタンスをモダナイズします。

14 features

このソリューションを実装する機能

このソリューションが参照する機能 — 上記で説明した制御を構成する技術的要素。

SSL VPN と IKEv2

TR7 AAM
Zero Trust Accessレガシーアプリのモダナイズ

VPN アクセスを別個のネットワーク例外としてではなく、AAM のアイデンティティとデバイス信頼ポリシーの一部として管理します。

金融サービス· 公共部門· 医療

クライアントレスアプリケーションポータル

TR7 AAM
Zero Trust AccessレガシーアプリのモダナイズHIPAAコンプライアンスPCI DSSコンプライアンス

RDP、VNC、SSH、Kubernetes、レガシーシステムへブラウザからアクセス — クレデンシャルボールト、記録、ウォーターマークが標準装備。

金融サービス· 公共部門· 医療

HTTPリダイレクトルール

TR7 ADC
アプリケーション配信と高速化レガシーアプリのモダナイズ

アプリケーションコードを変更せずにHTTP→HTTPS移行、ドメイン移行、パス移動、エラーリダイレクトを管理します。

URLとパスの書き換え

TR7 ADC
アプリケーション配信と高速化レガシーアプリのモダナイズ

バックエンドを変えずにパスを変える — クライアントはURLを保持しながら、内部では新しいアーキテクチャが動作します。

トラフィックルールエンジン

TR7 ADC
アプリケーション配信と高速化レガシーアプリのモダナイズ

ルールをビジュアルで作成し、コンパイル済みトラフィック動作を得る — スクリプトなしでリクエストとレスポンスフローを管理します。

コンテンツ認識ルール

TR7 ADCTR7 WAAP
アプリケーション配信と高速化レガシーアプリのモダナイズWeb Application & API ProtectionAPIセキュリティ

ヘッダーを超える — ボディコンテンツをトラフィックとセキュリティの決定に組み込みます。

デプロイメントトポロジーモード

TR7 ADCTR7 WAAPTR7 AAM
アプリケーション配信と高速化レガシーアプリのモダナイズWeb Application & API Protection

バックエンドのIPアドレス、ゲートウェイ、ルートに触れずにTR7 ADCをトラフィックパスに挿入。

マルチネームスペースアーキテクチャとクロスNSルーティング

TR7 ADCTR7 vTenant
アプリケーション配信と高速化レガシーアプリのモダナイズZero Trust Access

ネットワークを統合せずにサービスを接続 — 重複するIPプランとテナント分離を単一のvServiceモデルで管理。

金融サービス· 公共部門· 医療

FTPセキュリティプロキシ

TR7 WAAP
Web Application & API ProtectionData Leakage Preventionレガシーアプリのモダナイズ

FTPを単なる開放ポートとしてではなく、コマンドごとに制御された安全なファイル転送セッションとして管理します。

金融サービス· 公共部門· 医療

NTPサービス

TR7 ADC
マルチプロトコルプラットフォームレガシーアプリのモダナイズ

外部NTPプールから内部インフラへ。中央集約され、制御され、分離された時刻ソース。

金融サービス· 公共部門· 医療

Syslogフォワーディングプロキシ

TR7 ADCTR7 WAAP
Web Application & API Protectionマルチプロトコルプラットフォームレガシーアプリのモダナイズ

SIEM前段でUDPおよびTCP syslogトラフィックを収集・分類・複製・転送します。

金融サービス· 公共部門· 医療

vTenant仮想化

TR7 vTenant
PCI DSSコンプライアンスHIPAAコンプライアンスレガシーアプリのモダナイズ

単一TR7。複数テナント。リソース、ネットワーク、運用の境界が互いに分離。

金融サービス· 医療· 公共部門

Virtual Patching

TR7 WAAP
Web Application & API Protectionレガシーアプリのモダナイズ

コード変更なしで数分以内にトラフィック層で脆弱性を閉じます。

金融サービス· 公共部門· 医療

バックエンドSSO

TR7 AAM
Zero Trust Accessレガシーアプリのモダナイズ

フロントでモダンな認証、下流にはヘッダー・Authorization・Cookieとして注入されたアイデンティティ — レガシーアプリはレガシーのまま。

金融サービス· 医療

よくある質問

レガシーアプリをTR7の背後に置くために、そのコードに変更は必要ですか?
いいえ。TR7はアプリケーションの前にリバースプロキシおよびモダナイゼーション層として配置されます。SSL終端、WAAP検査、モダンSSO、MFA、可観測性はすべて前面で行われます;レガシーbackendは何を話していようとそれを話し続けます。最も一般的なセットアップではアプリケーションのソースコードを一切変更しません。
フォームまたはヘッダーベースの認証を使うアプリケーションにモダンSSOはどう追加されますか?
TR7 AAMのService-Based Authenticationモードが、ユーザーのモダンなログインをIdP経由(OIDC、SAML、LDAP、RADIUS)で管理し、その後レガシーアプリケーションが期待する部分 — cookie、信頼されたヘッダー、HTTP basic認証 — をbackend側に注入します。レガシーアプリケーションの視点では、ユーザーは古い方法でログインしています。ユーザーの視点では、MFA付きのモダンSSOを使用しています。
レガシーインベントリの非HTTP部分はどう扱われますか?
同じTR7プラットフォームが、専用リスナーでFTP relay、UDP proxy、TCP passthrough、静的コンテンツ配信をカバーします。管理アクセスのためのRDP、SSH、VNCは、クライアントレスgateway経由で同じエンジン上で動作します。単一のオペレーターパネル、単一の監査記録。
これはアプリケーションの前に汎用的なリバースプロキシを置くこととどれほど異なりますか?
汎用的なリバースプロキシはSSLと1ホップを与えます。モダナイゼーション層は、SSL、WAAP、モダンSSO、MFA、コンテンツ認識ルール、マルチプロトコルサポート、クライアントレス管理アクセス、監査品質の可観測性を — 単一プラットフォームで、単一帯域幅ライセンスで、単一タイプのオブジェクト(vService)として与えます。ほとんどのリバースプロキシの判断はSSLとルーティングで終わります;この判断はセキュリティスタンスとアイデンティティへと続きます。
レガシートラフィックはネットワーク外に出ますか?
いいえ。TR7はお客様自身のハードウェア上で動作します。モダンな層は、レガシーアプリケーションがすでに存在するネットワーク内で設定され運用されます。ユーザーとアプリケーションの間の経路に第三者のクラウドは入りません;アイデンティティ決定がネットワーク外に委譲されることはありません。
このアプローチはPCI DSSやHIPAAのようなコンプライアンス要件とどう重なりますか?
これらの規制が求めるコントロールの重要な部分 — モダンな暗号、インターネットに露出したアプリケーションの前のWAAP、アクセス層でのMFA、管理セッションでのコマンドレベル記録 — は、モダナイゼーション層がすでに提供するものです。レガシーアプリケーションは、モダンなコントロールのために書き換えられることなく、そのコントロールを満たすことができます。
一度に1つずつアプリケーションをモダナイズできますか?
はい。各レガシーサービスは独自のvServiceになります。今日1つのアプリケーションをTR7の背後に置き、次の四半期に次の1つを、残りをチームが維持できるスケジュールで。オペレーターとポリシーのモデルはそれぞれで同じです。

アプリケーションは守る。その前面をモダナイズする。

実際のレガシーアプリケーションをTR7デモにお持ちください;モダナイゼーション層がその前面でどう立ち上がるかをお見せします — SSL終端、WAAP検査、モダンSSO、可観測性 — そのコードに1行も触れることなく。