Add-ons TR7 — módulos de capacidade especializados que se integram nos pacotes.

ADD-ON PREMIUM

Central Management (CM)

Gerencie múltiplos dispositivos TR7 a partir de um único console; simplifique as configurações comuns e torne visíveis as diferenças entre dispositivos.

Em operações com múltiplos data centers, arquitetura redundante ou prestadores de serviço, a complexidade de gerenciamento aumenta à medida que cresce o número de dispositivos TR7. Conectar-se a cada dispositivo separadamente, renovar certificados um a um, sincronizar regras WAAP manualmente e acompanhar diferenças de configuração à mão consome tempo e amplia o risco de erro.

O TR7 Central Management (CM) reúne essa dispersão em um único console. As configurações comuns são gerenciadas como shared; as diferenças por dispositivo ficam claramente visíveis. Distribuição de certificados, atualização de regras, validação de licenças, publicação de configuração, auditoria e rollback funcionam na mesma experiência de gerenciamento.

Resultado: a operação de múltiplos TR7 sai do trabalho manual e repetitivo e se transforma em um modelo de gerenciamento controlado, rastreável e padronizado.

Múltiplos dispositivos TR7. Um único console. Mudança controlada.

O CM unifica o modelo de configuração shared/per-node, a distribuição em massa, a visibilidade de drift, o rastro de auditoria e o fluxo de rollback em uma única camada operacional. O operador vê em um relance qual configuração é comum a todos os dispositivos e qual difere por dispositivo.

CAMADAS DE GERENCIAMENTO

Quatro Camadas que Simplificam a Operação de Múltiplos Dispositivos

O CM não é apenas uma interface que lista dispositivos em uma única tela. É a camada de gerenciamento centralizado projetada para distribuir mudanças com segurança, ver diferenças, registrar operações e reverter quando necessário em ambientes com múltiplos TR7.

Modelo de Configuração Shared / Per-Node

As configurações idênticas em todos os dispositivos aparecem como comuns; as diferenças por dispositivo são distinguidas separadamente. Assim o operador vê com clareza qual configuração é geral e qual é exceção.

  • Certificados, licenças, vServices, health checks e configurações WAAP comuns são gerenciados em uma única visão
  • As configurações que divergem entre dispositivos ficam visíveis como drift
  • Ao criar uma nova configuração, define-se explicitamente se ela será aplicada a todos os dispositivos ou apenas aos selecionados
  • As exceções por dispositivo não se misturam às configurações comuns
  • Reduz-se o risco de propagar acidentalmente uma configuração específica a todos os dispositivos

Distribuição em Massa e Gerenciamento de Fan-Out

A operação iniciada no console central é transmitida em paralelo aos dispositivos TR7 selecionados. O resultado de cada dispositivo é consolidado em um único relatório.

  • A configuração pode ser distribuída a múltiplos dispositivos em uma única operação
  • Resultados bem-sucedidos, com erro e parciais são relatados em uma única tela
  • Renovação de certificados, atualização de regras, validação de licenças e publicação de políticas podem ser feitas em massa
  • O trabalho manual repetitivo diminui e o tempo de operação encurta
  • As mudanças em múltiplos dispositivos tornam-se mais previsíveis e rastreáveis

Mudança Segura e Rollback

Operações críticas não são propagadas a todos os dispositivos sem controle. Em mudanças arriscadas entra em ação o fluxo de proteção, aprovação e reversão.

  • Reduz-se o risco de mudança em massa equivocada em campos críticos
  • Ações arriscadas podem ser submetidas a aprovação ou limitadas
  • Em mudanças incorretas, há suporte ao retorno à configuração anterior
  • Operações conflitantes feitas simultaneamente são mantidas sob controle
  • Os processos de mudança tornam-se mais seguros e auditáveis

Rastro de Auditoria e Visibilidade de Drift

Cada mudança responde às perguntas: quem, quando, em qual dispositivo e com qual resultado. As diferenças de configuração entre dispositivos podem ser vistas em uma única tela.

  • Todas as mudanças de configuração são gravadas no registro de auditoria
  • É possível ver qual configuração difere em qual dispositivo
  • Com a integração SIEM, os dados de auditoria podem ser transmitidos às equipes de segurança
  • Forma-se uma cadeia centralizada de evidências para os processos de auditoria
  • O operador detecta as diferenças no ambiente multidispositivo em segundos
ARQUITETURA

A Camada Nativa de Central Management da Plataforma TR7

O CM não se posiciona como um produto de gerenciamento à parte; funciona como a capacidade de operação multidispositivo da plataforma TR7. O objetivo não é adicionar uma nova camada de complexidade, mas simplificar o ambiente TR7 existente sob um único modelo de gerenciamento.

  • Uma única interface vê todos os dispositivos TR7 como nodes
  • Novos dispositivos TR7 podem ser incorporados ao gerenciamento centralizado como nodes
  • As chamadas de gerenciamento em massa são transmitidas em paralelo aos dispositivos selecionados
  • O modelo de configuração shared/per-node reduz a complexidade da interface
  • As proteções de mudança segura reduzem o risco de configuração inconsistente
  • O rastro de auditoria armazena todas as mudanças no contexto de quem/quando/qual node
  • Com a integração SIEM, os dados são transmitidos aos processos corporativos de auditoria e segurança
CENÁRIOS DE USO

4 Campos Críticos em que o CM Entra em Ação

O CM gera o maior valor em ambientes onde múltiplos dispositivos TR7 precisam ser gerenciados com a mesma disciplina de política, certificados e configuração.

Rotação de certificados — operação única em múltiplos dispositivos

Cenário

A organização precisa renovar um certificado wildcard ou de aplicação comum em múltiplos dispositivos TR7. Conectar-se a cada dispositivo separadamente leva tempo; se um dispositivo for esquecido, podem ocorrer erros de TLS e interrupções de acesso.

Solução

Com o CM, o certificado é distribuído aos nodes selecionados em uma única operação. Vê-se de forma centralizada em qual dispositivo foi bem-sucedido e em qual deu erro. O registro de auditoria mostra quando o certificado foi aplicado a cada dispositivo.

Detecção de drift no conjunto de regras WAAP

Cenário

A mesma política WAAP deve rodar em diferentes data centers. Mas uma mudança emergencial pode ter sido feita em um dispositivo e não aplicada aos demais. Com o tempo, essa diferença se transforma em uma vulnerabilidade ou inconsistência de comportamento.

Solução

O CM mostra o conjunto de regras comum na visão shared; distingue os dispositivos que divergem. O operador vê imediatamente o dispositivo com drift e, ou o alinha à configuração comum, ou o deixa como uma exceção consciente.

Disaster recovery — manter os ambientes primário e standby consistentes

Cenário

A organização usa uma arquitetura de data center ativo-passivo ou ativo-ativo. As mudanças feitas no ambiente primário precisam refletir corretamente no ambiente de backup. Durante um failover ou teste de DR, uma diferença de configuração pode se transformar em problema de tráfego.

Solução

O CM gerencia os dispositivos TR7 primário e de backup em um único console. As configurações comuns são mantidas como shared; as exceções específicas de IP, rota ou localização são distinguidas por dispositivo. Os cenários de DR são executados de forma mais controlada.

MSP — gerenciar múltiplos ambientes de clientes de forma padronizada

Cenário

Um prestador de serviço ou MSP opera dispositivos TR7 para diferentes clientes. Conectar-se a cada ambiente de cliente separadamente e fazer as operações de certificado e regras manualmente torna a operação não escalável.

Solução

Com o CM, os dispositivos dos clientes são gerenciados a partir de um único console. Grupos de nodes, separação por cliente, rastro de auditoria e controles de mudança segura padronizam a operação do MSP. Os processos de relatório e auditoria avançam sobre a mesma base de dados.

OPÇÕES DE CAPACIDADE

Licenciamento por Número de Dispositivos Gerenciados

A licença do CM é planejada com base no número de dispositivos TR7 a serem gerenciados centralmente. Em estruturas pequenas há suporte a alguns dispositivos, em estruturas de médio porte a múltiplos data centers e em grandes estruturas a modelos de operação MSP ou multirregionais.

Capacidade Incluída no Pacote — Sem Necessidade de Add-on
2 regiões
Com o Enterprise Bundle
A cobertura de 2 regiões do TR7 Central Management está incluída no Enterprise Bundle; os data centers primário e de backup podem ser gerenciados a partir de um único console.

O Enterprise Bundle oferece como padrão a cobertura básica de duas regiões. Para mais dispositivos, regiões ou operação ampla, entram em ação os tiers de add-on do CM.

2
Dispositivos
5
Dispositivos
10
Dispositivos
25
Dispositivos
50
Dispositivos
Ilimitado
Dispositivos

Na Licença de Plataforma Service Provider, o gerenciamento centralizado é oferecido em escopo nativo para a operação multitenant.

CONFORMIDADE

Camada Robusta para Gerenciamento de Mudanças e Auditoria

O CM apoia a realização controlada de mudanças, o seu registro e a sua comprovação nos processos de auditoria em ambientes com múltiplos dispositivos TR7.

GDPR Art. 32

Apoia medidas técnicas como gerenciamento de mudanças seguro, controle de acesso e registro de auditoria em sistemas que processam dados pessoais.

EBA Guidelines on ICT Risk

Contribui para os requisitos de gerenciamento de múltiplos sistemas, controle operacional, rastreabilidade de mudanças e auditoria no setor financeiro.

PCI DSS 4.0.1 Req 6 + Req 10

Apoia os processos de gerenciamento de mudanças e audit trail; fornece registro centralizado da pergunta: quem, quando, em qual dispositivo, fez qual mudança.

ISO 27001 Annex A.12 + A.14

Oferece um modelo de trabalho alinhado a procedimentos operacionais, controle de mudanças, segurança de sistemas e processos de gerenciamento auditáveis.

LICENCIAMENTO

Add-on Premium — Baseado no Número de Dispositivos Gerenciados

O CM pode ser adicionado como add-on Premium aos pacotes Base, Geo, Secure e Enterprise do TR7. No Enterprise Bundle, a cobertura de 2 regiões está incluída; para operações multidispositivo e multirregionais mais amplas, usam-se os tiers de capacidade.

  • Pode ser adicionado a todos os pacotes Base, Geo, Secure e Enterprise
  • No Enterprise Bundle, 2 regiões estão incluídas — não é necessária licença adicional para cenários básicos de failover e DR
  • Pode rodar em hardware appliance ou em máquina virtual
  • Na Licença de Plataforma Service Provider, o gerenciamento centralizado é oferecido em escopo nativo
  • Auditoria, rollback e fluxo SIEM estão incluídos em escopo completo

Leve a Operação de Múltiplos TR7 para um Único Console

Na demo do CM, vamos modelar juntos o seu próprio ambiente: quantos dispositivos TR7 serão gerenciados, quais configurações serão shared, quais dispositivos manterão exceções e como a distribuição de certificados e regras WAAP será centralizada.

Guia de Licenças