Sonuca Göre — Modernleştirme

Yeniden yazma. Buluta taşıma. TR7'yi önüne koy.

Eski uygulamanızı modern güvenlik, SSL, SSO ve erişim katmanı ile sarmalayın — koduna dokunmadan, başka birinin bulutuna taşımadan.

Çoğu eski uygulama hâlâ her gün iş değeri üretiyor. Değişen şey, etraflarındaki dünya — modern tehditler, modern uyumluluk, modern kullanıcı beklentileri. Klasik iki cevap da pahalı: uygulamayı yeniden yazmak (yavaş, riskli, yıllarca süren değer duraklaması) ya da bir kamu bulutuna taşımak (yeni operasyon modeli, yeni sağlayıcı, yeni fatura). TR7 üçüncü bir yol sunar. Modern servislerinizi teslim eden ve koruyan aynı platform — ADC + WAAP + AAM — eski uygulamanın önüne oturur ve üzerine SSL, WAAP, DDoS koruması, modern SSO ve istemcisiz yönetim erişimi ekler. Eski kod olduğu yerde kalır, zaten kontrol ettiğiniz ağ üzerinde. Önündeki duruş ise 2026'ya gelir.

Kod değişikliği yok
Eski uygulamaya dokunulmaz — modern duruş, önünde durur
Yeniden konuşlandırma yok
Uygulama; ağınızda, denetim kaydınız altında, zaten işlettiğiniz donanım üzerinde kalır
Tek platform
ADC, WAAP ve AAM tek motor ve tek bant genişliği lisansında — ayrı erişim ya da WAAP modülü yok

İki pahalı yol — ve çoğu ekibin gerçekten istediği üçüncü yol

2012'den kalma bir iç uygulama hâlâ işin üzerine kurulduğu bir sayıyı hesaplıyor. Kodu düz HTTP, oturum modeli çerez, kimlik doğrulaması bir form'un stored procedure'a post etmesi. Henüz tehlikeli bir şey yok — ama her dış değerlendirme, her denetim ve her güvenlik taraması artık bu uygulamayı işaretliyor. Yeniden yazmak bir ekibe bir yıl götürür, ve o ekip müsait değil. Bir kamu bulutuna taşımak zaten deployment modelini yeniden yazmak demek, üstüne yeni bir sağlayıcı ve yeni bir fatura. Sonuç: uygulama çalışmaya devam ediyor, açıklık büyüyor.

Üçüncü yol, çoğu operasyon ekibinin gerçekten istediği yol: uygulamayı olduğu yerde bırakın ve önüne modern, programlanabilir bir katman yerleştirin. Edge'de SSL sonlandırma ve güncel şifreleme. HTTP semantiğini anlayan bir WAAP. Form login'ini, uygulamanın bir satır kodunu değiştirmeden modern SSO ile değiştirmek. Hâlâ uygulamayı bakıma alan yönetici için istemcisiz RDP ve SSH. HTTP bile olmayan eski parçalar için çok protokollü dinleyiciler.

TR7 bu yol için yapılmış. Modern servislerinizi çalıştıran aynı teslimat ve koruma platformu, eski servislerin önündeki modern katmana dönüşür — zaten işlettiğiniz ağ üzerinde, zaten tuttuğunuz denetim kaydının altında.

Eski uygulama modernizasyonunda TR7'yi farklı kılan beş şey

Her biri tek başına önemli. Hepsi birden, modernizasyon katmanının kendi ağınızda ve tek platform üzerinde kaldığında nasıl göründüğünü anlatır.

vService, eski HTTP servisini SSL, WAAP ve politika ile sarmalar

Eski arka ucun önünde bir vService tanımlayın. Edge'de modern şifrelerle SSL sonlandırma. Gelen istekte WAAP denetimi. Sağlık kontrolleri, hız limitleri ve içerik bilinçli kurallar; aslında bunların hiçbirine göre tasarlanmamış bir servise uygulanır. Eski uygulama TR7'nin arkasında düz HTTP konuşmaya devam eder — dış dinleyici ise 2026'yı konuşur.

Form / başlık / basic auth modern SSO'ya dönüşür

Çoğu eski uygulama; bir veritabanına post eden form, framework'ün güvendiği bir başlık ya da HTTP basic ile kimlik doğrular. TR7 AAM'in Servis Bazlı Kimlik Doğrulama modu bu etkileşimin yerini alır. Kullanıcılar bir kez OIDC, SAML veya mevcut IdP üzerinden oturum açar. TR7 ise eski kimlik doğrulama parçasını — başlık, çerez veya basic kimlik — arka tarafa, uygulamanın tam beklediği biçimde enjekte eder. Uygulamada kod değişikliği yok.

Eski yönetim erişimi için istemcisiz RDP, SSH ve VNC

Eski uygulamayı hâlâ bakıma alan ekip; genellikle ağır bir RDP istemcisi veya ayrı bir SSH/VNC aracı kullanır. TR7 bu hedefleri tarayıcı üzerinden açar — istemci kurulumu yok, operatörün makinesinde VPN tüneli yok. Her oturum tünellenir ve komut düzeyinde kayıt altına alınır; tek bir iptal, tüm aktif oturumları sonlandırır.

HTTP olmayan eski servisler de aynı platformda

Eski uygulama envanterinde HTTP'den fazlası vardır. İş ortakları arasında FTP transferleri. UDP tabanlı endüstriyel protokoller. Düz TCP servisleri. Arşivlenmiş içerik için statik dosya sunumu. TR7 bunları HTTP cephesini koruyan aynı motor üzerinde kapsar — FTP relay, UDP proxy, TCP passthrough ve statik içerik için amaca özel dinleyiciler. Ayrı cihaz yok, paralel güvenlik modeli yok.

İçerik bilinçli kurallar — yanıtları kod yazmadan düzenleyin

Eski uygulamalar çoğu zaman kod değişikliğini hak etmeyen cerrahi düzeltmelere ihtiyaç duyar: yanıt gövdesinde karışık içerikli bir URL, eksik bir güvenlik başlığı, çevrilmesi gereken bir form alanı adı, secure bayrağı eklenecek bir çerez. TR7'nin içerik bilinçli kuralları; yanıtları düzenler, başlık enjekte eder ve formları düzeltir — görsel politika oluşturucuda. Sahip olunan bir betik dili yok, derleme döngüsü yok. Eski uygulama yayında kalır; modern davranış önünde gerçekleşir.

TR7'nin eski uygulama modernizasyonuna getirdikleri

Aşağıdaki her yetenek; modern servislerinizi teslim eden ve koruyan aynı platform üzerinde çalışır.

Edge'de SSL/TLS sonlandırma

Hâlâ düz HTTP veya zayıf TLS konuşan bir uygulamanın önünde modern şifreler, güncel sertifikalar ve OCSP stapling. Eski şifreleme; internete açık bir konu olmaktan çıkar, arka uç meselesine döner.

Hiç WAAP görmemiş uygulamanın önünde WAAP

Enjeksiyon saldırıları henüz bir kategori değilken yazılmış bir arka uca her isteği ulaşmadan önce denetleyin. İmza artı puanlama, tam HTTP semantik farkındalığı, eski yığınların kendine özgü davranışları için içerik bilinçli kurallar.

Eski kimlik doğrulamanın üzerinde modern SSO

AAM Servis Bazlı Kimlik Doğrulama modu; eski login akışını IdP'niz üzerinden OIDC ya da SAML ile değiştirir. TR7 sonra eski uygulamanın beklediği parçayı — başlık, çerez ya da basic auth — uygulamaya, kullanıcı sanki eski yoldan giriş yapmış gibi iletir.

Eski uygulamada koda dokunmadan MFA

Çok faktörlü kimlik doğrulamayı erişim katmanında uygulayın. Eski uygulama; kullanıcının MFA istemini zaten geçtiğini bilmez — ve bilmek zorunda değildir.

Eski yönetim için istemcisiz ağ geçidi

Tarayıcı üzerinden RDP, SSH ve VNC. Bakım ekibi makineye TR7 üzerinden erişir; operatörün dizüstüne istemci kurmasına gerek kalmaz. SSH'da komut düzeyinde kayıt; operatörün oturumunu baştan sona kapsar.

Eski uygulamanın sahip olmadığı sağlık kontrolleri

Bu kontroller için hiç hazırlanmamış arka uçlar için aktif ve pasif sağlık problemleri. Sorunlu düğümler rotasyondan çıkar; eski uygulama erişilebilirlik bölgesi diye bir kavram olduğunu bilmek zorunda kalmaz.

Hız limitleri ve içerik bilinçli kurallar

Yol bazlı hız limitleri, koşullu trafik şekillendirme ve betik gerektirmeyen istek/yanıt düzenlemeleri. Kötü biçimli bir başlığı düzenleyin, framework'ün hiç set etmediği bir güvenlik başlığını ekleyin, gürültülü bir uç noktayı sınırlandırın — görsel kural oluşturucuda.

Eski uygulamayı internete kapatın

Dış istemciler TR7'ye bağlanır. Eski uygulama doğrudan erişilebilir değildir. Keşif taramaları, port taraması ve kimlik doğrulama öncesi denemeler modern katmanda sonlanır; saldırı yüzeyi artık eski kod değildir.

Hiç gözlemlenmemiş bir servise modern gözlemlenebilirlik

Erişim logları, trafik istatistikleri, hata oranları, gecikme histogramları ve güvenlik olayları — bunların hiçbirini kendisi üretmeyen bir uygulama için. Eski servis arka uçta hiçbir değişiklik olmadan önden gözlemlenebilir hale gelir.

HTTP olmayan eski uygulamalar için çok protokollü dinleyiciler

Ortaklarla veri transferi için FTP relay. Endüstriyel telemetri için UDP proxy. Sahip olunan protokoller için TCP passthrough. Arşivlenmiş içerik için statik içerik sunumu. Tek platform, tek operatör paneli.

Modernizasyon katmanı için tek bant genişliği lisansı

ADC, WAAP ve AAM aynı motor üzerinde çalışır ve tek bir bant genişliği lisansını paylaşır. Bir eski uygulamanın önüne modern bir katman koymak için ayrıca lisanslanan bir erişim modülü, WAAP modülü veya ağ geçidi modülü yoktur.

Önce on-prem — modernizasyon kendi ağınızda

Modern katman; kendi donanımınızda, kendi veri merkezinizde ve kendi denetim kaydınız altında çalışır. Kimlik kararları, oturum trafiği ve güvenlik olayları; eski uygulamanın zaten yaşadığı yerde kalır.

Modern katman eski uygulamanın önünde nasıl kuruluyor

Her katman modern duruşa bir parça ekler. Hepsi birlikte; yıllar süren bir yeniden yazma projesinin yerini bir yapılandırma nesnesi alır.

01

Katman 1 — Teslimat ve SSL

TR7 ADC eski arka ucun önüne geçer. Edge'de SSL sonlandırma, modern şifreler, güncel sertifikalar, sağlık kontrolleri ve mevcut eski düğüm sayısı kaç ise hepsi üzerinde yük dağıtımı. Dış dinleyici güncel TLS konuşur; eski arka uç ne konuşuyorsa onu konuşmaya devam eder.

02

Katman 2 — Uygulama koruması

TR7 WAAP; düşmanca trafiğe göre tasarlanmamış bir arka uca her isteği ulaşmadan önce inceler. OWASP başlıkları, imza-artı-puanlama tespiti, eski yığın davranışları için içerik bilinçli kurallar, L4 ve L7'de DDoS koruması.

03

Katman 3 — Modern kimlik doğrulama

TR7 AAM Servis Bazlı Kimlik Doğrulama, eski login akışının yerini alır. Kullanıcılar IdP üzerinden OIDC veya SAML ile kimlik doğrular; MFA edge'de uygulanır. TR7 ardından eski uygulamanın beklediği parçayı — başlık, çerez ya da basic kimlik — arka tarafa enjekte eder.

04

Katman 4 — Yönetimsel erişim

Eski uygulamayı bakıma alan ekip için istemcisiz RDP, SSH ve VNC. Yalnızca tarayıcı üzerinden erişim, komut düzeyinde kayıt, tek tıkla iptal. Operatörün cihazına; 12 yıllık bir sunucuya erişmek için istemci kurulmaz.

05

Katman 5 — HTTP olmayan kapsam

Eski envanter; FTP, UDP telemetrisi, sahip olunan TCP servisleri veya statik arşiv barındırması içerdiğinde aynı platform bunları amaca özel dinleyicilerle kapsar. Ayrı cihaz yok, ayrı operatör paneli yok, ayrı denetim kaydı yok.

06

Her eski servis için bir vService

Modernizasyon katmanının her parçası bir vService olarak yapılandırılır. Modern API'nizi teslim eden aynı yapılandırma nesnesi, eski form tabanlı uygulamayı da teslim eder. Aynı operatör becerileri, aynı gözlemlenebilirlik, aynı denetim kaydı.

Bu sonucun yaşandığı yerler

Finans — güvenlik programından bile eski iç uygulamalar

Modern tehdit modelleri henüz yokken yazılmış back-office HTTP uygulamaları. TR7 bunları; koduna dokunmadan WAAP, modern SSO ve MFA ile sarmalar. Kendisi log üretmeyen bir uygulamanın önünde denetime hazır kayıtlar.

Sağlık — yeniden yazmanın seçenek olmadığı klinik sistemler

Müşterinin değiştiremediği, sağlayıcı tarafından sunulan klinik platformlar. TR7 modern güvenlik ve erişim katmanını önlerine yerleştirir; sağlayıcının sürüm döngüsüne dokunmadan uyumluluk ve denetim gereksinimlerini karşılar.

Üretim — HTTP olmayan eski uygulamalar aynı platformda

UDP üzerinden endüstriyel telemetri, FTP üzerinden iş ortağı verisi, RDP üzerinden denetimsel erişim. Tek bir TR7 örneği bunların hepsini karşılar — ikisine de hiç sahip olmamış protokoller için modern güvenlik ve gözlemlenebilirlik.

Yükseköğretim — uzun kuyruklu iç uygulamalar

Bir on yıl boyunca biriken bölüm uygulamaları. TR7 bunları; kurumun IdP'si üzerinden modern SSO ile cepheler, doğrudan internete açıklığı kimliğe duyarlı erişimle değiştirir ve güvenlik ekibine uzun kuyrukta gözlemlenebilirlik sağlar.

Kamu — eski envanter, modern uyumluluk gereksinimleri

Ağdan çıkamayan ve yeni düzenlemenin talep ettiği takvimde yeniden yazılamayan iç uygulamalar. TR7 modern uyumluluk katmanını — SSL, WAAP, modern SSO, denetime hazır kayıtlar — önlerine, on-prem olarak koyar.

Perakende — sağlayıcı temelli mağaza ve back-office sistemleri

POS back-office'i, tedarik zinciri entegrasyonu ve sağlayıcının kendi sürüm takvimine sahip ortak portalları. TR7 sağlayıcıyı beklemeden bunların önündeki güvenlik ve erişim duruşunu modernleştirir.

14 features

Bu çözümü uygulayan yetenekler

Bu çözüme refer eden ürün özellikleri — yukarıda anlatılan kontrolleri oluşturan teknik parçalar.

SSL VPN ve IKEv2

TR7 AAM
Zero Trust AccessEski Uygulamaları Modernleştir

VPN erişimini ayrı bir ağ istisnası değil, AAM kimlik ve cihaz güveni politikasının parçası olarak yönetin.

Finans· Kamu· Sağlık

İstemcisiz Uygulama Portalı

TR7 AAM
Zero Trust AccessEski Uygulamaları ModernleştirHIPAA UyumluluğuPCI DSS Uyumluluğu

RDP, VNC, SSH, Kubernetes ve legacy sistemlere tarayıcıdan erişim — kimlik kasası, kayıt ve watermark yerleşik.

Finans· Kamu· Sağlık

HTTP Yönlendirme Kuralları

TR7 ADC
Uygulama Teslimi ve HızlandırmaEski Uygulamaları Modernleştir

HTTP→HTTPS, domain değişimi, path taşıma ve hata yönlendirmelerini uygulama koduna dokunmadan yönetin.

URL ve Path Düzenleme

TR7 ADC
Uygulama Teslimi ve HızlandırmaEski Uygulamaları Modernleştir

Path'i değiştirin, kurum servisini değiştirmeyin; istemci eski URL'yi görürken içeride yeni mimari çalışsın.

Trafik Kuralları Motoru

TR7 ADC
Uygulama Teslimi ve HızlandırmaEski Uygulamaları Modernleştir

Görsel kural yazın, derlenmiş trafik davranışı elde edin; kod yazmadan istek ve yanıt akışını yönetin.

İçerik Farkındalıklı Kurallar

TR7 ADCTR7 WAAP
Uygulama Teslimi ve HızlandırmaEski Uygulamaları ModernleştirWeb Uygulama ve API KorumasıAPI Güvenliği

Header'ın ötesine geç; body içeriği trafik ve güvenlik kararının parçası olsun.

Dağıtım Topolojisi Modları

TR7 ADCTR7 WAAPTR7 AAM
Uygulama Teslimi ve HızlandırmaEski Uygulamaları ModernleştirWeb Uygulama ve API Koruması

Kurum servislerinin IP, gateway veya route ayarlarına dokunmadan TR7 ADC'yi trafik yoluna alın.

Çoklu Namespace Mimarisi ve Çapraz-NS Yönlendirme

TR7 ADCTR7 vTenant
Uygulama Teslimi ve HızlandırmaEski Uygulamaları ModernleştirZero Trust Access

Ağları birleştirmeden servisleri bağlayın; çakışan IP planlarını ve tenant izolasyonunu tek vService modeliyle yönetin.

Finans· Kamu· Sağlık

FTP Güvenlik Proxy'si

TR7 WAAP
Web Uygulama ve API KorumasıVeri Sızıntısı ÖnlemeEski Uygulamaları Modernleştir

FTP'yi yalnızca açık port olarak değil, komut komut denetlenen güvenli bir dosya transfer oturumu olarak yönetin.

Finans· Kamu· Sağlık

NTP Servisi

TR7 ADC
Çok Protokollü PlatformEski Uygulamaları Modernleştir

Dış NTP havuzundan iç altyapıya; merkezi, kontrollü ve izole zaman kaynağı.

Finans· Kamu· Sağlık

Syslog Toplama ve Yönlendirme Proxy'si

TR7 ADCTR7 WAAP
Web Uygulama ve API KorumasıÇok Protokollü PlatformEski Uygulamaları Modernleştir

UDP ve TCP syslog trafiğini SIEM önünde toplayın, sınıflandırın, çoğaltın ve doğru hedeflere yönlendirin.

Finans· Kamu· Sağlık

vTenant Sanallaştırma

TR7 vTenant
PCI DSS UyumluluğuHIPAA UyumluluğuEski Uygulamaları Modernleştir

Tek TR7. Çoklu tenant. Kaynak, ağ ve operasyon sınırları birbirinden ayrı.

Finans· Sağlık· Kamu

Sanal Yamalama

TR7 WAAP
Web Uygulama ve API KorumasıEski Uygulamaları Modernleştir

Kod değişikliğini beklemeden, açığı trafik katmanında dakikalar içinde kontrol altına alın.

Finans· Kamu· Sağlık

Backend SSO

TR7 AAM
Zero Trust AccessEski Uygulamaları Modernleştir

Önde modern kimlik doğrulama, arka uca başlık / Authorization / çerez olarak enjekte edilen kimlik — eski uygulamalar olduğu gibi kalır.

Finans· Sağlık

Sık sorulan sorular

Eski uygulamanın TR7'nin arkasına geçmesi için kodunda bir değişiklik gerekli mi?
Hayır. TR7 uygulamanın önünde bir ters proxy ve modernizasyon katmanı olarak konumlanır. SSL sonlandırma, WAAP denetimi, modern SSO, MFA ve gözlemlenebilirlik tamamen önde gerçekleşir; eski arka uç ne konuşuyorsa onu konuşmaya devam eder. En yaygın kurulum uygulamanın kaynak kodunda hiçbir şey değiştirmez.
Form veya başlık tabanlı kimlik doğrulama kullanan bir uygulamaya modern SSO nasıl ekleniyor?
TR7 AAM'in Servis Bazlı Kimlik Doğrulama modu; kullanıcının modern oturum açışını IdP üzerinden (OIDC, SAML, LDAP ya da RADIUS) yönetir ve ardından eski uygulamanın beklediği parçayı — çerez, güvenilen başlık ya da HTTP basic kimlik — arka tarafa enjekte eder. Eski uygulamanın bakış açısından kullanıcı eski yoldan giriş yapmıştır. Kullanıcının bakış açısından ise MFA içeren modern SSO kullanmıştır.
Eski envanterin HTTP olmayan kısımları için ne yapılıyor?
Aynı TR7 platformu; amaca özel dinleyicilerle FTP relay, UDP proxy, TCP passthrough ve statik içerik sunumunu kapsar. Yönetim erişimi için RDP, SSH ve VNC, istemcisiz ağ geçidi üzerinden aynı motorda çalışır. Tek operatör paneli, tek denetim kaydı.
Bu, uygulamanın önüne genel bir ters proxy koymaktan ne kadar farklı?
Genel bir ters proxy size SSL ve bir hop verir. Modernizasyon katmanı; SSL, WAAP, modern SSO, MFA, içerik bilinçli kurallar, çok protokol desteği, istemcisiz yönetim erişimi ve denetim kalitesinde gözlemlenebilirliği — tek platformda, tek bant genişliği lisansıyla, tek tip nesne (vService) olarak verir. Çoğu ters proxy kararı SSL ve yönlendirmede biter; bu kararsa güvenlik duruşu ve kimliğe doğru devam eder.
Eski trafik hiç ağ dışına çıkıyor mu?
Hayır. TR7 kendi donanımınızda çalışır. Modern katman; eski uygulamanın zaten yaşadığı ağda yapılandırılır ve işletilir. Kullanıcı ile uygulama arasındaki yola üçüncü taraf bir bulut girmez; kimlik kararları ağ dışına devredilmez.
Bu yaklaşım PCI DSS veya HIPAA gibi uyumluluk gereksinimleriyle nasıl örtüşür?
Bu düzenlemelerin istediği denetimlerin önemli bir bölümü — modern kriptografi, internete açık uygulamaların önünde WAAP, erişim katmanında MFA, yönetim oturumlarında komut düzeyinde kayıt — modernizasyon katmanının zaten sunduğu şeylerdir. Eski uygulama; modern denetim için yeniden yazılmadan o denetimi karşılayabilir.
Tek seferde bir uygulama modernleştirebilir miyiz?
Evet. Her eski servis kendi vService'i olur. Bugün bir uygulamayı TR7'nin arkasına alın, gelecek çeyrekte bir sonrakini, geri kalanını ekibinizin sürdürebileceği takvimde. Operatör ve politika modeli her biri için aynıdır.

Uygulamayı koruyun. Önünde duranı modernleştirin.

Bir gerçek eski uygulamayı TR7 demosuna getirin; modernizasyon katmanının önünde nasıl yükseldiğini gösterelim — SSL sonlandırma, WAAP denetimi, modern SSO ve gözlemlenebilirlik — koduna tek satır dokunmadan.