Sonuca Göre — Veri ve Erişim Güvenliği

Kendi platformunuzda, kendi koşullarınızda Zero Trust Access

İki net operasyon modu. Tarayıcıdan RDP, SSH ve VNC. Standartlara dayalı VPN ve uygulama başına kimlik doğrulama, ADC ve WAAP ile aynı platformda — ayrı bir erişim modülü lisanslamanıza gerek yok.

Klasik VPN bir duvara çarptı: çok fazla kullanıcı, çok fazla uygulama, uygulama başına kontrol yok. Sektörün modern cevabı Zero Trust Access oldu, ama pure-play ZTNA platformlarının çoğu cloud-only'ye gitti; geleneksel ADC üreticileri ise ZTA'yı yük dengeleyicinin yanına eklenen ayrı ve pahalı bir modül olarak satıyor. TR7 farklı bir yol seçiyor. Uygulamalarınızı teslim eden aynı platform, onlara erişimi de yönetir. İki açıkça adlandırılmış operasyon modu var: mevcut bir servise login ve SSO bağlayan Per-Service Authentication ya da kullanıcının bir kez giriş yapıp yetkili olduğu uygulamalara ulaştığı Markalı Erişim Portalı. Tarayıcıdan RDP, SSH ve VNC oturumları açılır. SSL ve IPsec VPN aynı motorda yan yana çalışır. Kimlikler, oturumlar ve denetim logları kendi ağınızda kalır.

İki mod
Per-Service Authentication ve Markalı Erişim Portalı — birini seçin, ikisini birlikte çalıştırın
Tarayıcı
RDP, SSH ve VNC tarayıcıdan — endpoint'te istemci yok
On-prem
Kimlikler, oturumlar ve denetim logları kendi ağınızda kalır

VPN sınırına dayandı; modern çözümler ya ağınızı terk etti ya da ayrı fatura çıkardı

Kurumsal ağa tek bir VPN tüneli açmak eskiden yeterliydi. Bugün değil. Kullanıcılar her yerden bağlanıyor, uygulamalar her yerde — veri merkezinde, cloud'da, SaaS'ta — ve tek bir VPN tüneli oturum açan herkese çok fazla erişim veriyor. Yüklenicilerin belirli uygulamalara kısa süreli erişimi gerekiyor. Yardım masası içerideki RDP veya SSH hedeflerine istemci dağıtmadan ulaşmalı. Güvenlik ekipleri kimin neye eriştiğini görmek ve erişimi ağ değil uygulama seviyesinde iptal etmek istiyor.

Sektörün modern cevabı Zero Trust Access oldu. Ancak iki yolun da bir bedeli var. Pure-play ZTNA platformlarının çoğu cloud-only — trafiğiniz ve kimlik kararlarınız başkasının edge'ine taşınıyor. Geleneksel on-prem ADC üreticileri ise ZTA'yı yük dengeleyicinin üstüne eklenen ayrı ve pahalı bir modül olarak sunuyor: kendi politika motoru, kendi öğrenme eğrisi, kendi lisansı.

TR7 erişimi, uygulamalarınızı zaten teslim eden ve koruyan platforma yerleştirir. Aynı vService modeli, aynı operatör konsolu, aynı denetim izi; üstüne iki adlandırılmış operasyon modu, tarayıcıdan gateway protokolleri ve standartlara dayalı VPN. Ayrı lisanslanan bir modül yok, oturum açma akışınızın yolunda üçüncü taraf bir ağ yok.

TR7 Zero Trust Access'i ayıran beş şey

Tek tek de değerli. Birlikte alındığında, başkasının bulutuna bağımlı olmayan ve faturada ayrı satır olarak çıkmayan bir zero trust erişimin nasıl olduğunu tanımlar.

On-prem first — kimlikler ve oturumlar kendi ağınızda

Çoğu modern ZTA platformu SaaS. Kimlik kararlarınız, oturum trafiğiniz ve denetim loglarınız onların ağında yaşar. TR7 kendi donanımınızda çalışır. Login'ler, posture kontrolleri, oturumlar ve loglar; güvenlik politikanızın zaten geçerli olduğu yerde kalır.

İki net operasyon modu

Mod A — Per-Service Authentication: mevcut bir uygulamaya login ve SSO bağlanır. Tek servis, tek auth sarmalayıcısı; kullanıcı giriş yapınca doğrudan uygulamaya gider. Mod B — Markalı Erişim Portalı: kendi dinleyicisi olan, beyaz-etiketli bağımsız bir portal. Kullanıcı bir kez giriş yapar ve yetkili olduğu her uygulamayı launchpad'de görür. Her modun kendi arayüzü var; deploya uyanı seçin ya da ikisini birlikte çalıştırın.

Tarayıcıdan RDP, SSH ve VNC

Dahili ekipler RDP, SSH ve VNC hedeflerine doğrudan tarayıcı sekmesinden ulaşır. İstemci kurulumu yok, endpoint'te VPN tüneli yok, bakım gerektiren native yazılım yok. Oturumlar tünellenir ve merkezi olarak denetlenir; erişim iptali bir sonraki istekte geçerli olur.

Erişim, VPN, ADC ve WAAP tek platformda

Diğer on-prem platformlar erişim için ayrı modül, yük dengeleme için ayrı, WAF için ayrı, VPN için ayrı satar. TR7 hepsini aynı motorda, tek operatör konsolunda ve tek denetim görüşünde sunar. "VPN'imiz var" durumundan "zero trust erişimimiz var" durumuna geçiş aynı ürünün içinde olur.

Standart VPN ve sürekli trust değerlendirme

IKEv2 ve SSL VPN, her modern işletim sisteminin zaten konuştuğu standartlar üzerinde çalışır — iOS, Android, Windows ve macOS kullanıcıları bir uygulama indirmez, sadece bir VPN profili ekler. OAuth 2.0, OIDC, SAML, LDAP ve RADIUS yerel desteklidir. Endpoint güvenlik sinyalleri (bilinen cihaz, güncel posture, uyumluluk durumu) erişim kararlarını sürekli besler; güvenilir başlayan bir oturum, bağlam değişirse yeniden değerlendirilip kısıtlanabilir.

TR7 Zero Trust Access'in içeriği

Aşağıdaki her yetenek, uygulamalarınızı teslim eden ve koruyan aynı platformun parçası olarak gelir.

Mod A — Per-Service Authentication

Mevcut bir HTTP servisine login ve SSO bağlar. Uygulama yerinde kalır; TR7 önünde durur ve kimlik doğrulama, MFA ve politika uygular. Tek servis, tek auth sarmalayıcısı; kullanıcı giriş yapınca doğrudan uygulamaya geçer. Her uygulamanın kararlı bir URL'i varsa ve en küçük değişiklikle dağıtım istiyorsanız uygundur.

Mod B — Markalı Erişim Portalı

Kendi dinleyicisi ve kendi markanız ile bağımsız bir portal. Giriş sonrası kullanıcılar yetkili oldukları her uygulamanın launchpad'ini görür — dahili web uygulamaları, SaaS, RDP/SSH/VNC oturumları. Tek portal, çok backend. Konsolide tek bir giriş noktasının operasyonel mantığı varsa uygundur.

Tarayıcıdan RDP, SSH ve VNC gateway

Dahili RDP, SSH ve VNC hedeflerine tarayıcı üzerinden erişim. Endpoint'te native istemci yok, cihazda VPN tüneli yok. Oturumlar tünellenir ve merkezi olarak denetlenir; tek iptal eylemi aktif tüm oturumları sonlandırır.

SSL VPN ve IPsec IKEv2 — işletim sisteminin kendi istemcisiyle

Aynı platformda çalışan standartlara dayalı VPN. Tam veya bölünmüş tünel için SSL VPN; site-to-site veya güçlü-şifreli uzaktan erişim için IPsec IKEv2. Özellikle mobilde güçlü: iOS ve Android IKEv2'yi yerel konuşur, kullanıcı bir uygulama yüklemek yerine ayarlara bir VPN profili ekler — dağıtım, güncelleme veya bakım yükü yok. Windows ve macOS aynı şekilde yerleşik VPN istemcileri üzerinden çalışır. Kişisel Cihaz (BYOD) senaryolarında doğal olarak uygundur.

Kimlik sağlayıcı entegrasyonu

OAuth 2.0, OIDC, SAML, LDAP ve RADIUS yerel desteği. Azure AD, Okta, ADFS, Google Workspace, OneLogin gibi mevcut IdP'lerinize protokol köprüsü olmadan bağlanır.

MFA ve bağlam farkındalıklı kimlik doğrulama

MFA erişim kenarında uygulanır. İstek bağlamı değiştiğinde — farklı ülke, farklı cihaz, daha hassas uygulama — adımlı kimlik doğrulama (step-up) tetiklenir.

Sürekli trust evaluation

Güvenilir başlayan bir oturum, varsayılan olarak güvenilir kalmaz. Endpoint posture, coğrafya, cihaz sağlığı ve oturum anomalileri oturum boyunca yeniden değerlendirilir. Bağlam değişirse erişim kısıtlanabilir veya oturum ortasında iptal edilebilir.

Endpoint güvenlik sinyali entegrasyonu

Kullanıcıların TR7'nin endpoint güvenlik katmanı tarafından yönetilen cihazlarda olduğu dağıtımlarda, cihaz-güven sinyalleri (bilinen cihaz, güncel posture, uyumluluk) erişim politikasını besler. Yönetilmemiş endpoint'ler tam incelemeden geçer.

PAM seviyesinde SSH oturum komutu denetimi

Gateway üzerinden dahili hedeflere ulaşan SSH oturumları komut seviyesinde loglanır — yazılan her komut, alınan her yanıt. Denetim izi soruşturmaya hazır; ayrı bir PAM ürününe ihtiyaç yok.

Uygulama başına politika ve least-privilege erişim

Her uygulama kendi erişim politikasına sahiptir: kimlik, cihaz posture, gün-saati, coğrafya, MFA gücü. CRM'e ulaşan kullanıcı veritabanına otomatik yetkili olmaz. Yanal hareket, her uygulamanın açıkça yetkilendirdiği alanla sınırlanır.

Dahili uygulamaları açık internetten gizleyin

TR7 arkasındaki uygulamalara doğrudan ulaşılamaz. Keşif taramaları, port sweep'leri ve ön-kimlik saldırıları TR7'yi görür, uygulamalarınızı değil. Uygulama kodunu değiştirmeden saldırı yüzeyi azalır.

Görsel politika, script yok

Erişim politikaları, kimlik doğrulama akışları ve koşullu kurallar platformun başka yerinde kullanılan aynı görsel flow builder'da kurulur. Tescilli politika dili yok; bir kuralı değiştirmek için satıcı sertifikasyonuna gerek yok.

Erişim, teslim ve güvenlik tek konsolda

Erişim olayları, ADC trafiği, WAAP tespitleri ve DDoS sinyalleri tek operatör görüşünde ve tek denetim izinde paylaşılır. SIEM export'ları platformun geri kalanıyla aynı taksonomiyi kullanır.

İki operasyon modu yan yana

Her iki mod da Zero Trust Access sunar. Aralarındaki fark operatör çabası ve son-kullanıcı deneyimi. Yan yana çalıştırılabilirler.

01

Mod A — Per-Service Authentication

Tek uygulama, tek auth sarmalayıcısı. Uygulama mevcut URL'ini korur; TR7 önünde durur ve kimlik doğrulama, MFA, posture ve politika uygular. Kullanıcılar giriş sonrası doğrudan uygulamaya iner. Her uygulamanın kararlı bir URL'i varsa ve mümkün olan en küçük değişiklikle dağıtım istiyorsanız uygundur.

02

Mod B — Markalı Erişim Portalı

Tek portal, çok backend. Kendi dinleyicisi olan, beyaz-etiketli bağımsız bir portal. Kullanıcılar bir kez giriş yapar ve yetkili oldukları her uygulamayı launchpad'de görür. Konsolide bir giriş noktası operasyonel olarak mantıklıysa ya da uygulama launchpad'i istiyorsanız uygundur.

03

Yan yana dağıtım

İki mod aynı anda çalışabilir. Bazı uygulamalar per-service auth ile sarmalanır, diğerleri portal üzerinden erişilir. Aynı kimlik politikaları, aynı endpoint sinyalleri, aynı denetim izi.

04

Her iki modun içinden de tarayıcı protokolleri

RDP, SSH ve VNC oturumları her iki modda da sunulabilir — sarmalanmış bir per-service URL olarak ya da portal launchpad kutucuğu olarak. Tarayıcı deneyimi aynı; sadece operasyonel çerçeve değişir.

05

VPN ile birlikte yaşam

SSL VPN ve IPsec VPN her iki modun yanında çalışmaya devam eder. Geçiş döneminde faydalıdır: kullanıcılar belirlediğiniz takvime göre VPN'den per-application ya da portal erişimine geçer.

06

Altta aynı vService modeli

Hangi modu seçerseniz seçin, konfigürasyon nesnesi bir vService'tir. Sağlık kontrolleri, trafik kuralları, gözlemlenebilirlik ve bant genişliği modeli aynı şekilde davranır. Diğer uygulamalarınızı teslim eden aynı motordur.

Bu sonuç nerede karşımıza çıkar

Kendi takviminizde VPN değişimi

Kullanıcıları düz VPN tünelinden çıkarıp uygulama başına erişime alın — köklü değişiklik yapmadan. SSL VPN çalışmaya devam eder; ekipler Per-Service Auth'a ya da Markalı Portal'a aşamalı geçer.

Yüklenici ve üçüncü taraf erişimi

Dış kullanıcılar belirli uygulamalara kısa süreli ve kapsamlı erişim alır. Kurumsal cihaz ya da VPN istemci kurulumu gerekmez; portala giriş yapar ve yalnızca yetkili oldukları şeyi görürler.

Yardım masası ve admin erişimi

Operasyon ekipleri dahili RDP, SSH ve VNC hedeflerine tarayıcı sekmesinden ulaşır. Her oturum tünellenir ve denetlenir; bir yüklenicinin erişimi iptal edildiğinde tüm aktif oturumları anında sonlanır.

Finansal hizmetler — düzenlenmiş uzaktan erişim

MFA, cihaz posture ve oturum-seviyesi denetime bağlı uygulama başına politikalar. PAM seviyesinde SSH komut logları, ayrı bir PAM ürününe ihtiyaç olmadan düzenleyici ve iç denetim gereksinimlerini karşılar.

Kamu ve devlet servisleri

Veri yerelliği kuralları kimlik ve oturum trafiğinin ağı terk etmesini yasaklar. On-prem dağıtım her kimlik doğrulama kararını, oturumu ve denetim logunu yerel kontrol altında tutar.

Birleşmeler ve satın almalar

İki kurum, iki kimlik sağlayıcısı, iki uygulama kataloğu. Markalı Erişim Portalı entegrasyon devam ederken tek bir ön kapıya dönüşür — kullanıcılar tek launchpad görür, arka uçtaki kimlik işi sürerken bile.

18 features

Bu çözümü uygulayan yetenekler

Bu çözüme refer eden ürün özellikleri — yukarıda anlatılan kontrolleri oluşturan teknik parçalar.

SSL VPN ve IKEv2

TR7 AAM
Zero Trust AccessEski Uygulamaları Modernleştir

VPN erişimini ayrı bir ağ istisnası değil, AAM kimlik ve cihaz güveni politikasının parçası olarak yönetin.

Finans· Kamu· Sağlık

İstemcisiz Uygulama Portalı

TR7 AAM
Zero Trust AccessEski Uygulamaları ModernleştirHIPAA UyumluluğuPCI DSS Uyumluluğu

RDP, VNC, SSH, Kubernetes ve legacy sistemlere tarayıcıdan erişim — kimlik kasası, kayıt ve watermark yerleşik.

Finans· Kamu· Sağlık

Çok Faktörlü Kimlik Doğrulama

TR7 AAM
Zero Trust AccessHIPAA UyumluluğuPCI DSS Uyumluluğu

Üç MFA yöntemi, servis bazlı politika, güvenilir cihaz kısayolu — üçüncü taraf MFA bulutu yok.

Finans· Kamu· Sağlık

Koşullu Erişim Politika Motoru

TR7 AAM
Zero Trust AccessHIPAA UyumluluğuPCI DSS Uyumluluğu

Tek akış motoru her kimlik doğrulama sonucunu belirler — kim, neye, hangi faktörden sonra, hangi bağlamda.

Finans· Kamu· Sağlık

Sürekli Güven Değerlendirmesi

TR7 AAM
Zero Trust AccessBot YönetimiHIPAA UyumluluğuPCI DSS Uyumluluğu

Girişte kazanılan güven sonsuza dek taşınmaz. Her oturum, her adımda değerlendirme altında kalır.

Finans· Kamu· Sağlık

SAML 2.0 Kimlik Federasyonu

TR7 AAM
Zero Trust Access

Standartlara uygun SAML SP — kurumsal IdP'ler, Kamu Kimlik Federasyonu ve tenant başına yönlendirme; MFA, koşullu erişim ve cihaz güveni ile koordineli.

Finans· Kamu· Sağlık· Eğitim

OIDC / OAuth 2.0 Federasyonu

TR7 AAM
Zero Trust Access

Standartlara uygun OIDC relying party — PKCE'li yetkilendirme kodu, JWKS ile doğrulanmış kimlik token'ları, nonce ve state savunmaları, tenant başına IdP yönlendirme.

Finans· Kamu· Sağlık· Eğitim

LDAP/AD Bağlantısı

TR7 AAM
Zero Trust Access

Kurumsal dizininiz zaten var; TR7 AAM onu kopyalamaz, ona bağlanır ve grup üyeliğini erişim politikasına dönüştürür.

Finans· Kamu· Sağlık· Eğitim

Ek IdP Entegrasyonları

TR7 AAM
Zero Trust AccessHIPAA UyumluluğuPCI DSS Uyumluluğu

SAML ve OIDC dışındaki her kimlik kaynağını aynı erişim ve denetim akışına bağlayın.

Finans· Kamu

mTLS İstemci Sertifika Kimlik Doğrulama

TR7 ADCTR7 AAM
Zero Trust AccessUygulama Teslimi ve HızlandırmaPCI DSS UyumluluğuHIPAA UyumluluğuAPI Güvenliği

İstemci sertifikasını bağlantı kontrolünden çıkarın; trafik kararlarına dahil olan kimlik objesine dönüştürün.

Finans· Kamu· Sağlık

Çoklu Namespace Mimarisi ve Çapraz-NS Yönlendirme

TR7 ADCTR7 vTenant
Uygulama Teslimi ve HızlandırmaEski Uygulamaları ModernleştirZero Trust Access

Ağları birleştirmeden servisleri bağlayın; çakışan IP planlarını ve tenant izolasyonunu tek vService modeliyle yönetin.

Finans· Kamu· Sağlık

Hesap Ele Geçirme Koruması

TR7 WAAPTR7 AAM
Bot YönetimiZero Trust Access

Credential stuffing, brute-force ve oturum çalma girişimlerini tek sinyale değil, birleşik risk kararına göre durdurun.

Finans· Perakende ve E-ticaret

Giriş Saldırısı Koruması

TR7 WAAPTR7 AAM
Zero Trust AccessBot Yönetimi

Üç kademeli sürtünme — uyar, challenge, kilitle — IP, kullanıcı adı veya ikisi birden. Self-hosted CAPTCHA, harici bulut yok.

Finans

Oturum Koruması

TR7 WAAP
Bot YönetimiZero Trust Access

Session ID üretiminden cookie güvenliğine, IP+UA bind kontrolünden idle ve absolute timeout yönetimine kadar oturumu tek policy graph altında koruyun.

Finans

ETM Cihaz Güveni → AAM Erişimi

TR7 ETM
Zero Trust Access

ETM eklentisinin AAM ile entegre pillar'ı: cihaz postürü erişim kararının canlı sinyali olur.

Finans· Kamu· Sağlık

Özel Giriş Sayfası Şablonları

TR7 AAM
Zero Trust Access

Gateway başına markalı giriş UX'i, şablon miras alma ile. Her marka, kiracı veya uygulama için ayrı bir şablon; ayrı web sunucusu yok.

Backend SSO

TR7 AAM
Zero Trust AccessEski Uygulamaları Modernleştir

Önde modern kimlik doğrulama, arka uca başlık / Authorization / çerez olarak enjekte edilen kimlik — eski uygulamalar olduğu gibi kalır.

Finans· Sağlık

Parola Yaşam Döngüsü

TR7 AAM
Zero Trust Access

Değiştirme, unuttum ve sıfırlama akışları tek motorda — tek kullanımlık token, alıcı maskeleme, her adımda denetim.

Sık sorulan sorular

Mod A ile Mod B arasındaki fark nedir?
Mod A — Per-Service Authentication — mevcut bir uygulamanın URL'ine login ve SSO bağlar. Uygulama URL'ini korur; TR7 önünde durur ve kimlik doğrulama, politika uygular. Tek uygulama, tek auth sarmalayıcısı. Mod B — Markalı Erişim Portalı — kendi dinleyicisi olan beyaz-etiketli bağımsız bir portaldır. Kullanıcı bir kez giriş yapar ve yetkili olduğu her uygulamayı launchpad'de görür. Tek portal, çok backend. İki mod yan yana çalışabilir.
Kullanıcılarımın VPN istemcisine ihtiyacı var mı — ve bu mobilde iyi çalışıyor mu?
Tescilli istemciye gerek yok. Tarayıcıdan RDP, SSH ve VNC çalışır. Hâlâ tünele ihtiyaç duyan kullanıcılar için TR7 aynı platformda standart SSL VPN ve IPsec IKEv2 çalıştırır. iOS ve Android IKEv2'yi yerel konuşur, mobil kullanıcı bir satıcı uygulaması yüklemek yerine ayarlarına bir VPN profili ekler — uygulama dağıtımı yok, cihaz başına güncelleme döngüsü yok, Kişisel Cihaz (BYOD)'a uygun. Windows ve macOS aynı şekilde yerleşik VPN istemcileri üzerinden çalışır.
Bu, geleneksel bir ADC üzerine modül olarak ZTA çalıştırmaktan nasıl farklı?
Geleneksel on-prem ADC üreticileri erişimi kendi politika dili ve sertifikasyon yoluyla ayrı ve pahalı bir modül olarak satar. TR7 erişimi, uygulamalarınızı teslim eden ve koruyan aynı motorda gönderir. Tek platform, tek operatör konsolu, tek denetim görüşü ve tescilli script gerektirmeyen görsel politika düzenleme.
Kullanıcının bağlamı oturum ortasında değiştiğinde ne olur?
Güvenilir başlayan bir oturum varsayılan olarak güvenilir kalmaz. Endpoint posture, coğrafya, cihaz sağlığı ve oturum anomalileri sürekli yeniden değerlendirilir. Bağlam değişirse — cihaz uyumluluktan çıkarsa, kullanıcı beklenmedik bir coğrafyaya geçerse, anormal davranış gözlenirse — erişim ek MFA ile yükseltilebilir, uygulama alt kümesine kısıtlanabilir veya tamamen iptal edilebilir.
Saldırı trafiği veya kimlik verisi ağımın dışına yönlendiriliyor mu?
Hayır. TR7 kendi donanımınızda, kendi veri merkezinizde, kendi ağ kontrolleriniz altında çalışır. Login'ler, posture kontrolleri, oturum trafiği ve denetim logları kendi ağınızda kalır. Oturum açma akışınızın yolunda üçüncü taraf bir edge yok.
SSH gateway oturumları, oturum bazında değil komut bazında denetleyebilir mi?
Evet. Gateway üzerinden dahili hedeflere ulaşan SSH oturumları komut seviyesinde loglanır — yazılan her komut, alınan her yanıt. Denetim izi soruşturmaya hazır; ayrı bir PAM (privileged access management) ürününe ihtiyaç yok.
Hangi kimlik sağlayıcıları ve protokoller destekleniyor?
OAuth 2.0, OIDC, SAML, LDAP ve RADIUS — hepsi yerel destekli. Azure AD, Okta, ADFS, Google Workspace, OneLogin ve diğerlerine protokol köprüsü ya da tescilli bridge olmadan bağlanır.

Kendi platformunuzda, kendi koşullarınızda zero trust erişim

TR7 Zero Trust Access için canlı demo talep edin. İki operasyon modunu gezdirir, tarayıcıdan canlı bir RDP oturumu açar ve aynı politika motorunun SSL VPN'i, per-app auth'u ve erişim portalını nasıl tek elden yönettiğini gösteririz.