عنوان IP واحد للبوابة لفريقك بالكامل
يعمل فريقك من المكاتب المنزلية، ومساحات العمل المشتركة، ومدن مختلفة. ومع ذلك، لا تزال وحدة تحكم AWS وSalesforce وJira بحاجة إلى معرفة من يُسمح له بالدخول. تمنح TYO Reach كل عضو في الفريق نفس عنوان IP للخروج — ليثق جدار الحماية الخاص بك بعنوان واحد، وليس بخمسين عنواناً.
لماذا تفشل قوائم سماح IP مع فرق العمل عن بُعد
لقد منحت فريقك مرونة في العمل، والآن تقوم أدواتك السحابية بحظرهم.
مزودو خدمة الإنترنت المنزليون يمنحون الجميع عناوين IP مختلفة
تتيح لك AWS وSalesforce وJira ومعظم المنصات السحابية تقييد الوصول إلى عناوين IP محددة. كان ذلك مجدياً عندما كان الجميع يجلسون في مكتب واحد خلف جهاز توجيه واحد. أما مع العاملين عن بُعد، فكل شخص لديه عنوان IP مختلف من مزود خدمة الإنترنت — ويتغير كلما انتقلوا إلى منزل جديد، أو زاروا عميلاً، أو عملوا من مقهى.
شبكات VPN تحل المشكلة الخطأ
تقوم شبكات VPN التقليدية بتوجيه كل حركة المرور عبر خادم مركزي — كل مكالمة فيديو، وكل تنزيل لملف، وكل بحث على Google. هذا يعني استهلاكاً مكلفاً للنطاق الترددي، وزمن انتقال إضافي على كل شيء، وبرامج تشغيل على مستوى النواة تتعطل على أجهزة الكمبيوتر المحمولة للشركات المزودة ببرنامج حماية الأجهزة الطرفية. لم يشترك فريقك لتحمل هذا العبء.
تعيد لك Reach عنوان IP الثابت
تخرج حركة مرور تطبيقات العمل الخاصة بكل عضو في الفريق عبر بوابة Reach. وترى الخدمات الخارجية عنوان IP واحداً — وهو عنوانك. أضفه إلى جدار الحماية السحابي الخاص بك مرة واحدة ولن تحتاج إلى تحديثه أبداً، بغض النظر عن عدد الأشخاص الذين ينضمون إلى الفريق أو يغادرونه أو يغيرون مواقعهم.
ما يحصل عليه فريقك
كل ما يحتاجه فريق العمل عن بُعد للعمل بهوية شبكة متسقة — دون أعباء شبكات VPN الخاصة بالشركات.
عنوان IP ثابت للخروج لقائمة السماح في SaaS
يغطي عنوان IP أسترالي ثابت واحد فريقك بالكامل. أضفه إلى مجموعات أمان AWS، أو عناوين IP الموثوقة في Salesforce، أو قوائم السماح في Atlassian، أو أي نظام آخر للتحكم في الوصول يعتمد على IP — مرة واحدة فقط. وسيظل محدثاً مع نمو فريقك، وتنقلهم، وعملهم من أي مكان.
المصادقة متعددة العوامل (MFA) في كل جلسة
تُعد رموز مصادقة TOTP أو الموافقة عبر الإشعارات مطلوبة عند تسجيل الدخول دون استثناءات. إذا تم اختراق كلمة مرور أحد أعضاء الفريق، فلن يتمكن المهاجم من الوصول إلى بوابتك. المصادقة متعددة العوامل (MFA) مدمجة في كل حساب Reach — وليست إضافة تقوم بإعدادها بشكل منفصل.
سياسة مركزية لتوجيه حركة المرور — تُطبّق تلقائياً
قم بتعيين قواعد توجيه حركة المرور في لوحة تحكم المسؤول مرة واحدة. وسيتم تطبيقها على جهاز كل عضو في الفريق على الفور. حدد النطاقات أو التطبيقات التي يتم توجيهها عبر Reach وتلك التي تتصل مباشرة. ينضم أعضاء الفريق الجدد إلى مجموعتك ويتلقون السياسة تلقائياً — دون الحاجة إلى إعداد كل جهاز على حدة، أو فتح تذاكر دعم فني.
توجيه حركة المرور لكل تطبيق — وليس نفقاً كاملاً
يتم توجيه حركة المرور التي تحددها فقط عبر Reach. بينما تبقى مكالمات الفيديو على الاتصال المحلي لكل عضو في الفريق. وتتم مزامنة الملفات الكبيرة مباشرة. أما التصفح الشخصي فلا يمر عبر البوابة أبداً. يظل استهلاك النطاق الترددي متوقعاً لأنك لا تقوم بتوجيه كل شيء بشكل عشوائي.
يعمل على أجهزة الكمبيوتر المحمولة المزودة ببرنامج حماية الأجهزة الطرفية
يستخدم مُثبّت Windows تقنية NSIS على مستوى المستخدم — دون مطالبات بصلاحيات المسؤول، أو برامج تشغيل النواة، أو الحاجة إلى تذاكر دعم فني. يتم تثبيته وتشغيله على الأجهزة المُدارة حيث يتم حظر عملاء VPN التقليديين بواسطة برنامج حماية الأجهزة الطرفية للشركات. كما لا تتطلب أنظمة macOS وLinux أي صلاحيات إضافية.
متعدد المنصات منذ اليوم الأول
تطبيقات تعمل في علبة النظام لأنظمة macOS وWindows وLinux بالإضافة إلى تطبيق Android للأجهزة المحمولة. يقوم فريقك بالتثبيت مرة واحدة وتكون البوابة متاحة دائماً — حيث تستقر في علبة النظام، وليست إضافة متصفح تُزال عندما يقوم شخص ما بتبديل ملفات تعريف المتصفح.
اختر نقطة خروج فريقك
اختر منطقة واحدة للفريق بأكمله، أو قم بتعيين نقاط خروج مختلفة لكل تطبيق أو لكل مجموعة. تتم إضافة مناطق جديدة بانتظام.
أستراليا — سيدني
عنوان IP للخروج في أستراليا. الخيار الأمثل للفرق التي تتطلب منصات SaaS الخاصة بها، وأدواتها المصرفية، ومتطلبات الامتثال حركة مرور محلية أسترالية. سترى البوابات الحكومية، والمؤسسات المالية، وأدوات SaaS المحلية عنواناً محلياً موثوقاً.
هونغ كونغ — هونغ كونغ
نقطة خروج بزمن انتقال منخفض للفرق التي تعمل مع شركاء في منطقة آسيا والمحيط الهادئ. مفيدة للوصول إلى منصات البحث، أو الأدوات، أو الخدمات الخاصة بالمنطقة والمقيدة لحركة المرور من خارج أستراليا.
سنغافورة — سنغافورة
نقطة خروج في جنوب شرق آسيا. قم بتوجيه حركة مرور تطبيقات محددة عبر سنغافورة مع إبقاء باقي حركة مرور الفريق عبر أستراليا. مفيدة للفرق التي تتعامل مع موردين إقليميين، أو منصات، أو عملاء في سوق جنوب شرق آسيا.
المزيد من المناطق
من السهل توفير عقد خروج إضافية — حيث تتوسع شبكة البوابة مع نمو الطلب. إذا كان فريقك يحتاج إلى منطقة محددة غير مدرجة بعد، تواصل معنا على [email protected] وسنمنحها الأولوية.
ثلاث خطوات لإعداد بوابة مشتركة
أنشئ فريقاً وادعُ الأعضاء
قم بتسجيل الدخول إلى لوحة تحكم Reach الخاصة بك، وأنشئ مجموعة، وادعُ أعضاء الفريق عبر البريد الإلكتروني. ينشئ كل شخص مُعرّف TYO ID إذا لم يكن لديه واحد بالفعل. المصادقة متعددة العوامل (MFA) مطلوبة من الجلسة الأولى — لا توجد فترة سماح أو خيار لتخطيها.
حدد سياسة توجيه حركة المرور الخاصة بك
اختر منطقة البوابة الخاصة بك. حدد النطاقات، أو التطبيقات، أو نطاقات IP التي يتم توجيهها عبر Reach وتلك التي تتجاوزها وتتصل مباشرة. يتم تطبيق السياسة على جميع أجهزة الفريق المتصلة على الفور. يمكنك تحديثها في أي وقت من لوحة التحكم.
أضف عنوان IP واحداً لقائمة السماح في أدوات SaaS الخاصة بك
انسخ عنوان IP الخاص بالبوابة من لوحة التحكم وأضفه إلى قائمة السماح في جدار الحماية السحابي الخاص بك — سواء كان AWS، أو Salesforce، أو Jira، أو أي أدوات تستخدمها للتحكم في الوصول المستند إلى IP. يتم تغطية أعضاء الفريق الجدد الذين ينضمون إلى مجموعتك تلقائياً. ولن تحتاج أبداً إلى تحديث قائمة السماح مرة أخرى.
مُصممة للفرق التي تتعامل مع بيانات حساسة
Reach هي بوابة، وليست أداة مراقبة. يتم توجيه حركة مرور فريقك عبر وكيل، ولا يتم تسجيلها أو فحصها.
المصادقة متعددة العوامل (MFA) تحمي كل جلسة على البوابة
المصادقة مطلوبة قبل أن يتم توجيه أي حركة مرور عبر البوابة. لا توجد طريقة لأي عضو في الفريق لاستخدام البوابة دون تنشيط المصادقة متعددة العوامل (MFA). بيانات الاعتماد وحدها لا تكفي — حتى لو تمت سرقة كلمة المرور.
لا يوجد تسجيل لحركة المرور
لا تسجل Reach محتوى طلبات فريقك. ترى البوابة البيانات الوصفية للاتصال (النطاقات الوجهة) لأغراض توجيه حركة المرور، ولكن لا يتم تخزين محتوى التصفح أو فحصه. أنت لا تساوم على الخصوصية مقابل الراحة.
سياسة المجموعة تُفرض من جانب الخادم
يتم فرض قواعد توجيه حركة المرور عند البوابة — وليس فقط في تطبيق العميل. لا يمكن لعضو الفريق تجاوز سياسة المجموعة عن طريق تعديل عميل Reach المحلي الخاص به. الامتثال للسياسة هيكلي، وليس قائماً على الثقة.
حالات الاستخدام الشائعة
الوصول إلى وحدة التحكم السحابية (AWS, GCP, Azure)
اقصر الوصول إلى وحدة التحكم السحابية الخاصة بك على عنوان IP موثوق واحد. لا مزيد من إضافة عناوين IP لكل مهندس إلى قائمة السماح أو التشتت في مجموعات الأمان. أضف عنوان IP الخاص بالبوابة مرة واحدة وسيتم تغطية كل عضو حالي ومستقبلي في الفريق دون أي تغييرات إضافية.
أدوات إدارة علاقات العملاء (CRM) والمبيعات (Salesforce, HubSpot)
تدعم العديد من منصات CRM نطاقات IP الموثوقة للتحكم في الوصول. يحل عنوان IP واحد لبوابة Reach محل قائمة متغيرة باستمرار من عناوين مزودي خدمة الإنترنت المنزليين والتي تحتاج إلى تحديث في كل مرة ينتقل فيها شخص ما أو يغير مزود الخدمة.
أدوات التطوير (Jira, GitHub, Bitbucket)
تعمل المستودعات وأدوات إدارة المشاريع المقيدة بعناوين IP بشكل موثوق لكل عضو في الفريق بغض النظر عن المكان الذي يعمل منه في ذلك اليوم — سواء كان المنزل، أو المقهى، أو مساحة العمل المشتركة، أو مكتب العميل.
برامج SaaS المالية والمحاسبية
المنصات المحاسبية التي تقيد عمليات تسجيل الدخول بعناوين IP معروفة تعمل بشكل صحيح لكل عضو في الفريق، بما في ذلك أولئك الذين يسافرون بين الولايات أو يعملون في الخارج مؤقتاً.
الأسئلة الشائعة لمسؤولي الفرق
ماذا لو كان أحد أعضاء الفريق يعمل من بلد مختلف؟
تظل حركة مرور عملهم تخرج من نفس عنوان IP الخاص بالبوابة بغض النظر عن مكان تواجدهم الفعلي. يظهر عضو الفريق الذي يعمل من بالي، أو لندن، أو سنغافورة بنفس عنوان IP الأسترالي مثل زملائه في سيدني. ليس لبلد الإقامة أي تأثير على عنوان الخروج.
هل تبطئ Reach مكالمات الفيديو أو حركة المرور غير المتعلقة بالعمل؟
لا — فقط حركة المرور التي قمت بتضمينها في سياسة توجيه حركة المرور الخاصة بك تمر عبر Reach. مكالمات الفيديو، والتصفح الشخصي، ومزامنة الملفات تتصل مباشرة عبر الاتصال المحلي لكل عضو في الفريق بكامل السرعة. تُبلغ الفرق باستمرار عن عدم وجود تأثير ملحوظ على حركة المرور التي لم يتم توجيهها.
هل يحتاج أعضاء الفريق إلى صلاحيات المسؤول لتثبيت عميل Reach؟
لا. يعمل مُثبّت Windows على مستوى المستخدم دون مطالبات بصلاحيات إضافية. يستخدم macOS حزمة تطبيقات قياسية. ويستخدم Linux ملفاً تنفيذياً في علبة النظام ضمن مساحة المستخدم. تم تصميم Reach خصيصاً للعمل على الأجهزة المُدارة والمزودة ببرنامج حماية الأجهزة الطرفية دون الحاجة إلى تدخل قسم تكنولوجيا المعلومات.
هل يمكننا تعيين سياسات مختلفة للمقاولين مقارنة بالموظفين بدوام كامل؟
نعم — أنشئ مجموعات منفصلة بسياسات توجيه منفصلة. قواعد المجموعة لها الأولوية على إعدادات الأعضاء الفردية. يمكن قصر وصول المقاولين على نطاقات محددة بينما يتمتع الموظفون بدوام كامل بالوصول إلى سياسة التوجيه الكاملة. أنت تتحكم في القواعد التي يمكن للأعضاء تجاوزها أو لا يمكنهم تجاوزها.
ماذا يحدث إذا تعذر الوصول إلى البوابة؟
تعتمد Reach مبدأ الفشل المفتوح (Fail open) — إذا تعذر الوصول إلى البوابة، تتصل حركة المرور مباشرة بدلاً من حظر المستخدم تماماً. يمكن لفريقك الاستمرار في العمل؛ ببساطة لن تُطبق سياسة توجيه حركة المرور حتى تتم استعادة الاتصال بالبوابة.
كيف تختلف Reach عن شبكات VPN الخاصة بالشركات؟
تقوم شبكات VPN التقليدية بتوجيه كل حركة المرور عبر خادم مركزي وتتطلب برامج تشغيل على مستوى النواة. بينما تقوم Reach بتوجيه حركة المرور التي تحددها فقط، وتعمل بالكامل في مساحة المستخدم، وتُدار من لوحة تحكم على الويب بدلاً من خادم تقوم بصيانته وتحديثه. إنها بوابة إنترنت ذكية، وليست جهاز شبكة.
هل Reach مناسبة للبيئات الحساسة للامتثال؟
توفر Reach عنوان IP ثابتاً للخروج وتفرض المصادقة متعددة العوامل (MFA) — وهما عنصرا تحكم يساعدان في العديد من أطر الامتثال. للحصول على متطلبات الامتثال التفصيلية (SOC 2، ISO 27001، معايير صناعية محددة)، تواصل معنا لمناقشة ما إذا كانت Reach تناسب حالة الاستخدام الخاصة بك.
هل يمكننا تدقيق أعضاء الفريق الذين يتصلون عبر البوابة؟
تعرض لوحة التحكم الجلسات النشطة وأعضاء الفريق المتصلين. يوجد سجل تدقيق مفصل لكل طلب ضمن خطة التطوير المستقبلية لباقة المؤسسات. إذا كانت سجلات التدقيق لكل اتصال متطلباً أساسياً لمؤسستك، تواصل معنا لمناقشة جدولك الزمني واحتياجاتك.
عنوان IP واحد. لفريقك بالكامل.
مجاناً لأول 3 أشهر. لا حاجة لبطاقة ائتمان، ولا يتطلب إعداداً من قسم تكنولوجيا المعلومات.