Ihre Firewall, immer synchron mit dem Gateway

Verbinden Sie Ihr GCP-, AWS-, Azure- oder Cloudflare-Konto und Reach hält die Gateway-IP automatisch in Ihrer Cloud-Firewall auf der Whitelist – keine manuellen Sicherheitsgruppen-Bearbeitungen, wenn sich Dinge ändern.

4
Cloud-Anbieter
GCP · AWS · Azure · CF
auto
Regel-Sync
1
Gateway-IP
0
manuelle Bearbeitungen
Das Problem

Firewall-Regeln driften ab

Das manuelle Allowlisten einer Gateway-IP über Cloud-Firewalls hinweg ist fehleranfällig, und die Regel, die Sie heute festlegen, ist selten die Regel, die Sie nächsten Monat benötigen.

Manuelles Allowlisten ist fehleranfällig

Das manuelle Bearbeiten einer Sicherheitsgruppe, NSG oder Firewall-Regel über mehrere Cloud-Konten hinweg lässt Raum für Tippfehler, falsche Ports und Regeln, die auf die falsche Ressource angewendet werden.

Regeln veralten, wenn sich Dinge ändern

Gateway-IPs, Teammitglieder und Infrastruktur ändern sich im Laufe der Zeit. Eine Regel, die bei ihrer Erstellung korrekt war, kann unbemerkt veralten.

Ein verpasstes Update sperrt entweder Leute aus oder lässt ein Loch offen

Vergessen Sie, die Regel zu aktualisieren, verliert Ihr Team den Zugriff – oder schlimmer noch, eine alte, nicht mehr benötigte Erlaubnis bleibt länger offen, als sie sollte.

Was Reach tut

Einmal verbinden, synchron bleiben

Verbinden Sie Ihr Cloud-Konto

Ein Organisations-Admin verbindet ein GCP-, AWS-, Azure- oder Cloudflare-Konto über die Seite „Cloud-Verbindungen“ im Admin-Dashboard.

Reach hält die Regel auf die Gateway-IP gerichtet

Sobald die Verbindung hergestellt ist, hält Reach Ihre Cloud-Firewall-Regel automatisch auf die aktuelle Gateway-IP gerichtet – keine manuellen Bearbeitungen, wenn sich das Gateway ändert.

Spezifische Firewall-Ziele hinzufügen

Definieren Sie die Ziele, die Sie benötigen – Protokoll und Port –, damit die Regel genau das abdeckt, was Ihr Team benötigt, und nichts weiter.

Verbindung vom Dashboard aus verifizieren

Überprüfen Sie, ob die Verbindung aktiv ist und die Regel aktuell ist, direkt über dasselbe Admin-Dashboard, in dem Sie sie eingerichtet haben.

Unterstützte Anbieter

Vier Clouds

Google Cloud

Zielt auf eine Firewall-Regel in einem VPC-Netzwerk in Ihrem GCP-Projekt.

Amazon Web Services

Zielt auf eine Sicherheitsgruppe, verbunden über ein IAM-Rollen-ARN.

Microsoft Azure

Zielt auf eine Netzwerksicherheitsgruppe (NSG) innerhalb einer Ressourcengruppe.

Cloudflare

Zielt auf eine Zone in Ihrem Cloudflare-Konto.

Wie es funktioniert

Drei Schritte

Die schrittweise Einrichtung finden Sie in der Dokumentation: Einrichten →

1

Verbinden Sie ein Cloud-Konto

Verbinden Sie über das Admin-Dashboard Ihr GCP-, AWS-, Azure- oder Cloudflare-Konto mit den Anmeldeinformationen oder der Rolle, die der Anbieter erfordert.

2

Fügen Sie ein Firewall-Ziel hinzu

Geben Sie die Port- und Regeldetails für das Ziel an, das Reach verwalten soll – eine Firewall-Regel, Sicherheitsgruppe, NSG oder Zone.

3

Reach synchronisiert und hält es aktuell

Reach hält die Regel automatisch auf die aktuelle Gateway-IP gerichtet, und Sie können die Verbindung jederzeit über das Dashboard verifizieren.