En quoi Reach diffère d'un VPN

Reach est construit autour d'une seule idée: Je t'emmène à la chose que tu essaies d'atteindre, avec la machine minimale nécessaire pour le faire. Qu'il s'agisse d'un site Web régional ou d'un serveur dans votre bureau, Reach utilise le chemin le plus léger qui fonctionne — pas un VPN complet qui reroute tout votre appareil.

Pour les utilisateurs individuels : proxy à l'échelle du navigateur

Lorsque vous utilisez TYO Reach en tant qu'individu, il fait route un navigateur que vous choisissez par notre passerelle. Seul le trafic de ce navigateur passe par Reach; tout le reste sur votre ordinateur est complètement intact.

Un tunnel VPN traditionnel Tous trafic depuis votre appareil — chaque application, chaque service de fond, tout le temps. C'est plus que ce dont la plupart des gens ont besoin, et cela entraîne des coûts réels : vitesse plus lente à l'échelle du système, interférence avec les services locaux, et un client VPN qui fonctionne toujours que vous en ayez besoin ou non.

Reach vous offre la partie d'un VPN que la plupart des gens souhaitent réellement – apparaître ailleurs pour ouvrir le contenu bloqué – sans réacheminer l'ensemble de votre machine.

Pour les organisations – Tunneling TCP et mode agent

Pour les équipes et les entreprises, Reach va bien plus loin qu'un proxy de navigateur. L'agent de bureau peut :

  • Transférer tout port TCP — RDP (3389), SSH (22), ports de base de données, applications web internes — tunnelisé depuis localhost sur la machine de l'utilisateur jusqu'à n'importe quel hôte que l'agent peut atteindre, sans aucun client VPN, pilote de noyau ou modification du pare-feu.
  • Agir comme relais (mode agent)) — une machine dans votre bureau fonctionne Reach en agent modes ; tous les membres du groupe peuvent alors accéder aux services à l'intérieur de ce réseau local depuis n'importe où, car l'agent établit la connexion sortante et le trafic y retourne.
  • Recevoir la politique du groupe — la sélection de passerelle, le routage du navigateur et les renvois de port peuvent être poussé de manière centralisée par le propriétaire du groupe sans que les utilisateurs n'aient à réinstaller ou reconfigurer.

Ses capacités sont comparables à celles des outils Zero Trust Network Access (ZTNA) tels que Cisco Duo ou Zscaler Private Access, pour une fraction du coût par siège et sans le poids de l'agent de point final.

Côte à côte

TYO Reach (individuel)TYO Reach (entreprise)VPN complet
PortéeUn navigateur que vous choisissezN'importe quel port TCP, n'importe quel protocoleAppareil entier
Autres applications concernéesNonNon (les tunnels sont facultatifs)Oui
Tunneling RDP/SSHOuiCela dépend du VPN
Relais LAN (mode agent)OuiNécessite un serveur + une configuration
Accès au bureau de travail à distanceOuiOui (avec configuration)
Courir en arrière-planUniquement lorsqu'il est alluméUniquement lorsqu'il est alluméGénéralement toujours allumé
Pilote administrateur/noyauNonNonGénéralement oui
Poussée politique centraleOuiCela dépend du VPN
Idéal pourContenu bloqué dans un navigateurAccès sécurisé des équipes aux systèmes de bureauCryptage de l'ensemble de l'appareil

Lequel devriez-vous utiliser ?

  • Individuel — Utilisation Reach lorsque vous voulez ouvrir un site Web, en streaming bibliothèque, stocker ou un service bloqué ou verrouillé par région, sans perturber le reste de votre machine.
  • Organisation — Utilisation Reach pour RDP, SSH, accès à la base de données et relais LAN; il remplace un VPN pour le cas d'utilisation de l'accès aux ressources internes, sans pilote de noyau, sans surcharge permanente et sans politique centralisée.
  • VPN complet — Utilisez un VPN traditionnel seulement lorsque vous avez besoin chaque application votre appareil est acheminé ou vous avez besoin d'un chiffrement de l'ensemble du système pour des raisons de conformité.

Suivant: voir Commencer pour les particuliers, Configurez votre équipe pour la configuration de l'équipe.