En quoi Reach diffère d'un VPN
Reach est construit autour d'une seule idée: Je t'emmène à la chose que tu essaies d'atteindre, avec la machine minimale nécessaire pour le faire. Qu'il s'agisse d'un site Web régional ou d'un serveur dans votre bureau, Reach utilise le chemin le plus léger qui fonctionne — pas un VPN complet qui reroute tout votre appareil.
Pour les utilisateurs individuels : proxy à l'échelle du navigateur
Lorsque vous utilisez TYO Reach en tant qu'individu, il fait route un navigateur que vous choisissez par notre passerelle. Seul le trafic de ce navigateur passe par Reach; tout le reste sur votre ordinateur est complètement intact.
Un tunnel VPN traditionnel Tous trafic depuis votre appareil — chaque application, chaque service de fond, tout le temps. C'est plus que ce dont la plupart des gens ont besoin, et cela entraîne des coûts réels : vitesse plus lente à l'échelle du système, interférence avec les services locaux, et un client VPN qui fonctionne toujours que vous en ayez besoin ou non.
Reach vous offre la partie d'un VPN que la plupart des gens souhaitent réellement – apparaître ailleurs pour ouvrir le contenu bloqué – sans réacheminer l'ensemble de votre machine.
Pour les organisations – Tunneling TCP et mode agent
Pour les équipes et les entreprises, Reach va bien plus loin qu'un proxy de navigateur. L'agent de bureau peut :
- Transférer tout port TCP — RDP (3389), SSH (22), ports de base de données, applications web internes —
tunnelisé depuis
localhostsur la machine de l'utilisateur jusqu'à n'importe quel hôte que l'agent peut atteindre, sans aucun client VPN, pilote de noyau ou modification du pare-feu. - Agir comme relais (mode agent)) — une machine dans votre bureau fonctionne Reach en agent modes ; tous les membres du groupe peuvent alors accéder aux services à l'intérieur de ce réseau local depuis n'importe où, car l'agent établit la connexion sortante et le trafic y retourne.
- Recevoir la politique du groupe — la sélection de passerelle, le routage du navigateur et les renvois de port peuvent être poussé de manière centralisée par le propriétaire du groupe sans que les utilisateurs n'aient à réinstaller ou reconfigurer.
Ses capacités sont comparables à celles des outils Zero Trust Network Access (ZTNA) tels que Cisco Duo ou Zscaler Private Access, pour une fraction du coût par siège et sans le poids de l'agent de point final.
Côte à côte
| TYO Reach (individuel) | TYO Reach (entreprise) | VPN complet | |
|---|---|---|---|
| Portée | Un navigateur que vous choisissez | N'importe quel port TCP, n'importe quel protocole | Appareil entier |
| Autres applications concernées | Non | Non (les tunnels sont facultatifs) | Oui |
| Tunneling RDP/SSH | — | Oui | Cela dépend du VPN |
| Relais LAN (mode agent) | — | Oui | Nécessite un serveur + une configuration |
| Accès au bureau de travail à distance | — | Oui | Oui (avec configuration) |
| Courir en arrière-plan | Uniquement lorsqu'il est allumé | Uniquement lorsqu'il est allumé | Généralement toujours allumé |
| Pilote administrateur/noyau | Non | Non | Généralement oui |
| Poussée politique centrale | — | Oui | Cela dépend du VPN |
| Idéal pour | Contenu bloqué dans un navigateur | Accès sécurisé des équipes aux systèmes de bureau | Cryptage de l'ensemble de l'appareil |
Lequel devriez-vous utiliser ?
- Individuel — Utilisation Reach lorsque vous voulez ouvrir un site Web, en streaming bibliothèque, stocker ou un service bloqué ou verrouillé par région, sans perturber le reste de votre machine.
- Organisation — Utilisation Reach pour RDP, SSH, accès à la base de données et relais LAN; il remplace un VPN pour le cas d'utilisation de l'accès aux ressources internes, sans pilote de noyau, sans surcharge permanente et sans politique centralisée.
- VPN complet — Utilisez un VPN traditionnel seulement lorsque vous avez besoin chaque application votre appareil est acheminé ou vous avez besoin d'un chiffrement de l'ensemble du système pour des raisons de conformité.
Suivant: voir Commencer pour les particuliers, Configurez votre équipe pour la configuration de l'équipe.