रिमोट टीमों के लिए

आपकी पूरी टीम के लिए एक गेटवे IP

आपकी टीम होम ऑफिस, को-वर्किंग स्पेस और अलग-अलग शहरों से काम करती है। आपके AWS कंसोल, Salesforce और Jira को अभी भी यह जानने की आवश्यकता है कि किसे अंदर आने की अनुमति है। TYO Reach हर टीम सदस्य को एक ही एग्जिट IP देता है — आपका फ़ायरवॉल एक पते पर भरोसा करता है, पचास पर नहीं।

1
अलाउलिस्ट करने के लिए IP
आपकी पूरी टीम को कवर करता है
APAC
गेटवे नेटवर्क
AU · HK · SG और अधिक
0
कर्नेल ड्राइवर्स
किसी एडमिन अधिकार की आवश्यकता नहीं
3
महीने मुफ्त
आपकी पूरी टीम के लिए
समस्या

रिमोट टीमों के साथ IP अलाउलिस्टिंग क्यों टूट जाती है

आपने अपनी टीम को लचीला काम दिया। अब आपके क्लाउड टूल्स उन्हें ब्लॉक कर रहे हैं।

होम ISP सभी को एक अलग IP देते हैं

AWS, Salesforce, Jira, और अधिकांश क्लाउड प्लेटफ़ॉर्म आपको विशिष्ट IP पतों तक पहुँच को प्रतिबंधित करने देते हैं। यह तब काम करता था जब हर कोई एक राउटर के पीछे एक कार्यालय में बैठता था। रिमोट वर्कर्स के साथ, हर व्यक्ति के पास एक अलग ISP IP होता है — और जब वे घर बदलते हैं, क्लाइंट से मिलते हैं, या कैफे से काम करते हैं तो यह बदल जाता है।

VPN गलत समस्या का समाधान करते हैं

पारंपरिक VPN सभी ट्रैफ़िक को एक केंद्रीय सर्वर के माध्यम से टनल करते हैं — हर वीडियो कॉल, हर फ़ाइल डाउनलोड, हर Google सर्च। इसका मतलब है महंगी बैंडविड्थ, हर चीज़ पर अतिरिक्त विलंबता, और कर्नेल-लेवल ड्राइवर्स जो एंडपॉइंट-सुरक्षित कॉर्पोरेट लैपटॉप पर काम नहीं करते हैं। आपकी टीम ने उस ओवरहेड के लिए साइन अप नहीं किया था।

Reach आपको वह फिक्स्ड IP वापस देता है

हर टीम सदस्य के वर्क ऐप्स Reach गेटवे के माध्यम से बाहर निकलते हैं। बाहरी सेवाएं एक IP देखती हैं — आपकी। इसे अपने क्लाउड फ़ायरवॉल में एक बार जोड़ें और इसे फिर कभी अपडेट न करें, चाहे कितने भी लोग शामिल हों, छोड़ें, या पोस्टकोड बदलें।

मुख्य विशेषताएं

आपकी टीम को क्या मिलता है

एक रिमोट टीम को सुसंगत नेटवर्क पहचान के साथ काम करने के लिए जो कुछ भी चाहिए — कॉर्पोरेट VPN के ओवरहेड के बिना।

SaaS अलाउलिस्टिंग के लिए स्थिर एग्रेस IP

एक स्थिर ऑस्ट्रेलियन IP पता आपकी पूरी टीम को कवर करता है। इसे AWS सुरक्षा समूहों, Salesforce विश्वसनीय IPs, Atlassian अलाउलिस्ट, या किसी अन्य IP-आधारित एक्सेस कंट्रोल में जोड़ें — एक बार। यह तब भी वर्तमान रहता है जब आपकी टीम बढ़ती है, चलती है, और जहाँ भी वे हैं वहाँ से काम करती है।

हर सत्र पर MFA

लॉगिन पर TOTP ऑथेंटिकेटर कोड या पुश अप्रूवल की आवश्यकता होती है, बिना किसी अपवाद के। यदि किसी टीम सदस्य का पासवर्ड कभी समझौता किया जाता है, तो भी हमलावर आपके गेटवे तक नहीं पहुँच सकता है। MFA हर Reach खाते में बंडल किया गया है — यह कोई ऐड-ऑन नहीं है जिसे आप अलग से कॉन्फ़िगर करते हैं।

केंद्रीय रूटिंग नीति — स्वचालित रूप से पुश की गई

अपने एडमिन डैशबोर्ड में रूटिंग नियम एक बार सेट करें। वे तुरंत हर टीम सदस्य के डिवाइस पर पुश हो जाते हैं। परिभाषित करें कि कौन से डोमेन या ऐप्स Reach के माध्यम से रूट होते हैं और कौन से सीधे जाते हैं। नए टीम सदस्य आपके समूह में शामिल होते हैं और नीति स्वचालित रूप से प्राप्त करते हैं — कोई प्रति-डिवाइस सेटअप नहीं, कोई IT टिकट नहीं।

प्रति-ऐप रूटिंग — पूर्ण-टनल नहीं

केवल आपके द्वारा निर्दिष्ट ट्रैफ़िक Reach के माध्यम से रूट होता है। वीडियो कॉल हर टीम सदस्य के स्थानीय कनेक्शन पर रहते हैं। बड़ी फ़ाइल सिंक सीधे जाती हैं। व्यक्तिगत ब्राउज़िंग कभी गेटवे को नहीं छूती है। बैंडविड्थ अनुमानित रहती है क्योंकि आप सब कुछ अंधाधुंध टनल नहीं कर रहे हैं।

एंडपॉइंट-सुरक्षित लैपटॉप पर काम करता है

Windows इंस्टॉलर यूज़र लेवल पर NSIS का उपयोग करता है — कोई एलिवेशन प्रॉम्प्ट नहीं, कोई कर्नेल ड्राइवर नहीं, कोई IT टिकट आवश्यक नहीं। यह उन प्रबंधित मशीनों पर इंस्टॉल और चलता है जहाँ पारंपरिक VPN क्लाइंट कॉर्पोरेट एंडपॉइंट सुरक्षा सॉफ़्टवेयर द्वारा ब्लॉक किए जाते हैं। macOS और Linux को भी किसी उच्च विशेषाधिकार की आवश्यकता नहीं होती है।

पहले दिन से मल्टी-प्लेटफ़ॉर्म

macOS, Windows, और Linux ट्रे ऐप्स प्लस Android मोबाइल। आपकी टीम एक बार इंस्टॉल करती है और गेटवे हमेशा उपलब्ध रहता है — सिस्टम ट्रे में बैठा हुआ, न कि ब्राउज़र एक्सटेंशन जो तब हटा दिया जाता है जब कोई ब्राउज़र प्रोफ़ाइल स्विच करता है।

गेटवे नेटवर्क

चुनें कि आपकी टीम कहाँ से बाहर निकलती है

पूरी टीम के लिए एक क्षेत्र चुनें, या प्रति ऐप या प्रति समूह अलग एग्जिट पॉइंट सेट करें। नए क्षेत्र नियमित रूप से जोड़े जाते हैं।

AU — सिडनी

ऑस्ट्रेलियन एग्रेस IP। उन टीमों के लिए सही विकल्प जिनके SaaS प्लेटफ़ॉर्म, बैंकिंग टूल्स और अनुपालन आवश्यकताओं को घरेलू ऑस्ट्रेलियन ट्रैफ़िक की अपेक्षा है। सरकारी पोर्टल, वित्तीय संस्थान और स्थानीय SaaS टूल्स एक विश्वसनीय घरेलू पता देखते हैं।

HK — हांगकांग

APAC भागीदारों के साथ काम करने वाली टीमों के लिए कम-विलंबता एग्जिट। क्षेत्र-विशिष्ट रिसर्च प्लेटफ़ॉर्म, टूल्स या सेवाओं तक पहुँचने के लिए उपयोगी जो ऑस्ट्रेलिया के बाहर से ट्रैफ़िक तक सीमित हैं।

SG — सिंगापुर

दक्षिण-पूर्वी एशियाई एग्जिट पॉइंट। सिंगापुर के माध्यम से विशिष्ट ऐप्स को रूट करें जबकि अन्य सभी टीम ट्रैफ़िक को ऑस्ट्रेलिया के माध्यम से रखें। दक्षिण-पूर्वी एशियाई बाज़ार में क्षेत्रीय आपूर्तिकर्ताओं, प्लेटफ़ॉर्म या क्लाइंट्स वाली टीमों के लिए उपयोगी।

अधिक क्षेत्र

अतिरिक्त एग्जिट नोड्स का प्रावधान करना सीधा है — मांग बढ़ने पर गेटवे नेटवर्क का विस्तार होता है। यदि आपकी टीम को किसी विशिष्ट क्षेत्र की आवश्यकता है जो अभी तक सूचीबद्ध नहीं है, तो हमसे [email protected] पर संपर्क करें और हम इसे प्राथमिकता देंगे।

यह कैसे काम करता है

साझा गेटवे के लिए तीन चरण

1

एक टीम बनाएं और सदस्यों को आमंत्रित करें

अपने Reach डैशबोर्ड में साइन इन करें, एक समूह बनाएं, और ईमेल द्वारा टीम के सदस्यों को आमंत्रित करें। यदि उनके पास पहले से TYO ID नहीं है, तो प्रत्येक व्यक्ति एक बनाता है। पहले सत्र से ही MFA आवश्यक है — कोई अनुग्रह अवधि या वैकल्पिक ऑप्ट-इन नहीं है।

2

अपनी रूटिंग नीति परिभाषित करें

अपना गेटवे क्षेत्र चुनें। निर्दिष्ट करें कि कौन से डोमेन, ऐप्स या IP रेंज Reach के माध्यम से रूट होते हैं और कौन से इसे बायपास करते हैं और सीधे जाते हैं। नीति तुरंत सभी कनेक्टेड टीम उपकरणों पर पुश हो जाती है। आप इसे डैशबोर्ड से किसी भी समय अपडेट कर सकते हैं।

3

अपने SaaS टूल्स में एक IP अलाउलिस्ट करें

अपने डैशबोर्ड से गेटवे IP कॉपी करें और इसे अपने क्लाउड फ़ायरवॉल अलाउलिस्ट में जोड़ें — AWS, Salesforce, Jira, या जो भी टूल्स आप IP-आधारित एक्सेस कंट्रोल के लिए उपयोग करते हैं। आपके समूह में शामिल होने वाले नए टीम सदस्य स्वचालित रूप से कवर हो जाते हैं। आपको अलाउलिस्ट को फिर कभी अपडेट करने की आवश्यकता नहीं है।

सुरक्षा

संवेदनशील डेटा संभालने वाली टीमों के लिए निर्मित

Reach एक गेटवे है, मॉनिटरिंग टूल नहीं। आपकी टीम का ट्रैफ़िक प्रॉक्सी किया जाता है, लॉग या निरीक्षण नहीं किया जाता है।

MFA हर गेटवे सत्र की सुरक्षा करता है

गेटवे के माध्यम से कोई भी ट्रैफ़िक रूट होने से पहले प्रमाणीकरण आवश्यक है। MFA सक्रिय हुए बिना टीम सदस्य के लिए गेटवे का उपयोग करने का कोई तरीका नहीं है। केवल क्रेडेंशियल्स पर्याप्त नहीं हैं — भले ही पासवर्ड चोरी हो जाए।

कोई ट्रैफ़िक लॉगिंग नहीं

Reach आपकी टीम के अनुरोधों की सामग्री को लॉग नहीं करता है। गेटवे रूटिंग उद्देश्यों के लिए कनेक्शन मेटाडेटा (गंतव्य डोमेन) देखता है, लेकिन ब्राउज़िंग सामग्री संग्रहीत या निरीक्षण नहीं की जाती है। आप सुविधा के लिए गोपनीयता का व्यापार नहीं कर रहे हैं।

समूह नीति सर्वर-साइड लागू की गई

रूटिंग नियम गेटवे पर लागू किए जाते हैं — केवल क्लाइंट ऐप में नहीं। टीम सदस्य अपने स्थानीय Reach क्लाइंट को संशोधित करके समूह नीति को बायपास नहीं कर सकता है। नीति अनुपालन संरचनात्मक है, विश्वास-आधारित नहीं।

जहाँ टीमें Reach का उपयोग करती हैं

सामान्य उपयोग के मामले

क्लाउड कंसोल एक्सेस (AWS, GCP, Azure)

अपने क्लाउड कंसोल को एक विश्वसनीय IP तक लॉक करें। कोई और प्रति-इंजीनियर IP अलाउलिस्टिंग या सुरक्षा समूह प्रसार नहीं। गेटवे IP को एक बार जोड़ें और हर वर्तमान और भविष्य का टीम सदस्य बिना किसी और बदलाव के कवर हो जाता है।

CRM और सेल्स टूल्स (Salesforce, HubSpot)

कई CRM प्लेटफ़ॉर्म एक्सेस कंट्रोल के लिए विश्वसनीय IP रेंज का समर्थन करते हैं। एक एकल Reach गेटवे IP लगातार बदलते होम ISP पतों की सूची को बदल देता है जिन्हें हर बार अपडेट करने की आवश्यकता होती है जब कोई चलता है या प्रदाता स्विच करता है।

डेवलपमेंट टूल्स (Jira, GitHub, Bitbucket)

IP-प्रतिबंधित रिपॉजिटरी और प्रोजेक्ट मैनेजमेंट टूल्स हर टीम सदस्य के लिए मज़बूती से काम करते हैं, चाहे वे उस दिन कहीं भी काम कर रहे हों — घर, कैफे, को-वर्किंग स्पेस, या क्लाइंट के कार्यालय में।

वित्तीय और अकाउंटिंग SaaS

अकाउंटिंग प्लेटफ़ॉर्म जो लॉगिन को ज्ञात IPs तक सीमित करते हैं, हर टीम सदस्य के लिए सही ढंग से काम करते हैं, जिसमें अंतरराज्यीय यात्रा करने वाले या अस्थायी रूप से विदेश में काम करने वाले शामिल हैं।

अक्सर पूछे जाने वाले प्रश्न

टीम एडमिन FAQ

क्या होगा यदि कोई टीम सदस्य किसी अलग देश से काम करता है?

उनका काम का ट्रैफ़िक अभी भी उसी गेटवे IP से बाहर निकलता है, चाहे वे भौतिक रूप से कहीं भी हों। बाली, लंदन या सिंगापुर से काम करने वाला टीम सदस्य सिडनी में अपने सहयोगियों के समान ऑस्ट्रेलियन IP पर दिखाई देता है। निवास के देश का एग्रेस पते पर कोई प्रभाव नहीं पड़ता है।

क्या Reach वीडियो कॉल या गैर-काम के ट्रैफ़िक को धीमा करता है?

नहीं — केवल वह ट्रैफ़िक जिसे आपने अपनी रूटिंग नीति में शामिल किया है, Reach के माध्यम से रूट होता है। वीडियो कॉल, व्यक्तिगत ब्राउज़िंग और फ़ाइल सिंक हर टीम सदस्य के स्थानीय कनेक्शन पर पूरी गति से सीधे जाते हैं। टीमें लगातार रिपोर्ट करती हैं कि उन्होंने जिस ट्रैफ़िक को रूट नहीं किया है, उस पर कोई ध्यान देने योग्य प्रभाव नहीं पड़ता है।

क्या टीम के सदस्यों को Reach क्लाइंट इंस्टॉल करने के लिए एडमिन अधिकारों की आवश्यकता है?

नहीं। Windows इंस्टॉलर बिना किसी एलिवेशन प्रॉम्प्ट के यूज़र लेवल पर चलता है। macOS एक मानक ऐप बंडल का उपयोग करता है। Linux एक यूज़र-स्पेस ट्रे बाइनरी का उपयोग करता है। Reach को विशेष रूप से IT भागीदारी की आवश्यकता के बिना एंडपॉइंट-सुरक्षित प्रबंधित उपकरणों पर चलने के लिए डिज़ाइन किया गया है।

क्या हम कॉन्ट्रैक्टरों बनाम पूर्णकालिक कर्मचारियों के लिए अलग नीतियां सेट कर सकते हैं?

हाँ — अलग रूटिंग नीतियों के साथ अलग समूह बनाएं। समूह नियम व्यक्तिगत सदस्य सेटिंग्स पर प्राथमिकता लेते हैं। कॉन्ट्रैक्टरों को विशिष्ट डोमेन तक सीमित किया जा सकता है जबकि पूर्णकालिक कर्मचारियों के पास पूर्ण रूटिंग नीति तक पहुँच होती है। आप नियंत्रित करते हैं कि सदस्य किन नियमों को ओवरराइड कर सकते हैं या नहीं कर सकते हैं।

यदि गेटवे तक नहीं पहुँचा जा सकता है तो क्या होता है?

Reach विफल होने पर खुला रहता है (fails open) — यदि गेटवे तक नहीं पहुँचा जा सकता है, तो ट्रैफ़िक उपयोगकर्ता को पूरी तरह से ब्लॉक करने के बजाय सीधे जाता है। आपकी टीम काम करना जारी रख सकती है; रूटिंग नीति बस तब तक लागू नहीं होती जब तक गेटवे कनेक्शन बहाल नहीं हो जाता।

Reach कॉर्पोरेट VPN से कैसे अलग है?

एक पारंपरिक VPN सभी ट्रैफ़िक को एक केंद्रीय सर्वर के माध्यम से टनल करता है और कर्नेल-लेवल ड्राइवर्स की आवश्यकता होती है। Reach केवल आपके द्वारा निर्दिष्ट ट्रैफ़िक को रूट करता है, पूरी तरह से यूज़र स्पेस में चलता है, और एक सर्वर जिसे आप बनाए रखते हैं और पैच करते हैं, के बजाय एक वेब डैशबोर्ड से प्रबंधित किया जाता है। यह एक स्मार्ट रूटिंग गेटवे है, नेटवर्क उपकरण नहीं।

क्या Reach अनुपालन-संवेदनशील वातावरण के लिए उपयुक्त है?

Reach एक सुसंगत एग्रेस IP और लागू MFA प्रदान करता है — दो नियंत्रण जो कई अनुपालन फ्रेमवर्क में मदद करते हैं। विस्तृत अनुपालन आवश्यकताओं (SOC 2, ISO 27001, विशिष्ट उद्योग मानक) के लिए, हमसे संपर्क करें कि क्या Reach आपके उपयोग के मामले में फिट बैठता है।

क्या हम ऑडिट कर सकते हैं कि कौन से टीम सदस्य गेटवे के माध्यम से कनेक्ट हो रहे हैं?

डैशबोर्ड सक्रिय सत्र और कनेक्टेड टीम सदस्यों को दिखाता है। विस्तृत प्रति-अनुरोध ऑडिट लॉगिंग कॉर्पोरेट टियर के लिए रोडमैप पर है। यदि प्रति-कनेक्शन ऑडिट लॉग आपके संगठन के लिए एक कठिन आवश्यकता है, तो अपनी समयरेखा और आवश्यकताओं पर चर्चा करने के लिए हमसे संपर्क करें।

शुरू करें

एक IP। आपकी पूरी टीम।

आपके पहले 3 महीनों के लिए मुफ्त। कोई क्रेडिट कार्ड नहीं, कोई IT सेटअप आवश्यक नहीं।