Bagaimana Reach berbeda dari VPN
Reach dibangun di sekitar ide tunggal: get you to the thing you 're trying to reach, dengan mesin minimum yang dibutuhkan untuk melakukannya. Apakah itu situs web yang terkunci atau server di dalam kantormu, Reach menggunakan jalur paling ringan yang bekerja - bukan penuh VPN yang mengubah rute seluruh perangkat Anda.
Untuk pengguna individu - proksi browser- scoped
Ketika Anda menggunakan TYO Reach sebagai individu, rute satu browser yang Anda pilih melalui gerbang kita. Hanya bahwa peramban lalu lintas berjalan melalui Reach; segala sesuatu yang lain di komputer Anda sama sekali tidak tersentuh.
Terowongan VPN tradisional semua lalu lintas dari perangkat Anda - setiap aplikasi, setiap layanan latar belakang, sepanjang waktu. Itu lebih dari yang kebanyakan orang butuhkan, dan itu membawa biaya nyata: sistem kecepatan lambat, interferensi dengan layanan lokal, dan klien VPN yang selalu berjalan apakah Anda membutuhkannya atau tidak.
Reach memberi Anda bagian dari VPN yang paling orang inginkan - muncul di tempat lain untuk membuka isi diblokir - tanpa mengubah rute seluruh mesin Anda.
Untuk organisasi - TCP tunnelling dan mode agen
Untuk tim dan bisnis, Reach berjalan secara signifikan lebih jauh dari proksi peramban. Agen desktop dapat:
- Teruskan port TCP apapun — RDP (3389), SSH (22), basis data port, aplikasi web internal —
tunnelled dari
localhostpada mesin pengguna melalui ke host apapun agen dapat mencapai, tanpa klien VPN, driver kernel, atau perubahan firewall. - Bertindak sebagai relay (mode agen) — mesin di dalam kantor Anda berjalan Reach dalam agen mode; semua anggota grup kemudian dapat mencapai layanan dalam bahwa LAN dari mana saja, karena agen membuat outbound sambungan dan lalu lintas mengalir kembali melalui itu.
- Menerima kebijakan grup — gateway seleksi, peramban routing, dan port ke depan dapat didorong oleh pemilik grup tanpa pengguna memasang ulang atau menata ulang.
Ini sebanding dengan kemampuan Akses Jaringan Nol Kepercayaan (ZTNA) alat seperti Cisco Duo atau Zscaler Akses Pribadi - pada sebagian kecil biaya perseat dan tanpa ukuran agen titik akhir.
Side by side
| TYO Reach (individu) | TYO Reach (perusahaan) | VPN Penuh | |
|---|---|---|---|
| Scope | Satu browser yang Anda pilih | Port TCP apapun, protokol apapun | Perangkat seluruh |
| Aplikasi lain terpengaruh | Tidak | Tidak (terowongan opt- in) | Ya |
| RDP / SSH tunnelling | — | Ya | Tergantung pada VPN |
| Relay LAN (mode agen) | — | Ya | Memerlukan konfigurasi server + |
| Remote-kerja akses kantor | — | Ya | Ya (dengan setup) |
| Berjalan di latar belakang | Hanya ketika diaktifkan | Hanya ketika diaktifkan | Biasanya selalu pada |
| Penggerak admin / kernel | Tidak | Tidak | Biasanya ya |
| Dorongan kebijakan pusat | — | Ya | Tergantung pada VPN |
| Terbaik untuk | Menghalangi isi dalam peramban | Akses tim aman ke sistem kantor | Enkripsi perangkat mana |
Yang harus Anda gunakan?
- Masing-masing — Gunakan Reach ketika anda ingin membuka sebuah situs web, streaming library, store atau layanan yang diblokir atau region-terkunci, tanpa mengganggu sisa mesin Anda.
- Organisasi — Gunakan Reach untuk RDP, SSH, akses basis data, dan relay LAN; menggantikan VPN untuk aksesor- to-process-sources gunakan kasus tanpa driver kernel, tidak selalu di atas kepala, dan dorongan kebijakan pusat.
- VPN Penuh — Gunakan VPN tradisional hanya ketika Anda secara khusus perlu setiap aplikasi hidup perangkat Anda diarahkan, atau Anda perlu enkripsi sistem whole- untuk alasan compliance.
Berikutnya: lihat Memulai untuk individu, atau Atur tim Anda untuk penataan tim.