Il tuo firewall, sempre sincronizzato con il gateway

Connetti il tuo account GCP, AWS, Azure o Cloudflare e Reach mantiene l'IP del gateway inserito nella whitelist del tuo firewall cloud automaticamente: nessuna modifica manuale ai gruppi di sicurezza quando le cose cambiano.

4
provider cloud
GCP · AWS · Azure · CF
auto
sincronizzazione regole
1
IP gateway
0
modifiche manuali
Il problema

Deriva delle regole firewall

Inserire manualmente un IP gateway in whitelist attraverso i firewall cloud è soggetto a errori e la regola che imposti oggi è raramente quella di cui avrai bisogno il mese prossimo.

L'inserimento manuale in whitelist è soggetto a errori

Modificare a mano un gruppo di sicurezza, un NSG o una regola firewall attraverso più account cloud lascia spazio a errori di battitura, porte errate e regole applicate alla risorsa sbagliata.

Le regole diventano obsolete man mano che le cose cambiano

Gli IP dei gateway, i membri del team e l'infrastruttura cambiano nel tempo. Una regola che era corretta quando è stata creata può diventare silenziosamente obsoleta.

Un aggiornamento mancato blocca le persone o lascia un buco aperto

Dimentica di aggiornare la regola e il tuo team perde l'accesso, o peggio, un'autorizzazione vecchia e non necessaria rimane aperta più a lungo di quanto dovrebbe.

Cosa fa Reach

Connetti una volta, rimani sincronizzato

Connetti il tuo account cloud

Un amministratore dell'organizzazione connette un account GCP, AWS, Azure o Cloudflare dalla pagina Connessioni cloud della dashboard di amministrazione.

Reach mantiene la regola puntata all'IP del gateway

Una volta connesso, Reach mantiene automaticamente la tua regola firewall cloud puntata all'IP del gateway corrente: nessuna modifica manuale quando il gateway cambia.

Aggiungi target firewall specifici

Definisci i target di cui hai bisogno (protocollo e porta) in modo che la regola copra esattamente ciò di cui il tuo team ha bisogno e nulla di più.

Verifica la connessione dalla dashboard

Controlla che la connessione sia attiva e che la regola sia corrente, direttamente dalla stessa dashboard di amministrazione in cui l'hai configurata.

Provider supportati

Quattro cloud

Google Cloud

Punta a una regola firewall su una rete VPC nel tuo progetto GCP.

Amazon Web Services

Punta a un gruppo di sicurezza, connesso utilizzando un ARN di ruolo IAM.

Microsoft Azure

Punta a un gruppo di sicurezza di rete (NSG) all'interno di un gruppo di risorse.

Cloudflare

Punta a una zona sul tuo account Cloudflare.

Come funziona

Tre passaggi

La configurazione passo dopo passo è nella documentazione: Configurala →

1

Connetti un account cloud

Dalla dashboard di amministrazione, connetti il tuo account GCP, AWS, Azure o Cloudflare utilizzando le credenziali o il ruolo richiesti dal provider.

2

Aggiungi un target firewall

Specifica la porta e i dettagli della regola per il target che vuoi che Reach gestisca: una regola firewall, un gruppo di sicurezza, un NSG o una zona.

3

Reach sincronizza e mantiene tutto aggiornato

Reach mantiene la regola puntata all'IP del gateway corrente automaticamente e puoi verificare la connessione dalla dashboard in qualsiasi momento.

Mantieni il tuo firewall sincronizzato automaticamente