Come? Reach differisce da una VPN
Reach è costruito intorno a una singola idea: portarti alla cosa che stai cercando di raggiungere, con i macchinari minimi necessari per farlo. Che si tratti di un sito web bloccato dalla regione o di un server all'interno del tuo ufficio, Reach utilizza il percorso più leggero che funziona — non una VPN completa che reindirizza tutto il dispositivo.
Per i singoli utenti — proxy per browser
Quando si utilizza TYO Reach come individuo, it percorsi un browser che scegli attraverso la nostra porta. Solo che il traffico del browser passa attraverso Reach; tutto il resto sul tuo computer è completamente intatto.
Un tunnel VPN tradizionale Tutto traffico dal dispositivo — ogni applicazione, ogni servizio di sfondo, tutto il tempo. Questo è più di cui la maggior parte delle persone ha bisogno, e porta costi reali: velocità più lente su tutto il sistema, interferenze con i servizi locali, e un client VPN che è sempre in esecuzione se ne hai bisogno o meno.
Reach ti dà la parte di una VPN che la maggior parte delle persone realmente vogliono — che appare da qualche altra parte per aprire contenuti bloccati — senza reindirizzare tutta la macchina.
Per le organizzazioni — TCP tunnelling e modalità agente
Per team e aziende, Reach va significativamente oltre un proxy del browser. L'agente desktop può:
- Inoltra qualsiasi porta TCP — RDP (3389), SSH (22), porte di database, applicazioni web interne —
scavato da
localhostsulla macchina dell'utente attraverso qualsiasi host l'agente può raggiungere, senza alcun client VPN, driver del kernel o cambiamento del firewall. - Agire come relè (modalità di età)) — una macchina all'interno del tuo ufficio Reach in agente modo; tutti i membri del gruppo possono quindi raggiungere i servizi all'interno di quella LAN da qualsiasi luogo, perché l'agente fa la connessione in uscita e il traffico scorre attraverso di esso.
- Ricevi la politica di gruppo — selezione del gateway, routing del browser e port forwards può essere spinto centralmente dal proprietario del gruppo senza che gli utenti reinstallano o riconfigurano.
Questo è paragonabile nella capacità di Zero Trust Network Access (ZTNA) strumenti come Cisco Duo o Zscaler Private Access — ad una frazione del costo per-seduta e senza il peso dell'agente endpoint.
Lato per lato
| TYO Reach (individuale) | TYO Reach (corporate corporate) | VPN completa | |
|---|---|---|---|
| Ambito | Un browser che scegli | Qualsiasi porta TCP, qualsiasi protocollo | Dispositivo intero |
| Altre applicazioni interessate | No. | No (i tunnel sono opt-in)) | Sì. |
| Tunnel RDP / SSH | — | Sì. | Dipende dalla VPN |
| Relè LAN (modalità di età)) | — | Sì. | Richiede server + config |
| Accesso ufficio a lavoro remoto | — | Sì. | Sì (configurazione)) |
| Correre in background | Solo durante l'accensione | Solo durante l'accensione | Di solito sempre |
| Admin / driver del kernel | No. | No. | Di solito sì |
| Spinta politica centrale | — | Sì. | Dipende dalla VPN |
| Il meglio per | Contenuto bloccato in un browser | Accesso al team sicuro ai sistemi di ufficio | Crittografia full-device |
Che dovrebbe usare?
- Individuale — Uso Reach quando si desidera aprire un sito web, libreria di streaming, negozio o servizio bloccati o bloccati a livello regionale, senza interrompere il resto della macchina.
- Organizzazione — Uso Reach per RDP, SSH, accesso al database e relè LAN; sostituisce una VPN per le risorse di accesso-internal-uso caso senza driver del kernel, non sempre su overhead e spinta politica centrale.
- VPN completa — Utilizzare una VPN tradizionale solo quando è necessario ogni App su il dispositivo instradato, o avete bisogno di crittografia del sistema intero per motivi di conformità.
IL prossimo Articolo: Iniziare per gli individui, o il Organizza il tuo team per la configurazione del team.