Come? Reach differisce da una VPN

Reach è costruito intorno a una singola idea: portarti alla cosa che stai cercando di raggiungere, con i macchinari minimi necessari per farlo. Che si tratti di un sito web bloccato dalla regione o di un server all'interno del tuo ufficio, Reach utilizza il percorso più leggero che funziona — non una VPN completa che reindirizza tutto il dispositivo.

Per i singoli utenti — proxy per browser

Quando si utilizza TYO Reach come individuo, it percorsi un browser che scegli attraverso la nostra porta. Solo che il traffico del browser passa attraverso Reach; tutto il resto sul tuo computer è completamente intatto.

Un tunnel VPN tradizionale Tutto traffico dal dispositivo — ogni applicazione, ogni servizio di sfondo, tutto il tempo. Questo è più di cui la maggior parte delle persone ha bisogno, e porta costi reali: velocità più lente su tutto il sistema, interferenze con i servizi locali, e un client VPN che è sempre in esecuzione se ne hai bisogno o meno.

Reach ti dà la parte di una VPN che la maggior parte delle persone realmente vogliono — che appare da qualche altra parte per aprire contenuti bloccati — senza reindirizzare tutta la macchina.

Per le organizzazioni — TCP tunnelling e modalità agente

Per team e aziende, Reach va significativamente oltre un proxy del browser. L'agente desktop può:

  • Inoltra qualsiasi porta TCP — RDP (3389), SSH (22), porte di database, applicazioni web interne — scavato da localhost sulla macchina dell'utente attraverso qualsiasi host l'agente può raggiungere, senza alcun client VPN, driver del kernel o cambiamento del firewall.
  • Agire come relè (modalità di età)) — una macchina all'interno del tuo ufficio Reach in agente modo; tutti i membri del gruppo possono quindi raggiungere i servizi all'interno di quella LAN da qualsiasi luogo, perché l'agente fa la connessione in uscita e il traffico scorre attraverso di esso.
  • Ricevi la politica di gruppo — selezione del gateway, routing del browser e port forwards può essere spinto centralmente dal proprietario del gruppo senza che gli utenti reinstallano o riconfigurano.

Questo è paragonabile nella capacità di Zero Trust Network Access (ZTNA) strumenti come Cisco Duo o Zscaler Private Access — ad una frazione del costo per-seduta e senza il peso dell'agente endpoint.

Lato per lato

TYO Reach (individuale)TYO Reach (corporate corporate)VPN completa
AmbitoUn browser che scegliQualsiasi porta TCP, qualsiasi protocolloDispositivo intero
Altre applicazioni interessateNo.No (i tunnel sono opt-in))Sì.
Tunnel RDP / SSHSì.Dipende dalla VPN
Relè LAN (modalità di età))Sì.Richiede server + config
Accesso ufficio a lavoro remotoSì.Sì (configurazione))
Correre in backgroundSolo durante l'accensioneSolo durante l'accensioneDi solito sempre
Admin / driver del kernelNo.No.Di solito sì
Spinta politica centraleSì.Dipende dalla VPN
Il meglio perContenuto bloccato in un browserAccesso al team sicuro ai sistemi di ufficioCrittografia full-device

Che dovrebbe usare?

  • Individuale — Uso Reach quando si desidera aprire un sito web, libreria di streaming, negozio o servizio bloccati o bloccati a livello regionale, senza interrompere il resto della macchina.
  • Organizzazione — Uso Reach per RDP, SSH, accesso al database e relè LAN; sostituisce una VPN per le risorse di accesso-internal-uso caso senza driver del kernel, non sempre su overhead e spinta politica centrale.
  • VPN completa — Utilizzare una VPN tradizionale solo quando è necessario ogni App su il dispositivo instradato, o avete bisogno di crittografia del sistema intero per motivi di conformità.

IL prossimo Articolo: Iniziare per gli individui, o il Organizza il tuo team per la configurazione del team.