팀 전체를 위한 하나의 게이트웨이 IP
팀원들은 재택근무, 공유 오피스, 다른 도시에서 일합니다. 하지만 AWS 콘솔, Salesforce, Jira는 여전히 누가 접속하는지 알아야 합니다. TYO Reach는 모든 팀원에게 동일한 발신 IP를 제공하여, 방화벽이 50개가 아닌 하나의 주소만 신뢰하게 합니다.
원격 팀에서 IP 화이트리스트가 작동하지 않는 이유
팀에게 유연한 근무 환경을 제공했지만, 이제 클라우드 도구가 그들을 차단하고 있습니다.
가정용 ISP는 모두에게 다른 IP를 제공합니다
AWS, Salesforce, Jira 및 대부분의 클라우드 플랫폼은 특정 IP 주소로 액세스를 제한할 수 있습니다. 이는 모두가 하나의 라우터 뒤에 있는 사무실에 앉아 있을 때는 작동했습니다. 원격 근무자의 경우, 각자 다른 ISP IP를 가지며 이사하거나, 클라이언트를 방문하거나, 카페에서 일할 때마다 IP가 바뀝니다.
VPN은 잘못된 문제를 해결합니다
기존 VPN은 모든 트래픽(화상 통화, 파일 다운로드, Google 검색 등)을 중앙 서버로 터널링합니다. 이는 비싼 대역폭 비용, 모든 작업의 추가 지연 시간, 엔드포인트 보호가 적용된 기업용 노트북에서 문제를 일으키는 커널 수준 드라이버를 의미합니다. 팀은 이러한 오버헤드를 원하지 않습니다.
Reach는 고정 IP를 다시 제공합니다
모든 팀원의 업무 앱은 Reach 게이트웨이를 통해 나갑니다. 외부 서비스는 귀하의 IP 하나만 봅니다. 클라우드 방화벽에 한 번 추가하면 팀원이 늘어나거나, 떠나거나, 우편번호가 바뀌어도 다시 업데이트할 필요가 없습니다.
팀이 얻는 것
기업용 VPN의 오버헤드 없이 일관된 네트워크 신원으로 운영하는 데 필요한 모든 것을 원격 팀에게 제공합니다.
SaaS 화이트리스트를 위한 고정 발신 IP
하나의 안정적인 호주 IP 주소가 팀 전체를 커버합니다. AWS 보안 그룹, Salesforce 신뢰할 수 있는 IP, Atlassian 화이트리스트 또는 기타 IP 기반 액세스 제어에 한 번만 추가하세요. 팀이 성장하고, 이동하고, 어디서 일하든 최신 상태로 유지됩니다.
모든 세션의 MFA
예외 없이 로그인 시 TOTP 인증 코드나 푸시 승인이 필요합니다. 팀원의 비밀번호가 유출되더라도 공격자는 게이트웨이에 액세스할 수 없습니다. MFA는 모든 Reach 계정에 포함되어 있으며 별도로 구성하는 추가 기능이 아닙니다.
중앙 집중식 라우팅 정책 — 자동 푸시
관리자 대시보드에서 라우팅 규칙을 한 번만 설정하세요. 모든 팀원의 기기에 즉시 푸시됩니다. 어떤 도메인이나 앱이 Reach를 통해 라우팅되고 어떤 것이 직접 연결될지 정의하세요. 새 팀원이 그룹에 합류하면 정책을 자동으로 받습니다. 기기별 설정이나 IT 티켓이 필요 없습니다.
앱별 라우팅 — 전체 터널링 아님
귀하가 지정한 트래픽만 Reach를 통해 라우팅됩니다. 화상 통화는 각 팀원의 로컬 연결을 유지합니다. 대용량 파일 동기화는 직접 연결됩니다. 개인 브라우징은 게이트웨이를 거치지 않습니다. 모든 것을 무차별적으로 터널링하지 않으므로 대역폭이 예측 가능합니다.
엔드포인트 보호 노트북에서 작동
Windows 설치 프로그램은 사용자 수준에서 NSIS를 사용합니다. 권한 상승 프롬프트, 커널 드라이버, IT 티켓이 필요 없습니다. 기존 VPN 클라이언트가 기업용 엔드포인트 보호 소프트웨어에 의해 차단되는 관리형 기기에서도 설치 및 실행됩니다. macOS와 Linux도 권한 상승이 필요 없습니다.
첫날부터 멀티 플랫폼 지원
macOS, Windows, Linux 트레이 앱과 Android 모바일을 지원합니다. 팀이 한 번 설치하면 게이트웨이는 항상 시스템 트레이에서 사용할 수 있습니다. 브라우저 프로필을 전환할 때 제거되는 브라우저 확장 프로그램이 아닙니다.
팀의 발신지 선택
팀 전체를 위해 하나의 지역을 선택하거나, 앱 또는 그룹별로 다른 발신 지점을 설정하세요. 새로운 지역이 정기적으로 추가됩니다.
AU — 시드니
호주 발신 IP. SaaS 플랫폼, 금융 도구 및 규정 준수 요구사항이 국내 호주 트래픽을 예상하는 팀에게 적합합니다. 정부 포털, 금융 기관 및 로컬 SaaS 도구는 신뢰할 수 있는 국내 주소를 봅니다.
HK — 홍콩
APAC 파트너와 협력하는 팀을 위한 저지연 발신지. 호주 외부 트래픽으로 제한된 지역별 조사 플랫폼, 도구 또는 서비스에 액세스하는 데 유용합니다.
SG — 싱가포르
동남아시아 발신 지점. 다른 모든 팀 트래픽은 호주를 통하게 하면서 특정 앱만 싱가포르를 통해 라우팅하세요. 동남아시아 시장에 지역 공급업체, 플랫폼 또는 클라이언트가 있는 팀에게 유용합니다.
더 많은 지역
추가 발신 노드는 쉽게 프로비저닝할 수 있으며 수요가 증가함에 따라 게이트웨이 네트워크도 확장됩니다. 팀이 아직 나열되지 않은 특정 지역이 필요한 경우 [email protected]로 문의하시면 우선순위를 정하겠습니다.
공유 게이트웨이를 위한 3단계
팀 생성 및 멤버 초대
Reach 대시보드에 로그인하여 그룹을 만들고 이메일로 팀원을 초대하세요. 각 팀원은 아직 없다면 TYO ID를 만듭니다. 첫 세션부터 MFA가 필수입니다. 유예 기간이나 선택적 옵트인은 없습니다.
라우팅 정책 정의
게이트웨이 지역을 선택하세요. Reach를 통해 라우팅할 도메인, 앱 또는 IP 대역과 직접 연결할 대상을 지정하세요. 정책은 모든 연결된 팀원 기기에 즉시 푸시됩니다. 대시보드에서 언제든지 업데이트할 수 있습니다.
SaaS 도구에서 IP 하나 화이트리스트 등록
대시보드에서 게이트웨이 IP를 복사하여 클라우드 방화벽 화이트리스트(AWS, Salesforce, Jira 등 IP 기반 액세스 제어 도구)에 추가하세요. 그룹에 합류하는 새 팀원은 자동으로 커버됩니다. 다시는 화이트리스트를 업데이트할 필요가 없습니다.
민감한 데이터를 다루는 팀을 위해 구축됨
Reach는 모니터링 도구가 아닌 게이트웨이입니다. 팀의 트래픽은 프록시 처리될 뿐 기록되거나 검사되지 않습니다.
모든 게이트웨이 세션을 보호하는 MFA
트래픽이 게이트웨이를 통과하기 전에 인증이 필요합니다. 팀원이 MFA 없이 게이트웨이를 사용할 방법은 없습니다. 비밀번호가 도난당하더라도 자격 증명만으로는 충분하지 않습니다.
트래픽 기록 없음
Reach는 팀의 요청 내용을 기록하지 않습니다. 게이트웨이는 라우팅 목적으로 연결 메타데이터(대상 도메인)를 보지만, 브라우징 콘텐츠는 저장되거나 검사되지 않습니다. 편의를 위해 개인정보를 거래하는 것이 아닙니다.
서버 측에서 강제되는 그룹 정책
라우팅 규칙은 클라이언트 앱뿐만 아니라 게이트웨이에서 강제됩니다. 팀원은 로컬 Reach 클라이언트를 수정하여 그룹 정책을 우회할 수 없습니다. 정책 준수는 신뢰 기반이 아닌 구조적입니다.
일반적인 사용 사례
클라우드 콘솔 액세스 (AWS, GCP, Azure)
클라우드 콘솔을 단일 신뢰 IP로 잠그세요. 엔지니어별 IP 화이트리스트나 보안 그룹 관리는 이제 그만하세요. 게이트웨이 IP를 한 번 추가하면 현재 및 향후 모든 팀원이 추가 변경 없이 커버됩니다.
CRM 및 영업 도구 (Salesforce, HubSpot)
많은 CRM 플랫폼은 액세스 제어를 위해 신뢰할 수 있는 IP 대역을 지원합니다. 단일 Reach 게이트웨이 IP는 누군가 이사하거나 공급자를 바꿀 때마다 업데이트해야 하는 끊임없이 변하는 가정용 ISP 주소 목록을 대체합니다.
개발 도구 (Jira, GitHub, Bitbucket)
IP 제한 저장소와 프로젝트 관리 도구는 팀원이 집, 카페, 공유 오피스, 클라이언트 사무실 등 어디에서 일하든 안정적으로 작동합니다.
금융 및 회계 SaaS
로그인을 알려진 IP로 제한하는 회계 플랫폼은 주간 여행 중이거나 일시적으로 해외에서 일하는 팀원을 포함하여 모든 팀원에게 올바르게 작동합니다.
팀 관리자 FAQ
팀원이 다른 국가에서 일하면 어떻게 되나요?
물리적 위치와 상관없이 업무 트래픽은 여전히 동일한 게이트웨이 IP를 통해 나갑니다. 발리, 런던, 싱가포르에서 일하는 팀원은 시드니에 있는 동료와 동일한 호주 IP로 표시됩니다. 거주 국가는 발신 주소에 영향을 미치지 않습니다.
Reach가 화상 통화나 업무 외 트래픽 속도를 늦추나요?
아니요. 라우팅 정책에 포함한 트래픽만 Reach를 통해 라우팅됩니다. 화상 통화, 개인 브라우징, 파일 동기화는 각 팀원의 로컬 연결을 통해 최고 속도로 직접 이동합니다. 팀들은 라우팅하지 않은 트래픽에 눈에 띄는 영향이 없다고 지속적으로 보고합니다.
팀원이 Reach 클라이언트를 설치하려면 관리자 권한이 필요한가요?
아니요. Windows 설치 프로그램은 권한 상승 프롬프트 없이 사용자 수준에서 실행됩니다. macOS는 표준 앱 번들을 사용합니다. Linux는 사용자 공간 트레이 바이너리를 사용합니다. Reach는 IT 부서의 개입 없이 엔드포인트 보호가 적용된 관리형 기기에서 실행되도록 특별히 설계되었습니다.
계약직과 정규직에 대해 다른 정책을 설정할 수 있나요?
네. 별도의 라우팅 정책을 가진 별도의 그룹을 만드세요. 그룹 규칙이 개별 멤버 설정보다 우선합니다. 계약직은 특정 도메인으로 제한하고 정규직은 전체 라우팅 정책에 액세스하게 할 수 있습니다. 멤버가 규칙을 무시할 수 있는지 여부를 제어할 수 있습니다.
게이트웨이에 연결할 수 없으면 어떻게 되나요?
Reach는 'fail open' 방식을 사용합니다. 게이트웨이에 연결할 수 없으면 트래픽은 사용자를 완전히 차단하는 대신 직접 연결됩니다. 팀은 계속 일할 수 있으며, 게이트웨이 연결이 복구될 때까지 라우팅 정책이 적용되지 않을 뿐입니다.
Reach는 기업용 VPN과 어떻게 다른가요?
기존 VPN은 모든 트래픽을 중앙 서버로 터널링하고 커널 수준 드라이버를 요구합니다. Reach는 지정한 트래픽만 라우팅하고, 완전히 사용자 공간에서 실행되며, 유지 관리하고 패치해야 하는 서버가 아닌 웹 대시보드에서 관리됩니다. 네트워크 어플라이언스가 아닌 스마트 라우팅 게이트웨이입니다.
Reach는 규정 준수가 중요한 환경에 적합한가요?
Reach는 일관된 발신 IP와 강제 MFA를 제공하며, 이는 많은 규정 준수 프레임워크에 도움이 되는 두 가지 제어 기능입니다. 상세한 규정 준수 요구사항(SOC 2, ISO 27001, 특정 산업 표준)은 문의하여 Reach가 귀하의 사용 사례에 맞는지 논의하세요.
어떤 팀원이 게이트웨이를 통해 연결하는지 감사할 수 있나요?
대시보드에서 활성 세션과 연결된 팀원을 확인할 수 있습니다. 상세한 요청별 감사 로그는 기업용 티어의 로드맵에 있습니다. 연결별 감사 로그가 조직의 필수 요구사항이라면, 일정과 요구사항을 논의하기 위해 문의하세요.
하나의 IP. 팀 전체.
첫 3개월 무료. 신용카드나 IT 설정이 필요 없습니다.