PLAN allowlisting & cloud firewall

Cały twój zespół wychodzi przez jeden zaufany IP. Ten przewodnik opisuje jak go znaleźć, jak go zatwierdzić w narzędziach, których już używasz, oraz dwa sposoby kontrolowania dostępu z nim: serwerowane zasady grupowego IP oraz automatyczna synchronizacja zabezpieczeń w chmurze.

Znajdź swój adres IP

Statyczny, australijski adres IP Twojego zespołu jest wyświetlany na desce rozdzielczej zaraz po skonfigurowaniu Twojej grupy - nie jest wymagana oddzielna konfiguracja. Każdy członek ruchu pracy wychodzi z tego samego adresu, niezależnie od tego, gdzie są one fizycznie połączone z (domu, współpracy przestrzeni, innego miasta).

Allowlist it in your SaaS and cloud tools

Dodaj bramkę IP raz do dowolnej kontroli dostępu bazującej na IP- grupy bezpieczeństwa AWS, Salesforce zaufanych IP, Atlassian allowlist lub podobnych - i gotowe. Nowi członkowie, którzy przystąpią do grupy są automatycznie objęci ochroną; członkowie, którzy tracą dostęp bez zmiany samej listy uprawnień.

Zasady grupowego dostępu IP

Jako właściciel grupy, można ograniczyć, które cele swojej grupy przydział bramki może osiągnąć za pomocą wymuszonego server- whilelist i czarnych zasad listy, zdefiniowanych jako zakresy CIDR. Zasady te są egzekwowane przy samej bramie, nie tylko na kliencie - więc stosują się konsekwentnie do każdego członka niezależnie od urządzenia lub systemu operacyjnego.

To set them:

  1. Idź do swojego Deska rozdzielcza i otworzyć Grupa sekcja.
  2. Otwórz stronę administracyjną grupy.
  3. Dodaj pozycje z listy białej lub czarnej jako zakresy CIDR (na przykład 10.0.0.0/8 lub 203.0.113.4/32).
  4. Ocal. Zasady mają zastosowanie do ruchu bramki grupy w przyszłości.

Użyj białego listu, aby zablokować grupę do znanego zestawu wewnętrznych lub partnerskich zakresów, lub czarnej listy, aby zablokować określone miejsca docelowe, a w przeciwnym razie pozwala na normalny ruch.

Automatyzacja zapory sieciowej w chmurze

Włączenie do listy bramki IP po rozwiązaniu problemu "kto jest dopuszczony" dla własnych narzędzi. Cloud firewall automatyzacji rozwiązuje z drugiej strony - utrzymanie do cloud firewall pointed at that IP without manual Edits.

Podłącz konto GCP, AWS, Azure lub Cloudflare z deski rozdzielczej admin, oraz Reach utrzymuje regułę firewall wskazywaną w bieżącym IP bramy automatycznie. Każdy dostawca ma na celu nieco inny zasób:

DostawcaCo? Reach zarządza
Google Cloud (GCP)Zasada zapory w sieci VPC w projekcie
Amazon Web Services (AWS))Grupa bezpieczeństwa, połączona za pomocą funkcji IAM ARN
Microsoft AzureGrupa bezpieczeństwa sieci (NSG) w ramach grupy zasobów
ChmuraStrefa na koncie Cloudflare

To set it up:

  1. Z deski rozdzielczej administratora Połączenia w chmurze strona, połączyć GCP, AWS, Azure, lub konto Cloudflare przy użyciu referencji lub roli, której wymaga dostawca.
  2. Dodaj firewall target - protokół i port chcesz, aby reguła pokryć.
  3. Reach automatycznie utrzymuje regułę wskazywaną na bieżącym IP bramy.
  4. Weryfikacja połączenia jest aktywna, a reguła jest aktualna z tej samej strony tablicy rozdzielczej w każdej chwili.