PLAN allowlisting & cloud firewall
Cały twój zespół wychodzi przez jeden zaufany IP. Ten przewodnik opisuje jak go znaleźć, jak go zatwierdzić w narzędziach, których już używasz, oraz dwa sposoby kontrolowania dostępu z nim: serwerowane zasady grupowego IP oraz automatyczna synchronizacja zabezpieczeń w chmurze.
Znajdź swój adres IP
Statyczny, australijski adres IP Twojego zespołu jest wyświetlany na desce rozdzielczej zaraz po skonfigurowaniu Twojej grupy - nie jest wymagana oddzielna konfiguracja. Każdy członek ruchu pracy wychodzi z tego samego adresu, niezależnie od tego, gdzie są one fizycznie połączone z (domu, współpracy przestrzeni, innego miasta).
Allowlist it in your SaaS and cloud tools
Dodaj bramkę IP raz do dowolnej kontroli dostępu bazującej na IP- grupy bezpieczeństwa AWS, Salesforce zaufanych IP, Atlassian allowlist lub podobnych - i gotowe. Nowi członkowie, którzy przystąpią do grupy są automatycznie objęci ochroną; członkowie, którzy tracą dostęp bez zmiany samej listy uprawnień.
Zasady grupowego dostępu IP
Jako właściciel grupy, można ograniczyć, które cele swojej grupy przydział bramki może osiągnąć za pomocą wymuszonego server- whilelist i czarnych zasad listy, zdefiniowanych jako zakresy CIDR. Zasady te są egzekwowane przy samej bramie, nie tylko na kliencie - więc stosują się konsekwentnie do każdego członka niezależnie od urządzenia lub systemu operacyjnego.
To set them:
- Idź do swojego Deska rozdzielcza i otworzyć Grupa sekcja.
- Otwórz stronę administracyjną grupy.
- Dodaj pozycje z listy białej lub czarnej jako zakresy CIDR (na przykład
10.0.0.0/8lub203.0.113.4/32). - Ocal. Zasady mają zastosowanie do ruchu bramki grupy w przyszłości.
Użyj białego listu, aby zablokować grupę do znanego zestawu wewnętrznych lub partnerskich zakresów, lub czarnej listy, aby zablokować określone miejsca docelowe, a w przeciwnym razie pozwala na normalny ruch.
Automatyzacja zapory sieciowej w chmurze
Włączenie do listy bramki IP po rozwiązaniu problemu "kto jest dopuszczony" dla własnych narzędzi. Cloud firewall automatyzacji rozwiązuje z drugiej strony - utrzymanie do cloud firewall pointed at that IP without manual Edits.
Podłącz konto GCP, AWS, Azure lub Cloudflare z deski rozdzielczej admin, oraz Reach utrzymuje regułę firewall wskazywaną w bieżącym IP bramy automatycznie. Każdy dostawca ma na celu nieco inny zasób:
| Dostawca | Co? Reach zarządza |
|---|---|
| Google Cloud (GCP) | Zasada zapory w sieci VPC w projekcie |
| Amazon Web Services (AWS)) | Grupa bezpieczeństwa, połączona za pomocą funkcji IAM ARN |
| Microsoft Azure | Grupa bezpieczeństwa sieci (NSG) w ramach grupy zasobów |
| Chmura | Strefa na koncie Cloudflare |
To set it up:
- Z deski rozdzielczej administratora Połączenia w chmurze strona, połączyć GCP, AWS, Azure, lub konto Cloudflare przy użyciu referencji lub roli, której wymaga dostawca.
- Dodaj firewall target - protokół i port chcesz, aby reguła pokryć.
- Reach automatycznie utrzymuje regułę wskazywaną na bieżącym IP bramy.
- Weryfikacja połączenia jest aktywna, a reguła jest aktualna z tej samej strony tablicy rozdzielczej w każdej chwili.