Jak Reach różni się od VPN
Reach jest zbudowany wokół jednego pomysłu: dostać się do tego, co próbujesz osiągnąć, z minimalnymi maszynami potrzebnymi do tego. Czy jest to strona internetowa zablokowana regionalnie lub serwer wewnątrz biura, Reach wykorzystuje najlżejszą ścieżkę, która działa - nie pełną VPN, która przekierowuje całe urządzenie.
Dla poszczególnych użytkowników - wskaźnik proxy w skali przeglądarkowej
Podczas stosowania leku TYO Reach jako osoba, to trasy wybrana przeglądarka przez naszą bramę. Tylko ruch w tej przeglądarce przechodzi Reach; wszystko inne na komputerze jest całkowicie nietknięte.
Tradycyjne tunele VPN wszystkie ruch z urządzenia - każda aplikacja, każda usługa w tle, cały czas. To więcej niż większość ludzi potrzebuje, a to przynosi realne koszty: wolniejsze prędkości systemowe, ingerencja w lokalne usługi, i klient VPN, który zawsze działa, czy tego potrzebujesz, czy nie.
Reach daje część VPN większość ludzi rzeczywiście chce - pojawiając się gdzieś indziej, aby otworzyć zablokowane treści - bez przekierowywania całej maszyny.
Dla organizacji - tryb tunelowania i pośrednika TCP
Dla zespołów i przedsiębiorstw, Reach idzie znacznie dalej niż proxy przeglądarki. Agent pulpitu może:
- Prześlij dowolny port TCP — RDP (3389), SSH (22), porty baz danych, wewnętrzne aplikacje internetowe —
tunnelled from
localhostna maszynie użytkownika poprzez hosta, do którego agent może dotrzeć, bez żadnego klienta VPN, sterownika jądra lub zmiany zapory. - Działaj jako przekaźnik (tryb agenta) — maszyna wewnątrz biura działa Reach w agent tryb; wszyscy członkowie grupy mogą następnie dotrzeć do usług wewnątrz tej sieci LAN z dowolnego miejsca, ponieważ agent sprawia, że połączenie wychodzące i ruch płynie z powrotem przez nią.
- Przyjmować politykę grupy — wybór bramki, routing przeglądarki i port do przodu może być pchane centralnie przez właściciela grupy bez ponownego instalowania lub rekonfiguracji użytkowników.
Jest to porównywalne z narzędziami Zero Trust Network Access (ZTNA), takimi jak Cisco Duo czy Zscaler Private Access - przy ułamku kosztów przesiedzeń i bez masy czynnika końcowego.
Razem
| TYO Reach (indywidualne) | TYO Reach (korporacyjny) | Pełny VPN | |
|---|---|---|---|
| Zakres | Wybrana przeglądarka | Każdy port TCP, każdy protokół | Urządzenie całe |
| Inne aplikacje dotknięte | Nie. | Nie (tunele są opt- in) | Tak. |
| RDP / SSH tunelowanie | — | Tak. | Zależy od VPN |
| Przekaźnik LAN (tryb agenta) | — | Tak. | Wymaga serwera + config |
| Dostęp do biura pracy przeprowadzkowej | — | Tak. | Tak (z ustawieniem) |
| Bieg w tle | Tylko podczas włączania | Tylko podczas włączania | Zazwyczaj zawsze |
| Sterownik admin / kernel | Nie. | Nie. | Zazwyczaj tak |
| Pobudzanie polityki centralnej | — | Tak. | Zależy od VPN |
| Najlepsze dla | Zablokowana zawartość w przeglądarce | Bezpieczny dostęp zespołu do systemów biurowych | Szyfrowanie całego urządzenia |
Które należy użyć?
- Indywidualny — Stosowanie Reach kiedy chcesz otworzyć stronę internetową, streaming biblioteki, przechowywać lub usługi, które są zablokowane lub zablokowane, bez zakłócania reszty maszyny.
- Organizacja — Stosowanie Reach dla PROW, SSH, dostępu do bazy danych i przekaźnika LAN; zastępuje VPN dla access-to-internal-resources use case with no kernel driver, no always-on overview, and central policy push.
- Pełny VPN — Używaj tradycyjnego VPN tylko wtedy, gdy potrzebujesz co aplikacja Twoje urządzenie zostało uruchomione, lub potrzebujesz szyfrowania całego systemu ze względu na zgodność.
Następny: patrz Zaczynając dla osób fizycznych lub Ustaw swój zespół dla konfiguracji zespołu.