Jak Reach różni się od VPN

Reach jest zbudowany wokół jednego pomysłu: dostać się do tego, co próbujesz osiągnąć, z minimalnymi maszynami potrzebnymi do tego. Czy jest to strona internetowa zablokowana regionalnie lub serwer wewnątrz biura, Reach wykorzystuje najlżejszą ścieżkę, która działa - nie pełną VPN, która przekierowuje całe urządzenie.

Dla poszczególnych użytkowników - wskaźnik proxy w skali przeglądarkowej

Podczas stosowania leku TYO Reach jako osoba, to trasy wybrana przeglądarka przez naszą bramę. Tylko ruch w tej przeglądarce przechodzi Reach; wszystko inne na komputerze jest całkowicie nietknięte.

Tradycyjne tunele VPN wszystkie ruch z urządzenia - każda aplikacja, każda usługa w tle, cały czas. To więcej niż większość ludzi potrzebuje, a to przynosi realne koszty: wolniejsze prędkości systemowe, ingerencja w lokalne usługi, i klient VPN, który zawsze działa, czy tego potrzebujesz, czy nie.

Reach daje część VPN większość ludzi rzeczywiście chce - pojawiając się gdzieś indziej, aby otworzyć zablokowane treści - bez przekierowywania całej maszyny.

Dla organizacji - tryb tunelowania i pośrednika TCP

Dla zespołów i przedsiębiorstw, Reach idzie znacznie dalej niż proxy przeglądarki. Agent pulpitu może:

  • Prześlij dowolny port TCP — RDP (3389), SSH (22), porty baz danych, wewnętrzne aplikacje internetowe — tunnelled from localhost na maszynie użytkownika poprzez hosta, do którego agent może dotrzeć, bez żadnego klienta VPN, sterownika jądra lub zmiany zapory.
  • Działaj jako przekaźnik (tryb agenta) — maszyna wewnątrz biura działa Reach w agent tryb; wszyscy członkowie grupy mogą następnie dotrzeć do usług wewnątrz tej sieci LAN z dowolnego miejsca, ponieważ agent sprawia, że połączenie wychodzące i ruch płynie z powrotem przez nią.
  • Przyjmować politykę grupy — wybór bramki, routing przeglądarki i port do przodu może być pchane centralnie przez właściciela grupy bez ponownego instalowania lub rekonfiguracji użytkowników.

Jest to porównywalne z narzędziami Zero Trust Network Access (ZTNA), takimi jak Cisco Duo czy Zscaler Private Access - przy ułamku kosztów przesiedzeń i bez masy czynnika końcowego.

Razem

TYO Reach (indywidualne)TYO Reach (korporacyjny)Pełny VPN
ZakresWybrana przeglądarkaKażdy port TCP, każdy protokółUrządzenie całe
Inne aplikacje dotknięteNie.Nie (tunele są opt- in)Tak.
RDP / SSH tunelowanieTak.Zależy od VPN
Przekaźnik LAN (tryb agenta)Tak.Wymaga serwera + config
Dostęp do biura pracy przeprowadzkowejTak.Tak (z ustawieniem)
Bieg w tleTylko podczas włączaniaTylko podczas włączaniaZazwyczaj zawsze
Sterownik admin / kernelNie.Nie.Zazwyczaj tak
Pobudzanie polityki centralnejTak.Zależy od VPN
Najlepsze dlaZablokowana zawartość w przeglądarceBezpieczny dostęp zespołu do systemów biurowychSzyfrowanie całego urządzenia

Które należy użyć?

  • Indywidualny — Stosowanie Reach kiedy chcesz otworzyć stronę internetową, streaming biblioteki, przechowywać lub usługi, które są zablokowane lub zablokowane, bez zakłócania reszty maszyny.
  • Organizacja — Stosowanie Reach dla PROW, SSH, dostępu do bazy danych i przekaźnika LAN; zastępuje VPN dla access-to-internal-resources use case with no kernel driver, no always-on overview, and central policy push.
  • Pełny VPN — Używaj tradycyjnego VPN tylko wtedy, gdy potrzebujesz co aplikacja Twoje urządzenie zostało uruchomione, lub potrzebujesz szyfrowania całego systemu ze względu na zgodność.

Następny: patrz Zaczynając dla osób fizycznych lub Ustaw swój zespół dla konfiguracji zespołu.