Jeden adres IP bramy dla całego Twojego zespołu
Twój zespół pracuje z domowych biur, przestrzeni coworkingowych i różnych miast. Twoja konsola AWS, Salesforce i Jira nadal muszą wiedzieć, kto ma dostęp. TYO Reach daje każdemu członkowi zespołu ten sam adres IP wyjściowy — Twój firewall ufa jednemu adresowi, a nie pięćdziesięciu.
Dlaczego listy dozwolonych IP psują się w zdalnych zespołach
Dałeś swojemu zespołowi elastyczność pracy. Teraz narzędzia chmurowe ich blokują.
Domowi dostawcy internetu dają każdemu inny adres IP
AWS, Salesforce, Jira i większość platform chmurowych pozwalają ograniczyć dostęp do określonych adresów IP. Działało to, gdy wszyscy siedzieli w jednym biurze za jednym routerem. W przypadku pracowników zdalnych każda osoba ma inny adres IP od dostawcy — i zmienia się on, gdy przeprowadzają się, odwiedzają klienta lub pracują z kawiarni.
VPN-y rozwiązują niewłaściwy problem
Tradycyjne VPN-y tunelują cały ruch przez centralny serwer — każdą rozmowę wideo, każde pobieranie plików, każde wyszukiwanie w Google. Oznacza to drogie pasmo, dodatkowe opóźnienia we wszystkim i sterowniki na poziomie jądra, które psują się na laptopach korporacyjnych z ochroną punktów końcowych. Twój zespół nie podpisywał się na taką narzutę.
Reach przywraca Ci ten stały adres IP
Aplikacje robocze każdego członka zespołu wychodzą przez bramę Reach. Usługi zewnętrzne widzą jeden adres IP — Twój. Dodaj go do swojego firewalla chmurowego raz i nigdy więcej go nie aktualizuj, bez względu na to, ile osób dołącza, odchodzi lub zmienia miejsce zamieszkania.
Co otrzymuje Twój zespół
Wszystko, czego potrzebuje zdalny zespół, aby działać ze spójną tożsamością sieciową — bez narzutu korporacyjnego VPN-a.
Statyczny adres IP wyjściowy dla list dozwolonych SaaS
Jeden stabilny australijski adres IP obejmuje cały Twój zespół. Dodaj go do grup zabezpieczeń AWS, zaufanych adresów IP Salesforce, list dozwolonych Atlassian lub jakiejkolwiek innej kontroli dostępu opartej na IP — raz. Pozostaje aktualny, gdy Twój zespół rośnie, przeprowadza się i pracuje skądkolwiek.
MFA przy każdej sesji
Kody uwierzytelniające TOTP lub zatwierdzenie push są wymagane przy logowaniu bez wyjątków. Jeśli hasło członka zespołu zostanie kiedykolwiek skradzione, atakujący nadal nie może uzyskać dostępu do Twojej bramy. MFA jest dołączone do każdego konta Reach — nie jest to dodatek, który konfigurujesz osobno.
Centralna polityka routingu — przesyłana automatycznie
Ustaw reguły routingu w swoim pulpicie administracyjnym raz. Są one natychmiast przesyłane na urządzenie każdego członka zespołu. Zdefiniuj, które domeny lub aplikacje przechodzą przez Reach, a które idą bezpośrednio. Nowi członkowie zespołu dołączają do Twojej grupy i otrzymują politykę automatycznie — brak konfiguracji na urządzenie, brak zgłoszeń do IT.
Routowanie per-aplikacja — nie pełny tunel
Tylko ruch, który określisz, przechodzi przez Reach. Rozmowy wideo pozostają na lokalnym połączeniu każdego członka zespołu. Duże synchronizacje plików idą bezpośrednio. Prywatne przeglądanie nigdy nie dotyka bramy. Pasmo pozostaje przewidywalne, ponieważ nie tunelujesz wszystkiego bezkrytycznie.
Działa na laptopach z ochroną punktów końcowych
Instalator Windows używa NSIS na poziomie użytkownika — brak monitu o podniesienie uprawnień, brak sterownika jądra, brak zgłoszeń do IT. Instaluje się i działa na zarządzanych maszynach, gdzie tradycyjni klienci VPN są blokowani przez korporacyjne oprogramowanie ochronne. macOS i Linux również nie wymagają podniesionych uprawnień.
Wieloplatformowość od pierwszego dnia
Aplikacje na macOS, Windows i Linux oraz mobilny Android. Twój zespół instaluje raz, a brama jest zawsze dostępna — siedzi w zasobniku systemowym, a nie jako rozszerzenie przeglądarki, które jest usuwane, gdy ktoś przełącza profile przeglądarki.
Wybierz, gdzie Twój zespół wychodzi do sieci
Wybierz jeden region dla całego zespołu lub ustaw różne punkty wyjściowe dla aplikacji lub grup. Nowe regiony są dodawane regularnie.
AU — Sydney
Australijski adres IP wyjściowy. Właściwy wybór dla zespołów, których platformy SaaS, narzędzia bankowe i wymogi zgodności oczekują krajowego ruchu australijskiego. Portale rządowe, instytucje finansowe i lokalne narzędzia SaaS widzą zaufany krajowy adres.
HK — Hong Kong
Punkt wyjściowy o niskim opóźnieniu dla zespołów pracujących z partnerami z regionu APAC. Przydatny do uzyskiwania dostępu do regionalnych platform badawczych, narzędzi lub usług, które są ograniczone do ruchu spoza Australii.
SG — Singapur
Punkt wyjściowy dla Azji Południowo-Wschodniej. Kieruj określone aplikacje przez Singapur, utrzymując cały pozostały ruch zespołu przez Australię. Przydatne dla zespołów z regionalnymi dostawcami, platformami lub klientami na rynku Azji Południowo-Wschodniej.
Więcej regionów
Dodatkowe węzły wyjściowe są łatwe do udostępnienia — sieć bram rozszerza się wraz ze wzrostem popytu. Jeśli Twój zespół potrzebuje konkretnego regionu, którego jeszcze nie ma na liście, skontaktuj się z nami pod adresem [email protected], a nadamy mu priorytet.
Trzy kroki do wspólnej bramy
Utwórz zespół i zaproś członków
Zaloguj się do pulpitu nawigacyjnego Reach, utwórz grupę i zaproś członków zespołu przez e-mail. Każda osoba tworzy TYO ID, jeśli jeszcze go nie ma. MFA jest wymagane od pierwszej sesji — nie ma okresu karencji ani opcjonalnego włączenia.
Zdefiniuj swoją politykę routingu
Wybierz region bramy. Określ, które domeny, aplikacje lub zakresy IP przechodzą przez Reach, a które je omijają i idą bezpośrednio. Polityka jest natychmiast przesyłana na wszystkie podłączone urządzenia zespołu. Możesz ją zaktualizować w dowolnym momencie z pulpitu nawigacyjnego.
Dodaj jeden adres IP do listy dozwolonych w narzędziach SaaS
Skopiuj adres IP bramy ze swojego pulpitu nawigacyjnego i dodaj go do listy dozwolonych w firewallu chmurowym — AWS, Salesforce, Jira lub jakichkolwiek narzędzi używanych do kontroli dostępu opartej na IP. Nowi członkowie zespołu, którzy dołączają do Twojej grupy, są automatycznie objęci ochroną. Nigdy więcej nie musisz aktualizować listy dozwolonych.
Stworzone dla zespołów obsługujących wrażliwe dane
Reach to brama, a nie narzędzie monitorujące. Ruch Twojego zespołu jest przesyłany przez proxy, nie jest logowany ani sprawdzany.
MFA chroni każdą sesję bramy
Uwierzytelnianie jest wymagane, zanim jakikolwiek ruch będzie mógł przejść przez bramę. Nie ma możliwości, aby członek zespołu korzystał z bramy bez aktywnego MFA. Same dane logowania nie wystarczą — nawet jeśli hasło zostanie skradzione.
Brak logowania ruchu
Reach nie loguje treści żądań Twojego zespołu. Brama widzi metadane połączenia (domeny docelowe) w celach routingu, ale treść przeglądania nie jest przechowywana ani sprawdzana. Nie wymieniasz prywatności na wygodę.
Polityka grupowa egzekwowana po stronie serwera
Reguły routingu są egzekwowane na bramie — nie tylko w aplikacji klienckiej. Członek zespołu nie może obejść polityki grupowej poprzez modyfikację swojego lokalnego klienta Reach. Zgodność z polityką jest strukturalna, a nie oparta na zaufaniu.
Typowe zastosowania
Dostęp do konsoli chmurowej (AWS, GCP, Azure)
Zablokuj swoją konsolę chmurową do jednego zaufanego adresu IP. Koniec z listami dozwolonych IP dla każdego inżyniera czy rozrostem grup zabezpieczeń. Dodaj adres IP bramy raz, a każdy obecny i przyszły członek zespołu jest objęty ochroną bez żadnych dalszych zmian.
CRM i narzędzia sprzedażowe (Salesforce, HubSpot)
Wiele platform CRM obsługuje zaufane zakresy IP do kontroli dostępu. Jeden adres IP bramy Reach zastępuje ciągle zmieniającą się listę domowych adresów IP, które trzeba aktualizować za każdym razem, gdy ktoś się przeprowadza lub zmienia dostawcę.
Narzędzia programistyczne (Jira, GitHub, Bitbucket)
Repozytoria z ograniczeniami IP i narzędzia do zarządzania projektami działają niezawodnie dla każdego członka zespołu, niezależnie od tego, gdzie pracuje danego dnia — w domu, kawiarni, przestrzeni coworkingowej czy biurze klienta.
Finansowe i księgowe SaaS
Platformy księgowe, które ograniczają logowanie do znanych adresów IP, działają poprawnie dla każdego członka zespołu, w tym dla tych podróżujących między stanami lub pracujących tymczasowo za granicą.
FAQ dla administratorów zespołu
Co jeśli członek zespołu pracuje z innego kraju?
Ich ruch roboczy nadal wychodzi z tego samego adresu IP bramy, niezależnie od tego, gdzie fizycznie się znajdują. Członek zespołu pracujący z Bali, Londynu czy Singapuru pojawia się pod tym samym australijskim adresem IP, co ich koledzy w Sydney. Kraj zamieszkania nie ma wpływu na adres wyjściowy.
Czy Reach spowalnia rozmowy wideo lub ruch niezwiązany z pracą?
Nie — tylko ruch, który uwzględniłeś w swojej polityce routingu, przechodzi przez Reach. Rozmowy wideo, prywatne przeglądanie i synchronizacja plików idą bezpośrednio przez lokalne połączenie każdego członka zespołu z pełną prędkością. Zespoły konsekwentnie zgłaszają brak zauważalnego wpływu na ruch, którego nie przekierowały.
Czy członkowie zespołu potrzebują uprawnień administratora, aby zainstalować klienta Reach?
Nie. Instalator Windows działa na poziomie użytkownika bez monitu o podniesienie uprawnień. macOS używa standardowego pakietu aplikacji. Linux używa binarnego pliku w przestrzeni użytkownika. Reach jest specjalnie zaprojektowany do działania na zarządzanych urządzeniach z ochroną punktów końcowych bez angażowania działu IT.
Czy możemy ustawić różne polityki dla kontraktorów i pracowników etatowych?
Tak — utwórz oddzielne grupy z oddzielnymi politykami routingu. Reguły grupowe mają pierwszeństwo przed ustawieniami poszczególnych członków. Kontraktorzy mogą być ograniczeni do określonych domen, podczas gdy stali pracownicy mają dostęp do pełnej polityki routingu. Kontrolujesz, które reguły członkowie mogą, a których nie mogą obejść.
Co się stanie, jeśli brama będzie nieosiągalna?
Reach zawodzi w trybie otwartym — jeśli brama nie jest osiągalna, ruch idzie bezpośrednio, zamiast całkowicie blokować użytkownika. Twój zespół może dalej pracować; polityka routingu po prostu nie ma zastosowania, dopóki połączenie z bramą nie zostanie przywrócone.
Czym Reach różni się od korporacyjnego VPN-a?
Tradycyjny VPN tuneluje cały ruch przez centralny serwer i wymaga sterowników na poziomie jądra. Reach kieruje tylko ruch, który określisz, działa w całości w przestrzeni użytkownika i jest zarządzany z pulpitu nawigacyjnego, a nie z serwera, który musisz utrzymywać i aktualizować. To inteligentna brama routingu, a nie urządzenie sieciowe.
Czy Reach nadaje się do środowisk wrażliwych na zgodność?
Reach zapewnia spójny adres IP wyjściowy i wymuszone MFA — dwie kontrolki, które pomagają w wielu ramach zgodności. W przypadku szczegółowych wymogów zgodności (SOC 2, ISO 27001, specyficzne standardy branżowe), skontaktuj się z nami, aby omówić, czy Reach pasuje do Twojego przypadku użycia.
Czy możemy audytować, którzy członkowie zespołu łączą się przez bramę?
Pulpit nawigacyjny pokazuje aktywne sesje i podłączonych członków zespołu. Szczegółowe logowanie audytowe dla każdego żądania znajduje się w planie rozwoju dla poziomu korporacyjnego. Jeśli logi audytowe dla każdego połączenia są twardym wymogiem dla Twojej organizacji, skontaktuj się z nami, aby omówić swoje potrzeby i harmonogram.
Jeden adres IP. Twój cały zespół.
Za darmo przez pierwsze 3 miesiące. Bez karty kredytowej, bez konfiguracji IT.