Dla zdalnych zespołów

Jeden adres IP bramy dla całego Twojego zespołu

Twój zespół pracuje z domowych biur, przestrzeni coworkingowych i różnych miast. Twoja konsola AWS, Salesforce i Jira nadal muszą wiedzieć, kto ma dostęp. TYO Reach daje każdemu członkowi zespołu ten sam adres IP wyjściowy — Twój firewall ufa jednemu adresowi, a nie pięćdziesięciu.

1
Adres IP do listy dozwolonych
obejmuje cały zespół
APAC
Sieć bram
AU · HK · SG i więcej
0
Sterowniki jądra
nie wymagają uprawnień administratora
3
Miesiące za darmo
dla całego zespołu
Problem

Dlaczego listy dozwolonych IP psują się w zdalnych zespołach

Dałeś swojemu zespołowi elastyczność pracy. Teraz narzędzia chmurowe ich blokują.

Domowi dostawcy internetu dają każdemu inny adres IP

AWS, Salesforce, Jira i większość platform chmurowych pozwalają ograniczyć dostęp do określonych adresów IP. Działało to, gdy wszyscy siedzieli w jednym biurze za jednym routerem. W przypadku pracowników zdalnych każda osoba ma inny adres IP od dostawcy — i zmienia się on, gdy przeprowadzają się, odwiedzają klienta lub pracują z kawiarni.

VPN-y rozwiązują niewłaściwy problem

Tradycyjne VPN-y tunelują cały ruch przez centralny serwer — każdą rozmowę wideo, każde pobieranie plików, każde wyszukiwanie w Google. Oznacza to drogie pasmo, dodatkowe opóźnienia we wszystkim i sterowniki na poziomie jądra, które psują się na laptopach korporacyjnych z ochroną punktów końcowych. Twój zespół nie podpisywał się na taką narzutę.

Reach przywraca Ci ten stały adres IP

Aplikacje robocze każdego członka zespołu wychodzą przez bramę Reach. Usługi zewnętrzne widzą jeden adres IP — Twój. Dodaj go do swojego firewalla chmurowego raz i nigdy więcej go nie aktualizuj, bez względu na to, ile osób dołącza, odchodzi lub zmienia miejsce zamieszkania.

Główne funkcje

Co otrzymuje Twój zespół

Wszystko, czego potrzebuje zdalny zespół, aby działać ze spójną tożsamością sieciową — bez narzutu korporacyjnego VPN-a.

Statyczny adres IP wyjściowy dla list dozwolonych SaaS

Jeden stabilny australijski adres IP obejmuje cały Twój zespół. Dodaj go do grup zabezpieczeń AWS, zaufanych adresów IP Salesforce, list dozwolonych Atlassian lub jakiejkolwiek innej kontroli dostępu opartej na IP — raz. Pozostaje aktualny, gdy Twój zespół rośnie, przeprowadza się i pracuje skądkolwiek.

MFA przy każdej sesji

Kody uwierzytelniające TOTP lub zatwierdzenie push są wymagane przy logowaniu bez wyjątków. Jeśli hasło członka zespołu zostanie kiedykolwiek skradzione, atakujący nadal nie może uzyskać dostępu do Twojej bramy. MFA jest dołączone do każdego konta Reach — nie jest to dodatek, który konfigurujesz osobno.

Centralna polityka routingu — przesyłana automatycznie

Ustaw reguły routingu w swoim pulpicie administracyjnym raz. Są one natychmiast przesyłane na urządzenie każdego członka zespołu. Zdefiniuj, które domeny lub aplikacje przechodzą przez Reach, a które idą bezpośrednio. Nowi członkowie zespołu dołączają do Twojej grupy i otrzymują politykę automatycznie — brak konfiguracji na urządzenie, brak zgłoszeń do IT.

Routowanie per-aplikacja — nie pełny tunel

Tylko ruch, który określisz, przechodzi przez Reach. Rozmowy wideo pozostają na lokalnym połączeniu każdego członka zespołu. Duże synchronizacje plików idą bezpośrednio. Prywatne przeglądanie nigdy nie dotyka bramy. Pasmo pozostaje przewidywalne, ponieważ nie tunelujesz wszystkiego bezkrytycznie.

Działa na laptopach z ochroną punktów końcowych

Instalator Windows używa NSIS na poziomie użytkownika — brak monitu o podniesienie uprawnień, brak sterownika jądra, brak zgłoszeń do IT. Instaluje się i działa na zarządzanych maszynach, gdzie tradycyjni klienci VPN są blokowani przez korporacyjne oprogramowanie ochronne. macOS i Linux również nie wymagają podniesionych uprawnień.

Wieloplatformowość od pierwszego dnia

Aplikacje na macOS, Windows i Linux oraz mobilny Android. Twój zespół instaluje raz, a brama jest zawsze dostępna — siedzi w zasobniku systemowym, a nie jako rozszerzenie przeglądarki, które jest usuwane, gdy ktoś przełącza profile przeglądarki.

Sieć bram

Wybierz, gdzie Twój zespół wychodzi do sieci

Wybierz jeden region dla całego zespołu lub ustaw różne punkty wyjściowe dla aplikacji lub grup. Nowe regiony są dodawane regularnie.

AU — Sydney

Australijski adres IP wyjściowy. Właściwy wybór dla zespołów, których platformy SaaS, narzędzia bankowe i wymogi zgodności oczekują krajowego ruchu australijskiego. Portale rządowe, instytucje finansowe i lokalne narzędzia SaaS widzą zaufany krajowy adres.

HK — Hong Kong

Punkt wyjściowy o niskim opóźnieniu dla zespołów pracujących z partnerami z regionu APAC. Przydatny do uzyskiwania dostępu do regionalnych platform badawczych, narzędzi lub usług, które są ograniczone do ruchu spoza Australii.

SG — Singapur

Punkt wyjściowy dla Azji Południowo-Wschodniej. Kieruj określone aplikacje przez Singapur, utrzymując cały pozostały ruch zespołu przez Australię. Przydatne dla zespołów z regionalnymi dostawcami, platformami lub klientami na rynku Azji Południowo-Wschodniej.

Więcej regionów

Dodatkowe węzły wyjściowe są łatwe do udostępnienia — sieć bram rozszerza się wraz ze wzrostem popytu. Jeśli Twój zespół potrzebuje konkretnego regionu, którego jeszcze nie ma na liście, skontaktuj się z nami pod adresem [email protected], a nadamy mu priorytet.

Jak to działa

Trzy kroki do wspólnej bramy

1

Utwórz zespół i zaproś członków

Zaloguj się do pulpitu nawigacyjnego Reach, utwórz grupę i zaproś członków zespołu przez e-mail. Każda osoba tworzy TYO ID, jeśli jeszcze go nie ma. MFA jest wymagane od pierwszej sesji — nie ma okresu karencji ani opcjonalnego włączenia.

2

Zdefiniuj swoją politykę routingu

Wybierz region bramy. Określ, które domeny, aplikacje lub zakresy IP przechodzą przez Reach, a które je omijają i idą bezpośrednio. Polityka jest natychmiast przesyłana na wszystkie podłączone urządzenia zespołu. Możesz ją zaktualizować w dowolnym momencie z pulpitu nawigacyjnego.

3

Dodaj jeden adres IP do listy dozwolonych w narzędziach SaaS

Skopiuj adres IP bramy ze swojego pulpitu nawigacyjnego i dodaj go do listy dozwolonych w firewallu chmurowym — AWS, Salesforce, Jira lub jakichkolwiek narzędzi używanych do kontroli dostępu opartej na IP. Nowi członkowie zespołu, którzy dołączają do Twojej grupy, są automatycznie objęci ochroną. Nigdy więcej nie musisz aktualizować listy dozwolonych.

Bezpieczeństwo

Stworzone dla zespołów obsługujących wrażliwe dane

Reach to brama, a nie narzędzie monitorujące. Ruch Twojego zespołu jest przesyłany przez proxy, nie jest logowany ani sprawdzany.

MFA chroni każdą sesję bramy

Uwierzytelnianie jest wymagane, zanim jakikolwiek ruch będzie mógł przejść przez bramę. Nie ma możliwości, aby członek zespołu korzystał z bramy bez aktywnego MFA. Same dane logowania nie wystarczą — nawet jeśli hasło zostanie skradzione.

Brak logowania ruchu

Reach nie loguje treści żądań Twojego zespołu. Brama widzi metadane połączenia (domeny docelowe) w celach routingu, ale treść przeglądania nie jest przechowywana ani sprawdzana. Nie wymieniasz prywatności na wygodę.

Polityka grupowa egzekwowana po stronie serwera

Reguły routingu są egzekwowane na bramie — nie tylko w aplikacji klienckiej. Członek zespołu nie może obejść polityki grupowej poprzez modyfikację swojego lokalnego klienta Reach. Zgodność z polityką jest strukturalna, a nie oparta na zaufaniu.

Gdzie zespoły używają Reach

Typowe zastosowania

Dostęp do konsoli chmurowej (AWS, GCP, Azure)

Zablokuj swoją konsolę chmurową do jednego zaufanego adresu IP. Koniec z listami dozwolonych IP dla każdego inżyniera czy rozrostem grup zabezpieczeń. Dodaj adres IP bramy raz, a każdy obecny i przyszły członek zespołu jest objęty ochroną bez żadnych dalszych zmian.

CRM i narzędzia sprzedażowe (Salesforce, HubSpot)

Wiele platform CRM obsługuje zaufane zakresy IP do kontroli dostępu. Jeden adres IP bramy Reach zastępuje ciągle zmieniającą się listę domowych adresów IP, które trzeba aktualizować za każdym razem, gdy ktoś się przeprowadza lub zmienia dostawcę.

Narzędzia programistyczne (Jira, GitHub, Bitbucket)

Repozytoria z ograniczeniami IP i narzędzia do zarządzania projektami działają niezawodnie dla każdego członka zespołu, niezależnie od tego, gdzie pracuje danego dnia — w domu, kawiarni, przestrzeni coworkingowej czy biurze klienta.

Finansowe i księgowe SaaS

Platformy księgowe, które ograniczają logowanie do znanych adresów IP, działają poprawnie dla każdego członka zespołu, w tym dla tych podróżujących między stanami lub pracujących tymczasowo za granicą.

Często zadawane pytania

FAQ dla administratorów zespołu

Co jeśli członek zespołu pracuje z innego kraju?

Ich ruch roboczy nadal wychodzi z tego samego adresu IP bramy, niezależnie od tego, gdzie fizycznie się znajdują. Członek zespołu pracujący z Bali, Londynu czy Singapuru pojawia się pod tym samym australijskim adresem IP, co ich koledzy w Sydney. Kraj zamieszkania nie ma wpływu na adres wyjściowy.

Czy Reach spowalnia rozmowy wideo lub ruch niezwiązany z pracą?

Nie — tylko ruch, który uwzględniłeś w swojej polityce routingu, przechodzi przez Reach. Rozmowy wideo, prywatne przeglądanie i synchronizacja plików idą bezpośrednio przez lokalne połączenie każdego członka zespołu z pełną prędkością. Zespoły konsekwentnie zgłaszają brak zauważalnego wpływu na ruch, którego nie przekierowały.

Czy członkowie zespołu potrzebują uprawnień administratora, aby zainstalować klienta Reach?

Nie. Instalator Windows działa na poziomie użytkownika bez monitu o podniesienie uprawnień. macOS używa standardowego pakietu aplikacji. Linux używa binarnego pliku w przestrzeni użytkownika. Reach jest specjalnie zaprojektowany do działania na zarządzanych urządzeniach z ochroną punktów końcowych bez angażowania działu IT.

Czy możemy ustawić różne polityki dla kontraktorów i pracowników etatowych?

Tak — utwórz oddzielne grupy z oddzielnymi politykami routingu. Reguły grupowe mają pierwszeństwo przed ustawieniami poszczególnych członków. Kontraktorzy mogą być ograniczeni do określonych domen, podczas gdy stali pracownicy mają dostęp do pełnej polityki routingu. Kontrolujesz, które reguły członkowie mogą, a których nie mogą obejść.

Co się stanie, jeśli brama będzie nieosiągalna?

Reach zawodzi w trybie otwartym — jeśli brama nie jest osiągalna, ruch idzie bezpośrednio, zamiast całkowicie blokować użytkownika. Twój zespół może dalej pracować; polityka routingu po prostu nie ma zastosowania, dopóki połączenie z bramą nie zostanie przywrócone.

Czym Reach różni się od korporacyjnego VPN-a?

Tradycyjny VPN tuneluje cały ruch przez centralny serwer i wymaga sterowników na poziomie jądra. Reach kieruje tylko ruch, który określisz, działa w całości w przestrzeni użytkownika i jest zarządzany z pulpitu nawigacyjnego, a nie z serwera, który musisz utrzymywać i aktualizować. To inteligentna brama routingu, a nie urządzenie sieciowe.

Czy Reach nadaje się do środowisk wrażliwych na zgodność?

Reach zapewnia spójny adres IP wyjściowy i wymuszone MFA — dwie kontrolki, które pomagają w wielu ramach zgodności. W przypadku szczegółowych wymogów zgodności (SOC 2, ISO 27001, specyficzne standardy branżowe), skontaktuj się z nami, aby omówić, czy Reach pasuje do Twojego przypadku użycia.

Czy możemy audytować, którzy członkowie zespołu łączą się przez bramę?

Pulpit nawigacyjny pokazuje aktywne sesje i podłączonych członków zespołu. Szczegółowe logowanie audytowe dla każdego żądania znajduje się w planie rozwoju dla poziomu korporacyjnego. Jeśli logi audytowe dla każdego połączenia są twardym wymogiem dla Twojej organizacji, skontaktuj się z nami, aby omówić swoje potrzeby i harmonogram.

Rozpocznij

Jeden adres IP. Twój cały zespół.

Za darmo przez pierwsze 3 miesiące. Bez karty kredytowej, bez konfiguracji IT.