Reach — за пределами ограничений вашей команды
TYO Reach предоставляет всей команде один доверенный австралийский исходящий IP-адрес, MFA и SSO при каждом входе, а также политику маршрутизации, которую достаточно настроить один раз для всех устройств — доступ по принципу нулевого доверия уровня Cisco Duo по цене для малого бизнеса и без сложного внедрения.
Безопасный доступ без корпоративного внедрения
Большинство инструментов защиты на основе нулевого доверия предполагают наличие выделенной ИТ-команды и многонедельное развёртывание. Reach создан для бизнеса, которому нужен такой же контроль без лишних затрат.
Один статический исходящий IP-адрес для списка разрешённых
Рабочий трафик каждого члена команды выходит через один и тот же доверенный австралийский IP-адрес шлюза. Добавьте его один раз в группы безопасности AWS, доверенные IP-адреса Salesforce или любой другой список разрешённых IP-адресов — он остаётся актуальным, когда люди присоединяются, уходят или перемещаются. Узнать больше →
MFA + SSO при каждом входе
TOTP или подтверждение через push-уведомление требуется при входе, без возможности отключения для членов группы. Участники входят через Google или Microsoft Azure. Компрометация пароля сама по себе никогда не даст доступа к вашему шлюзу. Узнать больше →
Централизованная политика, автоматическое применение
Настройте правила маршрутизации трафика один раз в панели администратора. Они применяются к устройству каждого участника в течение нескольких минут. Новые участники присоединяются к группе и наследуют политику — никакой настройки на каждом устройстве. Узнать больше →
Маршрутизация по приложениям, а не полный туннель
Через Reach проходит только указанный вами трафик. Видеозвонки, большие синхронизации и личный просмотр остаются на локальном соединении. Предсказуемая пропускная способность, никаких замедлений VPN.
Автоматизация облачного брандмауэра
Подключите свой аккаунт GCP, AWS, Azure или Cloudflare, и Reach будет синхронизировать правила вашего брандмауэра с IP-адресом шлюза — никаких ручных правок групп безопасности при изменениях. Узнать больше →
Развёртывание без участия ИТ
Участники устанавливают Reach и входят под своей рабочей учётной записью. Политика применяется автоматически — никаких звонков в ИТ-поддержку, никаких драйверов ядра, работает на ноутбуках со средствами защиты конечных устройств. Узнать больше →
Тот же доступ по принципу нулевого доверия по цене для малого бизнеса
Duo ориентируется на корпорации и берёт плату за пользователя в месяц. Reach обеспечивает тот же сценарий доверенного доступа с более простой настройкой и ценами, подходящими для малого бизнеса.
| Feature | TYO Reach | Cisco Duo |
|---|---|---|
| Личный и корпоративный доступ в одном продукте | да | нет |
| Развёртывание без участия ИТ | да | частично |
| Статический исходящий IP для списков разрешённых SaaS | да | нет |
| Маршрутизация по приложениям, а не полный туннель | да | Не применимо |
| Цена за пользователя для малого бизнеса | Ниже | Корпоративная |
| TOTP / MFA при каждом входе | да | да |
Три шага к общему шлюзу
Создайте группу и пригласите команду
Войдите, создайте бизнес-группу и пригласите участников по электронной почте. Каждый входит под своей рабочей учётной записью (Google, Azure или TYO ID). Многофакторная аутентификация (MFA) требуется с первой сессии.
Настройте политику маршрутизации один раз
Выберите регион шлюза и определите, какие домены или приложения проходят через Reach. Политика применяется к каждому подключённому устройству и к тем, кто присоединится позже.
Добавьте один IP в список разрешённых ваших SaaS-инструментов
Скопируйте IP-адрес шлюза из панели управления и добавьте его в облачный брандмауэр или списки разрешённых IP-адресов SaaS. Новые участники покрываются автоматически — вам больше никогда не придётся обновлять список разрешённых.
За пользователя, без лимита трафика
Бизнес-тарифы оплачиваются за пользователя в месяц, без лимита трафика и помегабайтного учёта. Первые несколько пользователей — бесплатно; добавляйте новых по мере роста команды.