Tüm ekibiniz için tek ağ geçidi IP'si
Ekibiniz ev ofislerinden, ortak çalışma alanlarından ve farklı şehirlerden çalışıyor. AWS konsolunuz, Salesforce ve Jira'nız hala kimin içeri girmesine izin verildiğini bilmek zorunda. TYO Reach, her ekip üyesine aynı çıkış IP'sini verir; güvenlik duvarınız elli değil, bir adrese güvenir.
IP izin listesi neden uzaktan çalışan ekiplerle bozulur
Ekibinize esnek çalışma imkanı verdiniz. Şimdi bulut araçlarınız onları engelliyor.
Ev İSS'leri herkese farklı bir IP verir
AWS, Salesforce, Jira ve çoğu bulut platformu, erişimi belirli IP adresleriyle kısıtlamanıza izin verir. Herkes tek bir yönlendiricinin arkasında tek bir ofiste oturduğunda bu işe yarıyordu. Uzaktan çalışanlarla, her kişinin farklı bir İSS IP'si vardır ve ev değiştirdiklerinde, bir müşteriyi ziyaret ettiklerinde veya bir kafeden çalıştıklarında bu değişir.
VPN'ler yanlış sorunu çözer
Geleneksel VPN'ler tüm trafiği merkezi bir sunucu üzerinden tüneller; her görüntülü görüşme, her dosya indirme, her Google araması. Bu, pahalı bant genişliği, her şeyde ekstra gecikme ve uç nokta korumalı kurumsal dizüstü bilgisayarlarda bozulan çekirdek düzeyi sürücüler demektir. Ekibiniz bu yük için kaydolmadı.
Reach size o sabit IP'yi geri verir
Her ekip üyesinin iş uygulamaları Reach ağ geçidi üzerinden çıkar. Harici hizmetler sizin IP'nizi görür; kullanıcılarınızın ev IP'lerini değil. Bulut güvenlik duvarınıza bir kez ekleyin ve kaç kişi katılırsa katılsın, ayrılırsa ayrılsın veya posta kodu değiştirirse değiştirsin bir daha asla güncellemeyin.
Ekibiniz neler kazanır
Uzaktan çalışan bir ekibin kurumsal bir VPN yükü olmadan tutarlı bir ağ kimliğiyle çalışması için gereken her şey.
SaaS izin listesi için statik çıkış IP'si
Tek bir sabit Avustralya IP adresi tüm ekibinizi kapsar. AWS güvenlik gruplarına, Salesforce güvenilir IP'lerine, Atlassian izin listelerine veya IP tabanlı diğer erişim kontrollerine bir kez ekleyin. Ekibiniz büyüdükçe, taşındıkça ve nerede olurlarsa olsunlar çalışmaya devam ettikçe güncel kalır.
Her oturumda MFA
Giriş sırasında istisnasız TOTP doğrulayıcı kodları veya onay bildirimi gerekir. Bir ekip üyesinin şifresi çalınsa bile, saldırgan ağ geçidinize erişemez. MFA her Reach hesabına dahildir; ayrı yapılandırdığınız bir eklenti değildir.
Merkezi yönlendirme politikası — otomatik olarak gönderilir
Yönlendirme kurallarını yönetici panelinizde bir kez ayarlayın. Her ekip üyesinin cihazına hemen gönderilir. Hangi alan adlarının veya uygulamaların Reach üzerinden yönlendirileceğini ve hangilerinin doğrudan gideceğini tanımlayın. Yeni ekip üyeleri grubunuza katılır ve politikayı otomatik olarak alır; cihaz bazlı kurulum yok, IT destek talebi yok.
Uygulama bazlı yönlendirme — tam tünel değil
Yalnızca belirttiğiniz trafik Reach üzerinden yönlendirilir. Görüntülü görüşmeler her ekip üyesinin yerel bağlantısında kalır. Büyük dosya senkronizasyonları doğrudan gider. Kişisel tarama asla ağ geçidine dokunmaz. Her şeyi ayrım gözetmeksizin tünellemediğiniz için bant genişliği tahmin edilebilir kalır.
Uç nokta korumalı dizüstü bilgisayarlarda çalışır
Windows yükleyicisi kullanıcı düzeyinde NSIS kullanır; yükseltme istemi yok, çekirdek sürücüsü yok, IT destek talebi gerekmez. Geleneksel VPN istemcilerinin kurumsal uç nokta koruma yazılımı tarafından engellendiği yönetilen makinelerde kurulur ve çalışır. macOS ve Linux da yükseltilmiş ayrıcalık gerektirmez.
İlk günden çoklu platform
macOS, Windows ve Linux tepsi uygulamaları artı Android mobil. Ekibiniz bir kez kurar ve ağ geçidi her zaman kullanılabilirdir; tarayıcı profili değiştirildiğinde kaldırılan bir tarayıcı eklentisi değil, sistem tepsisinde oturur.
Ekibinizin nereden çıkacağını seçin
Tüm ekip için bir bölge seçin veya uygulama ya da grup bazında farklı çıkış noktaları ayarlayın. Yeni bölgeler düzenli olarak eklenir.
AU — Sidney
Avustralya çıkış IP'si. SaaS platformları, bankacılık araçları ve uyumluluk gereksinimleri yerel Avustralya trafiği bekleyen ekipler için doğru seçimdir. Devlet portalları, finansal kurumlar ve yerel SaaS araçları güvenilir bir yerel adres görür.
HK — Hong Kong
APAC ortaklarıyla çalışan ekipler için düşük gecikmeli çıkış. Avustralya dışından gelen trafikle kısıtlanmış bölgeye özel araştırma platformlarına, araçlara veya hizmetlere erişmek için kullanışlıdır.
SG — Singapur
Güneydoğu Asya çıkış noktası. Diğer tüm ekip trafiğini Avustralya üzerinden tutarken belirli uygulamaları Singapur üzerinden yönlendirin. Güneydoğu Asya pazarında bölgesel tedarikçileri, platformları veya müşterileri olan ekipler için kullanışlıdır.
Daha fazla bölge
Ek çıkış düğümlerinin sağlanması kolaydır; talep arttıkça ağ geçidi ağı genişler. Ekibinizin henüz listelenmemiş belirli bir bölgeye ihtiyacı varsa, [email protected] adresinden bizimle iletişime geçin, önceliklendirelim.
Paylaşımlı bir ağ geçidine üç adım
Bir ekip oluşturun ve üyeleri davet edin
Reach panelinize giriş yapın, bir grup oluşturun ve ekip üyelerini e-posta ile davet edin. Her kişi, henüz yoksa bir TYO ID oluşturur. MFA ilk oturumdan itibaren gereklidir; deneme süresi veya isteğe bağlı katılım yoktur.
Yönlendirme politikanızı tanımlayın
Ağ geçidi bölgenizi seçin. Hangi alan adlarının, uygulamaların veya IP aralıklarının Reach üzerinden yönlendirileceğini ve hangilerinin onu atlayıp doğrudan gideceğini belirtin. Politika, tüm bağlı ekip cihazlarına hemen gönderilir. Panelden istediğiniz zaman güncelleyebilirsiniz.
SaaS araçlarınızda bir IP'yi izin listesine ekleyin
Ağ geçidi IP'sini panelinizden kopyalayın ve bulut güvenlik duvarı izin listenize ekleyin; AWS, Salesforce, Jira veya IP tabanlı erişim kontrolü için kullandığınız araçlar. Grubunuza katılan yeni ekip üyeleri otomatik olarak kapsanır. İzin listesini bir daha asla güncellemeniz gerekmez.
Hassas verileri işleyen ekipler için tasarlandı
Reach bir ağ geçididir, izleme aracı değildir. Ekibinizin trafiği proxy'lenir, kaydedilmez veya incelenmez.
MFA her ağ geçidi oturumunu korur
Ağ geçidi üzerinden herhangi bir trafik yönlendirilebilmesi için kimlik doğrulama gerekir. Bir ekip üyesinin MFA aktif olmadan ağ geçidini kullanmasının bir yolu yoktur. Sadece kimlik bilgileri yeterli değildir; şifre çalınsa bile.
Trafik kaydı yok
Reach, ekibinizin isteklerinin içeriğini kaydetmez. Ağ geçidi, yönlendirme amacıyla bağlantı meta verilerini (hedef alan adları) görür, ancak tarama içeriği saklanmaz veya incelenmez. Kolaylık için gizlilikten ödün vermiyorsunuz.
Grup politikası sunucu tarafında uygulanır
Yönlendirme kuralları sadece istemci uygulamasında değil, ağ geçidinde uygulanır. Bir ekip üyesi, yerel Reach istemcisini değiştirerek grup politikasını atlayamaz. Politika uyumluluğu yapısaldır, güvene dayalı değildir.
Yaygın kullanım senaryoları
Bulut konsolu erişimi (AWS, GCP, Azure)
Bulut konsolunuzu tek bir güvenilir IP'ye kilitleyin. Mühendis bazlı IP izin listesi veya güvenlik grubu karmaşasına son. Ağ geçidi IP'sini bir kez ekleyin ve her mevcut ve gelecekteki ekip üyesi, başka bir değişiklik yapmadan kapsansın.
CRM ve satış araçları (Salesforce, HubSpot)
Birçok CRM platformu, erişim kontrolü için güvenilir IP aralıklarını destekler. Tek bir Reach ağ geçidi IP'si, biri taşındığında veya sağlayıcı değiştirdiğinde güncellenmesi gereken sürekli değişen ev İSS adresleri listesinin yerini alır.
Geliştirme araçları (Jira, GitHub, Bitbucket)
IP kısıtlamalı depolar ve proje yönetimi araçları, o gün nerede çalışıyor olurlarsa olsunlar (ev, kafe, ortak çalışma alanı veya müşteri ofisi) her ekip üyesi için güvenilir bir şekilde çalışır.
Finansal ve muhasebe SaaS
Girişleri bilinen IP'lerle kısıtlayan muhasebe platformları, eyaletler arası seyahat eden veya geçici olarak yurtdışında çalışanlar dahil her ekip üyesi için doğru şekilde çalışır.
Ekip yöneticisi SSS
Bir ekip üyesi farklı bir ülkeden çalışırsa ne olur?
İş trafiği, fiziksel olarak nerede olursa olsun aynı ağ geçidi IP'sinden çıkar. Bali, Londra veya Singapur'dan çalışan bir ekip üyesi, Sidney'deki meslektaşlarıyla aynı Avustralya IP'sinde görünür. İkamet edilen ülkenin çıkış adresine hiçbir etkisi yoktur.
Reach görüntülü görüşmeleri veya iş dışı trafiği yavaşlatır mı?
Hayır; yalnızca yönlendirme politikanıza dahil ettiğiniz trafik Reach üzerinden yönlendirilir. Görüntülü görüşmeler, kişisel tarama ve dosya senkronizasyonu, her ekip üyesinin yerel bağlantısı üzerinden tam hızda doğrudan gider. Ekipler, yönlendirmedikleri trafikte fark edilir bir etki olmadığını sürekli olarak bildirmektedir.
Ekip üyelerinin Reach istemcisini kurmak için yönetici haklarına ihtiyacı var mı?
Hayır. Windows yükleyicisi yükseltme istemi olmadan kullanıcı düzeyinde çalışır. macOS standart bir uygulama paketi kullanır. Linux kullanıcı alanı tepsi ikili dosyası kullanır. Reach, IT müdahalesi gerektirmeden uç nokta korumalı yönetilen cihazlarda çalışmak üzere özel olarak tasarlanmıştır.
Sözleşmeli çalışanlar ve tam zamanlı personel için farklı politikalar belirleyebilir miyiz?
Evet; ayrı yönlendirme politikalarına sahip ayrı gruplar oluşturun. Grup kuralları, bireysel üye ayarlarından önceliklidir. Sözleşmeli çalışanlar belirli alan adlarıyla sınırlandırılabilirken, tam zamanlı personel tam yönlendirme politikasına erişebilir. Üyelerin hangi kuralları geçersiz kılıp kılamayacağını siz kontrol edersiniz.
Ağ geçidine ulaşılamazsa ne olur?
Reach açık kalır; ağ geçidine ulaşılamazsa, kullanıcıyı tamamen engellemek yerine trafik doğrudan gider. Ekibiniz çalışmaya devam edebilir; yönlendirme politikası, ağ geçidi bağlantısı geri yüklenene kadar basitçe uygulanmaz.
Reach kurumsal bir VPN'den nasıl farklıdır?
Geleneksel bir VPN tüm trafiği merkezi bir sunucu üzerinden tüneller ve çekirdek düzeyi sürücüler gerektirir. Reach yalnızca belirttiğiniz trafiği yönlendirir, tamamen kullanıcı alanında çalışır ve bakımını yaptığınız bir sunucu yerine web panelinden yönetilir. Bu bir ağ cihazı değil, akıllı bir yönlendirme ağ geçididir.
Reach uyumluluğa duyarlı ortamlar için uygun mu?
Reach, sabit bir çıkış IP'si ve zorunlu MFA sağlar; birçok uyumluluk çerçevesine yardımcı olan iki kontrol. Detaylı uyumluluk gereksinimleri (SOC 2, ISO 27001, belirli endüstri standartları) için Reach'in kullanım durumunuza uygun olup olmadığını görüşmek üzere bizimle iletişime geçin.
Hangi ekip üyelerinin ağ geçidi üzerinden bağlandığını denetleyebilir miyiz?
Panel, aktif oturumları ve bağlı ekip üyelerini gösterir. İstek bazlı detaylı denetim günlüğü, kurumsal katman için yol haritasındadır. Bağlantı bazlı denetim günlükleri kuruluşunuz için kesin bir gereksinimse, zaman çizelgenizi ve ihtiyaçlarınızı görüşmek için bizimle iletişime geçin.
Tek IP. Tüm ekibiniz.
İlk 3 ayınız ücretsiz. Kredi kartı yok, IT kurulumu gerekmez.