Dành cho nhóm làm việc từ xa

Một IP cổng cho toàn bộ nhóm của bạn

Nhóm của bạn làm việc từ văn phòng tại nhà, không gian làm việc chung và các thành phố khác nhau. Bảng điều khiển AWS, Salesforce và Jira của bạn vẫn cần biết ai được phép vào. TYO Reach cung cấp cho mỗi thành viên trong nhóm cùng một IP đầu ra — tường lửa của bạn tin tưởng một địa chỉ, không phải năm mươi.

1
IP để đưa vào danh sách cho phép
bao phủ toàn bộ nhóm của bạn
APAC
Mạng cổng
AU · HK · SG và nhiều hơn nữa
0
Trình điều khiển kernel
không yêu cầu quyền quản trị
3
Tháng miễn phí
cho toàn bộ nhóm của bạn
Vấn đề

Tại sao việc đưa IP vào danh sách cho phép bị phá vỡ với các nhóm từ xa

Bạn đã cho nhóm của mình sự linh hoạt trong công việc. Bây giờ các công cụ đám mây của bạn đang chặn họ.

ISP tại nhà cung cấp cho mỗi người một IP khác nhau

AWS, Salesforce, Jira và hầu hết các nền tảng đám mây cho phép bạn hạn chế quyền truy cập vào các địa chỉ IP cụ thể. Điều đó hiệu quả khi mọi người ngồi trong một văn phòng sau một bộ định tuyến. Với nhân viên từ xa, mỗi người có một IP ISP khác nhau — và nó thay đổi bất cứ khi nào họ chuyển nhà, thăm khách hàng hoặc làm việc từ quán cà phê.

VPN giải quyết sai vấn đề

VPN truyền thống định tuyến tất cả lưu lượng qua một máy chủ trung tâm — mọi cuộc gọi video, mọi tệp tải xuống, mọi tìm kiếm Google. Điều đó có nghĩa là băng thông đắt đỏ, độ trễ thêm trên mọi thứ và trình điều khiển cấp kernel gây lỗi trên máy tính xách tay doanh nghiệp được bảo vệ điểm cuối. Nhóm của bạn không đăng ký cho sự quá tải đó.

Reach trả lại cho bạn IP cố định đó

Các ứng dụng công việc của mỗi thành viên trong nhóm đi ra qua cổng Reach. Các dịch vụ bên ngoài thấy một IP — của bạn. Thêm nó vào tường lửa đám mây của bạn một lần và không bao giờ cập nhật nó nữa, bất kể bao nhiêu người tham gia, rời đi hoặc thay đổi mã bưu chính.

Các tính năng cốt lõi

Nhóm của bạn nhận được gì

Mọi thứ một nhóm từ xa cần để hoạt động với danh tính mạng nhất quán — mà không cần sự quá tải của VPN doanh nghiệp.

IP đầu ra tĩnh cho danh sách cho phép SaaS

Một địa chỉ IP Úc ổn định bao phủ toàn bộ nhóm của bạn. Thêm nó vào các nhóm bảo mật AWS, IP tin cậy Salesforce, danh sách cho phép Atlassian hoặc bất kỳ kiểm soát truy cập dựa trên IP nào khác — một lần. Nó luôn cập nhật khi nhóm của bạn phát triển, di chuyển và làm việc từ bất cứ nơi nào họ đang ở.

MFA trên mọi phiên

Mã xác thực TOTP hoặc phê duyệt đẩy được yêu cầu khi đăng nhập mà không có ngoại lệ. Nếu mật khẩu của thành viên nhóm bị lộ, kẻ tấn công vẫn không thể truy cập cổng của bạn. MFA được tích hợp vào mọi tài khoản Reach — nó không phải là tiện ích bổ sung bạn cấu hình riêng.

Chính sách định tuyến tập trung — được đẩy tự động

Đặt các quy tắc định tuyến trong bảng điều khiển quản trị của bạn một lần. Chúng đẩy đến thiết bị của mọi thành viên trong nhóm ngay lập tức. Xác định tên miền hoặc ứng dụng nào định tuyến qua Reach và cái nào đi trực tiếp. Các thành viên nhóm mới tham gia nhóm của bạn và nhận chính sách tự động — không cần thiết lập trên mỗi thiết bị, không cần vé IT.

Định tuyến theo ứng dụng — không phải toàn đường hầm

Chỉ lưu lượng bạn chỉ định mới định tuyến qua Reach. Các cuộc gọi video vẫn ở trên kết nối cục bộ của mỗi thành viên nhóm. Đồng bộ hóa tệp lớn đi trực tiếp. Duyệt web cá nhân không bao giờ chạm vào cổng. Băng thông vẫn có thể dự đoán được vì bạn không định tuyến mọi thứ một cách bừa bãi.

Hoạt động trên máy tính xách tay được bảo vệ điểm cuối

Trình cài đặt Windows sử dụng NSIS ở cấp người dùng — không có lời nhắc nâng quyền, không có trình điều khiển kernel, không cần vé IT. Nó cài đặt và chạy trên các máy được quản lý nơi các ứng dụng VPN truyền thống bị chặn bởi phần mềm bảo vệ điểm cuối doanh nghiệp. macOS và Linux cũng không yêu cầu đặc quyền nâng cao.

Đa nền tảng ngay từ ngày đầu

Ứng dụng khay macOS, Windows và Linux cộng với di động Android. Nhóm của bạn cài đặt một lần và cổng luôn có sẵn — nằm trong khay hệ thống, không phải tiện ích mở rộng trình duyệt bị xóa khi ai đó chuyển đổi hồ sơ trình duyệt.

Mạng cổng

Chọn nơi nhóm của bạn đi ra

Chọn một khu vực cho cả nhóm, hoặc đặt các điểm đầu ra khác nhau cho mỗi ứng dụng hoặc mỗi nhóm. Các khu vực mới được thêm thường xuyên.

AU — Sydney

IP đầu ra Úc. Lựa chọn đúng cho các nhóm có nền tảng SaaS, công cụ ngân hàng và yêu cầu tuân thủ mong đợi lưu lượng truy cập nội địa Úc. Các cổng chính phủ, tổ chức tài chính và công cụ SaaS địa phương thấy một địa chỉ nội địa đáng tin cậy.

HK — Hồng Kông

Đầu ra độ trễ thấp cho các nhóm làm việc với các đối tác APAC. Hữu ích để truy cập các nền tảng nghiên cứu, công cụ hoặc dịch vụ cụ thể theo khu vực bị hạn chế đối với lưu lượng truy cập từ bên ngoài Úc.

SG — Singapore

Điểm đầu ra Đông Nam Á. Định tuyến các ứng dụng cụ thể qua Singapore trong khi giữ tất cả lưu lượng nhóm khác qua Úc. Hữu ích cho các nhóm có nhà cung cấp, nền tảng hoặc khách hàng khu vực tại thị trường Đông Nam Á.

Nhiều khu vực hơn

Các nút đầu ra bổ sung rất dễ cung cấp — mạng cổng mở rộng khi nhu cầu tăng lên. Nếu nhóm của bạn cần một khu vực cụ thể chưa được liệt kê, hãy liên hệ với chúng tôi tại [email protected] và chúng tôi sẽ ưu tiên nó.

Cách thức hoạt động

Ba bước để có một cổng chia sẻ

1

Tạo nhóm và mời thành viên

Đăng nhập vào bảng điều khiển Reach của bạn, tạo một nhóm và mời các thành viên trong nhóm qua email. Mỗi người tạo một TYO ID nếu họ chưa có. MFA được yêu cầu từ phiên đầu tiên — không có thời gian ân hạn hoặc tùy chọn bật.

2

Xác định chính sách định tuyến của bạn

Chọn khu vực cổng của bạn. Chỉ định tên miền, ứng dụng hoặc dải IP nào định tuyến qua Reach và cái nào bỏ qua nó và đi trực tiếp. Chính sách đẩy đến tất cả các thiết bị nhóm được kết nối ngay lập tức. Bạn có thể cập nhật nó bất cứ lúc nào từ bảng điều khiển.

3

Đưa một IP vào danh sách cho phép trong các công cụ SaaS của bạn

Sao chép IP cổng từ bảng điều khiển của bạn và thêm nó vào danh sách cho phép tường lửa đám mây của bạn — AWS, Salesforce, Jira hoặc bất kỳ công cụ nào bạn sử dụng để kiểm soát truy cập dựa trên IP. Các thành viên nhóm mới tham gia nhóm của bạn được tự động bao phủ. Bạn không bao giờ cần cập nhật danh sách cho phép nữa.

Bảo mật

Được xây dựng cho các nhóm xử lý dữ liệu nhạy cảm

Reach là một cổng, không phải công cụ giám sát. Lưu lượng của nhóm bạn được proxy, không phải ghi nhật ký hoặc kiểm tra.

MFA bảo vệ mọi phiên cổng

Xác thực được yêu cầu trước khi bất kỳ lưu lượng nào có thể định tuyến qua cổng. Không có cách nào để một thành viên nhóm sử dụng cổng mà không có MFA đang hoạt động. Thông tin đăng nhập là không đủ — ngay cả khi mật khẩu bị đánh cắp.

Không ghi nhật ký lưu lượng

Reach không ghi nhật ký nội dung các yêu cầu của nhóm bạn. Cổng thấy siêu dữ liệu kết nối (tên miền đích) cho mục đích định tuyến, nhưng nội dung duyệt web không được lưu trữ hoặc kiểm tra. Bạn không đánh đổi quyền riêng tư để lấy sự tiện lợi.

Chính sách nhóm được thực thi phía máy chủ

Các quy tắc định tuyến được thực thi tại cổng — không chỉ trong ứng dụng khách. Một thành viên nhóm không thể bỏ qua chính sách nhóm bằng cách sửa đổi ứng dụng Reach cục bộ của họ. Tuân thủ chính sách là cấu trúc, không dựa trên sự tin tưởng.

Nơi các nhóm sử dụng Reach

Các trường hợp sử dụng phổ biến

Truy cập bảng điều khiển đám mây (AWS, GCP, Azure)

Khóa bảng điều khiển đám mây của bạn vào một IP tin cậy duy nhất. Không còn việc đưa IP vào danh sách cho phép cho từng kỹ sư hoặc sự lan rộng của nhóm bảo mật. Thêm IP cổng một lần và mọi thành viên nhóm hiện tại và tương lai đều được bao phủ mà không cần thay đổi thêm.

CRM và công cụ bán hàng (Salesforce, HubSpot)

Nhiều nền tảng CRM hỗ trợ các dải IP tin cậy để kiểm soát truy cập. Một IP cổng Reach duy nhất thay thế danh sách các địa chỉ ISP tại nhà luôn thay đổi cần được cập nhật mỗi khi ai đó di chuyển hoặc chuyển đổi nhà cung cấp.

Công cụ phát triển (Jira, GitHub, Bitbucket)

Các kho lưu trữ và công cụ quản lý dự án bị hạn chế IP hoạt động đáng tin cậy cho mọi thành viên nhóm bất kể họ đang làm việc ở đâu vào ngày hôm đó — nhà, quán cà phê, không gian làm việc chung hoặc văn phòng khách hàng.

SaaS tài chính và kế toán

Các nền tảng kế toán hạn chế đăng nhập vào các IP đã biết hoạt động chính xác cho mọi thành viên nhóm, bao gồm cả những người đi du lịch liên bang hoặc làm việc ở nước ngoài tạm thời.

Các câu hỏi thường gặp

FAQ quản trị viên nhóm

Nếu một thành viên nhóm làm việc từ một quốc gia khác thì sao?

Lưu lượng công việc của họ vẫn đi ra từ cùng một IP cổng bất kể họ đang ở đâu. Một thành viên nhóm làm việc từ Bali, London hoặc Singapore xuất hiện trên cùng IP Úc như các đồng nghiệp của họ tại Sydney. Quốc gia cư trú không có ảnh hưởng đến địa chỉ đầu ra.

Reach có làm chậm các cuộc gọi video hoặc lưu lượng không phải công việc không?

Không — chỉ lưu lượng bạn đã bao gồm trong chính sách định tuyến của mình mới định tuyến qua Reach. Các cuộc gọi video, duyệt web cá nhân và đồng bộ hóa tệp đi trực tiếp trên kết nối cục bộ của mỗi thành viên nhóm với tốc độ tối đa. Các nhóm liên tục báo cáo không có tác động đáng chú ý nào đến lưu lượng họ chưa định tuyến.

Các thành viên nhóm có cần quyền quản trị để cài đặt ứng dụng Reach không?

Không. Trình cài đặt Windows chạy ở cấp người dùng mà không có lời nhắc nâng quyền. macOS sử dụng một gói ứng dụng tiêu chuẩn. Linux sử dụng một tệp nhị phân khay không gian người dùng. Reach được thiết kế đặc biệt để chạy trên các thiết bị được quản lý được bảo vệ điểm cuối mà không yêu cầu sự can thiệp của IT.

Chúng ta có thể đặt các chính sách khác nhau cho nhà thầu so với nhân viên toàn thời gian không?

Có — tạo các nhóm riêng biệt với các chính sách định tuyến riêng biệt. Các quy tắc nhóm được ưu tiên hơn cài đặt thành viên cá nhân. Nhà thầu có thể bị giới hạn ở các tên miền cụ thể trong khi nhân viên toàn thời gian có quyền truy cập vào chính sách định tuyến đầy đủ. Bạn kiểm soát những quy tắc nào thành viên có thể hoặc không thể ghi đè.

Điều gì xảy ra nếu cổng không thể truy cập được?

Reach thất bại mở — nếu cổng không thể truy cập được, lưu lượng đi trực tiếp thay vì chặn người dùng hoàn toàn. Nhóm của bạn có thể tiếp tục làm việc; chính sách định tuyến đơn giản là không áp dụng cho đến khi kết nối cổng được khôi phục.

Reach khác với VPN doanh nghiệp như thế nào?

Một VPN truyền thống định tuyến tất cả lưu lượng qua một máy chủ trung tâm và yêu cầu trình điều khiển cấp kernel. Reach định tuyến chỉ lưu lượng bạn chỉ định, chạy hoàn toàn trong không gian người dùng và được quản lý từ bảng điều khiển web thay vì một máy chủ bạn duy trì và vá lỗi. Nó là một cổng định tuyến thông minh, không phải thiết bị mạng.

Reach có phù hợp với các môi trường nhạy cảm về tuân thủ không?

Reach cung cấp một IP đầu ra nhất quán và MFA được thực thi — hai kiểm soát giúp ích với nhiều khung tuân thủ. Đối với các yêu cầu tuân thủ chi tiết (SOC 2, ISO 27001, các tiêu chuẩn ngành cụ thể), hãy liên hệ với chúng tôi để thảo luận xem Reach có phù hợp với trường hợp sử dụng của bạn không.

Chúng ta có thể kiểm tra những thành viên nhóm nào đang kết nối qua cổng không?

Bảng điều khiển hiển thị các phiên hoạt động và các thành viên nhóm được kết nối. Nhật ký kiểm tra chi tiết cho mỗi yêu cầu đang nằm trong lộ trình cho tầng doanh nghiệp. Nếu nhật ký kiểm tra cho mỗi kết nối là một yêu cầu cứng cho tổ chức của bạn, hãy liên hệ với chúng tôi để thảo luận về dòng thời gian và nhu cầu của bạn.

Bắt đầu

Một IP. Toàn bộ nhóm của bạn.

Miễn phí 3 tháng đầu tiên. Không cần thẻ tín dụng, không cần thiết lập IT.