Reach,超越阻碍团队的限制
TYO Reach 为整个团队提供受信任的澳大利亚出口 IP、每次登录时的 MFA 和 SSO,以及一次设置即可推送到所有设备的路由策略 — 具备 Cisco Duo 的零信任访问能力,但价格更适合中小企业,且无需复杂的部署项目。
无需企业级部署的安全访问
大多数零信任工具假设您拥有专门的 IT 团队和数周的部署周期。Reach 专为需要同等控制力但无需额外负担的企业而构建。
一个静态出口 IP 用于允许名单
每位团队成员的工作流量都从同一个受信任的澳大利亚网关 IP 出口。将其一次性添加到 AWS 安全组、Salesforce 受信任 IP 或任何基于 IP 的允许名单(白名单)中 — 随着人员的加入、离开和变动,它始终保持最新。 了解更多 →
每次登录均需 MFA + SSO
登录时必须进行 TOTP 或推送批准,团队成员无法跳过。成员使用 Google 或 Microsoft Azure 登录。仅凭泄露的密码永远无法进入网关。 了解更多 →
中央策略,自动推送
在管理仪表板中设置一次路由规则。它们会在几分钟内推送到每位成员的设备上。新成员加入团队后会自动继承策略 — 无需逐台设备设置。 了解更多 →
按应用路由,而非全隧道
只有指定的流量通过 Reach。视频通话、大型同步和个人浏览保持在本地连接上。带宽可预测,不会导致 VPN 范围内的减速。
云防火墙自动化
连接 GCP、AWS、Azure 或 Cloudflare 账户,Reach 会使防火墙规则与网关 IP 保持同步 — 当情况发生变化时,无需手动编辑安全组。 了解更多 →
零接触部署
成员安装 Reach 并使用其工作身份登录。策略会自动推送 — 无需 IT 服务台介入,无需内核驱动,且适用于安装了终端防护软件的笔记本电脑。 了解更多 →
同样的零信任访问,更适合中小企业的价格
Duo 针对企业市场并按用户每月收费。Reach 以更简单的设置和适合中小企业的定价,提供了同样的受信任访问用例。
| Feature | TYO Reach | Cisco Duo |
|---|---|---|
| 个人与企业版合二为一 | 是 | 否 |
| 零接触部署 — 无需 IT 服务台 | 是 | 部分 |
| 用于 SaaS 允许名单的静态出口 IP | 是 | 否 |
| 按应用路由,而非全隧道 | 是 | 不适用 |
| 中小企业按席位定价 | 更低 | 企业级 |
| 每次登录均需 TOTP / MFA | 是 | 是 |
共享网关的三步流程
创建组并邀请团队
登录,创建一个企业组,并通过电子邮件邀请成员。每个人使用其工作身份(Google、Azure 或 TYO ID)登录。从首次会话开始就需要 MFA。
设置一次路由策略
选择网关区域,并定义哪些域名或应用通过 Reach 路由。策略会推送到每台连接的设备以及后续加入的任何人。
在 SaaS 工具中将一个 IP 加入允许名单
从仪表板复制网关 IP,并将其添加到云防火墙或 SaaS 允许名单中。新成员会自动被覆盖 — 无需再次更新允许名单。
按席位收费,无流量上限
企业版套餐按席位每月计费,无流量上限 — 不按流量计量,无需逐台设备配置。从前几个免费席位开始,随着团队的发展增加更多席位。