Reach,超越阻碍团队的限制

TYO Reach 为整个团队提供受信任的澳大利亚出口 IP、每次登录时的 MFA 和 SSO,以及一次设置即可推送到所有设备的路由策略 — 具备 Cisco Duo 的零信任访问能力,但价格更适合中小企业,且无需复杂的部署项目。

1
个允许名单 IP
覆盖整个团队
亚太
网关网络
澳大利亚 · 香港 · 新加坡及更多
SSO
Google 和 Azure
每次登录均需 MFA
0
内核驱动
无需管理员权限即可安装
为什么团队选择 Reach

无需企业级部署的安全访问

大多数零信任工具假设您拥有专门的 IT 团队和数周的部署周期。Reach 专为需要同等控制力但无需额外负担的企业而构建。

一个静态出口 IP 用于允许名单

每位团队成员的工作流量都从同一个受信任的澳大利亚网关 IP 出口。将其一次性添加到 AWS 安全组、Salesforce 受信任 IP 或任何基于 IP 的允许名单(白名单)中 — 随着人员的加入、离开和变动,它始终保持最新。 了解更多 →

每次登录均需 MFA + SSO

登录时必须进行 TOTP 或推送批准,团队成员无法跳过。成员使用 Google 或 Microsoft Azure 登录。仅凭泄露的密码永远无法进入网关。 了解更多 →

中央策略,自动推送

在管理仪表板中设置一次路由规则。它们会在几分钟内推送到每位成员的设备上。新成员加入团队后会自动继承策略 — 无需逐台设备设置。 了解更多 →

按应用路由,而非全隧道

只有指定的流量通过 Reach。视频通话、大型同步和个人浏览保持在本地连接上。带宽可预测,不会导致 VPN 范围内的减速。

云防火墙自动化

连接 GCP、AWS、Azure 或 Cloudflare 账户,Reach 会使防火墙规则与网关 IP 保持同步 — 当情况发生变化时,无需手动编辑安全组。 了解更多 →

零接触部署

成员安装 Reach 并使用其工作身份登录。策略会自动推送 — 无需 IT 服务台介入,无需内核驱动,且适用于安装了终端防护软件的笔记本电脑。 了解更多 →

对比 Cisco Duo

同样的零信任访问,更适合中小企业的价格

Duo 针对企业市场并按用户每月收费。Reach 以更简单的设置和适合中小企业的定价,提供了同样的受信任访问用例。

FeatureTYO ReachCisco Duo
个人与企业版合二为一
零接触部署 — 无需 IT 服务台部分
用于 SaaS 允许名单的静态出口 IP
按应用路由,而非全隧道不适用
中小企业按席位定价更低企业级
每次登录均需 TOTP / MFA
工作原理

共享网关的三步流程

1

创建组并邀请团队

登录,创建一个企业组,并通过电子邮件邀请成员。每个人使用其工作身份(Google、Azure 或 TYO ID)登录。从首次会话开始就需要 MFA。

2

设置一次路由策略

选择网关区域,并定义哪些域名或应用通过 Reach 路由。策略会推送到每台连接的设备以及后续加入的任何人。

3

在 SaaS 工具中将一个 IP 加入允许名单

从仪表板复制网关 IP,并将其添加到云防火墙或 SaaS 允许名单中。新成员会自动被覆盖 — 无需再次更新允许名单。

定价

按席位收费,无流量上限

企业版套餐按席位每月计费,无流量上限 — 不按流量计量,无需逐台设备配置。从前几个免费席位开始,随着团队的发展增加更多席位。

为整个团队带来安全访问