Reach,超越阻礙團隊的限制

TYO Reach 為整個團隊提供受信任的澳大利亞出口 IP、每次登入時的 MFA 和 SSO,以及一次設定即可推送到所有裝置的路由策略 — 具備 Cisco Duo 的零信任訪問能力,但價格更適合中小企業,且無需複雜的部署專案。

1
個允許名單 IP
覆蓋整個團隊
亞太
閘道器網路
澳大利亞 · 香港 · 新加坡及更多
SSO
Google 和 Azure
每次登入均需 MFA
0
核心驅動
無需管理員許可權即可安裝
為什麼團隊選擇 Reach

無需企業級部署的安全訪問

大多數零信任工具假設您擁有專門的 IT 團隊和數週的部署週期。Reach 專為需要同等控制力但無需額外負擔的企業而構建。

一個靜態出口 IP 用於允許名單

每位團隊成員的工作流量都從同一個受信任的澳大利亞閘道器 IP 出口。將其一次性新增到 AWS 安全組、Salesforce 受信任 IP 或任何基於 IP 的允許名單(白名單)中 — 隨著人員的加入、離開和變動,它始終保持最新。 瞭解更多 →

每次登入均需 MFA + SSO

登入時必須進行 TOTP 或推送批准,團隊成員無法跳過。成員使用 Google 或 Microsoft Azure 登入。僅憑洩露的密碼永遠無法進入閘道器。 瞭解更多 →

中央策略,自動推送

在管理儀表板中設定一次路由規則。它們會在幾分鐘內推送到每位成員的裝置上。新成員加入團隊後會自動繼承策略 — 無需逐臺裝置設定。 瞭解更多 →

按應用路由,而非全隧道

只有指定的流量通過 Reach。視訊通話、大型同步和個人瀏覽保持在本地連線上。頻寬可預測,不會導致 VPN 範圍內的減速。

雲防火牆自動化

連線 GCP、AWS、Azure 或 Cloudflare 賬戶,Reach 會使防火牆規則與閘道器 IP 保持同步 — 當情況發生變化時,無需手動編輯安全組。 瞭解更多 →

零接觸部署

成員安裝 Reach 並使用其工作身份登入。策略會自動推送 — 無需 IT 服務檯介入,無需核心驅動,且適用於安裝了終端防護軟體的筆記型電腦。 瞭解更多 →

對比 Cisco Duo

同樣的零信任訪問,更適合中小企業的價格

Duo 針對企業市場並按使用者每月收費。Reach 以更簡單的設定和適合中小企業的定價,提供了同樣的受信任訪問用例。

FeatureTYO ReachCisco Duo
個人與企業版合二為一
零接觸部署 — 無需 IT 服務檯部分
用於 SaaS 允許名單的靜態出口 IP
按應用路由,而非全隧道不適用
中小企業按席位定價更低企業級
每次登入均需 TOTP / MFA
工作原理

共享閘道器的三步流程

1

建立組並邀請團隊

登入,建立一個企業組,並通過電子郵件邀請成員。每個人使用其工作身份(Google、Azure 或 TYO ID)登入。從首次會話開始就需要 MFA。

2

設定一次路由策略

選擇閘道器區域,並定義哪些域名或應用通過 Reach 路由。策略會推送到每臺連線的裝置以及後續加入的任何人。

3

在 SaaS 工具中將一個 IP 加入允許名單

從儀表板複製閘道器 IP,並將其新增到雲防火牆或 SaaS 允許名單中。新成員會自動被覆蓋 — 無需再次更新允許名單。

定價

按席位收費,無流量上限

企業版套餐按席位每月計費,無流量上限 — 不按流量計量,無需逐臺裝置配置。從前幾個免費席位開始,隨著團隊的發展增加更多席位。

為整個團隊帶來安全訪問