Vergleichen Sie Access Gate und IXON.
IXON ist das modernste Produkt dieser Kategorie, mit echtem SSO und Dashboards, an die Access Gate nicht heranreicht. Der Unterschied liegt in der Zielgruppe: Maschinenbauer oder Anlagenbetreiber.
IXON deckt den Zugang zu jeder Maschine ab.
IXON hat den Fernservice sehr gut gelöst: ein IXrouter an der Maschine, eine ausgehende Verbindung zu IXON Cloud, eine Browsersitzung für den Techniker und Datenerfassung obendrauf. Wenn Sie Maschinen bauen und ausliefern, ist das nahezu die ganze Aufgabe. Betreiben Sie die Anlage, in der diese Maschinen stehen, deckt es den Weg hinein ab und nichts von dem, was zwischen ihnen geschieht.
Trout Access Gate
Eine Appliance je Standort statt eines Routers je Maschine. Der Broker läuft in Ihrem eigenen Netzwerk, es ist also kein externer Dienst im Pfad. Jede Sitzung ist auf ein benanntes Asset und Protokoll begrenzt, authentifiziert und aufgezeichnet. Dahinter ist die Anlage in Overlay-Enclaves geteilt, jedes Asset wird automatisch erkannt, und die Detektion wird an Ihr SIEM weitergeleitet, mit Nachweisen nach IEC 62443, NIS2 und CMMC.
IXON
Ein IXrouter an der Maschine baut eine ausgehende Verbindung zu IXON Cloud auf, und der Techniker verbindet sich über den Browser, ohne eingehende Firewallregeln. IXON Cloud dokumentiert Okta-SSO auf einer eigenen Domain, Anmeldung mit Google- oder Microsoft-Konto, erzwingbare Zwei-Faktor-Authentifizierung je Rolle sowie integrierte Datenerfassung, Dashboards und Alarme. Bei Identität und Maschinendaten liegt es vor dem Großteil dieser Kategorie, und Access Gate beansprucht nicht, es bei Dashboards zu schlagen.
| Funktion | Access Gate | IXON |
|---|---|---|
| Deploys without re-cabling or re-addressing | Assets keep their IP, gateway and VLAN | IXrouter sits in front of the machine |
| On-site hardware gateway | ||
| No inbound firewall rules needed | The gate brokers locally; nothing published | Outbound-only connection to IXON Cloud |
| Single sign-on with your identity provider | Entra ID user and group sync, OIDC | Okta SSO on a custom domain, Google and Microsoft sign-in |
| Enforceable two-factor authentication | Enforceable per role | |
| Machine dashboards and data logging | Can host a historian or dashboard service locally | Built-in data logging, dashboards and alarms |
| Runs with no third-party cloud service | Nothing leaves your network | IXON Cloud is the platform, not an option |
| Per-session, per-protocol policy | This user, this asset, this protocol | VPN lands on the machine network |
| Session recording and playback | Audit trail of connections, not session content | |
| Scales to a whole site, not per machine | One appliance and one policy set for the site | One IXrouter per machine or cell |
| Network segmentation | Overlay enclaves, no VLAN redesign | Connects machines; does not segment between them |
| Automatic asset inventory of the whole network | The devices you onboard behind each router | |
| Security detection and SIEM forwarding | Snort rules, curated alert library, Splunk/Elastic/Wazuh | Alarms on machine data, not network security detection |
| Compliance evidence generation | IEC 62443, NIS2, CMMC mapping | Connection and audit logs |
IXON Cloud liegt im Zugriffspfad.
IXON Cloud ist die Plattform selbst und wird in der EU betrieben. Es geht um Abhängigkeit. Sie ist ein Dritter im Umfang Ihrer Lieferketten-Sicherheitsprüfung, und Ihr Anlagenzugriff hängt von ihrer Verfügbarkeit ab.
Access Gate braucht eine Appliance pro Standort.
Fünfzehn Maschinen bedeuten fünfzehn IXrouter, jeder mit eigener Konfiguration und Firmware. Eine Appliance je Standort ergibt einen Richtliniensatz und eine Antwort darauf, wer was erreichen darf.
Access Gate arbeitet hinter IXON.
Ein Konnektivitäts-Gateway ist eine Tür in die Anlage, und jede weitere ist ein zusätzlicher Weg hinein, den Ihre Sicherheitsarchitektur nicht sieht. Access Gate verlangt nicht, IXON zu entfernen. Es sitzt dahinter als OT-Kontrollpunkt: Was durch den Tunnel kommt, trifft weiterhin auf Identität, Protokollrichtlinie, Aufzeichnung und ein segmentiertes Netzwerk.
Fragen zu Access Gate und IXON.
Eine Appliance, ein Richtliniensatz und eine Stelle, die beantwortet, wer was erreichen darf, statt eines Routers je Maschine.
Ja, und etwas anderes nahezulegen wäre falsch. IXON Cloud dokumentiert Okta-SSO auf einer eigenen Domain, Anmeldung mit Google- oder Microsoft-Konto und je Rolle erzwingbare Zwei-Faktor-Authentifizierung. Bei Identität liegt es deutlich vor den älteren Gateways dieser Kategorie, und dieser Vergleich stützt sich nicht auf diesen Punkt.
Maschinendaten und Bedienerlebnis. Integrierte Erfassung, Dashboards und Alarme geben einem Maschinenbauer Fernservice und Fernüberwachung aus einem Produkt mit moderner Oberfläche. Access Gate kann einen Historian oder einen Dashboard-Dienst lokal betreiben, ist aber keine IIoT-Plattform und gibt sich auch nicht als solche aus.
Nein. Die Cloud ist die Plattform und kein optionaler Broker, und das ist der strukturelle Unterschied. Access Gate vermittelt auf der Appliance selbst, es gibt also kein externes Rendezvous, von dem man abhängt, und die Eigenschaft, die IXON einfach macht, bleibt erhalten: keine eingehenden Firewallregeln, weil ebenfalls nichts im Internet veröffentlicht wird.
Nein. IXON ist ein niederländisches Unternehmen mit Betrieb in der EU. Es geht um Abhängigkeit. Ein vom Anbieter betriebener Dienst in Ihrem Zugriffspfad ist ein Dritter im Umfang des Lieferketten-Risikomanagements, mit der Dokumentations- und Nachweisarbeit, die daraus folgt. Dazu kommt eine Verfügbarkeitsfrage, die Sie vorher nicht hatten.
In der Regel nicht, und wir empfehlen es auch nicht. IXON ist ein gutes Werkzeug, um einen Techniker an eine Maschine zu bringen. An Standorten, die Ihnen nicht gehören, ist es womöglich das Einzige, was sich einsetzen lässt. Das Risiko entsteht, wenn Konnektivität allein eingesetzt wird. Ein IXrouter je Maschine schafft ebenso viele Türen in die Anlage, ohne Sicht auf das, was hindurchgeht, und ohne Zugriffskontrolle an einem OT-Kontrollpunkt. Die belastbare Architektur nutzt beides. Behalten Sie IXON, wo es sich bewährt, und setzen Sie Access Gate dahinter. Dann durchläuft jede ankommende Sitzung Identitätsprüfung, Protokollrichtlinie und Aufzeichnung, in einer segmentierten Anlage.
Also looking at cloud security tools?
If SASE and cloud-delivered Zero Trust are also on your shortlist, our Zscaler competitors and alternatives for OT comparison sets Zscaler, Palo Alto Prisma Access, Netskope and Cloudflare side by side against the constraint that decides it on a plant floor: PLCs and HMIs that will never run an agent.
Not sure which systems to protect first? Start with how to perform a risk assessment on your OT environment, which covers asset discovery and consequence rating without active scans.