TroutTrout

Vergleichen Sie Access Gate und IXON.

IXON ist das modernste Produkt dieser Kategorie, mit echtem SSO und Dashboards, an die Access Gate nicht heranreicht. Der Unterschied liegt in der Zielgruppe: Maschinenbauer oder Anlagenbetreiber.

Das Problem

IXON deckt den Zugang zu jeder Maschine ab.

IXON hat den Fernservice sehr gut gelöst: ein IXrouter an der Maschine, eine ausgehende Verbindung zu IXON Cloud, eine Browsersitzung für den Techniker und Datenerfassung obendrauf. Wenn Sie Maschinen bauen und ausliefern, ist das nahezu die ganze Aufgabe. Betreiben Sie die Anlage, in der diese Maschinen stehen, deckt es den Weg hinein ab und nichts von dem, was zwischen ihnen geschieht.

Trout Access Gate

Trout Access Gate

Eine Appliance je Standort statt eines Routers je Maschine. Der Broker läuft in Ihrem eigenen Netzwerk, es ist also kein externer Dienst im Pfad. Jede Sitzung ist auf ein benanntes Asset und Protokoll begrenzt, authentifiziert und aufgezeichnet. Dahinter ist die Anlage in Overlay-Enclaves geteilt, jedes Asset wird automatisch erkannt, und die Detektion wird an Ihr SIEM weitergeleitet, mit Nachweisen nach IEC 62443, NIS2 und CMMC.

IXON

IXON

Ein IXrouter an der Maschine baut eine ausgehende Verbindung zu IXON Cloud auf, und der Techniker verbindet sich über den Browser, ohne eingehende Firewallregeln. IXON Cloud dokumentiert Okta-SSO auf einer eigenen Domain, Anmeldung mit Google- oder Microsoft-Konto, erzwingbare Zwei-Faktor-Authentifizierung je Rolle sowie integrierte Datenerfassung, Dashboards und Alarme. Bei Identität und Maschinendaten liegt es vor dem Großteil dieser Kategorie, und Access Gate beansprucht nicht, es bei Dashboards zu schlagen.

Funktionsvergleich
FunktionAccess GateIXON
Deploys without re-cabling or re-addressing
Assets keep their IP, gateway and VLAN
IXrouter sits in front of the machine
On-site hardware gateway
No inbound firewall rules needed
The gate brokers locally; nothing published
Outbound-only connection to IXON Cloud
Single sign-on with your identity provider
Entra ID user and group sync, OIDC
Okta SSO on a custom domain, Google and Microsoft sign-in
Enforceable two-factor authentication
Enforceable per role
Machine dashboards and data logging
Can host a historian or dashboard service locally
Built-in data logging, dashboards and alarms
Runs with no third-party cloud service
Nothing leaves your network
IXON Cloud is the platform, not an option
Per-session, per-protocol policy
This user, this asset, this protocol
VPN lands on the machine network
Session recording and playback
Audit trail of connections, not session content
Scales to a whole site, not per machine
One appliance and one policy set for the site
One IXrouter per machine or cell
Network segmentation
Overlay enclaves, no VLAN redesign
Connects machines; does not segment between them
Automatic asset inventory of the whole network
The devices you onboard behind each router
Security detection and SIEM forwarding
Snort rules, curated alert library, Splunk/Elastic/Wazuh
Alarms on machine data, not network security detection
Compliance evidence generation
IEC 62443, NIS2, CMMC mapping
Connection and audit logs
Wesentliche Unterschiede

IXON Cloud liegt im Zugriffspfad.

IXON Cloud ist die Plattform selbst und wird in der EU betrieben. Es geht um Abhängigkeit. Sie ist ein Dritter im Umfang Ihrer Lieferketten-Sicherheitsprüfung, und Ihr Anlagenzugriff hängt von ihrer Verfügbarkeit ab.

Access Gate braucht eine Appliance pro Standort.

Fünfzehn Maschinen bedeuten fünfzehn IXrouter, jeder mit eigener Konfiguration und Firmware. Eine Appliance je Standort ergibt einen Richtliniensatz und eine Antwort darauf, wer was erreichen darf.

Access Gate arbeitet hinter IXON.

Ein Konnektivitäts-Gateway ist eine Tür in die Anlage, und jede weitere ist ein zusätzlicher Weg hinein, den Ihre Sicherheitsarchitektur nicht sieht. Access Gate verlangt nicht, IXON zu entfernen. Es sitzt dahinter als OT-Kontrollpunkt: Was durch den Tunnel kommt, trifft weiterhin auf Identität, Protokollrichtlinie, Aufzeichnung und ein segmentiertes Netzwerk.

Fragen

Fragen zu Access Gate und IXON.

Je Standort

Eine Appliance, ein Richtliniensatz und eine Stelle, die beantwortet, wer was erreichen darf, statt eines Routers je Maschine.

Ja, und etwas anderes nahezulegen wäre falsch. IXON Cloud dokumentiert Okta-SSO auf einer eigenen Domain, Anmeldung mit Google- oder Microsoft-Konto und je Rolle erzwingbare Zwei-Faktor-Authentifizierung. Bei Identität liegt es deutlich vor den älteren Gateways dieser Kategorie, und dieser Vergleich stützt sich nicht auf diesen Punkt.

Maschinendaten und Bedienerlebnis. Integrierte Erfassung, Dashboards und Alarme geben einem Maschinenbauer Fernservice und Fernüberwachung aus einem Produkt mit moderner Oberfläche. Access Gate kann einen Historian oder einen Dashboard-Dienst lokal betreiben, ist aber keine IIoT-Plattform und gibt sich auch nicht als solche aus.

Nein. Die Cloud ist die Plattform und kein optionaler Broker, und das ist der strukturelle Unterschied. Access Gate vermittelt auf der Appliance selbst, es gibt also kein externes Rendezvous, von dem man abhängt, und die Eigenschaft, die IXON einfach macht, bleibt erhalten: keine eingehenden Firewallregeln, weil ebenfalls nichts im Internet veröffentlicht wird.

Nein. IXON ist ein niederländisches Unternehmen mit Betrieb in der EU. Es geht um Abhängigkeit. Ein vom Anbieter betriebener Dienst in Ihrem Zugriffspfad ist ein Dritter im Umfang des Lieferketten-Risikomanagements, mit der Dokumentations- und Nachweisarbeit, die daraus folgt. Dazu kommt eine Verfügbarkeitsfrage, die Sie vorher nicht hatten.

In der Regel nicht, und wir empfehlen es auch nicht. IXON ist ein gutes Werkzeug, um einen Techniker an eine Maschine zu bringen. An Standorten, die Ihnen nicht gehören, ist es womöglich das Einzige, was sich einsetzen lässt. Das Risiko entsteht, wenn Konnektivität allein eingesetzt wird. Ein IXrouter je Maschine schafft ebenso viele Türen in die Anlage, ohne Sicht auf das, was hindurchgeht, und ohne Zugriffskontrolle an einem OT-Kontrollpunkt. Die belastbare Architektur nutzt beides. Behalten Sie IXON, wo es sich bewährt, und setzen Sie Access Gate dahinter. Dann durchläuft jede ankommende Sitzung Identitätsprüfung, Protokollrichtlinie und Aufzeichnung, in einer segmentierten Anlage.

Keep comparing

Also looking at cloud security tools?

If SASE and cloud-delivered Zero Trust are also on your shortlist, our Zscaler competitors and alternatives for OT comparison sets Zscaler, Palo Alto Prisma Access, Netskope and Cloudflare side by side against the constraint that decides it on a plant floor: PLCs and HMIs that will never run an agent.

Not sure which systems to protect first? Start with how to perform a risk assessment on your OT environment, which covers asset discovery and consequence rating without active scans.