Compare Trout & Xage
Xage und Access Gate teilen das Modell: agentenloser, identitätsgebundener Zugriff auf OT, lokal durchgesetzt, auch wenn der Standort offline ist. Sie unterscheiden sich in der Form. Xage ist eine Security Fabric über Rechenzentrum, Cloud und Werk. Access Gate ist eine einzelne Appliance, die Rechenleistung direkt ins Netz im Werk bringt.
Das Problem
Viele OT-Vorfälle beginnen beim Hersteller- und Fernzugriff. Ein VPN-Konto oder ein gemeinsamer Jump-Server allein gibt einem Dritten eine Route ins gesamte Netz. Xage und Access Gate ergänzen diesen Zugang beide um identitätsgebundene Sitzungen. Beide setzen Zero Trust durch. Sie unterscheiden sich darin, was Sie installieren, wo es läuft und was es sonst noch im Werk leistet.
Eine Appliance im Netz, direkt am Asset
Access Gate ist eine physische Appliance im Datenpfad, direkt neben den Industrieanlagen. Jede Sitzung wird per MFA authentifiziert, auf ein Asset und ein Protokoll begrenzt, auf Anwendungsebene geprüft und aufgezeichnet. Weil die Box vor Ort Rechenleistung hat, betreibt sie auch die Dienste, die ein Werk neben seinen Maschinen braucht: Protokoll-Gateways, DNS und Zeit, Dateifreigabe, Historian-Zugriff und einen kontrollierten Update-Kanal. Sie arbeitet vollständig air-gapped.
Eine verteilte Zero Trust Fabric
Xage beschreibt seine Fabric Platform als verteiltes Mesh aus Fabric Nodes, die als VMs oder Container vor Ort, in der Cloud und an entfernten Standorten laufen, zentral im Browser verwaltet werden und Richtlinien lokal durchsetzen. Darauf setzen Secure Remote Access, Extended PAM mit verteiltem Passwort-Tresor und Critical Asset Protection auf, das Hardware- oder virtuelle XEP-Durchsetzungspunkte für Segmentierung auf Asset-Ebene ergänzt. Xage dokumentiert agentenlosen Browserzugriff, MFA pro Gerät, Mitsehen und Aufzeichnen von Sitzungen sowie Durchsetzung, die offline weiterläuft.
| Funktion | Access Gate | Xage |
|---|---|---|
| What you install | One appliance per site, cabled into the network you have | Fabric Manager plus Fabric Nodes as VMs or containers; hardware or virtual XEP enforcement points for asset-level segmentation |
| Compute on the wire that hosts plant services | Protocol gateways, DNS and time, file sharing, historian access, update channel | Secure file transfer and machine-to-machine data exchange documented; hosting DNS, NTP or historian services is not publicly documented |
| Agentless for OT assets | No endpoint agents or clients, per Xage | |
| Browser-based vendor access | ||
| MFA for assets that cannot authenticate | Enforced at the network layer | MFA per layer and per device |
| Session recording and supervision | Policy-driven recording and over-the-shoulder shadowing | |
| Enforcement with no internet | Fully air-gapped operation | Local enforcement continues when a site is offline |
| Per-command control inside OT protocols | Modbus TCP, OPC UA, SSH and HTTP inspected at the application layer | Asset- and application-level policy documented; per-command filtering of OT protocols is not publicly documented |
| Network segmentation | Overlay enclaves, no VLAN redesign | Zero Trust segmentation and XEP micro-zones |
| Asset discovery | Passive, without probing fragile equipment | Context-aware discovery in V2P Studio |
| Scope beyond the plant | IT, OT and IoT assets on the site | Data center, cloud, OT and AI agents on one platform |
| Compliance evidence | IEC 62443, NIS2, CMMC, NERC CIP mapping | NERC CIP, IEC 62443, TSA; Fabric certified to IEC 62443-4-2 |
| What you pay for | One subscription per appliance: hardware, software, updates, support; no per-seat fees | User-based licensing with unlimited assets, per Xage; prices are not publicly documented |
Die Angaben zu Xage in dieser Tabelle stammen von den öffentlichen Seiten von Xage (geprüft im September 2026); ist eine Fähigkeit nicht öffentlich dokumentiert, steht das in der Zelle. Quellen: Xage Fabric Platform · Secure Remote Access for OT · Vendor Access Management · Critical Asset Protection · Privileged Access Management
Rechenleistung im Netz, nicht nur Durchsetzung
Beide Produkte setzen Zugriff nah am Asset durch. Access Gate leistet vor Ort mehr: Dieselbe Appliance hostet Protokoll-Gateways, DNS und Zeit, Dateifreigabe und Historian-Zugriff neben den Maschinen. Xage dokumentiert sicheren Dateitransfer und Datenaustausch zwischen Maschinen; das Hosten von Werksdiensten auf seinen Nodes ist nicht öffentlich dokumentiert.
Eine Box gegen eine Plattform
Access Gate ist eine Appliance pro Standort, verkabelt mit dem Netz, das Sie schon haben, verkauft als ein Abonnement für Hardware, Software, Updates und Support. Xage besteht aus einem Fabric Manager plus Nodes, mit XEP-Durchsetzungspunkten dort, wo Sie auf Asset-Ebene segmentieren wollen. Das bedeutet mehr Planung und zugleich mehr Reichweite.
Erst das Werk oder erst das Unternehmen
Xage deckt neben OT auch Rechenzentren, Cloud-Workloads und KI-Agenten ab, mit einem Passwort-Tresor für alles. Ist eine einzige Zugriffsplattform für das ganze Unternehmen das Ziel, ist diese Breite ein echter Vorteil. Soll ein Werk diese Woche mit dem eigenen Team abgesichert werden, ist eine einzelne Appliance der kürzere Weg.
Access Gate vs Xage FAQ
Zugriff, Segmentierung, Aufzeichnung und Werksdienste aus einer Appliance vor Ort, bei Bedarf vollständig air-gapped.
Ja. Xage positioniert Secure Remote Access für OT und cyber-physische Systeme, dokumentiert agentenlosen Zugriff auf Altanlagen wie PLCs, RTUs und HMIs und gibt an, dass die Xage Fabric nach IEC 62443-4-2 zertifiziert ist. Es ist kein IT-Werkzeug, das bis ins Werk gedehnt wird, daher geht es beim Vergleich um Architektur und Umfang, nicht um OT-Kompetenz.
Breite und Credential-Management. Xage dokumentiert einen verteilten Passwort-Tresor mit automatischer Rotation, Kontenerkennung und ein einheitliches Richtlinienmodell vom Rechenzentrum und der Cloud bis zum Asset, KI-Agenten eingeschlossen. Für ein Unternehmen, das eine einzige Zugriffsplattform für IT und OT will, ist dieser Umfang eine echte Stärke.
Für die Durchsetzung nicht, laut Xage. Die Seiten von Xage besagen, dass Fabric Nodes vor Ort laufen können, dass Anmeldedaten und Richtlinien über die Nodes verteilt sind und dass die Durchsetzung weiterläuft, wenn ein Standort offline geht. Access Gate hält dasselbe Versprechen mit einer einzigen Appliance vor Ort: Sie läuft vollständig air-gapped, ohne Cloud-Abhängigkeit.
Wo die Rechenleistung sitzt. Access Gate ist eine Box im Datenpfad neben Ihren Maschinen. Über die Vermittlung von Sitzungen hinaus hostet sie lokal die Dienste, die das Werk braucht: Protokoll-Gateways zwischen Zonen, DNS und Zeit, Dateitransfer in die OT-Zone, Historian-Zugriff für die IT und einen kontrollierten Update-Kanal. Xage betreibt seine Nodes als VMs oder Container und bietet eine Hardware-XEP für Segmentierung; das Hosten dieser Werksdienste ist nicht öffentlich dokumentiert.
Wenn Sie privilegierten und Fernzugriff über Rechenzentren, Cloud und mehrere OT-Standorte mit einer Plattform vereinheitlichen, ist Xage für diesen Umfang gebaut. Wenn Sie ein Werk oder eine Flotte von Standorten mit je einer Appliance absichern wollen, mit aufgezeichneten Herstellersitzungen, Segmentierung dahinter und Werksdiensten auf derselben Box, passt Access Gate direkter. Testen Sie beide am selben Asset und vergleichen Sie, was es gekostet hat, dorthin zu kommen.
Weighing cloud-delivered Zero Trust too?
If SASE and cloud-delivered Zero Trust are also on your shortlist, our Zscaler competitors and alternatives for OT comparison sets Zscaler, Palo Alto Prisma Access, Netskope and Cloudflare side by side against the constraint that decides it on a plant floor: PLCs and HMIs that will never run an agent.
Not sure which systems to protect first? Start with how to perform a risk assessment on your OT environment, which covers asset discovery and consequence rating without active scans.