TroutTrout

Compare Trout & Xage

Xage und Access Gate teilen das Modell: agentenloser, identitätsgebundener Zugriff auf OT, lokal durchgesetzt, auch wenn der Standort offline ist. Sie unterscheiden sich in der Form. Xage ist eine Security Fabric über Rechenzentrum, Cloud und Werk. Access Gate ist eine einzelne Appliance, die Rechenleistung direkt ins Netz im Werk bringt.

Das Problem

Das Problem

Viele OT-Vorfälle beginnen beim Hersteller- und Fernzugriff. Ein VPN-Konto oder ein gemeinsamer Jump-Server allein gibt einem Dritten eine Route ins gesamte Netz. Xage und Access Gate ergänzen diesen Zugang beide um identitätsgebundene Sitzungen. Beide setzen Zero Trust durch. Sie unterscheiden sich darin, was Sie installieren, wo es läuft und was es sonst noch im Werk leistet.

Trout Access Gate

Eine Appliance im Netz, direkt am Asset

Access Gate ist eine physische Appliance im Datenpfad, direkt neben den Industrieanlagen. Jede Sitzung wird per MFA authentifiziert, auf ein Asset und ein Protokoll begrenzt, auf Anwendungsebene geprüft und aufgezeichnet. Weil die Box vor Ort Rechenleistung hat, betreibt sie auch die Dienste, die ein Werk neben seinen Maschinen braucht: Protokoll-Gateways, DNS und Zeit, Dateifreigabe, Historian-Zugriff und einen kontrollierten Update-Kanal. Sie arbeitet vollständig air-gapped.

Xage

Eine verteilte Zero Trust Fabric

Xage beschreibt seine Fabric Platform als verteiltes Mesh aus Fabric Nodes, die als VMs oder Container vor Ort, in der Cloud und an entfernten Standorten laufen, zentral im Browser verwaltet werden und Richtlinien lokal durchsetzen. Darauf setzen Secure Remote Access, Extended PAM mit verteiltem Passwort-Tresor und Critical Asset Protection auf, das Hardware- oder virtuelle XEP-Durchsetzungspunkte für Segmentierung auf Asset-Ebene ergänzt. Xage dokumentiert agentenlosen Browserzugriff, MFA pro Gerät, Mitsehen und Aufzeichnen von Sitzungen sowie Durchsetzung, die offline weiterläuft.

Funktionsvergleich
FunktionAccess GateXage
What you install
One appliance per site, cabled into the network you have
Fabric Manager plus Fabric Nodes as VMs or containers; hardware or virtual XEP enforcement points for asset-level segmentation
Compute on the wire that hosts plant services
Protocol gateways, DNS and time, file sharing, historian access, update channel
Secure file transfer and machine-to-machine data exchange documented; hosting DNS, NTP or historian services is not publicly documented
Agentless for OT assets
No endpoint agents or clients, per Xage
Browser-based vendor access
MFA for assets that cannot authenticate
Enforced at the network layer
MFA per layer and per device
Session recording and supervision
Policy-driven recording and over-the-shoulder shadowing
Enforcement with no internet
Fully air-gapped operation
Local enforcement continues when a site is offline
Per-command control inside OT protocols
Modbus TCP, OPC UA, SSH and HTTP inspected at the application layer
Asset- and application-level policy documented; per-command filtering of OT protocols is not publicly documented
Network segmentation
Overlay enclaves, no VLAN redesign
Zero Trust segmentation and XEP micro-zones
Asset discovery
Passive, without probing fragile equipment
Context-aware discovery in V2P Studio
Scope beyond the plant
IT, OT and IoT assets on the site
Data center, cloud, OT and AI agents on one platform
Compliance evidence
IEC 62443, NIS2, CMMC, NERC CIP mapping
NERC CIP, IEC 62443, TSA; Fabric certified to IEC 62443-4-2
What you pay for
One subscription per appliance: hardware, software, updates, support; no per-seat fees
User-based licensing with unlimited assets, per Xage; prices are not publicly documented

Die Angaben zu Xage in dieser Tabelle stammen von den öffentlichen Seiten von Xage (geprüft im September 2026); ist eine Fähigkeit nicht öffentlich dokumentiert, steht das in der Zelle. Quellen: Xage Fabric Platform · Secure Remote Access for OT · Vendor Access Management · Critical Asset Protection · Privileged Access Management

Wesentliche Unterschiede

Rechenleistung im Netz, nicht nur Durchsetzung

Beide Produkte setzen Zugriff nah am Asset durch. Access Gate leistet vor Ort mehr: Dieselbe Appliance hostet Protokoll-Gateways, DNS und Zeit, Dateifreigabe und Historian-Zugriff neben den Maschinen. Xage dokumentiert sicheren Dateitransfer und Datenaustausch zwischen Maschinen; das Hosten von Werksdiensten auf seinen Nodes ist nicht öffentlich dokumentiert.

Eine Box gegen eine Plattform

Access Gate ist eine Appliance pro Standort, verkabelt mit dem Netz, das Sie schon haben, verkauft als ein Abonnement für Hardware, Software, Updates und Support. Xage besteht aus einem Fabric Manager plus Nodes, mit XEP-Durchsetzungspunkten dort, wo Sie auf Asset-Ebene segmentieren wollen. Das bedeutet mehr Planung und zugleich mehr Reichweite.

Erst das Werk oder erst das Unternehmen

Xage deckt neben OT auch Rechenzentren, Cloud-Workloads und KI-Agenten ab, mit einem Passwort-Tresor für alles. Ist eine einzige Zugriffsplattform für das ganze Unternehmen das Ziel, ist diese Breite ein echter Vorteil. Soll ein Werk diese Woche mit dem eigenen Team abgesichert werden, ist eine einzelne Appliance der kürzere Weg.

Fragen

Access Gate vs Xage FAQ

Eine Box

Zugriff, Segmentierung, Aufzeichnung und Werksdienste aus einer Appliance vor Ort, bei Bedarf vollständig air-gapped.

Ja. Xage positioniert Secure Remote Access für OT und cyber-physische Systeme, dokumentiert agentenlosen Zugriff auf Altanlagen wie PLCs, RTUs und HMIs und gibt an, dass die Xage Fabric nach IEC 62443-4-2 zertifiziert ist. Es ist kein IT-Werkzeug, das bis ins Werk gedehnt wird, daher geht es beim Vergleich um Architektur und Umfang, nicht um OT-Kompetenz.

Breite und Credential-Management. Xage dokumentiert einen verteilten Passwort-Tresor mit automatischer Rotation, Kontenerkennung und ein einheitliches Richtlinienmodell vom Rechenzentrum und der Cloud bis zum Asset, KI-Agenten eingeschlossen. Für ein Unternehmen, das eine einzige Zugriffsplattform für IT und OT will, ist dieser Umfang eine echte Stärke.

Für die Durchsetzung nicht, laut Xage. Die Seiten von Xage besagen, dass Fabric Nodes vor Ort laufen können, dass Anmeldedaten und Richtlinien über die Nodes verteilt sind und dass die Durchsetzung weiterläuft, wenn ein Standort offline geht. Access Gate hält dasselbe Versprechen mit einer einzigen Appliance vor Ort: Sie läuft vollständig air-gapped, ohne Cloud-Abhängigkeit.

Wo die Rechenleistung sitzt. Access Gate ist eine Box im Datenpfad neben Ihren Maschinen. Über die Vermittlung von Sitzungen hinaus hostet sie lokal die Dienste, die das Werk braucht: Protokoll-Gateways zwischen Zonen, DNS und Zeit, Dateitransfer in die OT-Zone, Historian-Zugriff für die IT und einen kontrollierten Update-Kanal. Xage betreibt seine Nodes als VMs oder Container und bietet eine Hardware-XEP für Segmentierung; das Hosten dieser Werksdienste ist nicht öffentlich dokumentiert.

Wenn Sie privilegierten und Fernzugriff über Rechenzentren, Cloud und mehrere OT-Standorte mit einer Plattform vereinheitlichen, ist Xage für diesen Umfang gebaut. Wenn Sie ein Werk oder eine Flotte von Standorten mit je einer Appliance absichern wollen, mit aufgezeichneten Herstellersitzungen, Segmentierung dahinter und Werksdiensten auf derselben Box, passt Access Gate direkter. Testen Sie beide am selben Asset und vergleichen Sie, was es gekostet hat, dorthin zu kommen.

Keep comparing

Weighing cloud-delivered Zero Trust too?

If SASE and cloud-delivered Zero Trust are also on your shortlist, our Zscaler competitors and alternatives for OT comparison sets Zscaler, Palo Alto Prisma Access, Netskope and Cloudflare side by side against the constraint that decides it on a plant floor: PLCs and HMIs that will never run an agent.

Not sure which systems to protect first? Start with how to perform a risk assessment on your OT environment, which covers asset discovery and consequence rating without active scans.