TroutTrout

OT-Cybersicherheit für den Verkehr

Sichern Sie Transport-OT-Netzwerke on-premise. Schützen Sie Gepäckabfertigung, Bahnsignaltechnik und Hafensteuerung, ohne zertifizierte Systeme anzutasten.

Zuletzt aktualisiert:

Kernfähigkeiten

Transport-OT absichern. Ohne Requalifizierungsrisiko.

Fünf Fähigkeiten speziell für Transportnetzwerke, schützen zertifizierte Systeme wie BHS, Bahnsignaltechnik und Hafensteuerung auf Netzwerkebene. Ohne Agenten, ohne Ausfallzeit, ohne Rezertifizierung.

Schutz zertifizierter Systeme

Schützen Sie BHS-SPS, Bahn-Stellwerke, FIDS und Hafen-SCADA, ohne Agenten auf zertifizierter Ausrüstung zu installieren. Die Durchsetzung auf Netzwerkebene bewahrt alle bestehenden Zertifizierungen.

Standortübergreifende Asset-Sichtbarkeit

Automatische Erkennung und Inventarisierung über Terminals, Bahnhöfe, Depots und Hafenanlagen. Echtzeit-Sichtbarkeit über jedes verbundene Gerät, verwaltet und unverwaltet.

IT-/OT-Segmentierung

Overlay-Mikrosegmentierung zwischen Unternehmens-IT und Betriebsnetzwerken. Keine VLAN-Umstrukturierung, keine Infrastrukturänderungen erforderlich.

Kontrollierter Lieferantenzugriff

On-Premise-Bastion-Host für OEM-Lieferanten und Wartungsdienstleister. MFA-erzwungen, sitzungsbezogen, vollständig protokolliert, keine offenen VPN-Tunnel in Betriebsnetzwerke.

NIS2- & IEC-62443-Konformität

Kontinuierliche Kontrolldurchsetzung für NIS2-Transportrichtlinien und IEC-62443-Industriesicherheit. Prüfungsbereite Dokumentation auf Abruf generiert.

Einsatz ohne Requalifizierung

Wird inline in Ihrem bestehenden Netzwerk installiert. Keine Änderungen an zertifizierten BHS-, Signal- oder SCADA-Systemen, keine Rezertifizierung erforderlich.

Keine Agenten auf zertifizierter Ausrüstung

Durchsetzung auf Netzwerkebene, die niemals operative Endpunkte berührt. Bewahren Sie Ihre Sicherheitszertifizierungen und Typzulassungen unverändert.

Moderne Dienste für Legacy-Systeme

Bringen Sie Zero Trust, MFA und Audit-Protokollierung in air-gapped Transport-OT, ohne Legacy-Infrastruktur zu ersetzen.

Die zweite Wertebene

Access Gate sichert zuerst Ihre Assets und stellt dann die einfachen, sicheren Dienste bereit, die Ihre Teams und Dienstleister wirklich wollen, damit sie den freigegebenen Weg nehmen und nicht daran vorbei.

OT läuft durch Sie, nicht an Ihnen vorbei.

Vertraut von Verkehrs- und Betreibern kritischer Infrastruktur.

STBMA
55

verteilte Standorte geschützt in rauen Betriebsumgebungen, kritische Infrastruktur gesichert ohne Agenten oder Ausfallzeit.

Fallstudie lesen

Vertraut von führenden Unternehmen

Thales
Orange Cyberdefense
Carahsoft
John Cockerill
NeverHack
Kyron
Eden Cluster
Airicom
Skynopy
Unser BHS wurde vor fünf Jahren zertifiziert und wir konnten keine Requalifizierung riskieren. Trout gab uns einen Weg, Dienste in Legacy-Umgebungen zu bringen, ohne Requalifizierung.
C
CISO
Flughafenbetrieb, Europäischer Flughafenbetreiber

Bereit, loszulegen?

Sprechen Sie mit unserem Team und erfahren Sie, wie das Trout Access Gate in Ihre Umgebung passt.

FAQ

Häufige Fragen zur Sicherheit im Verkehr.

0

durch den Einsatz ausgelöste Requalifizierungsereignisse, das Access Gate berührt niemals zertifizierte Betriebsausrüstung.

Nein. Das Access Gate arbeitet auf Netzwerkebene, es installiert niemals Agenten, ändert keine Konfigurationen und berührt keine zertifizierten Endpunkte. BHS-Steuerungen, Bahn-Stellwerke und Hafen-SCADA bleiben genau wie zertifiziert. Keine Rezertifizierung oder Requalifizierung erforderlich.

Ja. Das Access Gate bringt moderne Sicherheitsdienste, Zero-Trust-Zugriff, MFA, Sitzungsprotokollierung und Mikrosegmentierung in air-gapped und Legacy-OT-Netzwerke. Es arbeitet vollständig on-premise ohne Cloud-Abhängigkeit, isolierte Systeme bleiben isoliert.

Das Access Gate erstellt verschlüsselte Overlay-Netzwerke über alle Standorte, Terminals, Bahnhöfe, Depots und Hafenanlagen. Richtlinien werden zentral verwaltet und an jedem Standort konsistent durchgesetzt, einschließlich abgelegener oder unbemannter Standorte.

Das Access Gate unterstützt NIS2 (verpflichtend für Transportbetreiber in der EU), IEC 62443 für Industriesicherheit und branchenspezifische Richtlinien für Schiene, Luftfahrt und Seeverkehr. Es generiert prüfungsbereite Dokumentation und bietet kontinuierliche Kontrolldurchsetzung.

Der integrierte Bastion-Host bietet ein kontrolliertes Gateway für Geräte-OEMs, Wartungsdienstleister und Drittintegratoren. Jede Sitzung erfordert MFA, ist auf bestimmte Systeme beschränkt, zeitlich begrenzt und vollständig aufgezeichnet. Keine offenen VPN-Tunnel in Betriebsnetzwerke.

Ja. Das Access Gate wird inline auf bestehender Netzwerkinfrastruktur ohne Ausfallzeit installiert. Keine Neuverkabelung, keine IP-Änderungen, keine Serviceunterbrechung. Der Einsatz erfolgt während des normalen Betriebs, keine Wartungsfenster oder Serviceausfälle erforderlich.