TroutTrout

OT-Cybersicherheit für den Bahnverkehr

Signalisierung, SCADA und Zugsteuerung bleiben sicherheitszertifizierte Infrastruktur, unantastbar. Zero Trust auf Netzwerkebene durchsetzen. Keine Agenten. Keine Neuzertifizierung.

Zuletzt aktualisiert:

Kernfunktionen

Bahnsignalisierung schützen. Ohne Neuzertifizierungsrisiko.

Fünf Funktionen, speziell für den Schienenverkehr entwickelt, Stellwerke, ATP und SCADA auf Netzwerkebene schützen, ohne sicherheitszertifizierte Systeme anzutasten.

Schutz von Signalisierungssystemen

Stellwerke, ATP- und ETCS-Geräte schützen, ohne Agenten zu installieren oder eine Sicherheitsneuzertifizierung auszulösen. Die Durchsetzung auf Netzwerkebene bewahrt alle bestehenden Sicherheitszertifizierungen.

Transparenz über verteilte Strecken

Automatische Erkennung über Betriebszentralen, Streckenausrüstung, Depots und Bahnhöfe hinweg. Echtzeit-Inventar jedes verbundenen Geräts im gesamten Schienennetz.

OT / IT Segmentierung

Mikrosegmentierung zwischen sicherheitskritischem OT (Signalisierung, ATP), Betriebssystemen (SCADA, Depot) und der Unternehmens-IT durchsetzen, ohne VLAN-Umstrukturierung oder Neuverkabelung.

Kontrollierter Wartungszugang

On-Premise-Bastion-Host für OEM-Anbieter und Wartungsdienstleister. MFA-gesichert, sitzungsbegrenzt, vollständig protokolliert, kein offener VPN in sicherheitskritische Signalisierungsnetze.

NIS2- & Bahndirektiven-Compliance

Kontinuierliche Kontrolldurchsetzung für NIS2-Transportdirektiven, IEC 62443 und bahnspezifische Sicherheitsanforderungen. Prüfungsfertige Dokumentation auf Abruf.

Die zweite Wertebene

Access Gate sichert zuerst Ihre Assets und stellt dann die einfachen, sicheren Dienste bereit, die Ihre Teams und Dienstleister wirklich wollen, damit sie den freigegebenen Weg nehmen und nicht daran vorbei.

OT läuft durch Sie, nicht an Ihnen vorbei.

Vertraut von Transport- und Betreibern kritischer Infrastrukturen.

STBMA
55

verteilte Standorte in anspruchsvollen Betriebsumgebungen geschützt, kritische Infrastruktur ohne Agenten oder Ausfallzeiten absichern.

Fallstudie lesen

Vertraut von führenden Unternehmen

Thales
Orange Cyberdefense
John Cockerill
NeverHack
Kyron
Eden Cluster
Unser BHS wurde vor fünf Jahren zertifiziert, und wir konnten das Risiko einer Neuzertifizierung nicht eingehen. Trout hat uns einen Weg gezeigt, Dienste in Legacy-Umgebungen einzuführen, ohne eine Neuzertifizierung auszulösen.
C
CISO
Flughafenbetrieb, Europäischer Flughafenbetreiber

Bereit, loszulegen?

Sprechen Sie mit unserem Team und erfahren Sie, wie das Trout Access Gate in Ihre Umgebung passt.

Datenblatt

Access Gate Datenblatt herunterladen.

Erhalten Sie die vollständige Produktübersicht mit technischen Funktionen, Deployment-Modell, NIS2-Compliance-Ausrichtung und Kundenreferenzen für Schienenumgebungen.

Fertig

Inhalt

Produktarchitektur, Deployment-Modell, Schutz der Bahnsignalisierung ohne Neuzertifizierung, NIS2- und IEC 62443-Compliance-Ausrichtung.

4 Seiten

In der Praxis erleben

Fordern Sie eine Live-Demo an und sehen Sie, wie das Access Gate eingesetzt wird, ohne zertifizierte Bahnsignalisierungssysteme zu berühren.

Demo anfordern
FAQ

Häufige Fragen zur Bahnsicherheit.

0

ausgelöste Neuzertifizierungsereignisse, das Access Gate berührt niemals sicherheitszertifizierte Stellwerke, ATP- oder ETCS-Geräte.

Nein. Das Access Gate arbeitet auf Netzwerkebene, es installiert keine Agenten, ändert keine Konfigurationen und berührt keine zertifizierten Stellwerke, ATP- oder ETCS-Systeme. Alle Sicherheitszertifizierungen und Typzulassungen bleiben vollständig erhalten.

Das Access Gate erstellt verschlüsselte Overlay-Netzwerke über Betriebszentralen, Streckenschränke, Bahnhöfe und Depots hinweg. Die Richtlinie wird zentral verwaltet und an jedem Standort konsistent durchgesetzt, einschließlich unbemannter Gleisanlagen.

Ja. Das Access Gate setzt eine strikte Mikrosegmentierung zwischen sicherheitskritischem OT (Signalisierung, ATP), Betriebssystemen (SCADA, Energiemanagement) und der Unternehmens-IT durch, ohne VLAN-Umstrukturierung oder Infrastrukturänderungen.

Das Access Gate unterstützt NIS2 (für Bahnbetreiber in der EU verpflichtend), IEC 62443 und bahnspezifische Sicherheitsdirektiven. Es erstellt prüfungsfertige Dokumentation und gewährleistet eine kontinuierliche Kontrolldurchsetzung.

Ja. Das Access Gate wird inline in bestehende Netzwerkinfrastruktur ohne Ausfallzeiten installiert. Keine Betriebsunterbrechungen, keine Wartungsfenster. Die Einführung erfolgt während des laufenden Betriebs, ohne den Zugverkehr zu beeinträchtigen.

Cybersicherheit im Bahnwesen schützt die OT hinter Zugsteuerung und Betrieb: Signaltechnik, Stellwerke, CBTC und streckenseitiges SCADA. Diese Systeme sind sicherheitskritisch und können oft nicht gepatcht oder offline genommen werden. Deshalb ergänzt Access Gate Zero-Trust-Zugriff, Segmentierung und Audit auf der Netzwerkebene, ausgerichtet an TS 50701 und IEC 62443, ohne zertifizierte Ausrüstung neu qualifizieren zu müssen.