TroutTrout

Zero Trust für Wasserversorgungsbetriebe.

Fernzugriff und neue Compliance-Vorgaben erreichen nun das Wasserversorgungsunternehmen: Aufbereitungsanlagen, Pumpstationen und Fernüberwachungsnetzwerke, verteilte Infrastruktur ohne Fehlertoleranz. Agentenlose Zero Trust Durchsetzung. Keine Störung des Wasserbetriebs.

Kernfunktionen

Wassersysteme schützen. Zuverlässigkeit erhalten.

Fünf Funktionen, die Wasser- und Abwasser-OT schützen, von Aufbereitungsanlagen bis zu entfernten Pumpstationen, ohne betriebliche Anlagen zu berühren.

OT-Schutz für Aufbereitungsanlagen

Schutz von Dosiersteuerungen, SCADA, PLCs und Prozessleitsystemen auf Netzwerkebene. Keine Agenten auf betrieblichen Anlagen installiert. Der Betrieb läuft ohne Unterbrechung weiter.

Sichtbarkeit verteilter Netzwerke

Automatische Erkennung über Aufbereitungsanlagen, Pumpstationen, Hebeanlagen und Fernüberwachungsstandorte hinweg. Echtzeit-Inventar jedes verbundenen Geräts im gesamten Wassernetzwerk.

OT / IT Segmentierung

Strikte Mikrosegmentierung zwischen Prozesssteuerungs-OT und Unternehmens-IT-Netzwerken durchsetzen. Overlay-Segmentierung ohne VLAN-Umstrukturierung, Neuverkabelung oder betriebliche Änderungen.

Kontrollierter Fernzugriff

On-Premise Bastion-Host für Bediener und OEM-Anbieter. MFA-gesichert, sitzungsbezogen, vollständig protokolliert, keine offenen VPN-Tunnel in Prozessleitsysteme.

NIS2 & IEC 62443 Compliance

Kontinuierliche Kontrolldurchsetzung für NIS2 und IEC 62443. Prüfungsbereite Dokumentation für behördliche Audits auf Abruf.

Die zweite Wertebene

Access Gate sichert zuerst Ihre Assets und stellt dann die einfachen, sicheren Dienste bereit, die Ihre Teams und Dienstleister wirklich wollen, damit sie den freigegebenen Weg nehmen und nicht daran vorbei.

OT läuft durch Sie, nicht an Ihnen vorbei.

Vertraut von Versorgungsunternehmen und Betreibern kritischer Infrastruktur.

STBMA
55

verteilte Standorte geschützt in rauen Betriebsumgebungen, Absicherung kritischer Infrastruktur ohne Agenten oder Ausfallzeiten.

Fallstudie lesen

Vertraut von führenden Unternehmen

Thales
Orange Cyberdefense
John Cockerill
NeverHack
Kyron
Eden Cluster
Unsere Umspannwerke betreiben Anlagen aus vier verschiedenen Jahrzehnten. Trout gab uns Segmentierung und Überwachung über alle hinweg, ohne ein einziges Firmware-Update oder eine Agenten-Installation.
O
OT-Sicherheitsmanager
Netzbetrieb, Regionaler Energieversorger

Bereit, loszulegen?

Sprechen Sie mit unserem Team und erfahren Sie, wie das Trout Access Gate in Ihre Umgebung passt.

Datenblatt

Das Access Gate Datenblatt herunterladen.

Holen Sie sich die vollständige Produktübersicht mit technischen Funktionen, Bereitstellungsmodell für Wasserversorger sowie NIS2- und IEC 62443-Compliance-Ausrichtung.

Done

Inhalt

Bereitstellungsarchitektur für Wasserversorger, agentenloser OT-Schutz für Aufbereitungsanlagen und Pumpstationen, NIS2- und IEC 62443-Compliance-Dokumentation.

4 Seiten

In Aktion sehen

Fordern Sie eine Live-Demo an, um zu sehen, wie das Access Gate in Ihrem Wassernetzwerk bereitgestellt wird, ohne den Betrieb zu beeinträchtigen.

Demo anfordern
FAQ

Häufige Fragen zur Wasserversorgungssicherheit.

0

Agenten erforderlich auf PLCs, Dosiersteuerungen oder SCADA-Systemen. Das Access Gate schützt Wasser-OT vollständig auf Netzwerkebene.

Ja. Das Access Gate arbeitet auf Netzwerkebene, keine Agenten werden auf PLCs, Dosiersteuerungen, SCADA-Servern oder anderen OT-Geräten installiert. Es schützt alles, was mit dem Netzwerk verbunden ist, unabhängig von Alter, Firmware oder Betriebssystem.

Nein. Das Access Gate wird inline auf bestehender Netzwerkinfrastruktur installiert. Keine Neuverkabelung, keine Prozessunterbrechungen, keine Änderungen an Leitsystemkonfigurationen. Der Wasserbetrieb läuft während und nach der Bereitstellung normal weiter.

Das Access Gate erstellt verschlüsselte Overlay-Netzwerke, die alle Standorte verbinden, Aufbereitungsanlagen, Pumpstationen, Hebeanlagen und Leitstellen. Die Richtlinie wird zentral verwaltet und an jedem Standort konsistent durchgesetzt, einschließlich unbemannter entfernter Standorte.

Das Access Gate unterstützt NIS2 (verpflichtend für Wasserbetreiber in der EU) und IEC 62443 für industrielle Sicherheit. Es generiert prüfungsbereite Dokumentation und bietet kontinuierliche Kontrolldurchsetzung für behördliche Audits.

Ja. Das Access Gate setzt identitätsbasierte Zugriffsrichtlinien durch, nur autorisierte Benutzer können auf bestimmte Prozessleitsysteme zugreifen. Alle Sitzungen sind mit MFA authentifiziert, auf autorisierte Ressourcen beschränkt und vollständig protokolliert. Unbefugte Zugriffsversuche werden in Echtzeit erkannt und blockiert.

New York hat am March 11 2026 die landesweit ersten Cybersicherheitsvorschriften für Wasser verabschiedet. Die DEC-Vorschriften (6 NYCRR Parts 616 650 750) verpflichten jedes SPDES-genehmigte Abwassersystem, unabhängig von der Größe, Cybervorfälle innerhalb von 24 Stunden zu melden, mit Zugriffskontrolle, Schwachstellenmanagement, Netzwerküberwachung für POTW ab 10 MGD sowie einem Reaktionsplan, der bis March 2027 schrittweise eingeführt wird. Die DOH-Vorschriften (10 NYCRR Appendix 5-E) verpflichten kommunale Wassersysteme, die mehr als 3,300 Menschen versorgen, jährlich eine Cybersecurity Vulnerability Analysis durchzuführen und Vorfälle innerhalb von 24 Stunden zu melden, wobei die übrigen Kontrollen bis January 1 2027 umzusetzen sind. Trout kartiert die OT-Netzwerke von Versorgern und setzt Segmentierung durch, um diese Kontrollen ohne Agents und ohne Ausfallzeit zu erfüllen.

Die Anforderungen von DEC und DOH bauen auf den bundesstaatlichen EPA-Verpflichtungen im Rahmen des America's Water Infrastructure Act auf, der bereits verlangt, dass kommunale Wassersysteme, die mehr als 3,300 Menschen versorgen, Cybersicherheit in ihre Risk and Resilience Assessments aufnehmen. Zur Kostendeckung betreibt New Yorks EFC das SECURE-Förderprogramm mit bis zu $50,000 für Cybersicherheitsbewertungen und bis zu $100,000 für Modernisierungen im Einklang mit den neuen Vorschriften. Trout bietet Wasser- und Abwasserbetreibern die Netzwerktransparenz, Segmentierung und Zugriffskontrolle, die erforderlich sind, um eine DOH Cybersecurity Vulnerability Analysis zu bestehen und die DEC-Kontrollen zu erfüllen, agentenlos auf bestehender SCADA- und OT-Infrastruktur bereitgestellt.

Neuen OT-Standort in Betrieb nehmen oder bestehenden härten?

Zero-Trust-Referenzarchitektur für Wasser, Energie, Gas. Identitätsgebundener Zugriff, vermittelte Sessions, manipulationssicheres Audit. NIS2 + KRITIS + IEC 62443.