TroutTrout

OT Zero Trust auf Infrastruktur, die Sie bereits besitzen

Access Gate ist eine virtualisierte Netzwerkfunktion. Stellen Sie den vollständigen OT/ICS-Sicherheits- und Compliance-Stack als VM auf jeder zertifizierten x86-Hardware bereit, die Sie bereits haben. Keine neue Appliance zu kaufen, kein Vendor-Lock-in, kein Forklift-Upgrade.

Architektur

Ihre Infrastruktur. Trout On-Premise Security Broker als VM.

Access Gate ist eine virtualisierte Netzwerkfunktion. Sie stellen es als VM auf jeder zertifizierten x86-Hardware bereit und erhalten den vollständigen Sicherheits-Stack: Segmentierung, Zugangskontrolle, Transparenz, Compliance. Keine proprietären Appliances erforderlich.

Virtualisierte Netzwerkfunktion

Der gesamte OT/ICS-Sicherheits-Stack, verpackt als VM-Image. Er läuft auf VMware oder Proxmox. Sie wählen die Hardware, wir übernehmen die Sicherheit.

Neben dem Netzwerk, nicht darin

Die Lösung wird neben dem Netzwerk eingesetzt, nicht inline, sodass der Produktionsverkehr unberührt bleibt. Die sichere Überlagerung konfiguriert sich automatisch.

Vollständiger Sicherheits-Stack

Sie erhalten Zero-Trust-Zugangskontrolle, Mikrosegmentierung, verschlüsseltes Overlay-Networking, Asset-Inventar und kontinuierliches Compliance-Reporting. Nichts wird weggelassen.

Vollständige OT-Transparenz

Deep Packet Inspection über OT-Protokolle hinweg. Vollständiges Asset-Inventar, Traffic-Mapping und Anomalieerkennung, alles ohne Tapping oder Mirroring.

Integrierte Compliance

Automatisierte Beweiserhebung für CMMC, NIS2, IEC-62443 und NERC CIP. Compliance-Dokumentation wird kontinuierlich generiert, nicht nur zum Prüfungszeitpunkt.

Bereitstellung

In Stunden bereitstellen. Kein Vor-Ort-Einsatz.

01

VM-Image bereitstellen

Importieren Sie das Access Gate OVA in VMware oder Proxmox auf einer beliebigen zertifizierten x86-Appliance. Es handelt sich um eine Standard-Hypervisor-Bereitstellung. Kein benutzerdefinierter Installer, kein Bare-Metal-Imaging.

02

Neben dem Netzwerk anschließen

Verbinden Sie die Appliance mit einem Switch-Port. Das Access Gate sitzt neben dem Netzwerk (Lollipop-Architektur), nicht inline. Der Produktionsverkehr wird niemals unterbrochen.

03

Overlay konfiguriert sich automatisch

Die verschlüsselte Überlagerung konfiguriert sich automatisch. Segmentierungsrichtlinien, Zugangskontrolle und Transparenz aktivieren sich eigenständig. Sie sind fertig.

Für wen es gedacht ist

Entwickelt für MSSPs und Unternehmen.

Für MSSPs

Verwaltete OT-Sicherheit anbieten. Ohne Hardware-SKUs.

Bauen Sie eine verwaltete OT-Sicherheitspraxis auf, ohne Appliances zu bevorraten oder Ihre Außendienstteams umzuschulen. Stellen Sie Access Gate remote als VM auf der Hardware bereit, die der Kunde bereits hat. Mandantenfähig by Design, White-Label-bereit.

  • Auf jeder zertifizierten x86-Appliance bereitstellen, die der Kunde bereits besitzt oder lokal beschafft.
  • Jede Kundenumgebung ist isoliert. Alle Standorte von einer einzigen Steuerungsebene aus verwalten.
  • White-Label-bereit. Ihre Marke, Ihre Preisgestaltung, Ihre Kundenbeziehung.
  • Remote-Bereitstellung und -Verwaltung. Kein Vor-Ort-Einsatz, kein Engineering vor Ort.
Für Unternehmen

OT-Sicherheit standardisieren. An jedem Standort.

Betreiben Sie Access Gate auf der VMware- oder Proxmox-Infrastruktur, die Sie bereits haben. Kein Hardware-Beschaffungsprogramm, keine herstellerspezifischen Appliances an jedem Standort. CMMC oder NIS2 von einer einzigen Oberfläche aus erfüllen.

  • Auf bestehender VMware- oder Proxmox-Infrastruktur bereitstellen. Kein neuer Beschaffungszyklus.
  • Einheitliche Sicherheitslage an allen Standorten, unabhängig von lokalen Hardware-Variationen.
  • Zentralisiertes Compliance-Reporting für CMMC, NIS2 und IEC-62443 von einer Steuerungsebene aus.
  • Die zugrunde liegende Appliance austauschen, ohne Ihren Sicherheits-Stack oder Ihre Konfiguration zu verlieren.
Der Unterschied

Warum eine VNF alles verändert.

Die meisten OT-Sicherheitsprodukte binden Sie an proprietäre Hardware. Access Gate verfolgt einen anderen Ansatz: Es ist eine virtualisierte Netzwerkfunktion. Sie bringen Ihren eigenen Hypervisor mit, besitzen Ihre Infrastruktur und können die Appliance austauschen, ohne Ihren Sicherheits-Stack zu verlieren.

Traditionell Proprietäre Appliance
Mit Access Gate Inside Jede zertifizierte x86-Hardware
Traditionell Herstellergebundene Software
Mit Access Gate Inside Standard-VM auf VMware / Proxmox
Traditionell Inline-Bereitstellung, Produktionsrisiko
Mit Access Gate Inside Benachbarte Lollipop-Architektur, null Unterbrechung
Traditionell Hardware-Austausch bedeutet Neustart
Mit Access Gate Inside Appliance tauschen, Stack behalten
Traditionell Hardware-Beschaffung pro Standort
Mit Access Gate Inside Remote in Stunden bereitstellen
Traditionell Einzelmandant, einzelner Anbieter
Mit Access Gate Inside Mandantenfähig, White-Label-bereit
Die zweite Wertebene

Access Gate sichert zuerst Ihre Assets und stellt dann die einfachen, sicheren Dienste bereit, die Ihre Teams und Dienstleister wirklich wollen, damit sie den freigegebenen Weg nehmen und nicht daran vorbei.

OT läuft durch Sie, nicht an Ihnen vorbei.

Vertraut von Herstellern und kritischen Industrien.

Thales
4h

zur Bereitstellung von Compliance für On-Premise-Anwendungen in eingeschränkten On-Premise-Umgebungen.

Vertraut von führenden Unternehmen

Orange Cyberdefense
Carahsoft
John Cockerill
Elna Magnetics
NeverHack
Kyron
Millbrook Machine
Eden Cluster
Airicom
Mountain Men
Skynopy
Preise

Access Gate Inside.

Core-basierte Lizenzierung auf Ihrer Hardware. Gleiche Software, gleicher Support, gleiche Updates wie bei jeder Access Gate-Edition.

Händler finden

Mengen- und Mehrjahresrabatte verfügbar.

VNF-Softwarelizenz

Der vollständige Access Gate-Sicherheits-Stack: Zero-Trust-Zugangskontrolle, Mikrosegmentierung, Overlay-Networking, OT-Transparenz und kontinuierliches Compliance-Reporting. VM-Image für VMware oder Proxmox, lizenziert pro Core.

Core-basierte Lizenz

Support & Updates

Software-Updates, Sicherheits-Patches und Engineering-Support inklusive. Gleiches SLA wie für Access Gate One- und Enterprise-Kunden.

Inklusive
Zertifizierte Hardware

Referenz-x86- Appliances.

Jede x86-Appliance, die diese Spezifikationen erfüllt, kann die Access Gate VNF ausführen. Zwei Referenzplattformen validiert und im Produktionseinsatz.

Klein / ZweigstelleEnterprise / Multi-Site
ModellAdvantech FWA-2012-8CA1SSupermicro 110P-FRN2T
CPUIntel Atom® C3000 (8 cores)Intel Xeon 4314 (16 cores)
RAM16 GB DDR42×16 GB DDR4
Speicher256 GB Micron M.2480 GB Micron M.2
NICMarvell 88E1543Broadcom NetXtreme 4 ports
HypervisorVMware / ProxmoxVMware / Proxmox

Andere Hardware? Kontaktieren Sie uns Wir validieren regelmäßig neue Plattformen.

FAQ

Häufige Fragen zu Access Gate Inside.

VNF

Virtualisierte Netzwerkfunktion. Ein vollständiger Sicherheits-Stack als VM, bereitstellbar auf jeder zertifizierten x86-Hardware.

Eine Virtualisierte Netzwerkfunktion ist eine Netzwerk-Appliance, die als virtuelle Maschine statt als proprietäre Hardware-Box bereitgestellt wird. Access Gate verpackt den vollständigen OT/ICS-Sicherheits-Stack (Segmentierung, Zugangskontrolle, Transparenz, Compliance) als VM-Image, das Sie auf VMware oder Proxmox bereitstellen. Gleiche Funktion, kein Hardware-Lock-in.

Nein. Access Gate verwendet eine Lollipop-Architektur: Es verbindet sich neben dem Netzwerk, nicht inline. Der Produktionsverkehr wird niemals unterbrochen. Das Overlay-Netzwerk konfiguriert sich automatisch auf 100.64.0.0/16 und übernimmt Segmentierung und Zugangskontrolle, ohne die bestehende Netzwerktopologie zu berühren.

VMware und Proxmox. Das Access Gate wird als Standard-OVA-Image geliefert. Sie importieren es in Ihren Hypervisor, weisen Netzwerkschnittstellen zu und schalten es ein. Kein benutzerdefinierter Installer erforderlich.

Ja. Da Access Gate eine VM ist, ist der Sicherheits-Stack von der Hardware entkoppelt. Sie können die VM auf eine neue Appliance migrieren, aus einem Backup wiederherstellen oder aus dem Image neu bereitstellen. Ihre Konfiguration, Richtlinien und Compliance-Daten werden alle mit der VM übertragen.

Jede Kundenbereitstellung ist eine isolierte Access Gate-Instanz. MSSPs verwalten alle Instanzen von einer einzigen Steuerungsebene mit rollenbasiertem Zugriff. White-Label-Unterstützung bedeutet Ihre Marke und Ihre Abrechnung. Sie stellen neue Kundenstandorte remote bereit, kein Vor-Ort-Einsatz erforderlich.

Gleicher Sicherheits-Stack, gleiche Software-Updates, gleiches Support-SLA. Der einzige Unterschied ist das Bereitstellungsmodell: Access Gate One und Enterprise werden mit Trout-Hardware geliefert, während Access Gate Inside als VNF auf Ihrer Hardware läuft.

Ihre Hardware. Unser Sicherheits-Stack.

Stellen Sie Access Gate als VNF auf jeder zertifizierten x86-Appliance bereit. Keine proprietäre Hardware. Kein Vendor-Lock-in. Sprechen Sie mit unserem Engineering-Team.