Schützen Sie Ihre kritischen Maschinen. Ohne Kapazitätsverlust.
Eine 1U-Appliance im Rack, für den gesamten Standort. Sitzungen zu Anlagen, die Sie weder patchen noch abschalten können, sind einer benannten Person zugeordnet und aufgezeichnet, ob der Standort Internet hat oder nicht.

Zugriffskontrolle vor jeder Maschine
Jede Verbindung zu einer SPS, einem HMI oder einem SCADA-Server ist einer benannten Person und einem benannten Gerät zugeordnet. An den Maschinen selbst wird nichts geändert.

Standortübergreifende Sicherheit, aus einer Konsole
Zellen, Linien und Büronetz unter einer Richtlinie, gesteuert von einem Bildschirm aus. Kommt später ein zweiter Standort dazu, funktioniert es genauso.

Automatisierte OT-Compliance
Die Nachweise für CMMC, NIS2 und IEC 62443 fallen im laufenden Betrieb an, nicht in einem eigenen Projekt: Zugriffsprotokolle, Rechtematrix je Zone und Änderungshistorie, die Sie exportieren, sobald ein Auditor sie verlangt.
Gebaut für ein Werk im Betrieb. Nicht für ein Rechenzentrum.
Es kann alles, was Access Gate Essential kann: Asset-Erkennung, sicherer Fernzugriff, Schutz für Geräte, die sich nicht patchen lassen. Das hier kommt in der größeren Variante an einem Standort dazu, der rund um die Uhr läuft.
Hardware, die in der Halle standhält
Industrietaugliche Komponenten, redundante Stromversorgung und Hardware-Bypass. Ausgelegt für Dauerbetrieb im warmen Schaltschrank, denn eine Linie hält nicht für einen Neustart an.
Für den ganzen Standort dimensioniert
Portdichte und Inspektionsreserve für ein großes Werk mit vielen Zellen und Zonen, nicht für eine einzelne Linie. Eine Appliance im Rack statt einer Box pro Bereich.
Im Pfad, ohne die Linie zu bremsen
Segmentierung und Verschlüsselung laufen in der Hardware: Der Verkehr passiert mit Leitungsgeschwindigkeit. Und der zyklische Verkehr zwischen einer SPS und ihrer Peripherie läuft nie über die Appliance.
Einbau ohne Neuverkabelung
Keine Neuverkabelung, keine Umadressierung, kein VLAN-Umbau. Es setzt auf das Netz auf, das Sie bereits haben: kein Stillstandsfenster, das Sie mit der Produktion aushandeln müssen.
Nichts verlässt den Standort
Richtlinien, Logs und Sitzungsaufzeichnungen bleiben auf der Appliance. Keine Hersteller-Cloud liegt im Zugriffspfad: Es läuft in air-gapped oder eingeschränkten Umgebungen, ohne eine Ausnahme beantragen zu müssen.
Sicher durch Design. Standardmäßig angenommen.
Sicherheit ist der technische Gewinn. Der organisatorische Gewinn sind Dienste, die der Betrieb wirklich will, damit Teams Sie nicht mehr umgehen.
Der einfachere Weg wird zum sicheren Weg. So bleibt Sicherheit bestehen.
Access Gate Performance.
Auf Ihre Infrastruktur zugeschnitten. Der Preis richtet sich nach Größe des Rollouts, Anzahl der Standorte und zu verarbeitendem Durchsatz.
Mengenrabatte und Rabatte bei mehrjähriger Bindung.
Hardware und Software
Die Appliance, Trout CyberOS, die Richtliniendurchsetzung in der Hardware, das Overlay-Netz und die standortübergreifende Orchestrierung. Alles läuft vor Ort.
Premium-Support
Eine direkte Leitung zu den Trout-Ingenieuren oder zu einem zugelassenen lokalen Partner, für die Installation und für Anpassungen, wenn sich das Werk verändert.
“Das Trout Access Gate hat uns einen klaren Weg zur CMMC-Compliance ermöglicht, ohne unsere Fertigungsabläufe zu beeinträchtigen.”
Bereit, loszulegen?
Sprechen Sie mit unserem Team und erfahren Sie, wie das Trout Access Gate in Ihre Umgebung passt.
Häufige Fragen zu Access Gate Performance.
Zusätzliche Latenz auf einer vermittelten Sitzung. Die Maschinensteuerung läuft nicht über die Appliance.
Eine 1U-Rack-Appliance auf Serverhardware, mit redundanter Stromversorgung und Hardware-Bypass. Sie ist für Dauerbetrieb im Schaltschrank einer Fabrik ausgelegt, nicht nur im klimatisierten Rechenzentrum.
CyberOS ist das gehärtete Betriebssystem, auf dem die Appliance läuft. Es ist auf das Durchsetzen von Sicherheitsregeln zugeschnitten, nicht auf allgemeine Nutzung: gehärteter Kernel, verifizierte Boot-Kette und keiner der überflüssigen Dienste einer normalen Installation.
Ja. Richtlinien, Logs, Aufzeichnungen und Administration bleiben auf der Appliance. Nichts ruft nach außen, damit der Zugriff funktioniert: Es läuft in air-gapped oder eingeschränkten Umgebungen, ohne eine Ausnahme zu beantragen.
Es setzt auf das bestehende Netz auf, statt es zu ersetzen. Die Geräte behalten ihre IP-Adressen, an der Verkabelung ändert sich nichts, und die Appliance übernimmt nur die Pfade, die Sie ihr zuweisen. Deshalb erfolgt der Einbau ohne Stillstandsfenster.
NIS2, IEC 62443 und CMMC gleichzeitig. Die Nachweise sind ein Nebenprodukt des Betriebs: Zugriffsprotokolle, Rechtematrix je Zone und Änderungshistorie, die Sie exportieren, wenn man sie verlangt.
Nein. Segmentierung und Verschlüsselung laufen in der Hardware, mit Leitungsgeschwindigkeit, und der zyklische Verkehr zwischen einer SPS und ihrer Peripherie bleibt im Underlay: Der Regelkreis liegt nie im Pfad.
