TroutTrout
Was ist Overlay-Networking|Mehr erfahren

Schützen Sie Ihre kritischen Maschinen. Ohne Kapazitätsverlust.

Eine 1U-Appliance im Rack, für den gesamten Standort. Sitzungen zu Anlagen, die Sie weder patchen noch abschalten können, sind einer benannten Person zugeordnet und aufgezeichnet, ob der Standort Internet hat oder nicht.

Access Gate Performance9.840 € /Jahr

Zugriffskontrolle vor jeder Maschine

Jede Verbindung zu einer SPS, einem HMI oder einem SCADA-Server ist einer benannten Person und einem benannten Gerät zugeordnet. An den Maschinen selbst wird nichts geändert.

Standortübergreifende Sicherheit, aus einer Konsole

Zellen, Linien und Büronetz unter einer Richtlinie, gesteuert von einem Bildschirm aus. Kommt später ein zweiter Standort dazu, funktioniert es genauso.

Automatisierte OT-Compliance

Die Nachweise für CMMC, NIS2 und IEC 62443 fallen im laufenden Betrieb an, nicht in einem eigenen Projekt: Zugriffsprotokolle, Rechtematrix je Zone und Änderungshistorie, die Sie exportieren, sobald ein Auditor sie verlangt.

Kernfunktionen

Gebaut für ein Werk im Betrieb. Nicht für ein Rechenzentrum.

Es kann alles, was Access Gate Essential kann: Asset-Erkennung, sicherer Fernzugriff, Schutz für Geräte, die sich nicht patchen lassen. Das hier kommt in der größeren Variante an einem Standort dazu, der rund um die Uhr läuft.

Hardware, die in der Halle standhält

Industrietaugliche Komponenten, redundante Stromversorgung und Hardware-Bypass. Ausgelegt für Dauerbetrieb im warmen Schaltschrank, denn eine Linie hält nicht für einen Neustart an.

Für den ganzen Standort dimensioniert

Portdichte und Inspektionsreserve für ein großes Werk mit vielen Zellen und Zonen, nicht für eine einzelne Linie. Eine Appliance im Rack statt einer Box pro Bereich.

Im Pfad, ohne die Linie zu bremsen

Segmentierung und Verschlüsselung laufen in der Hardware: Der Verkehr passiert mit Leitungsgeschwindigkeit. Und der zyklische Verkehr zwischen einer SPS und ihrer Peripherie läuft nie über die Appliance.

Einbau ohne Neuverkabelung

Keine Neuverkabelung, keine Umadressierung, kein VLAN-Umbau. Es setzt auf das Netz auf, das Sie bereits haben: kein Stillstandsfenster, das Sie mit der Produktion aushandeln müssen.

Nichts verlässt den Standort

Richtlinien, Logs und Sitzungsaufzeichnungen bleiben auf der Appliance. Keine Hersteller-Cloud liegt im Zugriffspfad: Es läuft in air-gapped oder eingeschränkten Umgebungen, ohne eine Ausnahme beantragen zu müssen.

Die zweite Wertschicht

Sicher durch Design. Standardmäßig angenommen.

Sicherheit ist der technische Gewinn. Der organisatorische Gewinn sind Dienste, die der Betrieb wirklich will, damit Teams Sie nicht mehr umgehen.

Der einfachere Weg wird zum sicheren Weg. So bleibt Sicherheit bestehen.

Fernzugriff

Gewähren Sie Anbietern und Mitarbeitern Zugriff auf Maschinen, über den Proxy, nie über das flache Netzwerk.

Protokoll-Gateways

Lassen Sie Produktionsdaten nach außen fließen, geprüft und kontrolliert, nicht über einen offenen Port.

DNS & Zeit

Maschinen und Anwendungen lösen Namen auf und teilen eine genaue Zeit, sodass OT einfach funktioniert und Protokolle zusammenpassen.

Dateifreigabe

Ersetzen Sie USB-Sticks und offene Freigaben durch Dateizugriff über eine einfache Anmeldung, die für Bediener entwickelt wurde.

Historian & Dashboards

Stellen Sie Produktionsdaten vor Ort bereit, ohne ein Loch zur Cloud zu schlagen.

Update-Server

Liefern Sie Patches vom Proxy vor Ort und bringen Sie Patch-Anforderungen mit einer sicheren Architektur in Einklang.

Vertraut von Herstellern und kritischen Industrien.

Thales
4h

zur Bereitstellung von Compliance für On-Premise-Anwendungen in eingeschränkten On-Premise-Umgebungen.

Vertraut von führenden Unternehmen

Orange Cyberdefense
Carahsoft
John Cockerill
Elna Magnetics
NeverHack
Kyron
Millbrook Machine
Eden Cluster
Airicom
Mountain Men
Skynopy
Preise

Access Gate Performance.

Auf Ihre Infrastruktur zugeschnitten. Der Preis richtet sich nach Größe des Rollouts, Anzahl der Standorte und zu verarbeitendem Durchsatz.

Händler finden

Mengenrabatte und Rabatte bei mehrjähriger Bindung.

Hardware und Software

Die Appliance, Trout CyberOS, die Richtliniendurchsetzung in der Hardware, das Overlay-Netz und die standortübergreifende Orchestrierung. Alles läuft vor Ort.

Robuste Lösung

Premium-Support

Eine direkte Leitung zu den Trout-Ingenieuren oder zu einem zugelassenen lokalen Partner, für die Installation und für Anpassungen, wenn sich das Werk verändert.

Dediziertes SLA
Das Trout Access Gate hat uns einen klaren Weg zur CMMC-Compliance ermöglicht, ohne unsere Fertigungsabläufe zu beeinträchtigen.
D
Director of IT
Verteidigungsauftragnehmer, Elna Magnetics

Bereit, loszulegen?

Sprechen Sie mit unserem Team und erfahren Sie, wie das Trout Access Gate in Ihre Umgebung passt.

FAQ

Häufige Fragen zu Access Gate Performance.

6ms

Zusätzliche Latenz auf einer vermittelten Sitzung. Die Maschinensteuerung läuft nicht über die Appliance.

Eine 1U-Rack-Appliance auf Serverhardware, mit redundanter Stromversorgung und Hardware-Bypass. Sie ist für Dauerbetrieb im Schaltschrank einer Fabrik ausgelegt, nicht nur im klimatisierten Rechenzentrum.

CyberOS ist das gehärtete Betriebssystem, auf dem die Appliance läuft. Es ist auf das Durchsetzen von Sicherheitsregeln zugeschnitten, nicht auf allgemeine Nutzung: gehärteter Kernel, verifizierte Boot-Kette und keiner der überflüssigen Dienste einer normalen Installation.

Ja. Richtlinien, Logs, Aufzeichnungen und Administration bleiben auf der Appliance. Nichts ruft nach außen, damit der Zugriff funktioniert: Es läuft in air-gapped oder eingeschränkten Umgebungen, ohne eine Ausnahme zu beantragen.

Es setzt auf das bestehende Netz auf, statt es zu ersetzen. Die Geräte behalten ihre IP-Adressen, an der Verkabelung ändert sich nichts, und die Appliance übernimmt nur die Pfade, die Sie ihr zuweisen. Deshalb erfolgt der Einbau ohne Stillstandsfenster.

NIS2, IEC 62443 und CMMC gleichzeitig. Die Nachweise sind ein Nebenprodukt des Betriebs: Zugriffsprotokolle, Rechtematrix je Zone und Änderungshistorie, die Sie exportieren, wenn man sie verlangt.

Nein. Segmentierung und Verschlüsselung laufen in der Hardware, mit Leitungsgeschwindigkeit, und der zyklische Verkehr zwischen einer SPS und ihrer Peripherie bleibt im Underlay: Der Regelkreis liegt nie im Pfad.