Schützen Sie Ihre kritischen Maschinen. Ohne Kapazitätsverlust.
Eine 1U-Appliance deckt den ganzen Standort ab. Jede Sitzung zu einer Maschine, die Sie nicht patchen können, ist einer Person zugeordnet und wird aufgezeichnet. Mit oder ohne Internet.

Steuern, wer worauf zugreift.
Jede Verbindung zu einer SPS, einem HMI oder einem SCADA-Server ist einer benannten Person und einem benannten Gerät zugeordnet. An den Maschinen selbst wird nichts geändert.

Eine Konsole für den ganzen Standort.
Zellen, Linien und Büronetz unter einer Richtlinie, gesteuert von einem Bildschirm aus. Kommt später ein zweiter Standort dazu, funktioniert es genauso.

Jedes Audit bestehen.
Die Nachweise für CMMC, NIS2 und IEC 62443 fallen im laufenden Betrieb an, nicht in einem eigenen Projekt: Zugriffsprotokolle, Rechtematrix je Zone und Änderungshistorie, die Sie exportieren, sobald ein Auditor sie verlangt.
Gebaut für die Werkshalle.
Es kann alles, was Access Gate Essential kann: Asset-Erkennung, sicherer Fernzugriff, Schutz für Geräte, die sich nicht patchen lassen. Das hier kommt in der größeren Variante an einem Standort dazu, der rund um die Uhr läuft.
Hardware, die in der Halle standhält
Industrietaugliche Komponenten, redundante Stromversorgung und Hardware-Bypass. Ausgelegt für Dauerbetrieb im warmen Schaltschrank, denn eine Linie hält nicht für einen Neustart an.
Für den ganzen Standort dimensioniert
Portdichte und Inspektionsreserve für ein großes Werk mit vielen Zellen und Zonen, nicht für eine einzelne Linie. Eine Appliance im Rack statt einer Box pro Bereich.
Die Linie läuft ungebremst weiter.
Segmentierung und Verschlüsselung laufen in der Hardware: Der Verkehr passiert mit Leitungsgeschwindigkeit. Und der zyklische Verkehr zwischen einer SPS und ihrer Peripherie läuft nie über die Appliance.
Einbau ohne Neuverkabelung
Keine Neuverkabelung, keine Umadressierung, kein VLAN-Umbau. Es setzt auf das Netz auf, das Sie bereits haben: kein Stillstandsfenster, das Sie mit der Produktion aushandeln müssen.
Nichts verlässt den Standort
Richtlinien, Logs und Sitzungsaufzeichnungen bleiben auf der Appliance. Keine Hersteller-Cloud liegt im Zugriffspfad: Es läuft in air-gapped oder eingeschränkten Umgebungen, ohne eine Ausnahme beantragen zu müssen.
Neu bei Access Gate Performance: Zugriffsregeln aus Ihrem LLM heraus verwalten, mit Probelauf (Dry Run) und menschlicher Freigabe, bevor eine Änderung wirksam wird. OT-Sicherheit per LLM steuern (englische Seite)
Sicher durch Design. Standardmäßig angenommen.
Sicherheit ist der technische Gewinn. Der organisatorische Gewinn sind Dienste, die der Betrieb wirklich will, damit Teams Sie nicht mehr umgehen.
Der einfachere Weg wird zum sicheren Weg. So bleibt Sicherheit bestehen.
Access Gate Performance.
Ein Listenpreis pro Standort. Hardware, Software, Updates und Support inklusive.
Mengenrabatte und Rabatte bei mehrjähriger Bindung.
Hardware und Software
Die Appliance, Trout CyberOS, die Richtliniendurchsetzung in der Hardware, das Overlay-Netz und die standortübergreifende Orchestrierung. Alles läuft vor Ort.
Premium-Support
Eine direkte Leitung zu den Trout-Ingenieuren oder zu einem zugelassenen lokalen Partner, für die Installation und für Anpassungen, wenn sich das Werk verändert.
Wie viele Standorte betreiben Sie?
Zählen Sie Ihre Werke und kleinen Standorte. Sehen Sie die nötigen Access Gates, den Preis und den ROI gegenüber einem Netzwerkprojekt.
“Das Trout Access Gate hat uns einen klaren Weg zur CMMC-Compliance ermöglicht, ohne unsere Fertigungsabläufe zu beeinträchtigen.”
Director of IT
Verteidigungsauftragnehmer · Elna Magnetics
Häufige Fragen zu Access Gate Performance.
Zusätzliche Latenz auf einer vermittelten Sitzung. Die Maschinensteuerung läuft nicht über die Appliance.
Eine 1U-Rack-Appliance auf Serverhardware, mit redundanter Stromversorgung und Hardware-Bypass. Sie ist für Dauerbetrieb im Schaltschrank einer Fabrik ausgelegt, nicht nur im klimatisierten Rechenzentrum.
CyberOS ist das gehärtete Betriebssystem, auf dem die Appliance läuft. Es ist auf das Durchsetzen von Sicherheitsregeln zugeschnitten, nicht auf allgemeine Nutzung: gehärteter Kernel, verifizierte Boot-Kette und keiner der überflüssigen Dienste einer normalen Installation.
Ja. Richtlinien, Logs, Aufzeichnungen und Administration bleiben auf der Appliance. Nichts ruft nach außen, damit der Zugriff funktioniert: Es läuft in air-gapped oder eingeschränkten Umgebungen, ohne eine Ausnahme zu beantragen.
Es setzt auf das bestehende Netz auf, statt es zu ersetzen. Die Geräte behalten ihre IP-Adressen, an der Verkabelung ändert sich nichts, und die Appliance übernimmt nur die Pfade, die Sie ihr zuweisen. Deshalb erfolgt der Einbau ohne Stillstandsfenster.
NIS2, IEC 62443 und CMMC gleichzeitig. Die Nachweise sind ein Nebenprodukt des Betriebs: Zugriffsprotokolle, Rechtematrix je Zone und Änderungshistorie, die Sie exportieren, wenn man sie verlangt.
Nein. Segmentierung und Verschlüsselung laufen in der Hardware, mit Leitungsgeschwindigkeit, und der zyklische Verkehr zwischen einer SPS und ihrer Peripherie bleibt im Underlay: Der Regelkreis liegt nie im Pfad.
