Proteja sus máquinas críticas. Sin pérdida de capacidad.
Un appliance 1U cubre todo el sitio. Cada sesión hacia una máquina que no puede parchear queda asociada a una persona y grabada. Funciona con o sin internet.

Controlar quién accede a qué.
Cada conexión hacia un autómata, un HMI o un servidor SCADA queda asociada a una persona identificada y a un equipo identificado. A las máquinas no se les toca.

Una consola para todo el sitio.
Celdas, líneas y red ofimática bajo una misma política, gobernadas desde una sola pantalla. Si añade un segundo sitio más adelante, funciona exactamente igual.

Superar cada auditoría.
Las evidencias de CMMC, NIS2 e IEC 62443 salen de la operación diaria, no de un proyecto aparte: registros de acceso, matriz de permisos por zona e historial de cambios, que exporta el día que un auditor los pide.
Diseñado para la planta.
Hace todo lo que hace Access Gate Essential: descubrimiento de equipos, acceso remoto seguro, protección del material que no se puede parchear. Esto es lo que aporta además la versión superior en un sitio que funciona 24 h.
Material que aguanta en planta
Componentes de grado industrial, alimentación redundante y bypass por hardware. Pensado para funcionar sin parar en un armario caliente, porque una línea no se detiene por un reinicio.
Dimensionado para todo el sitio
Densidad de puertos y margen de inspección para una planta grande con muchas celdas y zonas, no para una sola línea. Un appliance en el rack, en lugar de una caja por área.
La línea no se ralentiza.
La segmentación y el cifrado se ejecutan en el hardware: el tráfico pasa a la velocidad del enlace. Y el tráfico cíclico entre un autómata y sus E/S nunca atraviesa el appliance.
Se instala sin recablear
Sin recableado, sin redireccionamiento, sin rediseño de VLAN. Se injerta en la red que ya tiene: no hay ventana de parada que negociar con producción.
Nada sale del sitio
Las políticas, los registros y las grabaciones de sesión se quedan en el appliance. Ninguna nube del fabricante está en la ruta de acceso: funciona en entornos air-gapped o restringidos sin pedir excepciones.
Novedad en Access Gate Performance: gestione las reglas de acceso desde su LLM, con una simulación previa (dry run) y una revisión humana antes de aplicar nada. Seguridad OT gestionada con un LLM (página en inglés)
Seguro por diseño. Adoptado por defecto.
La seguridad es la victoria técnica. La victoria organizativa es dar a operaciones servicios que de verdad quieren, para que dejen de esquivarle.
El camino más fácil se convierte en el seguro. Así es como la seguridad perdura.
Access Gate Performance.
Un precio de lista por sitio. Hardware, software, actualizaciones y soporte incluidos.
Descuentos por volumen y por compromiso plurianual.
Hardware y software
El appliance, Trout CyberOS, la aplicación de políticas en el hardware, la red overlay y la orquestación multisitio. Todo funciona en el sitio.
Soporte premium
Una línea directa con los ingenieros de Trout, o con un socio local homologado, para la instalación y para los ajustes a medida que la fábrica evoluciona.
¿Cuántos centros gestiona?
Cuente sus plantas y centros pequeños. Vea los Access Gate que necesita, el precio y el ROI frente a un proyecto de red.
“El Access Gate de Trout nos dio un camino claro hacia el cumplimiento CMMC sin interrumpir nuestras operaciones de fabricación.”
Director de IT
Contratista de Defensa · Elna Magnetics
Preguntas frecuentes sobre Access Gate Performance.
Latencia añadida en una sesión intermediada. El control de las máquinas no pasa por el appliance.
Un appliance de rack 1U sobre hardware de servidor, con alimentación redundante y bypass por hardware. Está pensado para funcionar de forma continua en un armario de fábrica, no solo en un centro de datos climatizado.
CyberOS es el sistema operativo endurecido sobre el que funciona el appliance. Está preparado para aplicar reglas de seguridad, no para un uso general: kernel endurecido, cadena de arranque verificada y ninguno de los servicios superfluos que llevaría una instalación corriente.
Sí. Políticas, registros, grabaciones y administración se quedan en el appliance. Nada llama al exterior para que el acceso funcione: opera en entornos air-gapped o restringidos sin pedir excepciones.
Se injerta en la red existente en lugar de sustituirla. Los equipos conservan sus direcciones IP, el cableado no se toca, y el appliance solo se hace cargo de las rutas que usted le indique. Por eso se instala sin ventana de parada.
NIS2, IEC 62443 y CMMC a la vez. Las evidencias son un subproducto de la operación: registros de acceso, matriz de permisos por zona e historial de cambios, que exporta cuando se los piden.
No. La segmentación y el cifrado se ejecutan en el hardware, a la velocidad del enlace, y el tráfico cíclico entre un autómata y sus E/S se queda en el underlay: el bucle de regulación nunca está en la ruta.
