TroutTrout
Qué es el Networking Overlay|Aprender Más

Proteja sus máquinas críticas. Sin pérdida de capacidad.

Una appliance 1U en el rack, para todo el sitio. Las sesiones hacia los equipos que no puede parchear ni detener quedan asociadas a una persona y registradas, haya o no conexión a internet.

Access Gate Performance9840 € /año

Un control de acceso delante de cada máquina

Cada conexión hacia un autómata, un HMI o un servidor SCADA queda asociada a una persona identificada y a un equipo identificado. A las máquinas no se les toca.

Seguridad multisitio, orquestada desde una consola

Celdas, líneas y red ofimática bajo una misma política, gobernadas desde una sola pantalla. Si añade un segundo sitio más adelante, funciona exactamente igual.

Cumplimiento OT automatizado

Las evidencias de CMMC, NIS2 e IEC 62443 salen de la operación diaria, no de un proyecto aparte: registros de acceso, matriz de permisos por zona e historial de cambios, que exporta el día que un auditor los pide.

Capacidades clave

Diseñado para una fábrica en producción. No para un centro de datos.

Hace todo lo que hace Access Gate Essential: descubrimiento de equipos, acceso remoto seguro, protección del material que no se puede parchear. Esto es lo que aporta además la versión superior en un sitio que funciona 24 h.

Material que aguanta en planta

Componentes de grado industrial, alimentación redundante y bypass por hardware. Pensado para funcionar sin parar en un armario caliente, porque una línea no se detiene por un reinicio.

Dimensionado para todo el sitio

Densidad de puertos y margen de inspección para una planta grande con muchas celdas y zonas, no para una sola línea. Una appliance en el rack, en lugar de una caja por área.

En la ruta, sin frenar la línea

La segmentación y el cifrado se ejecutan en el hardware: el tráfico pasa a la velocidad del enlace. Y el tráfico cíclico entre un autómata y sus E/S nunca atraviesa la appliance.

Se instala sin recablear

Sin recableado, sin redireccionamiento, sin rediseño de VLAN. Se injerta en la red que ya tiene: no hay ventana de parada que negociar con producción.

Nada sale del sitio

Las políticas, los registros y las grabaciones de sesión se quedan en la appliance. Ninguna nube del fabricante está en la ruta de acceso: funciona en entornos air-gapped o restringidos sin pedir excepciones.

La segunda capa de valor

Seguro por diseño. Adoptado por defecto.

La seguridad es la victoria técnica. La victoria organizativa es dar a operaciones servicios que de verdad quieren, para que dejen de esquivarle.

El camino más fácil se convierte en el seguro. Así es como la seguridad perdura.

Acceso remoto

Otorgue acceso a las máquinas a proveedores y personal, a través del proxy, nunca a la red plana.

Pasarelas de protocolo

Deje que los datos de producción salgan, inspeccionados y controlados, no a través de un puerto abierto.

DNS y hora

Las máquinas y las aplicaciones resuelven nombres y comparten una hora precisa, para que la OT simplemente funcione y los registros cuadren.

Compartir archivos

Cambie las memorias USB y los recursos compartidos abiertos por un acceso a archivos mediante un inicio de sesión simple, pensado para operadores.

Historian y paneles

Exponga los datos de producción en el sitio, sin abrir un agujero hacia la nube.

Servidor de actualizaciones

Distribuya parches desde un proxy en el sitio, equilibrando los requisitos de parcheo con una arquitectura segura.

La confianza de la industria y los sectores críticos.

Thales
4h

para desplegar conformidad de una aplicación on-premise en entornos restringidos.

Confiado por empresas líderes

Orange Cyberdefense
Carahsoft
John Cockerill
Elna Magnetics
NeverHack
Kyron
Millbrook Machine
Eden Cluster
Airicom
Mountain Men
Skynopy
Precios

Access Gate Performance.

Adaptado a su infraestructura. El precio depende del tamaño del despliegue, del número de sitios y del caudal a tratar.

Encontrar un distribuidor

Descuentos por volumen y por compromiso plurianual.

Material y software

La appliance, Trout CyberOS, la aplicación de políticas en el hardware, la red overlay y la orquestación multisitio. Todo funciona en el sitio.

Solución resiliente

Soporte Premium

Una línea directa con los ingenieros de Trout, o con un socio local homologado, para la instalación y para los ajustes a medida que la fábrica evoluciona.

SLA dedicado
El Access Gate de Trout nos dio un camino claro hacia el cumplimiento CMMC sin interrumpir nuestras operaciones de fabricación.
D
Director de IT
Contratista de Defensa, Elna Magnetics

¿Listo para empezar?

Hable con nuestro equipo para ver cómo Trout Access Gate encaja en su entorno.

FAQ

Preguntas Frecuentes Sobre Access Gate Performance.

6ms

Latencia añadida en una sesión intermediada. El control de las máquinas no pasa por la appliance.

Una appliance de rack 1U sobre hardware de servidor, con alimentación redundante y bypass por hardware. Está pensada para funcionar de forma continua en un armario de fábrica, no solo en un centro de datos climatizado.

CyberOS es el sistema operativo endurecido sobre el que funciona la appliance. Está preparado para aplicar reglas de seguridad, no para un uso general: kernel endurecido, cadena de arranque verificada y ninguno de los servicios superfluos que llevaría una instalación corriente.

Sí. Políticas, registros, grabaciones y administración se quedan en la appliance. Nada llama al exterior para que el acceso funcione: opera en entornos air-gapped o restringidos sin pedir excepciones.

Se injerta en la red existente en lugar de sustituirla. Los equipos conservan sus direcciones IP, el cableado no se toca, y la appliance solo se hace cargo de las rutas que usted le indique. Por eso se instala sin ventana de parada.

NIS2, IEC 62443 y CMMC a la vez. Las evidencias son un subproducto de la operación: registros de acceso, matriz de permisos por zona e historial de cambios, que exporta cuando se los piden.

No. La segmentación y el cifrado se ejecutan en el hardware, a la velocidad del enlace, y el tráfico cíclico entre un autómata y sus E/S se queda en el underlay: el bucle de regulación nunca está en la ruta.