Proteja sus máquinas críticas. Sin pérdida de capacidad.
Una appliance 1U en el rack, para todo el sitio. Las sesiones hacia los equipos que no puede parchear ni detener quedan asociadas a una persona y registradas, haya o no conexión a internet.

Un control de acceso delante de cada máquina
Cada conexión hacia un autómata, un HMI o un servidor SCADA queda asociada a una persona identificada y a un equipo identificado. A las máquinas no se les toca.

Seguridad multisitio, orquestada desde una consola
Celdas, líneas y red ofimática bajo una misma política, gobernadas desde una sola pantalla. Si añade un segundo sitio más adelante, funciona exactamente igual.

Cumplimiento OT automatizado
Las evidencias de CMMC, NIS2 e IEC 62443 salen de la operación diaria, no de un proyecto aparte: registros de acceso, matriz de permisos por zona e historial de cambios, que exporta el día que un auditor los pide.
Diseñado para una fábrica en producción. No para un centro de datos.
Hace todo lo que hace Access Gate Essential: descubrimiento de equipos, acceso remoto seguro, protección del material que no se puede parchear. Esto es lo que aporta además la versión superior en un sitio que funciona 24 h.
Material que aguanta en planta
Componentes de grado industrial, alimentación redundante y bypass por hardware. Pensado para funcionar sin parar en un armario caliente, porque una línea no se detiene por un reinicio.
Dimensionado para todo el sitio
Densidad de puertos y margen de inspección para una planta grande con muchas celdas y zonas, no para una sola línea. Una appliance en el rack, en lugar de una caja por área.
En la ruta, sin frenar la línea
La segmentación y el cifrado se ejecutan en el hardware: el tráfico pasa a la velocidad del enlace. Y el tráfico cíclico entre un autómata y sus E/S nunca atraviesa la appliance.
Se instala sin recablear
Sin recableado, sin redireccionamiento, sin rediseño de VLAN. Se injerta en la red que ya tiene: no hay ventana de parada que negociar con producción.
Nada sale del sitio
Las políticas, los registros y las grabaciones de sesión se quedan en la appliance. Ninguna nube del fabricante está en la ruta de acceso: funciona en entornos air-gapped o restringidos sin pedir excepciones.
Seguro por diseño. Adoptado por defecto.
La seguridad es la victoria técnica. La victoria organizativa es dar a operaciones servicios que de verdad quieren, para que dejen de esquivarle.
El camino más fácil se convierte en el seguro. Así es como la seguridad perdura.
Access Gate Performance.
Adaptado a su infraestructura. El precio depende del tamaño del despliegue, del número de sitios y del caudal a tratar.
Descuentos por volumen y por compromiso plurianual.
Material y software
La appliance, Trout CyberOS, la aplicación de políticas en el hardware, la red overlay y la orquestación multisitio. Todo funciona en el sitio.
Soporte Premium
Una línea directa con los ingenieros de Trout, o con un socio local homologado, para la instalación y para los ajustes a medida que la fábrica evoluciona.
“El Access Gate de Trout nos dio un camino claro hacia el cumplimiento CMMC sin interrumpir nuestras operaciones de fabricación.”
¿Listo para empezar?
Hable con nuestro equipo para ver cómo Trout Access Gate encaja en su entorno.
Preguntas Frecuentes Sobre Access Gate Performance.
Latencia añadida en una sesión intermediada. El control de las máquinas no pasa por la appliance.
Una appliance de rack 1U sobre hardware de servidor, con alimentación redundante y bypass por hardware. Está pensada para funcionar de forma continua en un armario de fábrica, no solo en un centro de datos climatizado.
CyberOS es el sistema operativo endurecido sobre el que funciona la appliance. Está preparado para aplicar reglas de seguridad, no para un uso general: kernel endurecido, cadena de arranque verificada y ninguno de los servicios superfluos que llevaría una instalación corriente.
Sí. Políticas, registros, grabaciones y administración se quedan en la appliance. Nada llama al exterior para que el acceso funcione: opera en entornos air-gapped o restringidos sin pedir excepciones.
Se injerta en la red existente en lugar de sustituirla. Los equipos conservan sus direcciones IP, el cableado no se toca, y la appliance solo se hace cargo de las rutas que usted le indique. Por eso se instala sin ventana de parada.
NIS2, IEC 62443 y CMMC a la vez. Las evidencias son un subproducto de la operación: registros de acceso, matriz de permisos por zona e historial de cambios, que exporta cuando se los piden.
No. La segmentación y el cifrado se ejecutan en el hardware, a la velocidad del enlace, y el tráfico cíclico entre un autómata y sus E/S se queda en el underlay: el bucle de regulación nunca está en la ruta.
