Trout Access Gate inclut une fonctionnalité de surveillance dédiée qui offre aux opérateurs une visibilité claire et concrète sur la façon dont les assets communiquent au sein de leur réseau. Trout peut construire cette image à partir de trois sources complémentaires, utilisées séparément ou combinées, et toutes alimentent l'inventaire des assets sans toucher à la production.
Sources d'alimentation de l'inventaire
- NetFlow : le port de surveillance de l'Access Gate ingère les enregistrements NetFlow exportés par un routeur, un pare-feu ou un équipement L3 existant. Il ne s'insère pas en ligne et ne nécessite aucun recâblage ; il reçoit simplement les métadonnées sur les flux que votre réseau observe déjà.
- Port SPAN (mirroring) : pointez un port miroir (SPAN) d'un switch managé vers l'interface de surveillance pour y injecter le trafic brut directement. Cette option est utile lorsque NetFlow n'est pas disponible mais que le switch peut mettre en miroir un segment.
- Injection pcap : téléversez une capture de paquets effectuée sur site et Trout la rejoue pour pré-alimenter l'inventaire. C'est la solution idéale avant une installation : capturez un pcap depuis l'environnement existant, partagez-le avec Trout ou votre partenaire d'intégration, et l'Access Gate arrive déjà avec la connaissance de votre réseau.
Quelle que soit la source utilisée, Trout reconstruit l'utilisation des services, l'activité des ports, les schémas de communication et le comportement des assets dans le temps, constituant ainsi la base pour construire et maintenir des enclaves sécurisées.
Qu'est-ce que le port de surveillance
Vous pouvez configurer les interfaces réseau de l'Access Gate en tant que port de surveillance. Une fois activé, ce port écoute les enregistrements NetFlow exportés par votre routeur ou pare-feu existant.
Le port de surveillance est donc :
- Une interface passive hors bande
- Une connexion Ethernet unique entre Trout et le routeur existant
- Un moyen d'exploiter le point d'observation du routeur sans modifier le réseau
- Un outil pour amorcer un inventaire d'assets ou construire les enclaves initiales avec précision
Cela permet de déployer Trout rapidement sur n'importe quel site, même ceux disposant d'assets legacy, de contraintes strictes de disponibilité, ou d'environnements complexes où la modification du réseau est impraticable.

Pourquoi NetFlow est important
NetFlow fournit des informations concises sur les communications qui se produisent au sein d'un réseau : quelles adresses IP communiquent, quels ports et services sont utilisés, à quelle fréquence et avec quel volume.
Lorsque NetFlow atteint l'Access Gate, Trout convertit ces enregistrements de flux bruts en :
- Une vue par asset de l'activité des ports et des protocoles
- Des chronologies indiquant quels services ont été utilisés et quand
- Une corrélation avec l'inventaire des assets
- Des signes précoces de mauvaises configurations ou de changements
- Les éléments nécessaires pour concevoir des enclaves Zero-Trust
En d'autres termes, NetFlow est le fondement de l'intelligence de surveillance de Trout.
De la visibilité réseau à la conception sécurisée
Les informations issues du port de surveillance sont utilisées directement pour concevoir, déployer et affiner l'architecture Zero-Trust de Trout au sein d'un site.
Construction d'un inventaire d'assets
NetFlow révèle quels équipements existent sur le réseau, comment ils communiquent, quels rôles ils remplissent et quels ports ils utilisent.
Cela permet de :
- Découvrir automatiquement les assets
- Valider un inventaire importé manuellement
- Identifier les équipements mal catégorisés ou inconnus
Ces signaux aident les équipes à comprendre les besoins opérationnels réels de chaque asset.
Grâce à une option en un clic, les utilisateurs peuvent construire leur inventaire d'assets de manière incrémentale et le maintenir dans le temps.
Création d'enclaves sécurisées (Micro-DMZ)
Une fois qu'un utilisateur comprend quels équipements communiquent avec quels services et pairs, la conception d'enclaves appropriées devient simple :
- Regrouper les assets qui doivent communiquer
- Restreindre les communications aux seuls ports et protocoles requis
- Définir les exigences d'accès RBAC
Maintien de l'environnement dans le temps
Lorsque des assets changent de ports, mettent à jour leur firmware ou modifient leur comportement, Trout signale :
- Les nouveaux ports et protocoles
- Les nouveaux partenaires de communication observés
- Les anomalies de volume de trafic
- Les changements incompatibles avec la ligne de base
Cette intelligence opérationnelle garantit que les configurations Zero-Trust restent précises et conformes.
Comment configurer le port de surveillance sur l'Access Gate
Consultez le guide pratique dédié dans cette documentation.
Une approche non intrusive pour la visibilité OT
Le port de surveillance utilisant NetFlow depuis des équipements déjà installés sur le réseau, Trout offre une visibilité approfondie sans contrôles intrusifs ni modifications architecturales. Les assets sensibles restent intacts. La production reste en ligne. Le routeur exporte des métadonnées, et Trout les transforme en intelligence opérationnelle.
Cela permet de déployer des architectures Zero-Trust et micro-DMZ dans des environnements où les arrêts de production, le recâblage et l'inspection intrusive ne sont tout simplement pas envisageables.