TroutTrout

Accès distant sécurisé pour les constructeurs de machines.

Les constructeurs de machines et leurs sous-traitants ont besoin d’accéder à vos machines. Un VPN seul les place sur le réseau de production. Access Gate conserve leur VPN ou leur liaison 4G et ajoute un bastion sur site, avec MFA et traçabilité de chaque session.

Dernière mise à jour:

Capacités clés

Ajouter un accès contrôlé à votre VPN.

Cinq capacités qui ajoutent au VPN ou à la liaison 4G un accès distant limité en périmètre et protégé par MFA, entièrement sur site et entièrement auditable.

Bastion sur site

Une passerelle d’accès distant installée sur votre site. Les prestataires passent par le bastion, jamais directement par votre réseau de production. Aucune exposition au cloud.

MFA avant chaque session

La MFA est imposée avant toute session prestataire, sans exception ni contournement. Elle s’appuie sur votre fournisseur d’identité existant ou sur une MFA autonome.

Enregistrement complet des sessions

Chaque session prestataire est enregistrée : activité à l’écran, commandes exécutées, fichiers transférés. Les enregistrements peuvent être rejoués pour les enquêtes sur incident et les audits de conformité.

Accès limité aux machines

Chaque prestataire ne voit que les machines spécifiques qu’il est autorisé à maintenir. Aucun mouvement latéral dans le réseau industriel global. L’accès expire automatiquement à la fin de la session.

Le VPN s’arrête à la passerelle

Un tunnel VPN seul expose tout votre réseau OT. Avec l’Access Gate, le VPN s’arrête à la passerelle. L’Access Gate crée des connexions limitées dans le temps et en périmètre, qui se ferment automatiquement à la fin de la maintenance.

L’Access Gate est le premier service que vous déployez, pas le dernier.

Un OT sécurisé, zéro interruption et une base sur laquelle bâtir.

Access Gate place la puissance de calcul directement sur le réseau, au plus près de vos équipements. Une fois le boîtier en place, il héberge les services qui ramènent l’OT dans le périmètre sécurisé : accès distant, passerelles de protocole, DNS et NTP, historian, serveur de mises à jour. Pas de second boîtier, pas de cloud.

Des industriels de toute la chaîne d’approvisionnement nous font confiance.

Elna Magnetics
100 %

des flux de données CUI sur site, des conceptions d’ingénierie aux plans de production, alignés sur la conformité CMMC Level 2.

Lire l'étude de cas

Ils nous font confiance

Thales
Orange Cyberdefense
Carahsoft
Millbrook Machine
Elna Magnetics
NeverHack
“L’Access Gate de Trout nous a donné une voie claire vers la conformité CMMC sans perturber nos opérations de production.”

Directeur IT

Sous-traitant défense · Elna Magnetics

Fiche technique

Télécharger la fiche technique Access Gate.

Découvrez le produit complet incluant l’architecture de bastion sur site, l’application de la MFA, l’enregistrement des sessions et l’alignement CMMC.

Envoyé

Contenu

Architecture d’accès distant, bastion sur site, application de la MFA, enregistrement des sessions, alignement conformité CMMC Level 2 et NIS2.

2 pages

Voir en action

Demandez une démo en direct pour voir comment l’accès des prestataires fonctionne via le bastion Access Gate, sécurisé, limité et entièrement tracé.

Demander une démo
FAQ

Questions fréquentes sur la télémaintenance sécurisée.

0

tunnel VPN qui aboutit sur votre réseau de production. Le VPN ou la liaison 4G du prestataire s’arrête à l’Access Gate, qui donne un accès limité dans le temps pour chaque session.

Les VPN accordent un accès réseau large et persistant : une fois connecté, un prestataire peut souvent atteindre des systèmes bien au-delà de ce qui est nécessaire pour la maintenance. L’Access Gate conserve le VPN et limite chaque session à des machines spécifiques, impose la MFA, enregistre toute l’activité et ferme l’accès automatiquement à la fin de la session.

Oui. L’Access Gate agit comme une passerelle contrôlée : les prestataires se connectent au bastion depuis n’importe où, s’authentifient par MFA et obtiennent un accès limité aux seuls équipements autorisés. Le réseau de production lui-même n’est jamais directement exposé.

Chaque session prestataire est enregistrée : activité à l’écran, commandes, fichiers transférés. Les enregistrements sont stockés sur site sous votre contrôle. Ils sont immédiatement accessibles pour les investigations d’incidents et peuvent être fournis pour les audits de conformité et évaluations CMMC.

Les sessions expirent automatiquement à une limite de temps configurée ou quand le prestataire se déconnecte. Aucun accès persistant ne subsiste. Chaque nouvelle intervention exige une nouvelle authentification et une nouvelle autorisation.

Oui. L’Access Gate prend en charge plusieurs sessions prestataires simultanées, avec des politiques indépendantes par prestataire, par machine et par plage horaire. Chaque prestataire ne voit que ses propres équipements, sans visibilité sur ceux des autres.