TroutTrout

Accès Distant Sécurisé pour les Fournisseurs OEM.

Fournisseurs OEM et sous-traitants doivent accéder à vos machines. Un VPN ouvert vers la production n'est pas la solution. Bastion on-premise, MFA, tracé.

Dernière mise à jour:

Capacités Clés

Remplacer le VPN par un Accès Contrôlé.

Cinq capacités qui remplacent les tunnels VPN ouverts risqués par un accès distant limité en périmètre et imposé par MFA, entièrement on-premise, entièrement auditable.

Bastion Host On-Premise

Passerelle d'accès distant dédiée déployée dans votre installation. Les fournisseurs OEM se connectent via le bastion, jamais directement dans votre réseau de production. Zéro exposition cloud.

MFA Avant Chaque Session

Authentification multi-facteurs imposée avant le début de toute session fournisseur. Fonctionne avec votre fournisseur d'identité existant ou MFA autonome. Pas d'exception, pas de contournement.

Enregistrement Complet des Sessions

Chaque session fournisseur enregistrée, activité écran, commandes exécutées, fichiers transférés. Prêt pour la relecture pour les investigations d'incidents et l'audit de conformité.

Accès Limité aux Machines

Chaque fournisseur ne voit que les machines spécifiques qu'il est autorisé à maintenir. Aucun mouvement latéral dans le réseau industriel global. L'accès expire automatiquement à la fin de la session.

Pas de VPN dans la Production

Remplacez les tunnels VPN ouverts qui exposent tout votre réseau OT. L'Access Gate crée des connexions limitées dans le temps et en périmètre, se fermant automatiquement à la fin de la maintenance.

La deuxième couche de valeur

Access Gate sécurise d'abord vos actifs, puis expose les services simples que vos équipes et prestataires veulent vraiment, pour qu'ils passent par le chemin approuvé, et non autour.

L'OT passe par vous, pas autour de vous.

La confiance des industriels à travers la chaîne d'approvisionnement.

Elna Magnetics
100%

des flux de données CUI sur site, des conceptions d'ingénierie aux plans de production, alignés sur la conformité CMMC Level 2.

Lire l'étude de cas

Fait confiance par les entreprises leaders

Thales
Orange Cyberdefense
Carahsoft
Millbrook Machine
Elna Magnetics
NeverHack
L'Access Gate Trout nous a donné une voie claire vers la conformité CMMC sans perturber nos opérations de production.
D
Directeur IT
Sous-traitant Défense, Elna Magnetics

Prêt à commencer ?

Échangez avec notre équipe pour voir comment Trout Access Gate s'intègre à votre environnement.

Fiche Technique

Télécharger la Fiche Technique Access Gate.

Découvrez le produit complet incluant l'architecture bastion host on-premise, l'enforcement MFA, l'enregistrement des sessions et l'alignement CMMC.

Envoyé

Contenu

Architecture d'accès distant, bastion host on-premise, enforcement MFA, enregistrement des sessions, alignement conformité CMMC Level 2 et NIS2.

4 pages

Voir en Action

Demandez une démo en direct pour voir comment l'accès fournisseur fonctionne via le bastion Access Gate, sécurisé, limité et entièrement tracé.

Demander une Démo
FAQ

Questions Fréquentes Sur la Maintenance à Distance Sécurisée.

0

tunnel VPN ouvert dans votre réseau de production. L'Access Gate remplace l'accès VPN persistant par un accès limité en périmètre et dans le temps.

Les VPN accordent un accès réseau large et persistant, une fois qu'un fournisseur est connecté, il peut souvent atteindre des systèmes bien au-delà de ce qui est nécessaire pour la maintenance. L'Access Gate limite chaque session à des machines spécifiques, impose le MFA, enregistre toute l'activité et ferme l'accès automatiquement à la fin de la session.

Oui. L'Access Gate agit comme une passerelle contrôlée, les fournisseurs se connectent au bastion host depuis n'importe où, s'authentifient par MFA et obtiennent un accès limité aux seuls équipements autorisés. Le réseau de production lui-même n'est jamais directement exposé.

Chaque session fournisseur est enregistrée, activité écran, commandes, fichiers transférés. Les enregistrements sont stockés on-premise sous votre contrôle. Ils sont immédiatement accessibles pour les investigations d'incidents et peuvent être fournis pour les audits de conformité et évaluations CMMC.

Les sessions expirent automatiquement à une limite de temps configurée ou quand le fournisseur se déconnecte. Aucun accès persistant ne subsiste. Chaque nouvel événement de maintenance nécessite une nouvelle authentification et ré-autorisation, pas d'accès permanent.

Oui. L'Access Gate supporte des sessions fournisseur concurrentes avec des politiques indépendantes par fournisseur, machine et fenêtre temporelle. Chaque fournisseur ne voit que ses équipements autorisés, pas de visibilité croisée entre fournisseurs.