TroutTrout

Le Zero Trust pour l'OT. Sur vos propres serveurs.

Access Gate est une fonction réseau virtualisée : déployez toute la stack de sécurité et de conformité OT/ICS en VM, sur le matériel x86 certifié que vous avez déjà. Rien de neuf à acheter, aucune dépendance fournisseur.

Access Gate Inside900 € /cœur/an
Architecture

Votre Infrastructure. Le Broker de Sécurité On-premise Trout en VM.

Access Gate est une fonction réseau virtualisée. Vous la déployez en VM sur tout matériel x86 certifié et vous obtenez la stack complète : segmentation, contrôle d'accès, visibilité, conformité. Aucun boîtier propriétaire nécessaire.

Fonction réseau virtualisée

La stack complète de sécurité OT/ICS, packagée en image VM. Elle tourne sur VMware ou Proxmox. Vous choisissez le matériel, nous gérons la sécurité.

Positionné à côté de votre réseau, pas dedans

Il se déploie en parallèle du réseau, sans s'intercaler dans les flux. Le trafic de production n'est pas touché, et l'overlay chiffré se configure tout seul.

Stack de sécurité complète

Vous obtenez le contrôle d'accès Zero Trust, la micro-segmentation, l'overlay chiffré, l'inventaire des actifs et le reporting de conformité continu. Rien n'est bridé par rapport aux boîtiers Trout.

Visibilité OT complète

Inspection profonde des paquets sur les protocoles OT. Inventaire complet des actifs, cartographie du trafic et détection d'anomalies, le tout sans capture ni miroir.

Conformité intégrée

Collecte automatisée des preuves pour CMMC, NIS2, IEC 62443 et NERC CIP. La documentation de conformité est générée en continu, pas seulement au moment de l'audit.

Déploiement

Déployez en quelques heures. Sans déplacement.

01

Déployer l'image VM

Importez l'OVA Access Gate dans VMware ou Proxmox, sur n'importe quel serveur x86 certifié. C'est un déploiement d'hyperviseur standard : pas d'installeur spécifique, pas d'installation bare-metal.

02

Raccorder le boîtier à côté du réseau

Raccordez le serveur à un port du switch. Access Gate se place à côté du réseau (architecture lollipop), pas en ligne. Le trafic de production n'est jamais interrompu.

03

L'overlay s'auto-configure

La surcouche chiffrée se configure automatiquement. Les politiques de segmentation, le contrôle d'accès et la visibilité s'activent d'eux-mêmes. C'est tout.

Pour qui

Conçu pour les MSSP et les grands comptes.

Pour les MSSP

Ajoutez une offre de sécurité OT managée, sans référence matérielle à gérer.

Développez une activité de sécurité OT managée sans stocker de boîtiers ni former à nouveau vos équipes terrain. Access Gate se déploie à distance, en VM, sur le matériel du client. Cloisonnement multi-client natif, marque blanche prête.

  • Déployez sur tout serveur x86 certifié que le client possède déjà ou se procure localement.
  • Chaque environnement client est isolé. Gérez tous les sites depuis un seul plan de contrôle.
  • Prêt pour la marque blanche. Votre marque, vos tarifs, votre relation client.
  • Déploiement et gestion à distance. Sans déplacement, sans ingénierie sur site.
Pour l'Entreprise

Standardisez la sécurité OT sur tous vos sites.

Access Gate tourne sur l'infrastructure VMware ou Proxmox que vous avez déjà. Pas de budget matériel à débloquer, pas de boîtier spécifique par site. Vous répondez aux exigences CMMC ou NIS2 depuis une seule interface.

  • Déployez sur votre infrastructure VMware ou Proxmox existante. Pas de nouveau cycle d'achat.
  • Posture de sécurité uniforme sur tous les sites, quelle que soit la variation du matériel local.
  • Reporting de conformité centralisé pour CMMC, NIS2 et IEC 62443 depuis un seul plan de contrôle.
  • Changez l'équipement sous-jacent sans perdre votre stack de sécurité ni votre configuration.
La différence

Pourquoi une VNF change la donne.

La plupart des produits de sécurité OT vous lient à un boîtier propriétaire. Access Gate prend le problème autrement : c'est une fonction réseau virtualisée. Vous restez sur votre hyperviseur, vous restez propriétaire de votre infrastructure, et vous pouvez changer de serveur sans perdre votre stack de sécurité.

Traditionnel Appareil propriétaire
Avec Access Gate Inside Tout matériel x86 certifié
Traditionnel Logiciel lié au fournisseur
Avec Access Gate Inside VM standard sur VMware / Proxmox
Traditionnel Déploiement inline, risque pour la production
Avec Access Gate Inside Adjacent lollipop, zéro perturbation
Traditionnel Changement de matériel = tout recommencer
Avec Access Gate Inside Changez l'équipement, gardez votre stack
Traditionnel Achat de matériel par site
Avec Access Gate Inside Déployez à distance en heures
Traditionnel Mono-tenant, mono-fournisseur
Avec Access Gate Inside Multi-tenant, prêt marque blanche
La deuxième couche de valeur

Access Gate expose les services dont l'OT a besoin, pour qu'ils empruntent le chemin autorisé plutôt que de le contourner.

L'OT passe par vous, pas autour de vous.

La confiance des industriels et des secteurs critiques.

Thales
4 h

pour déployer la conformité d'une application on-premise dans des environnements restreints.

Ils nous font confiance

Orange Cyberdefense
Carahsoft
John Cockerill
Elna Magnetics
NeverHack
Kyron
Millbrook Machine
Eden Cluster
Airicom
Mountain Men
Skynopy
Tarifs

Access Gate Inside.

Licence par cœur sur votre matériel. Même logiciel, même support, mêmes mises à jour que toutes les éditions Access Gate.

Trouver un distributeur

Réductions sur volume et multi-années disponibles.

Licence logiciel VNF

La stack complète de sécurité Access Gate : contrôle d'accès Zero Trust, micro-segmentation, réseau overlay, visibilité OT et reporting de conformité continu. Image VM pour VMware ou Proxmox, licence par cœur.

Licence par cœur

Support et mises à jour

Mises à jour logicielles, correctifs de sécurité et support ingénierie inclus. Même SLA que les clients Access Gate Essential et Performance.

Inclus
Matériel certifié

Appliances x86 de référence.

Tout serveur x86 répondant à ces spécifications peut faire tourner la VNF Access Gate. Deux plateformes de référence validées et en production.

Petit site / site distantEntreprise / multi-sites
ModèleAdvantech FWA-2012-8CA1SSupermicro 110P-FRN2T
CPUIntel Atom® C3000 (8 cores)Intel Xeon 4314 (16 cores)
RAM16 GB DDR42×16 GB DDR4
Stockage256 GB Micron M.2480 GB Micron M.2
NICMarvell 88E1543Broadcom NetXtreme 4 ports
HyperviseurVMware / ProxmoxVMware / Proxmox

Matériel différent ? Contactez-nous Nous validons régulièrement de nouvelles plateformes.

FAQ

Questions fréquentes sur Access Gate Inside.

VNF

Fonction Réseau Virtualisée. Une stack de sécurité complète en VM, déployable sur tout matériel x86 certifié.

Une fonction réseau virtualisée, c'est un équipement réseau livré sous forme de machine virtuelle plutôt que de boîtier propriétaire. Access Gate regroupe toute la stack de sécurité OT/ICS (segmentation, contrôle d'accès, visibilité, conformité) dans une image VM que vous déployez sur VMware ou Proxmox. Même fonction, sans dépendance matérielle.

Non. Access Gate utilise une architecture lollipop : il se connecte adjacent au réseau, pas en ligne. Le trafic de production n'est jamais interrompu. Le réseau overlay s'auto-configure sur 100.64.0.0/16 et gère la segmentation et le contrôle d'accès sans toucher la topologie réseau existante.

VMware et Proxmox. Access Gate est livré comme une image OVA standard. Vous l'importez dans votre hyperviseur, vous affectez les interfaces réseau et vous démarrez. Aucun installeur spécifique n'est nécessaire.

Oui. Access Gate étant une VM, la stack de sécurité est indépendante du matériel : vous migrez la VM vers un autre serveur, vous la restaurez depuis une sauvegarde ou vous la redéployez depuis l'image. Configuration, politiques et données de conformité suivent.

Chaque déploiement client est une instance Access Gate isolée. Les MSSPs gèrent toutes les instances depuis un seul plan de contrôle avec un accès par rôle. Le support marque blanche signifie votre marque et votre facturation. Vous déployez de nouveaux sites clients à distance, sans déplacement nécessaire.

Même stack de sécurité, mêmes mises à jour logicielles, même SLA de support. La seule différence est le modèle de déploiement : Access Gate Essential et Performance sont livrés avec du matériel Trout, tandis qu'Access Gate Inside fonctionne en VNF sur votre matériel.

Votre matériel. Notre stack de sécurité.

Déployez Access Gate en VNF sur tout serveur x86 certifié. Pas de matériel propriétaire. Pas de dépendance fournisseur. Parlez à l'ingénierie.