Le Zero Trust pour l'OT. Sur vos propres serveurs.
Access Gate est une fonction réseau virtualisée : déployez toute la stack de sécurité et de conformité OT/ICS en VM, sur le matériel x86 certifié que vous avez déjà. Rien de neuf à acheter, aucune dépendance fournisseur.
Votre Infrastructure. Le Broker de Sécurité On-premise Trout en VM.
Access Gate est une fonction réseau virtualisée. Vous la déployez en VM sur tout matériel x86 certifié et vous obtenez la stack complète : segmentation, contrôle d'accès, visibilité, conformité. Aucun boîtier propriétaire nécessaire.
Fonction réseau virtualisée
La stack complète de sécurité OT/ICS, packagée en image VM. Elle tourne sur VMware ou Proxmox. Vous choisissez le matériel, nous gérons la sécurité.
Positionné à côté de votre réseau, pas dedans
Il se déploie en parallèle du réseau, sans s'intercaler dans les flux. Le trafic de production n'est pas touché, et l'overlay chiffré se configure tout seul.
Stack de sécurité complète
Vous obtenez le contrôle d'accès Zero Trust, la micro-segmentation, l'overlay chiffré, l'inventaire des actifs et le reporting de conformité continu. Rien n'est bridé par rapport aux boîtiers Trout.
Visibilité OT complète
Inspection profonde des paquets sur les protocoles OT. Inventaire complet des actifs, cartographie du trafic et détection d'anomalies, le tout sans capture ni miroir.
Conformité intégrée
Collecte automatisée des preuves pour CMMC, NIS2, IEC 62443 et NERC CIP. La documentation de conformité est générée en continu, pas seulement au moment de l'audit.
Déployez en quelques heures. Sans déplacement.
Déployer l'image VM
Importez l'OVA Access Gate dans VMware ou Proxmox, sur n'importe quel serveur x86 certifié. C'est un déploiement d'hyperviseur standard : pas d'installeur spécifique, pas d'installation bare-metal.
Raccorder le boîtier à côté du réseau
Raccordez le serveur à un port du switch. Access Gate se place à côté du réseau (architecture lollipop), pas en ligne. Le trafic de production n'est jamais interrompu.
L'overlay s'auto-configure
La surcouche chiffrée se configure automatiquement. Les politiques de segmentation, le contrôle d'accès et la visibilité s'activent d'eux-mêmes. C'est tout.
Conçu pour les MSSP et les grands comptes.
Ajoutez une offre de sécurité OT managée, sans référence matérielle à gérer.
Développez une activité de sécurité OT managée sans stocker de boîtiers ni former à nouveau vos équipes terrain. Access Gate se déploie à distance, en VM, sur le matériel du client. Cloisonnement multi-client natif, marque blanche prête.
- Déployez sur tout serveur x86 certifié que le client possède déjà ou se procure localement.
- Chaque environnement client est isolé. Gérez tous les sites depuis un seul plan de contrôle.
- Prêt pour la marque blanche. Votre marque, vos tarifs, votre relation client.
- Déploiement et gestion à distance. Sans déplacement, sans ingénierie sur site.
Standardisez la sécurité OT sur tous vos sites.
Access Gate tourne sur l'infrastructure VMware ou Proxmox que vous avez déjà. Pas de budget matériel à débloquer, pas de boîtier spécifique par site. Vous répondez aux exigences CMMC ou NIS2 depuis une seule interface.
- Déployez sur votre infrastructure VMware ou Proxmox existante. Pas de nouveau cycle d'achat.
- Posture de sécurité uniforme sur tous les sites, quelle que soit la variation du matériel local.
- Reporting de conformité centralisé pour CMMC, NIS2 et IEC 62443 depuis un seul plan de contrôle.
- Changez l'équipement sous-jacent sans perdre votre stack de sécurité ni votre configuration.
Pourquoi une VNF change la donne.
La plupart des produits de sécurité OT vous lient à un boîtier propriétaire. Access Gate prend le problème autrement : c'est une fonction réseau virtualisée. Vous restez sur votre hyperviseur, vous restez propriétaire de votre infrastructure, et vous pouvez changer de serveur sans perdre votre stack de sécurité.
Access Gate expose les services dont l'OT a besoin, pour qu'ils empruntent le chemin autorisé plutôt que de le contourner.
L'OT passe par vous, pas autour de vous.
Access Gate Inside.
Licence par cœur sur votre matériel. Même logiciel, même support, mêmes mises à jour que toutes les éditions Access Gate.
Réductions sur volume et multi-années disponibles.
Licence logiciel VNF
La stack complète de sécurité Access Gate : contrôle d'accès Zero Trust, micro-segmentation, réseau overlay, visibilité OT et reporting de conformité continu. Image VM pour VMware ou Proxmox, licence par cœur.
Support et mises à jour
Mises à jour logicielles, correctifs de sécurité et support ingénierie inclus. Même SLA que les clients Access Gate Essential et Performance.
Appliances x86 de référence.
Tout serveur x86 répondant à ces spécifications peut faire tourner la VNF Access Gate. Deux plateformes de référence validées et en production.
| Petit site / site distant | Entreprise / multi-sites | |
|---|---|---|
| Modèle | Advantech FWA-2012-8CA1S | Supermicro 110P-FRN2T |
| CPU | Intel Atom® C3000 (8 cores) | Intel Xeon 4314 (16 cores) |
| RAM | 16 GB DDR4 | 2×16 GB DDR4 |
| Stockage | 256 GB Micron M.2 | 480 GB Micron M.2 |
| NIC | Marvell 88E1543 | Broadcom NetXtreme 4 ports |
| Hyperviseur | VMware / Proxmox | VMware / Proxmox |
Matériel différent ? Contactez-nous Nous validons régulièrement de nouvelles plateformes.
Questions fréquentes sur Access Gate Inside.
Fonction Réseau Virtualisée. Une stack de sécurité complète en VM, déployable sur tout matériel x86 certifié.
Une fonction réseau virtualisée, c'est un équipement réseau livré sous forme de machine virtuelle plutôt que de boîtier propriétaire. Access Gate regroupe toute la stack de sécurité OT/ICS (segmentation, contrôle d'accès, visibilité, conformité) dans une image VM que vous déployez sur VMware ou Proxmox. Même fonction, sans dépendance matérielle.
Non. Access Gate utilise une architecture lollipop : il se connecte adjacent au réseau, pas en ligne. Le trafic de production n'est jamais interrompu. Le réseau overlay s'auto-configure sur 100.64.0.0/16 et gère la segmentation et le contrôle d'accès sans toucher la topologie réseau existante.
VMware et Proxmox. Access Gate est livré comme une image OVA standard. Vous l'importez dans votre hyperviseur, vous affectez les interfaces réseau et vous démarrez. Aucun installeur spécifique n'est nécessaire.
Oui. Access Gate étant une VM, la stack de sécurité est indépendante du matériel : vous migrez la VM vers un autre serveur, vous la restaurez depuis une sauvegarde ou vous la redéployez depuis l'image. Configuration, politiques et données de conformité suivent.
Chaque déploiement client est une instance Access Gate isolée. Les MSSPs gèrent toutes les instances depuis un seul plan de contrôle avec un accès par rôle. Le support marque blanche signifie votre marque et votre facturation. Vous déployez de nouveaux sites clients à distance, sans déplacement nécessaire.
Même stack de sécurité, mêmes mises à jour logicielles, même SLA de support. La seule différence est le modèle de déploiement : Access Gate Essential et Performance sont livrés avec du matériel Trout, tandis qu'Access Gate Inside fonctionne en VNF sur votre matériel.
Votre matériel. Notre stack de sécurité.
Déployez Access Gate en VNF sur tout serveur x86 certifié. Pas de matériel propriétaire. Pas de dépendance fournisseur. Parlez à l'ingénierie.