Protégez vos machines critiques. Sans perte de capacité.
Une appliance 1U dans la baie, pour tout le site. Chaque session vers un équipement que vous ne pouvez ni patcher ni arrêter porte le nom d'une personne, et elle est enregistrée. Avec ou sans Internet sur le site.

Un contrôle d'accès devant chaque machine
Chaque connexion vers un automate, une HMI ou un serveur SCADA est rattachée à une personne identifiée et à un équipement identifié. Aux machines elles-mêmes, on ne touche pas.

Sécurité multi-sites, orchestrée depuis une console
Îlots, lignes et réseau bureautique sous une même politique, pilotés depuis un seul écran. Si vous ajoutez un second site plus tard, cela fonctionne exactement pareil.

Conformité OT automatisée
Les preuves CMMC, NIS2 et IEC 62443 sortent de l'exploitation courante, pas d'un projet à part : relevés d'accès, matrice des droits par zone et historique des changements, que vous exportez le jour où un auditeur les demande.
Conçu pour une usine en production. Pas pour un datacenter.
Il fait tout ce que fait Access Gate Essential : découverte des équipements, accès distant sécurisé, protection du matériel impossible à patcher. Voici ce que Performance ajoute sur un site qui tourne 24 h/24.
Du matériel qui tient en atelier
Composants qualifiés industriels, alimentation redondante et bypass matériel. Prévu pour tourner en continu dans une armoire chaude, parce qu'une ligne ne s'arrête pas pour un redémarrage.
Dimensionné pour tout le site
Assez de ports et de marge d'inspection pour une grande usine et ses nombreux îlots et zones, pas pour une seule ligne. Une appliance dans la baie, au lieu d'un boîtier par secteur.
Sur le chemin, sans ralentir la ligne
La segmentation et le chiffrement s'exécutent dans le matériel : le trafic passe à la vitesse du lien. Et le trafic cyclique entre un automate et ses E/S ne traverse jamais l'appliance.
S'installé sans recâbler
Aucun recâblage, aucun réadressage, aucune refonte des VLAN. Il se greffe sur le réseau que vous avez déjà : pas de fenêtre d'arrêt à négocier avec la production.
Rien ne sort du site
Les politiques, les logs et les enregistrements de session restent sur l'appliance. Aucun cloud éditeur ne se trouve sur le chemin d'accès : il tourne en environnement air-gapped ou restreint sans dérogation à demander.
Des services simples et sécurisés. Adoptés par défaut.
La sécurité est le gain technique. Le gain organisationnel, c'est offrir aux équipes des services qu'elles veulent vraiment, pour qu'elles cessent de contourner l'IT.
Le chemin sécurisé devient le chemin le plus simple. C'est comme ça que la sécurité tient dans le temps.
Access Gate Performance.
Adapté à votre infrastructure. Le tarif dépend de la taille du déploiement, du nombre de sites et du débit à traiter.
Remises au volume et sur engagement pluriannuel.
Matériel et logiciel
L'appliance, Trout CyberOS, l'application des politiques dans le matériel, le réseau overlay et l'orchestration multi-sites. Tout tourne sur site.
Support Premium
Une ligne directe avec les ingénieurs Trout, ou avec un partenaire local agréé, pour l'installation et pour les réglages au fil des évolutions de l'usine.
“L'Access Gate Trout nous a donné une voie claire vers la conformité CMMC sans perturber nos opérations de production.”
Prêt à commencer ?
Échangez avec notre équipe pour voir comment Trout Access Gate s'intègre à votre environnement.
Questions fréquentes sur l'Access Gate Performance.
Latence ajoutée sur une session relayée. Le pilotage des machines ne passe pas par l'appliance.
Une appliance rack 1U sur du matériel serveur, avec alimentation redondante et bypass matériel. Elle est prévue pour un fonctionnement continu dans une armoire d'usine, pas seulement dans un datacenter climatisé.
CyberOS est le système d'exploitation durci sur lequel tourne l'appliance. Il est taillé pour appliquer des règles de sécurité, pas pour un usage généraliste : noyau durci, chaîne de démarrage vérifiée, et aucun des services superflus qu'embarquerait une installation classique.
Oui. Politiques, logs, enregistrements et administration restent sur l'appliance. Aucun composant n'a besoin de joindre l'extérieur pour que l'accès fonctionne : le boîtier tourne en environnement air-gapped ou restreint, sans dérogation à demander.
Il se greffe sur le réseau existant au lieu de le remplacer. Les équipements gardent leurs adresses IP, le câblage ne bouge pas, et l'appliance ne prend en charge que les chemins que vous lui désignez. C'est pour cela qu'il s'installé sans fenêtre d'arrêt.
NIS2, IEC 62443 et CMMC en même temps. Les preuves sont un sous-produit de l'exploitation : relevés d'accès, matrice des droits par zone et historique des changements, que vous exportez quand on vous les demande.
Non. La segmentation et le chiffrement s'exécutent dans le matériel, à la vitesse du lien, et le trafic cyclique entre un automate et ses E/S reste sur l'underlay : la boucle de régulation n'est jamais sur le chemin.
