TroutTrout
Qu'est-ce qu'un réseau overlay ?|En savoir plus

Protégez vos machines critiques. Sans perte de capacité.

Une appliance 1U dans la baie, pour tout le site. Chaque session vers un équipement que vous ne pouvez ni patcher ni arrêter porte le nom d'une personne, et elle est enregistrée. Avec ou sans Internet sur le site.

Access Gate Performance9 840 € /an

Un contrôle d'accès devant chaque machine

Chaque connexion vers un automate, une HMI ou un serveur SCADA est rattachée à une personne identifiée et à un équipement identifié. Aux machines elles-mêmes, on ne touche pas.

Sécurité multi-sites, orchestrée depuis une console

Îlots, lignes et réseau bureautique sous une même politique, pilotés depuis un seul écran. Si vous ajoutez un second site plus tard, cela fonctionne exactement pareil.

Conformité OT automatisée

Les preuves CMMC, NIS2 et IEC 62443 sortent de l'exploitation courante, pas d'un projet à part : relevés d'accès, matrice des droits par zone et historique des changements, que vous exportez le jour où un auditeur les demande.

Capacités clés

Conçu pour une usine en production. Pas pour un datacenter.

Il fait tout ce que fait Access Gate Essential : découverte des équipements, accès distant sécurisé, protection du matériel impossible à patcher. Voici ce que Performance ajoute sur un site qui tourne 24 h/24.

Du matériel qui tient en atelier

Composants qualifiés industriels, alimentation redondante et bypass matériel. Prévu pour tourner en continu dans une armoire chaude, parce qu'une ligne ne s'arrête pas pour un redémarrage.

Dimensionné pour tout le site

Assez de ports et de marge d'inspection pour une grande usine et ses nombreux îlots et zones, pas pour une seule ligne. Une appliance dans la baie, au lieu d'un boîtier par secteur.

Sur le chemin, sans ralentir la ligne

La segmentation et le chiffrement s'exécutent dans le matériel : le trafic passe à la vitesse du lien. Et le trafic cyclique entre un automate et ses E/S ne traverse jamais l'appliance.

S'installé sans recâbler

Aucun recâblage, aucun réadressage, aucune refonte des VLAN. Il se greffe sur le réseau que vous avez déjà : pas de fenêtre d'arrêt à négocier avec la production.

Rien ne sort du site

Les politiques, les logs et les enregistrements de session restent sur l'appliance. Aucun cloud éditeur ne se trouve sur le chemin d'accès : il tourne en environnement air-gapped ou restreint sans dérogation à demander.

La deuxième couche de valeur

Des services simples et sécurisés. Adoptés par défaut.

La sécurité est le gain technique. Le gain organisationnel, c'est offrir aux équipes des services qu'elles veulent vraiment, pour qu'elles cessent de contourner l'IT.

Le chemin sécurisé devient le chemin le plus simple. C'est comme ça que la sécurité tient dans le temps.

Accès distant

Donnez aux fournisseurs et au personnel un accès aux machines, via le proxy, jamais via le réseau plat.

Passerelles de protocole

Faites sortir les données de production, inspectées et contrôlées, sans ouvrir un port.

DNS et temps

Les machines et les applications résolvent les noms et partagent une heure précise, pour que l'OT fonctionne et que les journaux concordent.

Partage de fichiers

Remplacez les clés USB et les partages ouverts par un accès aux fichiers via une connexion simple, pensée pour les opérateurs.

Historian et tableaux de bord

Exposez les données de production sur site, sans percer une brèche vers le cloud.

Serveur de mises à jour

Distribuez les correctifs depuis un proxy sur site, en conciliant les exigences de patch avec une architecture sécurisée.

La confiance des industriels et des secteurs critiques.

Thales
4 h

pour mettre une application on-premise en conformité dans un environnement restreint.

Ils nous font confiance

Orange Cyberdefense
Carahsoft
John Cockerill
Elna Magnetics
NeverHack
Kyron
Millbrook Machine
Eden Cluster
Airicom
Mountain Men
Skynopy
Tarifs

Access Gate Performance.

Adapté à votre infrastructure. Le tarif dépend de la taille du déploiement, du nombre de sites et du débit à traiter.

Trouver un distributeur

Remises au volume et sur engagement pluriannuel.

Matériel et logiciel

L'appliance, Trout CyberOS, l'application des politiques dans le matériel, le réseau overlay et l'orchestration multi-sites. Tout tourne sur site.

Solution résiliente

Support Premium

Une ligne directe avec les ingénieurs Trout, ou avec un partenaire local agréé, pour l'installation et pour les réglages au fil des évolutions de l'usine.

SLA dédié
L'Access Gate Trout nous a donné une voie claire vers la conformité CMMC sans perturber nos opérations de production.
D
Directeur IT
Sous-traitant de la défense, Elna Magnetics

Prêt à commencer ?

Échangez avec notre équipe pour voir comment Trout Access Gate s'intègre à votre environnement.

FAQ

Questions fréquentes sur l'Access Gate Performance.

6 ms

Latence ajoutée sur une session relayée. Le pilotage des machines ne passe pas par l'appliance.

Une appliance rack 1U sur du matériel serveur, avec alimentation redondante et bypass matériel. Elle est prévue pour un fonctionnement continu dans une armoire d'usine, pas seulement dans un datacenter climatisé.

CyberOS est le système d'exploitation durci sur lequel tourne l'appliance. Il est taillé pour appliquer des règles de sécurité, pas pour un usage généraliste : noyau durci, chaîne de démarrage vérifiée, et aucun des services superflus qu'embarquerait une installation classique.

Oui. Politiques, logs, enregistrements et administration restent sur l'appliance. Aucun composant n'a besoin de joindre l'extérieur pour que l'accès fonctionne : le boîtier tourne en environnement air-gapped ou restreint, sans dérogation à demander.

Il se greffe sur le réseau existant au lieu de le remplacer. Les équipements gardent leurs adresses IP, le câblage ne bouge pas, et l'appliance ne prend en charge que les chemins que vous lui désignez. C'est pour cela qu'il s'installé sans fenêtre d'arrêt.

NIS2, IEC 62443 et CMMC en même temps. Les preuves sont un sous-produit de l'exploitation : relevés d'accès, matrice des droits par zone et historique des changements, que vous exportez quand on vous les demande.

Non. La segmentation et le chiffrement s'exécutent dans le matériel, à la vitesse du lien, et le trafic cyclique entre un automate et ses E/S reste sur l'underlay : la boucle de régulation n'est jamais sur le chemin.