Access Gate Fiche technique.
Sécurisez les réseaux opérationnels sans les reconstruire. Le Trout Access Gate offre une protection Zero Trust via des overlays réseau et des proxys de sécurité, sans recâblage, sans temps d'arrêt, sans agent.
Dernière mise à jour:
Télécharger la fiche technique Access Gate.
Obtenez la présentation produit complète avec les capacités techniques, le modèle de déploiement, l'alignement de conformité et les références clients.
Contenu du document
Architecture produit, modèle de déploiement, fonctionnalités clés (enforcement par proxy, micro-DMZ, accès fondé sur l'identité), alignement de conformité et déploiements clients réels.
Voir en action
Demandez une démo en direct pour voir comment l'Access Gate se déploie sur votre réseau sans recâblage ni temps d'arrêt.
Trop de confiance dans les réseaux locaux.
Les réseaux industriels ont été conçus pour être isolés. Aujourd'hui, ils sont plus connectés que jamais, mélangeant IT, OT et systèmes vieux de plusieurs décennies, tous sous pression pour se numériser. Chaque nouvelle connexion augmente l'exposition.
D'isolé à connecté
Les réseaux industriels sont plus connectés que jamais, mélangeant IT, OT et systèmes vieux de plusieurs décennies sous pression pour se numériser.
Priorités contradictoires
Les opérateurs maintiennent les processus en fonctionnement tandis que l'IT réduit l'exposition. KPI différents, priorités contradictoires et intégrations fragiles.
Reconstruire n'est pas une option
Démonter et reconcevoir les réseaux est lent, coûteux et peu pratique. Les installations ne peuvent pas se permettre des semaines d'arrêt.
Les réglementations s'accumulent
Les sites doivent démontrer leur conformité à NIS2, CMMC, IEC 62443 et aux mandats sectoriels sur des réseaux qui n'ont jamais été conçus pour cela.
Un proxy de sécurité dédié par actif.
TAG offre une protection Zero Trust pour les opérations sans recâblage ni temps d'arrêt. L'appliance ou VM sur site utilise des overlays réseau et des proxys de sécurité pour protéger les actifs critiques avec des micro-DMZ, appliquer l'accès fondé sur l'identité et contenir les mouvements latéraux.
Proxy injecté par logiciel
Aucun recâblage ni modification du réseau sous-jacent. Masquage des actifs et protection L3-7 déployés via le réseau défini par logiciel.
Appliance sur site
Traitement des données sur site, enforcement local, meilleures performances. Aucune dépendance cloud pour les décisions de sécurité.
Configuration agile
Couche de gestion agile apportant des capacités Zero Trust aux environnements OT avec une automatisation pilotée par les politiques.
Conformité : Aligné sur CMMC, NIST 800-82, NIS2 et les directives DoD OT Zero Trust.
Questions fréquentes sur l'Access Gate.
agent requis. L'Access Gate se raccorde au réseau existant et protège les actifs au niveau réseau, aucun logiciel sur les terminaux.
Le Trout Access Gate (TAG) est une appliance ou VM sur site qui offre une protection Zero Trust pour les réseaux opérationnels. Il utilise le réseau défini par logiciel pour injecter des proxys de sécurité devant chaque actif OT, créant des micro-DMZ par actif sans recâblage, temps d'arrêt ou agents.
L'appliance est montée en rack sur le site. Elle apprend passivement les communications OT et identifie les équipements, puis insère de manière transparente un proxy d'enforcement des politiques devant chaque actif via un overlay SDN. Le réseau sous-jacent reste exactement tel quel.
Non. L'Access Gate construit un overlay virtuel par-dessus votre réseau existant en utilisant le routage IP standard et le NAT bidirectionnel. Aucun changement de VLAN, aucune renumérotation IP, aucun recâblage. Les PLC, HMI et systèmes SCADA existants fonctionnent sans modification.
L'Access Gate est aligné sur CMMC, NIST 800-82, NIS2, IEC 62443 et les directives DoD OT Zero Trust (DTM 25-003). Il fournit la segmentation, l'enforcement d'identite et la journalisation d'audit requises par ces référentiels.
Oui. L'Access Gate opère au niveau réseau sans agents ni modifications logicielles sur les terminaux. Il protège les actifs qui ne peuvent pas être patchés, mis à jour ou scannés, y compris les PLC, HMI, contrôleurs de sûreté et équipements âgés de 10, 20 ou 30+ ans.


