OT sécurisé et conforme. Rapidement, avec une solution souveraine.
Claroty est une plateforme : sondes, tenant SaaS américain, intégrations pare-feu. Access Gate est une appliance française que vous branchez sur le réseau existant : vos machines sont protégées le jour même, et rien ne quitte le site.
Dernière mise à jour:
L’alternative souveraine à Claroty pour la sécurité OT, c’est une appliance, sur site, plutôt qu’une plateforme : on la branche, on y fait passer les flux un par un, et la décision comme les journaux restent chez vous. Claroty voit et alerte ; Access Gate contrôle. Les deux peuvent coexister, mais seule Access Gate protège une machine le jour même de l’installation, sans un long projet IT.
Avant de comparer les fonctions, quatre questions.
Une plateforme qui héberge la carte de vos automates, vos vulnérabilités et vos journaux d’accès chez un éditeur soumis au droit américain est un choix de juridiction, pas seulement d’outil. Posez ces quatre questions à tout éditeur, Claroty compris.
- 01
Où se prend la décision ?
Qui autorise une session vers un automate, et depuis quel équipement. Si la réponse est un cloud, le site dépend d’une liaison et d’un tiers pour fonctionner.
- 02
Où sont stockés les journaux ?
Les enregistrements de session et l’inventaire sont des données sensibles au sens de la LPM. Sur site ou chez l’éditeur, ce n’est pas le même régime.
- 03
Que peut atteindre l’éditeur ?
Télémétrie sortante, accès de support, mises à jour poussées. Ce qui sort du site doit être choisi, pas subi.
- 04
Que reste-t-il si l’éditeur part ?
Que laisse sur place un service SaaS interrompu ? Une appliance sur site continue de fonctionner sans lui.

Une plateforme, ou une appliance.
| Critère (OT) | Claroty xDome | Trout Access Gate |
|---|---|---|
| Ce que vous installez | Des collecteurs ou sondes par segment, plus la plateforme (xDome en SaaS, ou CTD sur site), d’après les pages de déploiement | Une appliance par site, branchée sur le réseau existant |
| Première machine protégée | Après la pose des sondes, l’ouverture du tenant et l’intégration pare-feu ou NAC | Le jour même |
| Qui doit être mobilisé | Une équipe de déploiement : réseau, sécurité, pare-feu | Votre technicien OT et un changement réseau |
| Ce que ça fait le premier jour | Voit, évalue, alerte (documenté) ; l’application passe par les pare-feu ou NAC intégrés | Voit, segmente, contrôle et enregistre chaque session |
| Où sont la décision et les journaux | Tenant SaaS chez un éditeur américain fondé en Israël (CTD : option sur site) | Sur site, chez vous ; fonctionne en air-gap |
| Ce que vous payez | Sur devis ; tarifs non documentés publiquement | Une ligne par appliance : matériel, logiciel, mises à jour, support |
La colonne Claroty reprend ce que les pages publiques de l’éditeur documentent ; là où elles ne disent rien, la cellule le précise. Claroty et xDome sont des marques de Claroty Ltd. Comparatif établi le 2026-09-16.
Claroty voit. Access Gate protège.
Claroty, comme Nozomi Networks ou Dragos, écoute le trafic, dresse la carte et alerte. Access Gate se place devant les machines et agit : qui a le droit d’atteindre cet automate, depuis où, pour quoi faire, et tout est enregistré. Si vous avez déjà Claroty, gardez-le pour la carte et branchez Access Gate pour protéger. Si vous n’avez rien, commencez par le boîtier qui protège.
La différence de fond est ailleurs : avec Access Gate, la décision, les journaux et l’inventaire restent sur site, chez un éditeur français, et l’usine continue de tourner sans dépendre d’aucune connexion extérieure. Pour l’accès des fournisseurs, le détail se trouve dans accès distant fournisseur à l’OT sans VPN.
Alternative à Claroty en OT : l’essentiel.
Une appliance, branchée, qui protège la première machine le jour même
Oui. Access Gate, conçu par Trout Software, société française : une appliance que l’on branche sur le réseau existant et qui segmente, contrôle et enregistre dès le premier jour, sur site. Claroty reste le spécialiste documenté de la visibilité et des vulnérabilités ; Access Gate s’y raccorde si vous l’avez déjà.
Claroty est une société américaine dont le siège est à New York, fondée en Israël, dont la R&D est en Israël. Sa plateforme xDome est documentée comme un service SaaS ; CTD est l’option sur site documentée. Avec Access Gate, la décision, les journaux et l’inventaire restent chez vous, chez un éditeur français, et le site fonctionne sans aucune connexion extérieure.
Avec Access Gate : quelques heures. On racke, on branche, on fait passer le premier flux. Avec une plateforme comme Claroty, d’après ses pages de déploiement : la pose des sondes par segment, l’ouverture du tenant, puis l’intégration avec les pare-feu ou le NAC pour que les alertes deviennent des règles. L’un est une installation ; l’autre est un projet.
Les pages publiques de Claroty documentent des recommandations de segmentation, la modélisation de zones et des intégrations avec des pare-feu et des systèmes NAC qui en assurent l’application. L’application native dans le chemin des données n’est pas documentée publiquement. Access Gate applique la segmentation elle-même, en overlay, sans refonte des pare-feu.
Si votre besoin est de contrôler ce qui atteint les automates, Access Gate seule suffit. Si vous exploitez déjà Claroty pour la carte et les alertes, gardez-le et placez Access Gate devant les machines pour agir : elle envoie ses journaux à votre SIEM et n’a pas besoin de Claroty pour fonctionner.