Establish identity and scope
Identify OT applications, IACS security zones, remote users, Service and Route Endlets; validate participating Endlets before admission.
Protected OT boundaries · Architecture
Apply identity-centric segmentation across industrial automation and control system security zones and conduits.
Primary capability
Zero Trust
How it works
Restrict unauthorized lateral movement and expose only approved operational service relationships.
Identify OT applications, IACS security zones, remote users, Service and Route Endlets; validate participating Endlets before admission.
validated identity and machine state → Endlet admission → least-privilege service policy → enforcement across an approved OT conduit
Review identity state, policy decision, allowed and denied flows, route visibility, session logs with the responsible teams.
Architecture flow
Inputs
OT applications, IACS security zones, remote users, Service and Route Endlets, identity and policy services
Path
validated identity and machine state → Endlet admission → least-privilege service policy → enforcement across an approved OT conduit
Evidence
identity state, policy decision, allowed and denied flows, route visibility, session logs, and revocation timing
Quick answers
validated identity and machine state → Endlet admission → least-privilege service policy → enforcement across an approved OT conduit
identity state, policy decision, allowed and denied flows, route visibility, session logs, and revocation timing
OT security, network security, application owners, plant operations
Continue the evaluation path
Determine whether named users, workloads, and IACS zones receive only the minimum approved access.
Continue to Evaluation