Ratgeber · Vergleich
Firewall-Hersteller im Vergleich: Stormshield, Fortinet, Sophos & Co.
Welche Firewall passt zu welchem Unternehmen? Dieser Beitrag ordnet die wichtigsten Hersteller sachlich ein – nach Sicherheitsansatz, Zertifizierungen, Herkunft und Einsatzszenario.
Die Firewall ist eine langfristige Entscheidung – Sie binden sich für Jahre an einen Hersteller, dessen Updates, Support und Lizenzmodell. Umso wichtiger ist eine nüchterne Bewertung statt einer Bauchentscheidung oder eines reinen Preisvergleichs.
Transparenzhinweis: Die etis GmbH ist auf Stormshield spezialisiert. Diese Übersicht ist dennoch bewusst neutral gehalten – sie soll Ihnen eine eigene, informierte Entscheidung ermöglichen.
Worauf es bei der Bewertung ankommt
- Sicherheitsansatz: Erkennungstiefe, Update-Qualität, Umgang mit Schwachstellen.
- Zertifizierungen: unabhängige Prüfungen wie Common Criteria, ANSSI/CSPN, BSI-Anforderungen.
- Herkunft & Rechtsraum: relevant für Souveränität und Compliance (EU vs. Drittstaat).
- Support & Verfügbarkeit: Reaktionszeiten, Sprache, Partner in Ihrer Region.
- Einsatzszenario: Größe, Standorte, Branche und regulatorische Anforderungen.
Die Hersteller im Überblick
Stormshield
Frankreich / EUSchwerpunkt: Souveränität, regulierte Branchen
Stärken
- Europäische Entwicklung (Airbus-Umfeld)
- EU-Zertifizierungen (Common Criteria EAL4+, ANSSI)
- Stark im Behörden- und KRITIS-Umfeld
Zu bedenken
- Kleinere Marktpräsenz als US-Marktführer
- Weniger Drittanbieter-Integrationen
Fortinet (FortiGate)
USASchwerpunkt: Preis/Leistung, breites Portfolio
Stärken
- Sehr gutes Preis-/Leistungsverhältnis
- Hohe Performance durch eigene Hardware (ASIC)
- Großes Ökosystem und weite Verbreitung
Zu bedenken
- US-Jurisdiktion (CLOUD Act)
- Konsequentes Patch-Management nötig (CVE-Historie)
Sophos (XGS)
UK (Eigentümer USA)Schwerpunkt: Einfache Verwaltung, Synchronized Security
Stärken
- Sehr gute zentrale Verwaltung (Sophos Central)
- Enge Verzahnung mit Endpoint-Schutz
- Übersichtliche Bedienung
Zu bedenken
- Eigentümer-/Jurisdiktionsfrage
- Durchsatz im High-End genau prüfen
Palo Alto Networks
USASchwerpunkt: Enterprise, hohe Erkennungstiefe
Stärken
- Sehr starke Bedrohungserkennung (App-ID)
- Umfangreiche Enterprise-Funktionen
Zu bedenken
- Höheres Preisniveau
- US-Jurisdiktion; Komplexität im Betrieb
Check Point
IsraelSchwerpunkt: Etabliert, zentrales Management
Stärken
- Ausgereiftes Management
- Langjährige Sicherheitsexpertise
Zu bedenken
- Lizenzmodell kann komplex sein
- Kostenniveau
Und Open-Source-Firewalls?
Lösungen wie OPNsense oder pfSense sind leistungsfähig, transparent und lizenzkostenfrei. Sie verlagern den Aufwand aber stärker in den Eigenbetrieb: Härtung, Updates und Verantwortung liegen bei Ihnen, und formale Zertifizierungen oder Hersteller-SLAs fehlen. Für Umgebungen mit Compliance-Nachweispflicht oder ohne eigenes Sicherheits-Know-how ist das genau zu prüfen.
Unser Fazit
„Die beste Firewall“ gibt es nicht – es gibt die passende. US-Hersteller punkten oft mit Ökosystem und Preis/Leistung, sind aber dem dortigen Rechtsraum unterworfen. Europäische Hersteller wie Stormshield sind stark, wenn Souveränität, EU-Zertifizierungen und regulatorische Nachweise im Vordergrund stehen. Entscheidend ist am Ende, dass die gewählte Lösung sauber konfiguriert und dauerhaft gepflegt wird.
Weitere Ratgeber
Alle Ratgeber ansehen- NIS2
NIS2 verständlich: Was die Geschäftsführung jetzt wissen muss
Pflichten, persönliche Haftung und die Rolle der Firewall – kompakt für Entscheider erklärt.
Weiterlesen - Migration
Firewall-Migration ohne Risiko: So gelingt der Wechsel
Wie ein Herstellerwechsel ohne Betriebsunterbrechung und ohne Sicherheitslücken abläuft.
Weiterlesen - Health-Check
Firewall-Health-Check: 7 Fragen an Ihre aktuelle Lösung
Eine ehrliche Standortbestimmung – ist Ihre Firewall noch zeitgemäß und compliant?
Weiterlesen - NGFW
Next Generation Firewall (NGFW): Braucht Ihr Unternehmen wirklich eine?
Was eine NGFW von einer klassischen Firewall unterscheidet – und wann sich ein Upgrade für den Mittelstand lohnt.
Weiterlesen - Risiko
Was kostet ein Cyberangriff wirklich?
Produktionsausfall, Datenverlust, Lösegeld, Reputationsschaden – warum Prävention günstiger ist als der Ernstfall.
Weiterlesen - Zertifizierung
Die wichtigsten Firewall-Zertifizierungen einfach erklärt
Common Criteria, CSPN, BSI, NATO – was die Zertifizierungen bedeuten und welche wirklich relevant sind.
Weiterlesen - Betrieb
Firewall-Monitoring: Warum „Installieren und vergessen“ gefährlich ist
Updates, Log-Auswertung, Angriffserkennung – warum Firewall-Sicherheit ein laufender Prozess ist.
Weiterlesen - Souveränität
Cybersecurity Made in Europe: Was steckt wirklich dahinter?
Herstellerlandschaft, Standards, Datenschutz – und wie Sie Marketingversprechen kritisch einordnen.
Weiterlesen
Welche Firewall passt zu Ihnen?
Wir bewerten die Optionen herstellerunabhängig anhand Ihrer Anforderungen – ohne Verkaufsdruck.