Zum Hauptinhalt springen

Ratgeber · Vergleich

Firewall-Hersteller im Vergleich: Stormshield, Fortinet, Sophos & Co.

Welche Firewall passt zu welchem Unternehmen? Dieser Beitrag ordnet die wichtigsten Hersteller sachlich ein – nach Sicherheitsansatz, Zertifizierungen, Herkunft und Einsatzszenario.

Die Firewall ist eine langfristige Entscheidung – Sie binden sich für Jahre an einen Hersteller, dessen Updates, Support und Lizenzmodell. Umso wichtiger ist eine nüchterne Bewertung statt einer Bauchentscheidung oder eines reinen Preisvergleichs.

Transparenzhinweis: Die etis GmbH ist auf Stormshield spezialisiert. Diese Übersicht ist dennoch bewusst neutral gehalten – sie soll Ihnen eine eigene, informierte Entscheidung ermöglichen.

Worauf es bei der Bewertung ankommt

  • Sicherheitsansatz: Erkennungstiefe, Update-Qualität, Umgang mit Schwachstellen.
  • Zertifizierungen: unabhängige Prüfungen wie Common Criteria, ANSSI/CSPN, BSI-Anforderungen.
  • Herkunft & Rechtsraum: relevant für Souveränität und Compliance (EU vs. Drittstaat).
  • Support & Verfügbarkeit: Reaktionszeiten, Sprache, Partner in Ihrer Region.
  • Einsatzszenario: Größe, Standorte, Branche und regulatorische Anforderungen.

Die Hersteller im Überblick

Stormshield

Frankreich / EU

Schwerpunkt: Souveränität, regulierte Branchen

Stärken

  • Europäische Entwicklung (Airbus-Umfeld)
  • EU-Zertifizierungen (Common Criteria EAL4+, ANSSI)
  • Stark im Behörden- und KRITIS-Umfeld

Zu bedenken

  • Kleinere Marktpräsenz als US-Marktführer
  • Weniger Drittanbieter-Integrationen

Fortinet (FortiGate)

USA

Schwerpunkt: Preis/Leistung, breites Portfolio

Stärken

  • Sehr gutes Preis-/Leistungsverhältnis
  • Hohe Performance durch eigene Hardware (ASIC)
  • Großes Ökosystem und weite Verbreitung

Zu bedenken

  • US-Jurisdiktion (CLOUD Act)
  • Konsequentes Patch-Management nötig (CVE-Historie)

Sophos (XGS)

UK (Eigentümer USA)

Schwerpunkt: Einfache Verwaltung, Synchronized Security

Stärken

  • Sehr gute zentrale Verwaltung (Sophos Central)
  • Enge Verzahnung mit Endpoint-Schutz
  • Übersichtliche Bedienung

Zu bedenken

  • Eigentümer-/Jurisdiktionsfrage
  • Durchsatz im High-End genau prüfen

Palo Alto Networks

USA

Schwerpunkt: Enterprise, hohe Erkennungstiefe

Stärken

  • Sehr starke Bedrohungserkennung (App-ID)
  • Umfangreiche Enterprise-Funktionen

Zu bedenken

  • Höheres Preisniveau
  • US-Jurisdiktion; Komplexität im Betrieb

Check Point

Israel

Schwerpunkt: Etabliert, zentrales Management

Stärken

  • Ausgereiftes Management
  • Langjährige Sicherheitsexpertise

Zu bedenken

  • Lizenzmodell kann komplex sein
  • Kostenniveau

Und Open-Source-Firewalls?

Lösungen wie OPNsense oder pfSense sind leistungsfähig, transparent und lizenzkostenfrei. Sie verlagern den Aufwand aber stärker in den Eigenbetrieb: Härtung, Updates und Verantwortung liegen bei Ihnen, und formale Zertifizierungen oder Hersteller-SLAs fehlen. Für Umgebungen mit Compliance-Nachweispflicht oder ohne eigenes Sicherheits-Know-how ist das genau zu prüfen.

Unser Fazit

„Die beste Firewall“ gibt es nicht – es gibt die passende. US-Hersteller punkten oft mit Ökosystem und Preis/Leistung, sind aber dem dortigen Rechtsraum unterworfen. Europäische Hersteller wie Stormshield sind stark, wenn Souveränität, EU-Zertifizierungen und regulatorische Nachweise im Vordergrund stehen. Entscheidend ist am Ende, dass die gewählte Lösung sauber konfiguriert und dauerhaft gepflegt wird.

Weitere Ratgeber

Alle Ratgeber ansehen

Welche Firewall passt zu Ihnen?

Wir bewerten die Optionen herstellerunabhängig anhand Ihrer Anforderungen – ohne Verkaufsdruck.