Bericht | Miercom Wettbewerbsbewertung der Wirksamkeit von Hybrid Mesh Network Security, 2026

Bericht | Miercom Wettbewerbsbewertung der Wirksamkeit von Hybrid Mesh Network Security, 2026

Entdecken Sie die Miercom-Bewertung 2026 von Hybrid Mesh Network Security-Plattformen. Vergleichen Sie Malware-Prävention, Schutz vor Phishing, IPS-Wirksamkeit, SSE/FWaaS-Sicherheit, CISA KEV-Abdeckung und die Leistung für sicheres Surfen bei führenden Anbietern von Cyber-Sicherheitslösungen.

Bericht | Miercom Wettbewerbsbewertung der Wirksamkeit von Hybrid Mesh Network Security, 2026

Hybrid Mesh Network Security 1 DR260112G

Miercom Competitive Assessment 2026 20. April 2026

Hybrid Mesh-

Netzwerksicherheit Sicherheitswirksamkeitsbewertung

im Wettbewerbsvergleich

Detaillierter Laborbericht für Check Point Software

April 2026

DR260112G

miercom.com/checkpoint

https://miercom.com/checkpoint/

Hybrid Mesh Network Security 2 DR260112G

Miercom Competitive Assessment 2026 20. April 2026

Inhaltsverzeichnis

1.0 Zusammenfassung 3

2.0 Zusammenfassung der Testergebnisse zur Sicherheit von hybriden Mesh-Netzwerken 8

3.0 Sicherheitseffektivität 9

3.1 Malware-Prävention und -Erkennung 9

3.2 Prävention und Erkennung bösartiger Phishing-URLs 11

3.3 Wirksamkeit von Intrusion Prevention Systemen (IPS) 13

3.3.1 Alle CVEs 13

3.3.2 Bekannte ausgenutzte Schwachstellen der CISA 14

4.0 Gewichtete Geschwindigkeit für sicheres Surfen 15

5.0 Risikoexposition 16

6.0 Getestete Produkte 17

7.0 Testaufbau 19

7.1 Miercom – Erweiterte Erkennung offensiver Bedrohungen 20

7.2 VirusTotal 21

7.3 Testumgebung 22

Über Miercom 23

Verwendung dieses Berichts 23

Hybrid Mesh Network Security 3 DR260112G

Miercom Competitive Assessment 2026 20. April 2026

1.0 Zusammenfassung

Im Jahr 2026 setzen Anbieter hybride Mesh-Netzwerksicherheitsarchitekturen ein, die Firewalls, SASE und Cloud-Sicherheit unter einem einheitlichen Framework vereinen, um der zunehmenden Komplexität bei der Absicherung verteilter Unternehmensnetzwerke gerecht zu werden.

Dieser architektonische Wandel verspricht zwar eine vereinfachte Verwaltung und einen einheitlichen Schutz über alle Umgebungen hinweg, erhöht jedoch gleichzeitig die Anforderungen an die Sicherheitseffektivität. Um die Leistung führender Anbieter in diesem neuen Modell unabhängig zu überprüfen, beauftragte Check Point Miercom mit der Bewertung hybrider Mesh-Netzwerksicherheits-lösungen in einem kontrollierten Vergleichstest.

Miercom führte einen Vergleichstest zur Sicherheitseffektivität der „Hybrid Mesh Network Security“-Lösung von Check Point im Vergleich zu Produkten von Cisco, Fortinet, Palo Alto Networks und Zscaler durch. Es wurden umfassende Tests durchgeführt, bei denen die Sicherheitsdienste aller Anbieter aktiviert waren, um die Fähigkeit jeder Lösung zur Erkennung und Abwehr der neuesten Malware auf die Probe zu stellen. Moderne Bedrohungen wie webbasierte Malware-Angriffe, gezielte Phishing-Angriffe und Angriffe auf Anwendungsebene erhöhen weltweit das Sicherheitsrisiko für Unternehmen. Der Großteil neuer Malware und Einbruchsversuche nutzt Schwachstellen in Anwendungen aus, nicht in Netzwerkkomponenten und -diensten.

Zu den in diesem Bericht verwendeten Begriffen gehören Prävention und Erkennung. Prävention bedeutet, dass die Schadsoftware blockiert wurde. „Nur Erkennung“ bedeutet, dass die Schadsoftware identifiziert, jedoch nicht blockiert wurde.

Jedes Produkt wurde gemäß den Best Practices des Anbieters konfiguriert.

Umfassende Tests Über drei Monate hinweg führte Miercom kontinuierliche Tests durch, bei denen jeweils 1.000 Dateien von VirusTotal heruntergeladen wurden. Zu diesen Beispielen gehörten DOCX-, XLSX-, PDF-, EXE-, DLL- und archivierte Dateien. Jede Lösung wurde anhand von Antiviren-, IPS-, Anti-Bot-, URL-Filterungs- (URLF), Sandboxing- sowie KI-/ML-gestützten Sicherheits- modulen bewertet, wobei die Tests bei allen Anbietern gleichzeitig durchgeführt wurden.

Bekannte ausgenutzte Schwachstellen (KEVs)

Miercom hat die im Katalog „Known Exploited Vulnerabilities“ (KEV) der Cybersecurity & Infrastructure Security Agency (CISA) aufgeführten Common Vulnerabilities and Exposures (CVEs) analysiert. Diese Metrik liefert Erkenntnisse über die Sicherheit und Qualität von Produkten, da die im KEV-Katalog der CISA aufgeführten Sicherheitslücken bei realen Angriffen aktiv ausgenutzt werden. Unternehmen räumen der Behebung dieser bekannten Sicherheits- lücken Priorität ein, da sie weltweit Hauptziele von Hackern sind. Diese Sicherheitslücken können erforderliche Patches und Abhilfemaßnahmen verursachen, die zu erheblichen Betriebskosten führen. (Siehe Abschnitt 5.0)

Intrusion Prevention System (IPS) Die IPS-Blockierungsrate wurde mithilfe von BreakingPoint, der Netzwerksicherheitstest- plattform von Keysight Technologies, bewertet, die realen Datenverkehr einschließlich Cyberangriffen simuliert. Bei dieser Bewertung wurde gemessen, wie effektiv jede Lösung Bedrohungen erkennt und mindert und gleichzeitig

✓

Hybrid Mesh Network Security 4 DR260112G

Miercom Competitive Assessment 2026 20. April 2026

Secure Service Edge (SSE) Der vorliegende Bericht bewertet zudem die Sicherheitseffizienz von Secure Service Edge (SSE), auch bekannt als Firewall-as-a-Service (FWaaS). Frühere Jahresberichte konzentrierten sich auf lokale und Netzwerk-Firewalls. Angesichts des Aufstiegs der Hybrid-Mesh-Firewall-Architektur (gemäß der Definition von Gartner) bietet dieser Bericht für das Jahr 2025 jedoch einen ganzheitlichen Überblick über alle drei Anwendungsfälle der Hybrid-Mesh-Firewall: lokal, in der Cloud und FWaaS.

Phishing Es wurde ein umfassender Test mit Tausenden bekannter Angreifer durchgeführt, die Phishing- Kampagnen betreiben und von Websites wie VirusTotal, OpenPhish, Fishtank und anderen erfasst wurden; dabei wurde jeder aktive Phishing-Angriff bei allen Anbietern getestet.

Um die Ergebnisse zu validieren, wurde die letzte Phase des Prozesses manuell durchgeführt.

Sobald eine Phishing-Seite als aktiv bestätigt wurde, simulierte ein Engineer die Eingabe sensibler Daten, um zu überprüfen, ob die getestete Sicherheitslösung die Bedrohung zu irgendeinem Zeitpunkt im Prozess erkennen würde.

Gewichtete Geschwindigkeit für sicheres Surfen Miercom hat die Netzwerkleistung bei aktivierten Firewall-Schutzmaßnahmen der nächsten Generation gemessen und dabei den Schwerpunkt auf Verbindungs- und Dateidownload- Geschwindigkeiten gelegt, um die potenziellen Auswirkungen der Sicherheitsmaßnahmen auf das Endbenutzererlebnis zu ermitteln, die zu Problemen wie Latenz, Verzögerungen beim Verbindungsaufbau und einer schlechten Reaktionsfähigkeit von Anwendungen führen können. (Siehe Abschnitt 4.0)

In diesem Bericht bezieht sich Zero+1 Day Malware (bis zu 24 Stunden nach der Entdeckung eines Zero-Day) auf neu entdeckte Malware am ersten Tag nach ihrer Entdeckung. Es ist weniger wahrscheinlich, dass diese Malware-Beispiele in den ersten 24 Stunden von den Signaturer- kennungsmechanismen eines Anbieters erkannt werden.

Hybrid Mesh Network Security 5 DR260112G

Miercom Competitive Assessment 2026 20. April 2026

Wichtigste Ergebnisse

Kritische Präventionsrate in den ersten 24 Stunden: Check Point war führend bei der

sofortigen Abwehr sämtlicher Malware-Samples. Die ersten 24 Stunden einer Malware-

Kampagne sind die gefährlichsten, und dies ist der entscheidende Zeitraum, um einen Angriff

zu stoppen, bevor er sich rasch ausbreitet und weitreichende Schäden anrichtet. Ein

Sicherheitssystem mit einer höheren Blockierungsrate in den ersten 24 Stunden bedeutet, dass

ein Unternehmen Bedrohungen in Echtzeit stoppen kann, wodurch das Risiko von Datenpannen,

Ausfallzeiten und Schäden durch Advanced Persistent Threats (APTs) minimiert wird. Diese

proaktive Fähigkeit stärkt die organisatorische Resilienz und gewährleistet zukunftssichere

Sicherheit in einer sich ständig weiterentwickelnden Bedrohungslandschaft.

• Malware-Prävention vs. Erkennung: Check Point hat 99,9 % der neuen Malware aus

einer umfassenden Reihe von Dateitypen abgewehrt, darunter DOCX-, XLSX-, PDF-, EXE-,

APK- und DLL-Dateien sowie archivierte Dateien, die nicht älter als 24 Stunden waren.

Check Point führte mit dem besten Ergebnis und verhinderte 99,9 % der Malware-Downloads.

Palo Alto Networks verzeichnete eine Präventionsrate von 66,1 % und eine reine Erkennungsrate

von 12,1 %.

Fortinet erzielte eine Präventionsrate von 69,9 %.

Cisco erreichte eine Präventionsrate von 68,4 % und eine reine Erkennungsrate von 10,4 %.

Zscaler verzeichnete eine Präventionsrate von 64 %.

• Malware-Prävention für Remote-Benutzer (SSE):

Check Point lag mit einer Gesamtblockierungsrate von 99,8 % an der Spitze.

Cisco erzielte eine Gesamtblockierungsrate von 97 %.

Fortinet erzielte eine Gesamtblockierrate von 66,8 %.

Palo Alto Networks erreichte eine Gesamtblockierungsrate von 65,4 %.

Zscaler hatte eine Gesamtblockierrate von 64 %.

• Phishing-Prävention: Aktuelle, nachweislich aktive Phishing-URLs wurden verwendet, um

die Erkennungsleistung der Sicherheitslösungen mehrerer Anbieter zu bewerten. Da

Phishing-Kampagnen kurzlebig sind und URLs oft schnell online und offline gehen,

verdeutlichen die Ergebnisse die Grenzen statischer URL-Filterdatenbanken und den Vorteil

von KI-Systemen, die in der Lage sind, das Verhalten und die Inhalte von Seiten in Echtzeit

zu analysieren.

Check Point erwies sich als die Lösung mit dem besten Gesamtschutz vor Phishing-URLs,

wobei (R82) fortschrittliche KI- und Deep-Learning-Fähigkeiten zum Einsatz kamen.

Check Point lag mit einer Präventionsrate von 100 % ohne übersehene URLs an der Spitze.

Palo Alto Networks erzielte eine Präventionsrate von 98,48 % bei fünf nicht erkannten URLs.

Zscaler erreichte eine Verhinderungsrate von 94,5 % bei 19 nicht erkannten URLs.

Fortinet erzielte eine Abwehrrate von 87,8 % bei 41 nicht erkannten URLs.

Cisco erzielte eine Abwehrrate von 16 % bei 279 nicht erkannten URLs.

• Phishing-Prävention für Remote-Benutzer (SSE):

Check Point lag mit einer Abwehrrate von 99,7 % und einer einzigen nicht abgewehrten URL an

der Spitze.

Zscaler erzielte eine Präventionsrate von 94,5 % bei 18 nicht erkannten URLs.

Palo Alto Networks erzielte eine Präventionsrate von 92,8 % bei 22 nicht erkannten URLs.

Fortinet hatte eine Präventionsrate von 86,6 % bei 41 nicht erkannten URLs.

Cisco erreichte eine Präventionsrate von 25,8 % bei 227 übersehenen URLs.

Hybrid Mesh Network Security 6 DR260112G

Miercom Competitive Assessment 2026 20. April 2026

• Intrusion Prevention System: BreakingPoint IPS ist ein Tool zur Prüfung der Netzwerk-

sicherheit, das dazu dient, realistischen Datenverkehr – einschließlich Cyberangriffen –

zu simulieren, um die Leistung des IPS zu bewerten und zu optimieren.

Check Point lag mit einer Blockrate von 99,49 % an der Spitze.

Fortinet hatte eine Blockierrate von 94,18 %.

Palo Alto Networks verzeichnete eine Blockierungsrate von 92,56 %.

Cisco hatte eine Blockierrate von 87 %.

• Intrusion Prevention System: (CISA KEV) Check Point lag mit einer Blockrate von 99,87 % an der Spitze.

Fortinet hatte eine Blockierungsrate von 97,5 %.

Palo Alto Networks verzeichnete eine Blockierungsrate von 89,36 %.

Cisco hatte eine Blockierrate von 86,73 %.

• Gewichtete Geschwindigkeit beim sicheren Surfen:

Geschwindigkeitstest:

Check Point lag mit durchschnittlich 1,12 Gbit/s an der Spitze.

Palo Alto Networks erreichte einen Durchschnittswert von 491 Mbit/s.

Fortinet verzeichnete einen Durchschnitt von 72 Mbps.

Cisco hatte durchschnittlich 503 Mbps.

Zscaler erzielte durchschnittlich 559 Mbps.

Datei-Download-Test:

Check Point lag mit durchschnittlich 74,9 ms für eine 10-MB-Datei bzw. 7,07 ms für eine

1-MB-Datei an der Spitze.

Fortinet erzielte durchschnittlich 511 ms für eine 10-MB-Datei bzw. 18,7 ms für eine 1-MB-Datei.

Cisco verzeichnete einen Durchschnitt von 377,2 ms für eine 10-MB-Datei / 3,1 ms für eine

1-MB-Datei.

Palo Alto Networks verzeichnete durchschnittlich 283 ms für eine 10-MB-Datei bzw. 20 ms für eine

1-MB-Datei.

Zscaler verzeichnete durchschnittlich 132,7 ms für eine 10-MB-Datei bzw. 20,6 ms für eine

1-MB-Datei.

• Cybersecurity and Infrastructure (CISA) Known Exploited Vulnerabilities (KEV):

Die CISA pflegt den KEV-Katalog, ein maßgebliches Verzeichnis von Schwachstellen, die bei

realen Cyberangriffen ausgenutzt wurden. Diese Zahlen spiegeln die Anzahl der bekannten

ausgenutzten Schwachstellen wider, die dem jeweiligen Produkt zugeordnet sind, wie im

CISA-KEV-Katalog dokumentiert.

Check Point schneidet mit nur 1 KEV am besten ab.

Palo Alto Networks hat 13 KEVs.

Fortinet hat 24 KEVs.

Cisco hat 30 KEVs.

Als SASE-Anbieter ist die Bewertung von Zscaler nicht anwendbar, da die Lösung vollständig

vom Anbieter verwaltet wird, wodurch die Meldung von KEVs entfällt.

Hybrid Mesh Network Security 7 DR260112G

Miercom Competitive Assessment 2026 20. April 2026

Die „Hybrid Mesh Network Security“-Lösung von

Check Point wurde im Rahmen des „Miercom

Security Efficacy Competitive Assessment“ als

führender Anbieter anerkannt. Sie erreichte eine

Gesamtsicher-heitseffizienz von 99,79 % und

übertraf Lösungen von Mitbewerbern in

zahlreichen realistischen Netzwerks-zenarien.

Die Führungsrolle von Check Point bei der

Absicherung hybrider Unternehmensumge-

bungen wurde in dieser Bewertung deutlich

unter Beweis gestellt. Die „Hybrid Mesh Network

Security“-Lösung von Check Point wurde

mit dem „Miercom Certified Secure“-

Award ausgezeichnet.

Robert Smithers

CEO

Miercom

Hybrid Mesh Network Security 8 DR260112G

Miercom Competitive Assessment 2026 20. April 2026

2.0 Zusammenfassung der Testergebnisse zur Sicherheit von

hybriden Mesh-Netzwerken

Die nachstehende Tabelle fasst die Ergebnisse aller im Rahmen der „Hybrid Mesh Network

Security“-Bewertung durchgeführten Tests zusammen. Die Anbieter werden in der Tabelle

anhand ihrer Sicherheitseffektivität und der gewichteten Geschwindigkeit beim sicheren Surfen

eingeordnet. Die Codierung ihres Punktes richtet sich nach ihrem Risikoausmaß, das wie folgt

ermittelt wird: nach der Anzahl der CVEs, die in der CISA-Liste „Known Exploited Vulnerability“

(KEV) für den jeweiligen Anbieter aufgeführt sind.

Geringes Risiko: < 5 CVEs Mittleres Risiko: 6 – 10 CVEs Hohes Risiko: 11 – 19 CVEs Sehr hohes Risiko: 20+ CVEs

Zusammenfassung der Sicherheitstests für hybride Mesh-Netzwerke

Testfall Check Point Palo Alto

Networks Fortinet Zscaler Cisco

Sicherheitseffektivität 99,79 % 84,4 % 83,53 % 79,16 % 63,52 %

Gewichtete

Geschwindigkeit

für sicheres Surfen

9,5 5,5 2,5 4 6.5

Risikoexposition Niedriges Risiko

1 CVE

Hohes Risiko

13 CVEs

Sehr hohes Risiko

24 CVEs –

Sehr hohes Risiko

30 CVEs

Zusammenfassung des Hybrid-

Mesh-Netzwerksicherheitstests

Fortinet

Zscaler

Palo Alto

Check Point

Testdurchsch

nitt

Cisco T e st

d u

rc h

sc h

n it

t

S ic

h e rh

e it

se ff

e k

ti v it

ä t

Schlecht

Gewichtete Geschwindigkeit für sicheres Surfen Quelle: Miercom

Hybrid Mesh Network Security 9 DR260112G

Miercom Competitive Assessment 2026 20. April 2026

3.0 Sicherheitseffektivität

3.1 Malware-Prävention und -Erkennung

In diesem Jahr hat Miercom die Kriterien für die Einbeziehung bösartiger Dateien verschärft.

Die Auswertung stützte sich auf neu beobachtete Malware-Beispiele aus den vergangenen

24 Stunden, die von neun Sicherheits-Engines erkannt wurden – im Vergleich zum Schwellenwert

des Vorjahres von 25 Engines auf VirusTotal, einer Plattform, die Ergebnisse zahlreicher

Sicherheitsanbieter zusammenfasst. Durch die Senkung der Erkennungsschwelle können

Malware-Varianten in einem früheren Stadium und solche, die noch nicht so weit verbreitet sind,

einbezogen werden, was die Erkennung erschwert, da diese Proben von weniger

Sicherheitsprodukten identifiziert werden. Dieser Ansatz spiegelt die aktuelle Bedrohungslage

besser wider, in der neue Malware-Varianten rasch auftauchen, da Angreifer künstliche

Intelligenz einsetzen.

Zusammenfassung der Testergebnisse zur Sicherheit von Hybrid-Mesh-Netzwerken: Vergleich

der Wirksamkeit bei der Blockierung und Erkennung von kürzlich entdeckter Malware zwischen

verschiedenen Produkten.

Die obige Grafik zeigt die Leistung der Firewall der einzelnen Anbieter bei statischer und dynamischer

Prävention vs. Detection-Only. Static Block bedeutet, dass die Lösung Malware anhand einer Signatur

(lokal oder Cloud) identifizierte und sofort daran hinderte, in das Netzwerk einzudringen. Dynamic Block

bedeutet, dass die Lösung Malware durch die dynamische Analyse der Datei unter Verwendung von

Sandboxing oder KI/ML-Engines identifizierte und blockierte. Detect-Only bedeutet, dass die Lösung

Malware zwar identifizierte, sie aber nicht daran hinderte, in das Netzwerk einzudringen. Beachten Sie,

dass die Anbieter keine Gelegenheit hatten, ihre eigenen Produkte zu konfigurieren, sondern jedes Produkt

gemäß den Best Practices der Anbieter konfiguriert wurde.

Malware-Effektivität

Next-Generation-Firewall-Vergleich

P rä

v e n

ti o

n v

s. r

e in

e E

rk e n

n u

n g

Nur Erkennung

Dynamische Blockierung

Statischer Block (AV)

Check Point Palo Alto Networks Fortinet Cisco Zscaler

Statischer Block (AV) Dynamische

Blockierung

Nur Erkennung Quelle: Miercom

Hybrid Mesh Network Security 10 DR260112G

Miercom Competitive Assessment 2026 20. April 2026

Erfolgsquote bei der Abwehr neuer Malware-Varianten: In diesem Malware-Test wehrte

Check Point über 99,9&nbsp;% der Malware aus einer umfangreichen Sammlung von Dateien

und Dateitypen ab, darunter ausführbare Dateien, Dokumente und Archive. Zscaler, Fortinet,

Palo Alto Networks und Cisco erzielten Abwehrraten von 64&nbsp;%, 69,4&nbsp;%, 66,2&nbsp;%

bzw. 68,4&nbsp;%.

Zusammenfassung der Testergebnisse zum hybriden Mesh-Netzwerk: „Secure Service Edge

Threat Prevention“ – Vergleich der Testergebnisse zur Sicherheitswirksamkeit für den

SSE-Anwendungsfall, auch bekannt als „Firewall-as-a-Service“ (FWaaS).

Die obige Grafik zeigt die Leistung der Lösungen der einzelnen Anbieter im SSE-Testfall zur

Bedrohungsabwehr. Bei dieser Bewertung wurde die Wirksamkeit der SSE-FWaaS-Funktionen bei der

Abwehr von Malware-Bedrohungen gemessen. Während sich frühere Jahresberichte auf lokale und

Cloud-Netzwerk-Firewalls konzentrierten, orientiert sich diese Bewertung an der sich weiterentwi-

ckelnden Hybrid-Mesh-Firewall-Architektur. Sie bietet einen umfassenden Überblick über alle drei

Bereitstellungsmodelle: lokal, in der Cloud und als FWaaS.

SSE-Bedrohungsprävention

Vergleich der Sicherheit in hybriden Mesh-Netzwerken

P ro

ze n

t a b

g e w

e h

rt

Gesamte Blockierrate in %

Check Point Cisco Fortinet Palo Alto Zscaler

Quelle: Miercom

Hybrid Mesh Network Security 11 DR260112G

Miercom Competitive Assessment 2026 20. April 2026

3.2 Prävention und Erkennung bösartiger Phishing-URLs Zusammenfassung der Testergebnisse zur Hybrid-Mesh-Firewall: Wirksamkeit bei der

Blockierung und Erkennung auf der Grundlage der Ergebnisse kürzlich aufgedeckter

Phishing-Angriffe.

Nicht erkannte Phishing-URLs – je niedriger, desto besser. Die obige Grafik zeigt, wie gut die

Produkte der einzelnen Anbieter bei der Blockierung neu entdeckter Phishing-URLs abschneiden (ohne

Berücksichtigung der ersten 24 Stunden; siehe Abschnitt zur Phishing-Prävention), wobei der

Schwerpunkt auf der „Live“-Prävention von Phishing und anderen bösartigen URLs mittels KI-gestützter

Prävention liegt. Check Point demonstrierte nicht nur statische Erkennungsfähigkeiten, sondern auch die

Fähigkeit, Phishing-Websites mithilfe eines KI-basierten Phishing-Schutzes dynamisch zu erkennen –

basierend auf der Analyse von Webseiteninhalten wie Unternehmenslogos/-symbolen, verdächtigen

Eingabefeldern, unregelmäßigen Schreibweisen, Weiterleitungen und vielen anderen bösartigen

Komponenten dieser Websites. Diese zweistufige Schutzebene (reputationsbasiert und auf Inhaltsanalyse)

für die Phishing-Erkennung ist wichtig, da viele Phishing-Websites ihre IP-Adressen und Domainnamen

ändern, um statische, reputationsbasierte Schutzmaßnahmen zu umgehen.

Nicht erkannte Phishing-Angriffe und bösartige URLs

In den letzten 24 Stunden entdeckte Phishing-Beispiele

NGFW-Vergleich

N ic

h t

e rk

a n

n te

A n

g ri

ff e

Check Point Cisco Fortinet Palo Alto Networks Zscaler

Quelle: Miercom

Hybrid Mesh Network Security 12 DR260112G

Miercom Competitive Assessment 2026 20. April 2026

Zusammenfassung der Testergebnisse zur Sicherheit von hybriden Mesh-Netzwerken: SSE-

Erkennung von Phishing und bösartigen URLs – Vergleich der Testergebnisse hinsichtlich der

Sicherheitswirksamkeit für den SSE-Anwendungsfall, auch bekannt als „Firewall-as-a-

Service“ (FWaaS).

Die obige Grafik zeigt die Leistung der Lösungen der einzelnen Anbieter im SSE/SASE-Testfall zur

Bedrohungsabwehr. Bei dieser Bewertung wurde die Wirksamkeit der SSE-FWaaS-Funktionen bei der

Abwehr von Malware-Bedrohungen gemessen. Während sich frühere Jahresberichte auf lokale und

Cloud-Netzwerk-Firewalls konzentrierten, orientiert sich diese Bewertung an der sich

weiterentwickelnden Hybrid-Mesh-Firewall-Architektur. Sie bietet einen umfassenden Überblick über

alle drei Bereitstellungsmodelle: lokal, in der Cloud und als FWaaS.

Nicht erkannte Phishing-Angriffe und bösartige URLs

In den letzten 24 Stunden entdeckte Phishing-Beispiele

SSE-Vergleich

N ic

h t

e rk

a n

n te

A n

g ri

ff e

Check Point Cisco Fortinet PAN Zscaler

Quelle: Miercom

Hybrid Mesh Network Security 13 DR260112G

Miercom Competitive Assessment 2026 20. April 2026

3.3 Wirksamkeit von Intrusion Prevention Systemen (IPS) In diesem Abschnitt wird die Wirksamkeit der Intrusion-Prevention-System-Funktionen (IPS) von

Hybrid-Mesh-Netzwerksicherheitslösungen zusammengefasst. Die Tests wurden mithilfe der

Netzwerksicher-heitstestplattform „BreakingPoint“ durchgeführt, die Unternehmens-

datenverkehr und Exploit-Versuche simuliert. Im Rahmen der Bewertung wurde die Fähigkeit

gemessen, Exploit-Datenverkehr im Zusam-menhang mit bekannten Sicherheitslücken

zu erkennen und zu blockieren.

Bei den Tests wurden zwei Exploit-Datensätze verwendet. Ein Datensatz umfasste CVEs mit den

Schweregraden „Kritisch“, „Hoch“ und „Mittel“. Der zweite Datensatz umfasst CVEs, die im CISA-

KEV-Katalog aufgeführt sind.

3.3.1 Alle CVEs

Bei diesem Test kam die BreakingPoint-Strike-Liste zum Einsatz, die Exploits enthält, die den seit

2017 veröffentlichten CVEs mit den Schweregraden „Kritisch“, „Hoch“ und „Mittel“ zugeordnet

sind. Ziel war es, die Fähigkeit jeder Lösung zu bewerten, eine breite Palette bekannter

Sicherheitslücken zu erkennen und zu blockieren.

Die Ergebnisse stellen den Prozentsatz der Exploit-Versuche dar, die während der Tests

erfolgreich blockiert wurden.

Diese Grafik zeigt, wie effektiv die einzelnen Anbieter seit 2017 BreakingPoint-Exploits der

Gefahrenstufen „Hoch“ und „Kritisch“ blockieren. Check Point liegt mit einer Blockierungsrate von

99,49 % an der Spitze, gefolgt von Fortinet mit 94,18 %, Palo Alto Networks mit 92,56 % und Cisco

mit 87 %.

Als SASE-Anbieter ist die Bewertung von Zscaler nicht anwendbar, da die Lösung vollständig

vom Anbieter verwaltet wird, wodurch die Meldung von KEVs entfällt.

Prozentsatz blockierter Exploits

Check Point im Vergleich zu Mitbewerbern

P ro

ze n

tu a le

r A

n te

il d

e r

B lo

ck ie

ru n

g e n

Check Point Cisco Fortinet Palo Alto Networks

Quelle: Miercom

Hybrid Mesh Network Security 14 DR260112G

Miercom Competitive Assessment 2026 20. April 2026

3.3.2 Bekannte ausgenutzte Schwachstellen der CISA Bei diesem Test wurde eine BreakingPoint-Strike-Liste verwendet, die Exploits enthält, welche

den im CISA-KEV-Katalog aufgeführten Schwachstellen zugeordnet sind. Es wurde beobachtet,

dass diese Schwachstellen aktiv ausgenutzt werden.

Die Ergebnisse stellen den Prozentsatz der Exploit-Versuche dar, die während der Tests

erfolgreich blockiert wurden.

Diese Grafik zeigt, wie effektiv die einzelnen Anbieter BreakingPoint-Exploits blockieren, die den im CISA-

KEV-Katalog aufgeführten Sicherheitslücken zugeordnet sind. Check Point liegt mit einer

Blockierungsrate von 99,87 % an der Spitze, gefolgt von Fortinet mit 97,5 %, Palo Alto Networks mit

89,36 % und Cisco mit 86,73 %.

Als SASE-Anbieter ist die Bewertung von Zscaler nicht anwendbar, da die Lösung vollständig

vom Anbieter verwaltet wird, wodurch die Meldung von KEVs entfällt.

Prozentsatz blockierter Exploits

Check Point im Vergleich zu Mitbewerbern

P ro

ze n

tu a le

r A

n te

il d

e r

B lo

ck ie

ru n

g e n

Check Point Cisco Fortinet Palo Alto Networks

Quelle: Miercom

Hybrid Mesh Network Security 15 DR260112G

Miercom Competitive Assessment 2026 20. April 2026

4.0 Gewichtete Geschwindigkeit für sicheres Surfen

Zusammenfassung der Testergebnisse für Unternehmens- und Hybrid-Mesh-Firewalls:

SSE/SASE-Leistung – Vergleich der Testergebnisse hinsichtlich Geschwindigkeit und

Dateidownload für den SSE-Anwendungsfall.

Um das Benutzererlebnis und die Netzwerkleistung zu bewerten, wurden zwei Tests

durchgeführt:

• Geschwindigkeit: Mehrmals mithilfe einer zuverlässigen Plattform für

Geschwindigkeitstests wiederholt, um die Verbindungsleistung zu messen. • Datei-Download-Simulation: Eine 10-MB-DOCX-Datei und eine 1-MB-XLSX-Tabelle

wurden von SharePoint heruntergeladen, um die Effizienz der Dateiübertragung

zu bewerten.

Beide Tests wurden in drei globalen Regionen – Americas, APAC und EMEA – durchgeführt,

wobei die Standorte so ausgewählt wurden, dass sie strategisch auf die primären Points of

Presence (PoPs) der Anbieter abgestimmt sind, um repräsentative Ergebnisse zu gewährleisten.

Geschwindigkeits- und Dateidownload-Tests

Check Point Amerika EMEA APAC Durchschnitt

fast.com /

testmyspeed.com 1,2 GB/s 821 Mbps* 1,4 GB/s

1,13 GB/s

Cloudflare Speed Test 934 Mbps 1,4 GB/s 1,0 GB/s

10 MB xlsx / 1 MB docx

Dateidownloads 61,8 / 5,8 ms 77,8 / 9,2 ms 85 / 6,2 ms 74,9 / 7,07 Sek.

Palo Alto Networks Amerika EMEA APAC Durchschnitt

fast.com /

testmyspeed.com 770 Mbps 435 Mbps* 250 Mbps

491 Mbps

Cloudflare 869 Mbps 319 Mbps 302 Mbps

10-MB-xlsx- / 1-MB-

docx-Dateidownloads 344,4 / 19,4 ms 295,6 / 23,4 ms 209,4 / 17,2 ms 283 / 20 Sek.

Fortinet Amerika EMEA APAC Durchschnitt

fast.com /

testmyspeed.com 38 Mbps 56,4 Mbps* 78 Mbps

72 Mbps

Cloudflare 56 Mbps 79 Mbps 126 Mbps

10-MB-xlsx- / 1-MB-

docx-Dateidownloads 877,6 / 6 ms 353 / 28,6 ms 303 / 21,6 ms 511 / 18,7 Sek.

Cisco Amerika EMEA APAC Durchschnitt

fast.com /

testmyspeed.com 1,1 GB/s 931 Mbps* 680 Mbps

503 Mbps

Cloudflare 108 Mbps 76 Mbps 123 Mbps

10-MB-xlsx- / 1-MB-

docx-Dateidownloads 786,6 / 5,6 ms 60,6 / 5 ms 284,4 / 3,6 ms 377,2 / 3,1 Sek.

Zscaler Amerika EMEA APAC Durchschnitt

fast.com /

testmyspeed.com 920 Mbps 625 Mbit/s* 1,2 GB/s

559 Mbps

Cloudflare 210 Mbps 190 Mbps 210 Mbps

10-MB-xlsx- / 1-MB-

docx-Dateidownloads 982 / 24,6 ms 175,6 / 17,4 ms 212,6 / 19,8 ms 132,7 / 20,6 Sek.

*Die Ergebnisse von fast.com fielen bei Tests in Europa uneinheitlich aus. Stattdessen wurde testmyspeed.com verwendet.

Hybrid Mesh Network Security 16 DR260112G

Miercom Competitive Assessment 2026 20. April 2026

5.0 Risikoexposition

CISA pflegt den KEV-Katalog, ein maßgebliches Repository für Schwachstellen, die bei realen

Cyberangriffen ausgenutzt wurden. Diese Ressource unterstützt Organisationen bei der

Priorisierung von Schwachstellen, die aufgrund aktiver Ausnutzung erhebliche Risiken darstellen.

Diese Zahlen spiegeln die Anzahl der bekannten ausgenutzten Schwachstellen wider, die mit

den Produkten des jeweiligen Anbieters verknüpft sind, wie im KEV-Katalog dokumentiert. Es ist

wichtig zu beachten, dass das Auftreten von Schwachstellen durch Faktoren wie die Breite des

Produktportfolios, den Marktanteil und die Komplexität der vom jeweiligen Anbieter

angebotenen Lösungen beeinflusst werden kann. Beachten Sie, dass alle Gateways gemäß den

Best Practices des Anbieters konfiguriert wurden.

Organisationen können sich über aktiv ausgenutzte Schwachstellen auf dem Laufenden halten,

indem sie regelmäßig den KEV-Katalog einsehen (https://www.cisa.gov/known-exploited-

vulnerabilities-catalog). Dies unterstützt zeitnahe Behebungsmaßnahmen.

Die obige Grafik veranschaulicht die Gesamtzahl der im KEV-Katalog der CISA identifizierten

herstellerspezifischen CVEs. Check Point zeichnet sich durch außergewöhnliche Sicherheit aus, mit nur

einer aufgeführten herstellerspezifischen CVE.

Als SASE-Anbieter ist die Bewertung von Zscaler nicht anwendbar, da die Lösung vollständig

vom Anbieter verwaltet wird, wodurch die Meldung von KEVs entfällt.

CISA-Katalog „Known Exploited Vulnerabilities“ (KEV)

A n

b ie

te rs

p e zi

fi sc

h e C

V E s

Im K

E V

-K a ta

lo g

g e fu

n d

e n

Check Point Cisco Fortinet Palo Alto Networks

Quelle: Miercom

https://www.cisa.gov/known-exploited-vulnerabilities-catalog) https://www.cisa.gov/known-exploited-vulnerabilities-catalog)

Hybrid Mesh Network Security 17 DR260112G

Miercom Competitive Assessment 2026 20. April 2026

6.0 Getestete Produkte

Check Point

Check Point Next Generation Firewall, Version R82.10

Datenblatt und Spezifikationen:

https://sc1.checkpoint.com/documents/R82.10/WebAdminGuides/EN/CP_R82.10_RN/Content/Topics-RN/Whats-

New.htm

Best-Practice-Leitfaden:

https://support.checkpoint.com/results/sk/sk111303

Check Point SASE

Datenblatt und Spezifikationen:

https://sc1.checkpoint.com/documents/Infinity_Portal/WebAdminGuides/EN/SASE-Admin-Guide/Content/Topics-

SASE-AG/Introduction/Introduction.htm

Best-Practice-Leitfaden:

https://support.checkpoint.com/results/sk/sk111303

Palo Alto Networks

Palo Alto NGFW, Version 12.1.4

Datenblatt und Spezifikationen:

https://docs.paloaltonetworks.com/content/dam/techdocs/en_US/pdf/ngfw/ngfw-release-notes-12-1.pdf

Best-Practice-Leitfaden:

https://docs.paloaltonetworks.com/advanced-threat-prevention/getting-started/best-practices-for-

securing-your-network-from-layer-4-and-layer-7-evasion

Prisma Access - Enterprise

Datenblatt und Spezifikationen:

https://docs.paloaltonetworks.com/prisma-access/administration

Fortinet

FortiGate, Version 7.6.6

Datenblatt und Spezifikationen:

https://www.fortinet.com/content/dam/fortinet/assets/data-sheets/fortigate-vm.pdf

Best-Practice-Leitfaden:

https://www.plasmaticsun.com/blog/fortigate-best-practices-baseline

FortiSASE - Standard

Datenblatt und Spezifikationen:

https://www.fortinet.com/content/dam/fortinet/assets/data-sheets/fortisase.pdf

Cisco Systems

Secure Firewall (FTD), Version 7.7.10

Datenblatt und Spezifikationen:

https://www.cisco.com/c/en/us/products/collateral/security/firepower-ngfw-virtual/threat-defense-virtual-ngfwv-

ds.html

Best-Practice-Leitfaden:

https://sec.cloudapps.cisco.com/security/center/resources/firewall_best_practices

Cisco Secure Connect Advantage (Umbrella)

Datenblatt und Spezifikationen:

https://www.cisco.com/c/en/us/products/collateral/plus-as-a-service/secure-connect-now-ds.html

Zscaler

Plattformversion SaaS, ZIA

Datenblatt und Spezifikationen:

https://help.zscaler.com/zia/step-step-configuration-guide-zia

Best-Practice-Leitfaden:

https://help.zscaler.com/zscaler-deployments-operations/zia-policy-leading-practices-guide

https://sc1.checkpoint.com/documents/R82.10/WebAdminGuides/EN/CP_R82.10_RN/Content/Topics-RN/Whats-New.htm https://sc1.checkpoint.com/documents/R82.10/WebAdminGuides/EN/CP_R82.10_RN/Content/Topics-RN/Whats-New.htm https://support.checkpoint.com/results/sk/sk111303 https://sc1.checkpoint.com/documents/Infinity_Portal/WebAdminGuides/EN/SASE-Admin-Guide/Content/Topics-SASE- https://sc1.checkpoint.com/documents/Infinity_Portal/WebAdminGuides/EN/SASE-Admin-Guide/Content/Topics-SASE- https://support.checkpoint.com/results/sk/sk111303 https://docs.paloaltonetworks.com/content/dam/techdocs/en_US/pdf/ngfw/ngfw-release-notes-12-1.pdf https://docs.paloaltonetworks.com/advanced-threat-prevention/getting-started/best-practices-for-securing-your-network- https://docs.paloaltonetworks.com/advanced-threat-prevention/getting-started/best-practices-for-securing-your-network- https://docs.paloaltonetworks.com/prisma-access/administration https://www.fortinet.com/content/dam/fortinet/assets/data-sheets/fortigate-vm.pdf https://www.plasmaticsun.com/blog/fortigate-best-practices-baseline https://www.fortinet.com/content/dam/fortinet/assets/data-sheets/fortisase.pdf https://www.cisco.com/c/en/us/products/collateral/security/firepower-ngfw-virtual/threat-defense-virtual-ngfwv-ds.html https://www.cisco.com/c/en/us/products/collateral/security/firepower-ngfw-virtual/threat-defense-virtual-ngfwv-ds.html https://sec.cloudapps.cisco.com/security/center/resources/firewall_best_practices https://www.cisco.com/c/en/us/products/collateral/plus-as-a-service/secure-connect-now-ds.html https://help.zscaler.com/zia/step-step-configuration-guide-zia https://help.zscaler.com/zscaler-deployments-operations/zia-policy-leading-practices-guide

Hybrid Mesh Network Security 18 DR260112G

Miercom Competitive Assessment 2026 20. April 2026

Hersteller Produkt Version Funktionspakete

Check Point Next Generation Firewall R82.10 SandBlast

Check Point SASE SaaS SASE – Hybrid-

Internetzugang

Cisco Sichere Firewall 7.7.10 TMC

Sichere Verbindung SaaS Vorteil

Fortinet FortiGate 7.6.6 Enterprise

FortiSASE SaaS Advanced

Palo Alto

Networks

PAN-OS 12.1.4 Präzise KI-Netzwerksicherheit

Prisma Access SaaS Enterprise

Zscaler ZIA SaaS Transformation

Hybrid Mesh Network Security 19 DR260112G

Miercom Competitive Assessment 2026 20. April 2026

7.0 Testaufbau

Die Tests wurden konzipiert, um die Stärken und Schwächen der jeweiligen Hybrid-Mesh-

Netzwerksicherheitslösungen der einzelnen Anbieter zu ermitteln. Neben der Generierung von

Datenverkehrsmustern und Angriffen mithilfe branchenüblicher Tools setzten wir einzigartige,

verifizierte Schadcode-Beispiele ein, um einen maßgeschneiderten Open-Source-Ansatz zu

verfolgen. Eine hohe Präventionswirksamkeit gegenüber dieser Mischung aus Schadcode-

Beispielen deutet auf einen umfassenden Schutz vor vielfältigen Angriffsvektoren hin.

Malware-Präventionstest Im Laufe von 90 Tagen haben wir wiederholt Sätze von jeweils 1.000 der zuletzt bei VirusTotal

eingereichten schädlichen Dateien heruntergeladen, bei denen mehr als 9 Erkennungsmodule

ein „schädlich“-Urteil abgegeben hatten (hohe Wahrscheinlichkeit, dass es sich um echte

Malware handelt). Diese schädlichen Dateien umfassten DOCX-, XLSX-, PDF-, EXE-, DLL- sowie

archivierte Dateien. Jede Lösung wurde anhand von Antiviren-, Anti-Malware-, Anti-Bot-, URL-

Filter- (URLF), Sandboxing- sowie KI-/ML-Schutzmodulen bewertet. Die Tests wurden

gleichzeitig auf den jeweiligen Lösungen der Anbieter durchgeführt.

Für den diesjährigen Test wurden die Kriterien für die Einbeziehung schädlicher Dateien

angepasst, um die aktuelle Bedrohungslage besser widerzuspiegeln. Bisher wurden nur Proben

einbezogen, die von einer großen Anzahl von Sicherheitsprogrammen allgemein als schädlich

erkannt wurden. Die schnelle Einführung KI-gestützter Tools unter Angreifern hat es jedoch

erheblich einfacher gemacht, große Mengen leicht modifizierter Malware-Varianten zu

generieren. Diese Varianten tauchen oft kurz nach ihrer Erstellung auf und werden anfangs

möglicherweise nur von einem kleinen Teil der Sicherheitsprodukte erkannt, obwohl sie

eindeutig schädlich sind.

Um diese Bedrohungen im Frühstadium besser abzubilden, wurde die Mindestschwelle für die

Erkennung gesenkt – von Dateien, die von mindestens 25 Sicherheitsmodulen erkannt wurden,

auf solche, die von 9 oder mehr Modulen auf VirusTotal erkannt wurden, einer Plattform, die die

Ergebnisse zahlreicher Sicherheitsanbieter zusammenfasst.

Diese Änderung erhöht den Schwierigkeitsgrad des Tests, da die enthaltenen Beispiele weniger

bekannt sind und daher für Sicherheitslösungen schwieriger zu erkennen und zu verhindern sind.

Phishing-Präventionstest Aktuelle Phishing-URLs, die in den vergangenen rund drei Monaten nachweislich aktiv waren,

wurden verwendet, um die Erkennungsleistung der Sicherheitslösungen mehrerer Anbieter zu

bewerten.

Die Phishing-URLs stammen von VirusTotal und öffentlichen Listen, darunter PhishTank,

OpenPhish und dem GitHub-Repository „Phishing-Database“. Jede URL wurde mithilfe eines

Skripts sowohl als aktiv als auch als bösartig verifiziert, wodurch ein Pool von Zehntausenden

verdächtiger URLs auf einige Hundert bestätigte aktive Phishing-URLs reduziert wurde.

Die resultierende Liste aktiver Phishing-URLs wurde anschließend mit jeder Lösung getestet, um

festzustellen, ob die URLs blockiert wurden. URLs, die nicht blockiert wurden, wurden

anschließend manuell über einen Browser hinter der jeweiligen Lösung überprüft, um aktive oder

KI-basierte Anti-Phishing-Schutzfunktionen auszulösen. Dieser Prozess ermittelte, ob die Lösung

letztendlich den Zugriff auf die Phishing-URL zuließ.

Hybrid Mesh Network Security 20 DR260112G

Miercom Competitive Assessment 2026 20. April 2026

Intrusion Prevention System Test

Die IPS-Blockierungsrate wurde mithilfe von BreakingPoint bewertet, einer Plattform für

Cybersicherheit und Netzwerktests, die darauf ausgelegt ist, realistischen Datenverkehr und

Sicherheitsbedrohungen zu simulieren. Im Rahmen dieser Bewertung wurde die Wirksamkeit

jeder Lösung bei der Abwehr von Common Vulnerabilities and Exposures (CVEs) mittlerer bis

kritischer Schwere (CVSS-Wert 4–10), die zwischen 2017 und 2025 veröffentlicht wurden, anhand

der „Strikepack“-Tests von BreakingPoint gemessen.

Darüber hinaus haben wir das „Strikepack“-Paket aus dem BreakingPoint CISA KEV-Katalog

evaluiert. Dieses Paket enthält alle Strikepacks, mit denen Angriffe aus dem CISA-Katalog

bekannter Sicherheitslücken getestet werden.

7.1 Miercom – Erweiterte Erkennung offensiver Bedrohungen

Die heutige Bedrohungslandschaft entwickelt sich rasant weiter und wird immer komplexer,

was verstärkte offensive Sicherheitsmaßnahmen und dynamischere Testmethoden erfordert.

Die „Advanced Offensive Security Testing“-Lösung von Miercom nutzt szenariobasierte

Methoden, um Anwendern relevante Daten zur ihrer Sicherheitsbereitschaft zu liefern. Diese

Tests bewerten die Fähigkeit des Prüfobjekts (DUT), bestimmte Typen sensibler Daten zu

erkennen und zu verhindern, dass diese das Netzwerk verlassen, ohne dabei Leistungseinbußen

zu verursachen. Der gezielte Datenverkehr besteht aus E-Mails, die wir generieren und die

Kriterien wie Benutzerkonten, Schlüsselwörter sowie zufällig generierte numerische

Zeichenfolgen im Format von Kreditkartennummern oder Steueridentifikationsnummern

enthalten. Der simulierte gezielte Datenverkehr wird gleichzeitig mit realem, harmlosem

Hintergrunddatenverkehr gesendet, um die Erkennungswirksamkeit zu bewerten und auf

Fehlalarme zu prüfen.

Hybrid Mesh Network Security 21 DR260112G

Miercom Competitive Assessment 2026 20. April 2026

7.2 VirusTotal

Malware-Proben von VirusTotal wurden heruntergeladen und später zur Bewertung aller

Produkte verwendet.

VirusTotal ist eine Datenbank für Bedrohungsinformationen, die Erkennungs- und

Reputationsdaten zu Dateien, URLs, Domains und IP-Adressen von zahlreichen

Sicherheitsanbietern und Quellen aggregiert. Sicherheitsteams nutzen sie, um verdächtige

Indikatoren schnell nachzuschlagen, Warnungen zu validieren, Untersuchungen mit

zusätzlichem Kontext anzureichern und zugehörige Artefakte und Kampagnen zu identifizieren,

indem sie Ergebnisse verschiedener Engines und Datenfeeds vergleichen.

Die Regeln für die Auswahl der VirusTotal-Beispiele, die in den Tests berücksichtigt wurden, sind

nachstehend aufgeführt. Der Beispielsatz für Zero + 1 Malware bestand aus Hunderten zufällig

ausgewählten, innerhalb der letzten 24 Stunden neu eingereichten Beispielen, die von

mindestens 9 der rund 80 Antimalware-Engines von VirusTotal als schädlich erkannt wurden.

Beispiele für den Regelsatz zur Auswahl der VirusTotal-Samples sind unten aufgeführt:

Hybrid Mesh Network Security 22 DR260112G

Miercom Competitive Assessment 2026 20. April 2026

Quelle: Miercom

7.3 Testumgebung

Quelle: Miercom

Die Testserver wurden für die

Bereitstellung der Payloads,

die Überwachung der Erkennung

sowie die Blockierung der Open-

Source-Malware und der Phishing-

URLs konfiguriert.

SSE

Die Testserver wurden für die

Bereitstellung der Payloads,

die Überwachung der Erkennung

sowie die Blockierung der Open-

Source-Malware und der

Phishing-URLs konfiguriert.

Remote-Benutzer

Internet Remote-Netzwerkgeräte

Lokale Netzwerkgeräte

Firewall

Test-Tools Dashboard

Überwachen Wechseln

Security Test Suite

Internet Remote-Netzwerkgeräte

Test-Tools Dashboard

Überwachen

Security Test Suite

Wechseln

Quelle: Miercom Mai 2017

Hybrid Mesh Network Security 23 DR260112G

Miercom Competitive Assessment 2026 20. April 2026

Über Miercom

Miercom hat Hunderte von Netzwerkproduktanalysen in führenden Fachzeitschriften und anderen

Publikationen veröffentlicht. Miercoms Ruf als führendes, unabhängiges Produkttestzentrum ist

unbestritten.

Zu den von Miercom angebotenen privaten Prüfdienstleistungen gehören Wettbewerbsanalysen

sowie individuelle Produktbewertungen. Miercom bietet umfassende Zertifizierungs- und

Prüfprogramme an, darunter „Certified Interoperable™“, „Certified Reliable™“, „Certified

Secure™“ und „Certified Green™“. Produkte können zudem im Rahmen des „Performance Verified™“-

Programms bewertet werden, der branchenweit gründlichsten und vertrauenswürdigsten Bewertung

hinsichtlich Produktbenutzerfreundlichkeit und -leistung.

Verwendung dieses Berichts

Es wurden alle Anstrengungen unternommen, um die Richtigkeit der in diesem Bericht enthaltenen

Daten sicherzustellen, es können jedoch Fehler und/oder Versäumnisse auftreten. Die in diesem

Bericht dokumentierten Informationen können auch auf verschiedenen Testtools basieren, deren

Genauigkeit außerhalb unserer Kontrolle liegt. Darüber hinaus stützt sich das Dokument auf

bestimmte Angaben der Anbieter, die von Miercom angemessen überprüft wurden, deren

Verifizierung mit 100-prozentiger Sicherheit jedoch außerhalb unserer Kontrolle liegt.

Dieses Dokument wird von Miercom „wie besehen“ zur Verfügung gestellt und gibt keine Garantie,

Zusicherung oder Zusage, weder ausdrücklich noch stillschweigend, und übernimmt keine rechtliche

Verantwortung, weder direkt noch indirekt, für die Richtigkeit, Vollständigkeit, Nützlichkeit oder

Eignung der in diesem Bericht enthaltenen Informationen.

Alle im Dokument verwendeten Marken sind Eigentum ihrer jeweiligen Inhaber. Sie verpflichten sich,

Marken weder ganz noch teilweise als eigene Marken oder als Teil eigener Marken in Verbindung

mit Aktivitäten, Produkten oder Dienstleistungen zu verwenden, die nicht von uns stammen, oder in

einer Weise, die verwirrend, irreführend oder täuschend sein könnte, oder in einer Weise, die uns

oder unsere Informationen, Projekte oder Entwicklungen herabsetzt.

Die Fair Test Policy von Miercom ermöglicht es jedem bewerteten Anbieter, diese Ergebnisse gemäß

der Nutzungsvereinbarung von Miercom anzufechten oder erneut zu testen, falls Unstimmigkeiten

bezüglich unserer hier dargelegten Ergebnisse bestehen.

Miercom hat für diesen Testbericht keine Produkte erworben und hat auch keiner Endbenutzer-

Lizenzvereinbarung (EULA) eines Anbieters oder sonstigen übermäßig restriktiven Vereinbarungen

zugestimmt, die die Pressefreiheit, Produktbewertungen, redaktionelle Arbeiten oder die

Veröffentlichung von Produktbewertungen einschränken. Wir legen Wert darauf, genaue

Informationen bereitzustellen, um Kunden dabei zu unterstützen, fundierte Kaufentscheidungen

zu treffen.

Durch das Herunterladen, die Weitergabe oder die anderweitige Nutzung dieses Berichts stimmen

Sie den Nutzungsbedingungen von Miercom zu. Die vollständigen Bestimmungen von Miercom

finden Sie unter: https://miercom.com/tou.

© 2026 Miercom. Alle Rechte vorbehalten. Kein Teil dieser Veröffentlichung darf ohne die ausdrückliche schriftliche Zustimmung der Autoren

vervielfältigt, fotokopiert, in einem Abrufsystem gespeichert oder übertragen werden. Bitte senden Sie eine E-Mail an reviews@miercom.com,

um weitere Informationen zu erhalten.

https://miercom.com/tou mailto:reviews@miercom.com


Item Type: pdf