Bericht | Miercom Wettbewerbsbewertung der Wirksamkeit von Hybrid Mesh Network Security, 2026
Entdecken Sie die Miercom-Bewertung 2026 von Hybrid Mesh Network Security-Plattformen. Vergleichen Sie Malware-Prävention, Schutz vor Phishing, IPS-Wirksamkeit, SSE/FWaaS-Sicherheit, CISA KEV-Abdeckung und die Leistung für sicheres Surfen bei führenden Anbietern von Cyber-Sicherheitslösungen.

Hybrid Mesh Network Security 1 DR260112G
Miercom Competitive Assessment 2026 20. April 2026
Hybrid Mesh-
Netzwerksicherheit Sicherheitswirksamkeitsbewertung
im Wettbewerbsvergleich
Detaillierter Laborbericht für Check Point Software
April 2026
DR260112G
miercom.com/checkpoint
https://miercom.com/checkpoint/
Hybrid Mesh Network Security 2 DR260112G
Miercom Competitive Assessment 2026 20. April 2026
Inhaltsverzeichnis
1.0 Zusammenfassung 3
2.0 Zusammenfassung der Testergebnisse zur Sicherheit von hybriden Mesh-Netzwerken 8
3.0 Sicherheitseffektivität 9
3.1 Malware-Prävention und -Erkennung 9
3.2 Prävention und Erkennung bösartiger Phishing-URLs 11
3.3 Wirksamkeit von Intrusion Prevention Systemen (IPS) 13
3.3.1 Alle CVEs 13
3.3.2 Bekannte ausgenutzte Schwachstellen der CISA 14
4.0 Gewichtete Geschwindigkeit für sicheres Surfen 15
5.0 Risikoexposition 16
6.0 Getestete Produkte 17
7.0 Testaufbau 19
7.1 Miercom – Erweiterte Erkennung offensiver Bedrohungen 20
7.2 VirusTotal 21
7.3 Testumgebung 22
Über Miercom 23
Verwendung dieses Berichts 23
Hybrid Mesh Network Security 3 DR260112G
Miercom Competitive Assessment 2026 20. April 2026
1.0 Zusammenfassung
Im Jahr 2026 setzen Anbieter hybride Mesh-Netzwerksicherheitsarchitekturen ein, die Firewalls, SASE und Cloud-Sicherheit unter einem einheitlichen Framework vereinen, um der zunehmenden Komplexität bei der Absicherung verteilter Unternehmensnetzwerke gerecht zu werden.
Dieser architektonische Wandel verspricht zwar eine vereinfachte Verwaltung und einen einheitlichen Schutz über alle Umgebungen hinweg, erhöht jedoch gleichzeitig die Anforderungen an die Sicherheitseffektivität. Um die Leistung führender Anbieter in diesem neuen Modell unabhängig zu überprüfen, beauftragte Check Point Miercom mit der Bewertung hybrider Mesh-Netzwerksicherheits-lösungen in einem kontrollierten Vergleichstest.
Miercom führte einen Vergleichstest zur Sicherheitseffektivität der „Hybrid Mesh Network Security“-Lösung von Check Point im Vergleich zu Produkten von Cisco, Fortinet, Palo Alto Networks und Zscaler durch. Es wurden umfassende Tests durchgeführt, bei denen die Sicherheitsdienste aller Anbieter aktiviert waren, um die Fähigkeit jeder Lösung zur Erkennung und Abwehr der neuesten Malware auf die Probe zu stellen. Moderne Bedrohungen wie webbasierte Malware-Angriffe, gezielte Phishing-Angriffe und Angriffe auf Anwendungsebene erhöhen weltweit das Sicherheitsrisiko für Unternehmen. Der Großteil neuer Malware und Einbruchsversuche nutzt Schwachstellen in Anwendungen aus, nicht in Netzwerkkomponenten und -diensten.
Zu den in diesem Bericht verwendeten Begriffen gehören Prävention und Erkennung. Prävention bedeutet, dass die Schadsoftware blockiert wurde. „Nur Erkennung“ bedeutet, dass die Schadsoftware identifiziert, jedoch nicht blockiert wurde.
Jedes Produkt wurde gemäß den Best Practices des Anbieters konfiguriert.
Umfassende Tests Über drei Monate hinweg führte Miercom kontinuierliche Tests durch, bei denen jeweils 1.000 Dateien von VirusTotal heruntergeladen wurden. Zu diesen Beispielen gehörten DOCX-, XLSX-, PDF-, EXE-, DLL- und archivierte Dateien. Jede Lösung wurde anhand von Antiviren-, IPS-, Anti-Bot-, URL-Filterungs- (URLF), Sandboxing- sowie KI-/ML-gestützten Sicherheits- modulen bewertet, wobei die Tests bei allen Anbietern gleichzeitig durchgeführt wurden.
Bekannte ausgenutzte Schwachstellen (KEVs)
Miercom hat die im Katalog „Known Exploited Vulnerabilities“ (KEV) der Cybersecurity & Infrastructure Security Agency (CISA) aufgeführten Common Vulnerabilities and Exposures (CVEs) analysiert. Diese Metrik liefert Erkenntnisse über die Sicherheit und Qualität von Produkten, da die im KEV-Katalog der CISA aufgeführten Sicherheitslücken bei realen Angriffen aktiv ausgenutzt werden. Unternehmen räumen der Behebung dieser bekannten Sicherheits- lücken Priorität ein, da sie weltweit Hauptziele von Hackern sind. Diese Sicherheitslücken können erforderliche Patches und Abhilfemaßnahmen verursachen, die zu erheblichen Betriebskosten führen. (Siehe Abschnitt 5.0)
Intrusion Prevention System (IPS) Die IPS-Blockierungsrate wurde mithilfe von BreakingPoint, der Netzwerksicherheitstest- plattform von Keysight Technologies, bewertet, die realen Datenverkehr einschließlich Cyberangriffen simuliert. Bei dieser Bewertung wurde gemessen, wie effektiv jede Lösung Bedrohungen erkennt und mindert und gleichzeitig
✓
Hybrid Mesh Network Security 4 DR260112G
Miercom Competitive Assessment 2026 20. April 2026
Secure Service Edge (SSE) Der vorliegende Bericht bewertet zudem die Sicherheitseffizienz von Secure Service Edge (SSE), auch bekannt als Firewall-as-a-Service (FWaaS). Frühere Jahresberichte konzentrierten sich auf lokale und Netzwerk-Firewalls. Angesichts des Aufstiegs der Hybrid-Mesh-Firewall-Architektur (gemäß der Definition von Gartner) bietet dieser Bericht für das Jahr 2025 jedoch einen ganzheitlichen Überblick über alle drei Anwendungsfälle der Hybrid-Mesh-Firewall: lokal, in der Cloud und FWaaS.
Phishing Es wurde ein umfassender Test mit Tausenden bekannter Angreifer durchgeführt, die Phishing- Kampagnen betreiben und von Websites wie VirusTotal, OpenPhish, Fishtank und anderen erfasst wurden; dabei wurde jeder aktive Phishing-Angriff bei allen Anbietern getestet.
Um die Ergebnisse zu validieren, wurde die letzte Phase des Prozesses manuell durchgeführt.
Sobald eine Phishing-Seite als aktiv bestätigt wurde, simulierte ein Engineer die Eingabe sensibler Daten, um zu überprüfen, ob die getestete Sicherheitslösung die Bedrohung zu irgendeinem Zeitpunkt im Prozess erkennen würde.
Gewichtete Geschwindigkeit für sicheres Surfen Miercom hat die Netzwerkleistung bei aktivierten Firewall-Schutzmaßnahmen der nächsten Generation gemessen und dabei den Schwerpunkt auf Verbindungs- und Dateidownload- Geschwindigkeiten gelegt, um die potenziellen Auswirkungen der Sicherheitsmaßnahmen auf das Endbenutzererlebnis zu ermitteln, die zu Problemen wie Latenz, Verzögerungen beim Verbindungsaufbau und einer schlechten Reaktionsfähigkeit von Anwendungen führen können. (Siehe Abschnitt 4.0)
In diesem Bericht bezieht sich Zero+1 Day Malware (bis zu 24 Stunden nach der Entdeckung eines Zero-Day) auf neu entdeckte Malware am ersten Tag nach ihrer Entdeckung. Es ist weniger wahrscheinlich, dass diese Malware-Beispiele in den ersten 24 Stunden von den Signaturer- kennungsmechanismen eines Anbieters erkannt werden.
Hybrid Mesh Network Security 5 DR260112G
Miercom Competitive Assessment 2026 20. April 2026
Wichtigste Ergebnisse
Kritische Präventionsrate in den ersten 24 Stunden: Check Point war führend bei der
sofortigen Abwehr sämtlicher Malware-Samples. Die ersten 24 Stunden einer Malware-
Kampagne sind die gefährlichsten, und dies ist der entscheidende Zeitraum, um einen Angriff
zu stoppen, bevor er sich rasch ausbreitet und weitreichende Schäden anrichtet. Ein
Sicherheitssystem mit einer höheren Blockierungsrate in den ersten 24 Stunden bedeutet, dass
ein Unternehmen Bedrohungen in Echtzeit stoppen kann, wodurch das Risiko von Datenpannen,
Ausfallzeiten und Schäden durch Advanced Persistent Threats (APTs) minimiert wird. Diese
proaktive Fähigkeit stärkt die organisatorische Resilienz und gewährleistet zukunftssichere
Sicherheit in einer sich ständig weiterentwickelnden Bedrohungslandschaft.
• Malware-Prävention vs. Erkennung: Check Point hat 99,9 % der neuen Malware aus
einer umfassenden Reihe von Dateitypen abgewehrt, darunter DOCX-, XLSX-, PDF-, EXE-,
APK- und DLL-Dateien sowie archivierte Dateien, die nicht älter als 24 Stunden waren.
Check Point führte mit dem besten Ergebnis und verhinderte 99,9 % der Malware-Downloads.
Palo Alto Networks verzeichnete eine Präventionsrate von 66,1 % und eine reine Erkennungsrate
von 12,1 %.
Fortinet erzielte eine Präventionsrate von 69,9 %.
Cisco erreichte eine Präventionsrate von 68,4 % und eine reine Erkennungsrate von 10,4 %.
Zscaler verzeichnete eine Präventionsrate von 64 %.
• Malware-Prävention für Remote-Benutzer (SSE):
Check Point lag mit einer Gesamtblockierungsrate von 99,8 % an der Spitze.
Cisco erzielte eine Gesamtblockierungsrate von 97 %.
Fortinet erzielte eine Gesamtblockierrate von 66,8 %.
Palo Alto Networks erreichte eine Gesamtblockierungsrate von 65,4 %.
Zscaler hatte eine Gesamtblockierrate von 64 %.
• Phishing-Prävention: Aktuelle, nachweislich aktive Phishing-URLs wurden verwendet, um
die Erkennungsleistung der Sicherheitslösungen mehrerer Anbieter zu bewerten. Da
Phishing-Kampagnen kurzlebig sind und URLs oft schnell online und offline gehen,
verdeutlichen die Ergebnisse die Grenzen statischer URL-Filterdatenbanken und den Vorteil
von KI-Systemen, die in der Lage sind, das Verhalten und die Inhalte von Seiten in Echtzeit
zu analysieren.
Check Point erwies sich als die Lösung mit dem besten Gesamtschutz vor Phishing-URLs,
wobei (R82) fortschrittliche KI- und Deep-Learning-Fähigkeiten zum Einsatz kamen.
Check Point lag mit einer Präventionsrate von 100 % ohne übersehene URLs an der Spitze.
Palo Alto Networks erzielte eine Präventionsrate von 98,48 % bei fünf nicht erkannten URLs.
Zscaler erreichte eine Verhinderungsrate von 94,5 % bei 19 nicht erkannten URLs.
Fortinet erzielte eine Abwehrrate von 87,8 % bei 41 nicht erkannten URLs.
Cisco erzielte eine Abwehrrate von 16 % bei 279 nicht erkannten URLs.
• Phishing-Prävention für Remote-Benutzer (SSE):
Check Point lag mit einer Abwehrrate von 99,7 % und einer einzigen nicht abgewehrten URL an
der Spitze.
Zscaler erzielte eine Präventionsrate von 94,5 % bei 18 nicht erkannten URLs.
Palo Alto Networks erzielte eine Präventionsrate von 92,8 % bei 22 nicht erkannten URLs.
Fortinet hatte eine Präventionsrate von 86,6 % bei 41 nicht erkannten URLs.
Cisco erreichte eine Präventionsrate von 25,8 % bei 227 übersehenen URLs.
Hybrid Mesh Network Security 6 DR260112G
Miercom Competitive Assessment 2026 20. April 2026
• Intrusion Prevention System: BreakingPoint IPS ist ein Tool zur Prüfung der Netzwerk-
sicherheit, das dazu dient, realistischen Datenverkehr – einschließlich Cyberangriffen –
zu simulieren, um die Leistung des IPS zu bewerten und zu optimieren.
Check Point lag mit einer Blockrate von 99,49 % an der Spitze.
Fortinet hatte eine Blockierrate von 94,18 %.
Palo Alto Networks verzeichnete eine Blockierungsrate von 92,56 %.
Cisco hatte eine Blockierrate von 87 %.
• Intrusion Prevention System: (CISA KEV) Check Point lag mit einer Blockrate von 99,87 % an der Spitze.
Fortinet hatte eine Blockierungsrate von 97,5 %.
Palo Alto Networks verzeichnete eine Blockierungsrate von 89,36 %.
Cisco hatte eine Blockierrate von 86,73 %.
• Gewichtete Geschwindigkeit beim sicheren Surfen:
Geschwindigkeitstest:
Check Point lag mit durchschnittlich 1,12 Gbit/s an der Spitze.
Palo Alto Networks erreichte einen Durchschnittswert von 491 Mbit/s.
Fortinet verzeichnete einen Durchschnitt von 72 Mbps.
Cisco hatte durchschnittlich 503 Mbps.
Zscaler erzielte durchschnittlich 559 Mbps.
Datei-Download-Test:
Check Point lag mit durchschnittlich 74,9 ms für eine 10-MB-Datei bzw. 7,07 ms für eine
1-MB-Datei an der Spitze.
Fortinet erzielte durchschnittlich 511 ms für eine 10-MB-Datei bzw. 18,7 ms für eine 1-MB-Datei.
Cisco verzeichnete einen Durchschnitt von 377,2 ms für eine 10-MB-Datei / 3,1 ms für eine
1-MB-Datei.
Palo Alto Networks verzeichnete durchschnittlich 283 ms für eine 10-MB-Datei bzw. 20 ms für eine
1-MB-Datei.
Zscaler verzeichnete durchschnittlich 132,7 ms für eine 10-MB-Datei bzw. 20,6 ms für eine
1-MB-Datei.
• Cybersecurity and Infrastructure (CISA) Known Exploited Vulnerabilities (KEV):
Die CISA pflegt den KEV-Katalog, ein maßgebliches Verzeichnis von Schwachstellen, die bei
realen Cyberangriffen ausgenutzt wurden. Diese Zahlen spiegeln die Anzahl der bekannten
ausgenutzten Schwachstellen wider, die dem jeweiligen Produkt zugeordnet sind, wie im
CISA-KEV-Katalog dokumentiert.
Check Point schneidet mit nur 1 KEV am besten ab.
Palo Alto Networks hat 13 KEVs.
Fortinet hat 24 KEVs.
Cisco hat 30 KEVs.
Als SASE-Anbieter ist die Bewertung von Zscaler nicht anwendbar, da die Lösung vollständig
vom Anbieter verwaltet wird, wodurch die Meldung von KEVs entfällt.
Hybrid Mesh Network Security 7 DR260112G
Miercom Competitive Assessment 2026 20. April 2026
Die „Hybrid Mesh Network Security“-Lösung von
Check Point wurde im Rahmen des „Miercom
Security Efficacy Competitive Assessment“ als
führender Anbieter anerkannt. Sie erreichte eine
Gesamtsicher-heitseffizienz von 99,79 % und
übertraf Lösungen von Mitbewerbern in
zahlreichen realistischen Netzwerks-zenarien.
Die Führungsrolle von Check Point bei der
Absicherung hybrider Unternehmensumge-
bungen wurde in dieser Bewertung deutlich
unter Beweis gestellt. Die „Hybrid Mesh Network
Security“-Lösung von Check Point wurde
mit dem „Miercom Certified Secure“-
Award ausgezeichnet.
Robert Smithers
CEO
Miercom
Hybrid Mesh Network Security 8 DR260112G
Miercom Competitive Assessment 2026 20. April 2026
2.0 Zusammenfassung der Testergebnisse zur Sicherheit von
hybriden Mesh-Netzwerken
Die nachstehende Tabelle fasst die Ergebnisse aller im Rahmen der „Hybrid Mesh Network
Security“-Bewertung durchgeführten Tests zusammen. Die Anbieter werden in der Tabelle
anhand ihrer Sicherheitseffektivität und der gewichteten Geschwindigkeit beim sicheren Surfen
eingeordnet. Die Codierung ihres Punktes richtet sich nach ihrem Risikoausmaß, das wie folgt
ermittelt wird: nach der Anzahl der CVEs, die in der CISA-Liste „Known Exploited Vulnerability“
(KEV) für den jeweiligen Anbieter aufgeführt sind.
Geringes Risiko: < 5 CVEs Mittleres Risiko: 6 – 10 CVEs Hohes Risiko: 11 – 19 CVEs Sehr hohes Risiko: 20+ CVEs
Zusammenfassung der Sicherheitstests für hybride Mesh-Netzwerke
Testfall Check Point Palo Alto
Networks Fortinet Zscaler Cisco
Sicherheitseffektivität 99,79 % 84,4 % 83,53 % 79,16 % 63,52 %
Gewichtete
Geschwindigkeit
für sicheres Surfen
9,5 5,5 2,5 4 6.5
Risikoexposition Niedriges Risiko
1 CVE
Hohes Risiko
13 CVEs
Sehr hohes Risiko
24 CVEs –
Sehr hohes Risiko
30 CVEs
Zusammenfassung des Hybrid-
Mesh-Netzwerksicherheitstests
Fortinet
Zscaler
Palo Alto
Check Point
Testdurchsch
nitt
Cisco T e st
d u
rc h
sc h
n it
t
S ic
h e rh
e it
se ff
e k
ti v it
ä t
Schlecht
Gewichtete Geschwindigkeit für sicheres Surfen Quelle: Miercom
Hybrid Mesh Network Security 9 DR260112G
Miercom Competitive Assessment 2026 20. April 2026
3.0 Sicherheitseffektivität
3.1 Malware-Prävention und -Erkennung
In diesem Jahr hat Miercom die Kriterien für die Einbeziehung bösartiger Dateien verschärft.
Die Auswertung stützte sich auf neu beobachtete Malware-Beispiele aus den vergangenen
24 Stunden, die von neun Sicherheits-Engines erkannt wurden – im Vergleich zum Schwellenwert
des Vorjahres von 25 Engines auf VirusTotal, einer Plattform, die Ergebnisse zahlreicher
Sicherheitsanbieter zusammenfasst. Durch die Senkung der Erkennungsschwelle können
Malware-Varianten in einem früheren Stadium und solche, die noch nicht so weit verbreitet sind,
einbezogen werden, was die Erkennung erschwert, da diese Proben von weniger
Sicherheitsprodukten identifiziert werden. Dieser Ansatz spiegelt die aktuelle Bedrohungslage
besser wider, in der neue Malware-Varianten rasch auftauchen, da Angreifer künstliche
Intelligenz einsetzen.
Zusammenfassung der Testergebnisse zur Sicherheit von Hybrid-Mesh-Netzwerken: Vergleich
der Wirksamkeit bei der Blockierung und Erkennung von kürzlich entdeckter Malware zwischen
verschiedenen Produkten.
Die obige Grafik zeigt die Leistung der Firewall der einzelnen Anbieter bei statischer und dynamischer
Prävention vs. Detection-Only. Static Block bedeutet, dass die Lösung Malware anhand einer Signatur
(lokal oder Cloud) identifizierte und sofort daran hinderte, in das Netzwerk einzudringen. Dynamic Block
bedeutet, dass die Lösung Malware durch die dynamische Analyse der Datei unter Verwendung von
Sandboxing oder KI/ML-Engines identifizierte und blockierte. Detect-Only bedeutet, dass die Lösung
Malware zwar identifizierte, sie aber nicht daran hinderte, in das Netzwerk einzudringen. Beachten Sie,
dass die Anbieter keine Gelegenheit hatten, ihre eigenen Produkte zu konfigurieren, sondern jedes Produkt
gemäß den Best Practices der Anbieter konfiguriert wurde.
Malware-Effektivität
Next-Generation-Firewall-Vergleich
P rä
v e n
ti o
n v
s. r
e in
e E
rk e n
n u
n g
Nur Erkennung
Dynamische Blockierung
Statischer Block (AV)
Check Point Palo Alto Networks Fortinet Cisco Zscaler
Statischer Block (AV) Dynamische
Blockierung
Nur Erkennung Quelle: Miercom
Hybrid Mesh Network Security 10 DR260112G
Miercom Competitive Assessment 2026 20. April 2026
Erfolgsquote bei der Abwehr neuer Malware-Varianten: In diesem Malware-Test wehrte
Check Point über 99,9 % der Malware aus einer umfangreichen Sammlung von Dateien
und Dateitypen ab, darunter ausführbare Dateien, Dokumente und Archive. Zscaler, Fortinet,
Palo Alto Networks und Cisco erzielten Abwehrraten von 64 %, 69,4 %, 66,2 %
bzw. 68,4 %.
Zusammenfassung der Testergebnisse zum hybriden Mesh-Netzwerk: „Secure Service Edge
Threat Prevention“ – Vergleich der Testergebnisse zur Sicherheitswirksamkeit für den
SSE-Anwendungsfall, auch bekannt als „Firewall-as-a-Service“ (FWaaS).
Die obige Grafik zeigt die Leistung der Lösungen der einzelnen Anbieter im SSE-Testfall zur
Bedrohungsabwehr. Bei dieser Bewertung wurde die Wirksamkeit der SSE-FWaaS-Funktionen bei der
Abwehr von Malware-Bedrohungen gemessen. Während sich frühere Jahresberichte auf lokale und
Cloud-Netzwerk-Firewalls konzentrierten, orientiert sich diese Bewertung an der sich weiterentwi-
ckelnden Hybrid-Mesh-Firewall-Architektur. Sie bietet einen umfassenden Überblick über alle drei
Bereitstellungsmodelle: lokal, in der Cloud und als FWaaS.
SSE-Bedrohungsprävention
Vergleich der Sicherheit in hybriden Mesh-Netzwerken
P ro
ze n
t a b
g e w
e h
rt
Gesamte Blockierrate in %
Check Point Cisco Fortinet Palo Alto Zscaler
Quelle: Miercom
Hybrid Mesh Network Security 11 DR260112G
Miercom Competitive Assessment 2026 20. April 2026
3.2 Prävention und Erkennung bösartiger Phishing-URLs Zusammenfassung der Testergebnisse zur Hybrid-Mesh-Firewall: Wirksamkeit bei der
Blockierung und Erkennung auf der Grundlage der Ergebnisse kürzlich aufgedeckter
Phishing-Angriffe.
Nicht erkannte Phishing-URLs – je niedriger, desto besser. Die obige Grafik zeigt, wie gut die
Produkte der einzelnen Anbieter bei der Blockierung neu entdeckter Phishing-URLs abschneiden (ohne
Berücksichtigung der ersten 24 Stunden; siehe Abschnitt zur Phishing-Prävention), wobei der
Schwerpunkt auf der „Live“-Prävention von Phishing und anderen bösartigen URLs mittels KI-gestützter
Prävention liegt. Check Point demonstrierte nicht nur statische Erkennungsfähigkeiten, sondern auch die
Fähigkeit, Phishing-Websites mithilfe eines KI-basierten Phishing-Schutzes dynamisch zu erkennen –
basierend auf der Analyse von Webseiteninhalten wie Unternehmenslogos/-symbolen, verdächtigen
Eingabefeldern, unregelmäßigen Schreibweisen, Weiterleitungen und vielen anderen bösartigen
Komponenten dieser Websites. Diese zweistufige Schutzebene (reputationsbasiert und auf Inhaltsanalyse)
für die Phishing-Erkennung ist wichtig, da viele Phishing-Websites ihre IP-Adressen und Domainnamen
ändern, um statische, reputationsbasierte Schutzmaßnahmen zu umgehen.
Nicht erkannte Phishing-Angriffe und bösartige URLs
In den letzten 24 Stunden entdeckte Phishing-Beispiele
NGFW-Vergleich
N ic
h t
e rk
a n
n te
A n
g ri
ff e
Check Point Cisco Fortinet Palo Alto Networks Zscaler
Quelle: Miercom
Hybrid Mesh Network Security 12 DR260112G
Miercom Competitive Assessment 2026 20. April 2026
Zusammenfassung der Testergebnisse zur Sicherheit von hybriden Mesh-Netzwerken: SSE-
Erkennung von Phishing und bösartigen URLs – Vergleich der Testergebnisse hinsichtlich der
Sicherheitswirksamkeit für den SSE-Anwendungsfall, auch bekannt als „Firewall-as-a-
Service“ (FWaaS).
Die obige Grafik zeigt die Leistung der Lösungen der einzelnen Anbieter im SSE/SASE-Testfall zur
Bedrohungsabwehr. Bei dieser Bewertung wurde die Wirksamkeit der SSE-FWaaS-Funktionen bei der
Abwehr von Malware-Bedrohungen gemessen. Während sich frühere Jahresberichte auf lokale und
Cloud-Netzwerk-Firewalls konzentrierten, orientiert sich diese Bewertung an der sich
weiterentwickelnden Hybrid-Mesh-Firewall-Architektur. Sie bietet einen umfassenden Überblick über
alle drei Bereitstellungsmodelle: lokal, in der Cloud und als FWaaS.
Nicht erkannte Phishing-Angriffe und bösartige URLs
In den letzten 24 Stunden entdeckte Phishing-Beispiele
SSE-Vergleich
N ic
h t
e rk
a n
n te
A n
g ri
ff e
Check Point Cisco Fortinet PAN Zscaler
Quelle: Miercom
Hybrid Mesh Network Security 13 DR260112G
Miercom Competitive Assessment 2026 20. April 2026
3.3 Wirksamkeit von Intrusion Prevention Systemen (IPS) In diesem Abschnitt wird die Wirksamkeit der Intrusion-Prevention-System-Funktionen (IPS) von
Hybrid-Mesh-Netzwerksicherheitslösungen zusammengefasst. Die Tests wurden mithilfe der
Netzwerksicher-heitstestplattform „BreakingPoint“ durchgeführt, die Unternehmens-
datenverkehr und Exploit-Versuche simuliert. Im Rahmen der Bewertung wurde die Fähigkeit
gemessen, Exploit-Datenverkehr im Zusam-menhang mit bekannten Sicherheitslücken
zu erkennen und zu blockieren.
Bei den Tests wurden zwei Exploit-Datensätze verwendet. Ein Datensatz umfasste CVEs mit den
Schweregraden „Kritisch“, „Hoch“ und „Mittel“. Der zweite Datensatz umfasst CVEs, die im CISA-
KEV-Katalog aufgeführt sind.
3.3.1 Alle CVEs
Bei diesem Test kam die BreakingPoint-Strike-Liste zum Einsatz, die Exploits enthält, die den seit
2017 veröffentlichten CVEs mit den Schweregraden „Kritisch“, „Hoch“ und „Mittel“ zugeordnet
sind. Ziel war es, die Fähigkeit jeder Lösung zu bewerten, eine breite Palette bekannter
Sicherheitslücken zu erkennen und zu blockieren.
Die Ergebnisse stellen den Prozentsatz der Exploit-Versuche dar, die während der Tests
erfolgreich blockiert wurden.
Diese Grafik zeigt, wie effektiv die einzelnen Anbieter seit 2017 BreakingPoint-Exploits der
Gefahrenstufen „Hoch“ und „Kritisch“ blockieren. Check Point liegt mit einer Blockierungsrate von
99,49 % an der Spitze, gefolgt von Fortinet mit 94,18 %, Palo Alto Networks mit 92,56 % und Cisco
mit 87 %.
Als SASE-Anbieter ist die Bewertung von Zscaler nicht anwendbar, da die Lösung vollständig
vom Anbieter verwaltet wird, wodurch die Meldung von KEVs entfällt.
Prozentsatz blockierter Exploits
Check Point im Vergleich zu Mitbewerbern
P ro
ze n
tu a le
r A
n te
il d
e r
B lo
ck ie
ru n
g e n
Check Point Cisco Fortinet Palo Alto Networks
Quelle: Miercom
Hybrid Mesh Network Security 14 DR260112G
Miercom Competitive Assessment 2026 20. April 2026
3.3.2 Bekannte ausgenutzte Schwachstellen der CISA Bei diesem Test wurde eine BreakingPoint-Strike-Liste verwendet, die Exploits enthält, welche
den im CISA-KEV-Katalog aufgeführten Schwachstellen zugeordnet sind. Es wurde beobachtet,
dass diese Schwachstellen aktiv ausgenutzt werden.
Die Ergebnisse stellen den Prozentsatz der Exploit-Versuche dar, die während der Tests
erfolgreich blockiert wurden.
Diese Grafik zeigt, wie effektiv die einzelnen Anbieter BreakingPoint-Exploits blockieren, die den im CISA-
KEV-Katalog aufgeführten Sicherheitslücken zugeordnet sind. Check Point liegt mit einer
Blockierungsrate von 99,87 % an der Spitze, gefolgt von Fortinet mit 97,5 %, Palo Alto Networks mit
89,36 % und Cisco mit 86,73 %.
Als SASE-Anbieter ist die Bewertung von Zscaler nicht anwendbar, da die Lösung vollständig
vom Anbieter verwaltet wird, wodurch die Meldung von KEVs entfällt.
Prozentsatz blockierter Exploits
Check Point im Vergleich zu Mitbewerbern
P ro
ze n
tu a le
r A
n te
il d
e r
B lo
ck ie
ru n
g e n
Check Point Cisco Fortinet Palo Alto Networks
Quelle: Miercom
Hybrid Mesh Network Security 15 DR260112G
Miercom Competitive Assessment 2026 20. April 2026
4.0 Gewichtete Geschwindigkeit für sicheres Surfen
Zusammenfassung der Testergebnisse für Unternehmens- und Hybrid-Mesh-Firewalls:
SSE/SASE-Leistung – Vergleich der Testergebnisse hinsichtlich Geschwindigkeit und
Dateidownload für den SSE-Anwendungsfall.
Um das Benutzererlebnis und die Netzwerkleistung zu bewerten, wurden zwei Tests
durchgeführt:
• Geschwindigkeit: Mehrmals mithilfe einer zuverlässigen Plattform für
Geschwindigkeitstests wiederholt, um die Verbindungsleistung zu messen. • Datei-Download-Simulation: Eine 10-MB-DOCX-Datei und eine 1-MB-XLSX-Tabelle
wurden von SharePoint heruntergeladen, um die Effizienz der Dateiübertragung
zu bewerten.
Beide Tests wurden in drei globalen Regionen – Americas, APAC und EMEA – durchgeführt,
wobei die Standorte so ausgewählt wurden, dass sie strategisch auf die primären Points of
Presence (PoPs) der Anbieter abgestimmt sind, um repräsentative Ergebnisse zu gewährleisten.
Geschwindigkeits- und Dateidownload-Tests
Check Point Amerika EMEA APAC Durchschnitt
fast.com /
testmyspeed.com 1,2 GB/s 821 Mbps* 1,4 GB/s
1,13 GB/s
Cloudflare Speed Test 934 Mbps 1,4 GB/s 1,0 GB/s
10 MB xlsx / 1 MB docx
Dateidownloads 61,8 / 5,8 ms 77,8 / 9,2 ms 85 / 6,2 ms 74,9 / 7,07 Sek.
Palo Alto Networks Amerika EMEA APAC Durchschnitt
fast.com /
testmyspeed.com 770 Mbps 435 Mbps* 250 Mbps
491 Mbps
Cloudflare 869 Mbps 319 Mbps 302 Mbps
10-MB-xlsx- / 1-MB-
docx-Dateidownloads 344,4 / 19,4 ms 295,6 / 23,4 ms 209,4 / 17,2 ms 283 / 20 Sek.
Fortinet Amerika EMEA APAC Durchschnitt
fast.com /
testmyspeed.com 38 Mbps 56,4 Mbps* 78 Mbps
72 Mbps
Cloudflare 56 Mbps 79 Mbps 126 Mbps
10-MB-xlsx- / 1-MB-
docx-Dateidownloads 877,6 / 6 ms 353 / 28,6 ms 303 / 21,6 ms 511 / 18,7 Sek.
Cisco Amerika EMEA APAC Durchschnitt
fast.com /
testmyspeed.com 1,1 GB/s 931 Mbps* 680 Mbps
503 Mbps
Cloudflare 108 Mbps 76 Mbps 123 Mbps
10-MB-xlsx- / 1-MB-
docx-Dateidownloads 786,6 / 5,6 ms 60,6 / 5 ms 284,4 / 3,6 ms 377,2 / 3,1 Sek.
Zscaler Amerika EMEA APAC Durchschnitt
fast.com /
testmyspeed.com 920 Mbps 625 Mbit/s* 1,2 GB/s
559 Mbps
Cloudflare 210 Mbps 190 Mbps 210 Mbps
10-MB-xlsx- / 1-MB-
docx-Dateidownloads 982 / 24,6 ms 175,6 / 17,4 ms 212,6 / 19,8 ms 132,7 / 20,6 Sek.
*Die Ergebnisse von fast.com fielen bei Tests in Europa uneinheitlich aus. Stattdessen wurde testmyspeed.com verwendet.
Hybrid Mesh Network Security 16 DR260112G
Miercom Competitive Assessment 2026 20. April 2026
5.0 Risikoexposition
CISA pflegt den KEV-Katalog, ein maßgebliches Repository für Schwachstellen, die bei realen
Cyberangriffen ausgenutzt wurden. Diese Ressource unterstützt Organisationen bei der
Priorisierung von Schwachstellen, die aufgrund aktiver Ausnutzung erhebliche Risiken darstellen.
Diese Zahlen spiegeln die Anzahl der bekannten ausgenutzten Schwachstellen wider, die mit
den Produkten des jeweiligen Anbieters verknüpft sind, wie im KEV-Katalog dokumentiert. Es ist
wichtig zu beachten, dass das Auftreten von Schwachstellen durch Faktoren wie die Breite des
Produktportfolios, den Marktanteil und die Komplexität der vom jeweiligen Anbieter
angebotenen Lösungen beeinflusst werden kann. Beachten Sie, dass alle Gateways gemäß den
Best Practices des Anbieters konfiguriert wurden.
Organisationen können sich über aktiv ausgenutzte Schwachstellen auf dem Laufenden halten,
indem sie regelmäßig den KEV-Katalog einsehen (https://www.cisa.gov/known-exploited-
vulnerabilities-catalog). Dies unterstützt zeitnahe Behebungsmaßnahmen.
Die obige Grafik veranschaulicht die Gesamtzahl der im KEV-Katalog der CISA identifizierten
herstellerspezifischen CVEs. Check Point zeichnet sich durch außergewöhnliche Sicherheit aus, mit nur
einer aufgeführten herstellerspezifischen CVE.
Als SASE-Anbieter ist die Bewertung von Zscaler nicht anwendbar, da die Lösung vollständig
vom Anbieter verwaltet wird, wodurch die Meldung von KEVs entfällt.
CISA-Katalog „Known Exploited Vulnerabilities“ (KEV)
A n
b ie
te rs
p e zi
fi sc
h e C
V E s
Im K
E V
-K a ta
lo g
g e fu
n d
e n
Check Point Cisco Fortinet Palo Alto Networks
Quelle: Miercom
https://www.cisa.gov/known-exploited-vulnerabilities-catalog) https://www.cisa.gov/known-exploited-vulnerabilities-catalog)
Hybrid Mesh Network Security 17 DR260112G
Miercom Competitive Assessment 2026 20. April 2026
6.0 Getestete Produkte
Check Point
Check Point Next Generation Firewall, Version R82.10
Datenblatt und Spezifikationen:
https://sc1.checkpoint.com/documents/R82.10/WebAdminGuides/EN/CP_R82.10_RN/Content/Topics-RN/Whats-
New.htm
Best-Practice-Leitfaden:
https://support.checkpoint.com/results/sk/sk111303
Check Point SASE
Datenblatt und Spezifikationen:
https://sc1.checkpoint.com/documents/Infinity_Portal/WebAdminGuides/EN/SASE-Admin-Guide/Content/Topics-
SASE-AG/Introduction/Introduction.htm
Best-Practice-Leitfaden:
https://support.checkpoint.com/results/sk/sk111303
Palo Alto Networks
Palo Alto NGFW, Version 12.1.4
Datenblatt und Spezifikationen:
https://docs.paloaltonetworks.com/content/dam/techdocs/en_US/pdf/ngfw/ngfw-release-notes-12-1.pdf
Best-Practice-Leitfaden:
https://docs.paloaltonetworks.com/advanced-threat-prevention/getting-started/best-practices-for-
securing-your-network-from-layer-4-and-layer-7-evasion
Prisma Access - Enterprise
Datenblatt und Spezifikationen:
https://docs.paloaltonetworks.com/prisma-access/administration
Fortinet
FortiGate, Version 7.6.6
Datenblatt und Spezifikationen:
https://www.fortinet.com/content/dam/fortinet/assets/data-sheets/fortigate-vm.pdf
Best-Practice-Leitfaden:
https://www.plasmaticsun.com/blog/fortigate-best-practices-baseline
FortiSASE - Standard
Datenblatt und Spezifikationen:
https://www.fortinet.com/content/dam/fortinet/assets/data-sheets/fortisase.pdf
Cisco Systems
Secure Firewall (FTD), Version 7.7.10
Datenblatt und Spezifikationen:
https://www.cisco.com/c/en/us/products/collateral/security/firepower-ngfw-virtual/threat-defense-virtual-ngfwv-
ds.html
Best-Practice-Leitfaden:
https://sec.cloudapps.cisco.com/security/center/resources/firewall_best_practices
Cisco Secure Connect Advantage (Umbrella)
Datenblatt und Spezifikationen:
https://www.cisco.com/c/en/us/products/collateral/plus-as-a-service/secure-connect-now-ds.html
Zscaler
Plattformversion SaaS, ZIA
Datenblatt und Spezifikationen:
https://help.zscaler.com/zia/step-step-configuration-guide-zia
Best-Practice-Leitfaden:
https://help.zscaler.com/zscaler-deployments-operations/zia-policy-leading-practices-guide
https://sc1.checkpoint.com/documents/R82.10/WebAdminGuides/EN/CP_R82.10_RN/Content/Topics-RN/Whats-New.htm https://sc1.checkpoint.com/documents/R82.10/WebAdminGuides/EN/CP_R82.10_RN/Content/Topics-RN/Whats-New.htm https://support.checkpoint.com/results/sk/sk111303 https://sc1.checkpoint.com/documents/Infinity_Portal/WebAdminGuides/EN/SASE-Admin-Guide/Content/Topics-SASE- https://sc1.checkpoint.com/documents/Infinity_Portal/WebAdminGuides/EN/SASE-Admin-Guide/Content/Topics-SASE- https://support.checkpoint.com/results/sk/sk111303 https://docs.paloaltonetworks.com/content/dam/techdocs/en_US/pdf/ngfw/ngfw-release-notes-12-1.pdf https://docs.paloaltonetworks.com/advanced-threat-prevention/getting-started/best-practices-for-securing-your-network- https://docs.paloaltonetworks.com/advanced-threat-prevention/getting-started/best-practices-for-securing-your-network- https://docs.paloaltonetworks.com/prisma-access/administration https://www.fortinet.com/content/dam/fortinet/assets/data-sheets/fortigate-vm.pdf https://www.plasmaticsun.com/blog/fortigate-best-practices-baseline https://www.fortinet.com/content/dam/fortinet/assets/data-sheets/fortisase.pdf https://www.cisco.com/c/en/us/products/collateral/security/firepower-ngfw-virtual/threat-defense-virtual-ngfwv-ds.html https://www.cisco.com/c/en/us/products/collateral/security/firepower-ngfw-virtual/threat-defense-virtual-ngfwv-ds.html https://sec.cloudapps.cisco.com/security/center/resources/firewall_best_practices https://www.cisco.com/c/en/us/products/collateral/plus-as-a-service/secure-connect-now-ds.html https://help.zscaler.com/zia/step-step-configuration-guide-zia https://help.zscaler.com/zscaler-deployments-operations/zia-policy-leading-practices-guide
Hybrid Mesh Network Security 18 DR260112G
Miercom Competitive Assessment 2026 20. April 2026
Hersteller Produkt Version Funktionspakete
Check Point Next Generation Firewall R82.10 SandBlast
Check Point SASE SaaS SASE – Hybrid-
Internetzugang
Cisco Sichere Firewall 7.7.10 TMC
Sichere Verbindung SaaS Vorteil
Fortinet FortiGate 7.6.6 Enterprise
FortiSASE SaaS Advanced
Palo Alto
Networks
PAN-OS 12.1.4 Präzise KI-Netzwerksicherheit
Prisma Access SaaS Enterprise
Zscaler ZIA SaaS Transformation
Hybrid Mesh Network Security 19 DR260112G
Miercom Competitive Assessment 2026 20. April 2026
7.0 Testaufbau
Die Tests wurden konzipiert, um die Stärken und Schwächen der jeweiligen Hybrid-Mesh-
Netzwerksicherheitslösungen der einzelnen Anbieter zu ermitteln. Neben der Generierung von
Datenverkehrsmustern und Angriffen mithilfe branchenüblicher Tools setzten wir einzigartige,
verifizierte Schadcode-Beispiele ein, um einen maßgeschneiderten Open-Source-Ansatz zu
verfolgen. Eine hohe Präventionswirksamkeit gegenüber dieser Mischung aus Schadcode-
Beispielen deutet auf einen umfassenden Schutz vor vielfältigen Angriffsvektoren hin.
Malware-Präventionstest Im Laufe von 90 Tagen haben wir wiederholt Sätze von jeweils 1.000 der zuletzt bei VirusTotal
eingereichten schädlichen Dateien heruntergeladen, bei denen mehr als 9 Erkennungsmodule
ein „schädlich“-Urteil abgegeben hatten (hohe Wahrscheinlichkeit, dass es sich um echte
Malware handelt). Diese schädlichen Dateien umfassten DOCX-, XLSX-, PDF-, EXE-, DLL- sowie
archivierte Dateien. Jede Lösung wurde anhand von Antiviren-, Anti-Malware-, Anti-Bot-, URL-
Filter- (URLF), Sandboxing- sowie KI-/ML-Schutzmodulen bewertet. Die Tests wurden
gleichzeitig auf den jeweiligen Lösungen der Anbieter durchgeführt.
Für den diesjährigen Test wurden die Kriterien für die Einbeziehung schädlicher Dateien
angepasst, um die aktuelle Bedrohungslage besser widerzuspiegeln. Bisher wurden nur Proben
einbezogen, die von einer großen Anzahl von Sicherheitsprogrammen allgemein als schädlich
erkannt wurden. Die schnelle Einführung KI-gestützter Tools unter Angreifern hat es jedoch
erheblich einfacher gemacht, große Mengen leicht modifizierter Malware-Varianten zu
generieren. Diese Varianten tauchen oft kurz nach ihrer Erstellung auf und werden anfangs
möglicherweise nur von einem kleinen Teil der Sicherheitsprodukte erkannt, obwohl sie
eindeutig schädlich sind.
Um diese Bedrohungen im Frühstadium besser abzubilden, wurde die Mindestschwelle für die
Erkennung gesenkt – von Dateien, die von mindestens 25 Sicherheitsmodulen erkannt wurden,
auf solche, die von 9 oder mehr Modulen auf VirusTotal erkannt wurden, einer Plattform, die die
Ergebnisse zahlreicher Sicherheitsanbieter zusammenfasst.
Diese Änderung erhöht den Schwierigkeitsgrad des Tests, da die enthaltenen Beispiele weniger
bekannt sind und daher für Sicherheitslösungen schwieriger zu erkennen und zu verhindern sind.
Phishing-Präventionstest Aktuelle Phishing-URLs, die in den vergangenen rund drei Monaten nachweislich aktiv waren,
wurden verwendet, um die Erkennungsleistung der Sicherheitslösungen mehrerer Anbieter zu
bewerten.
Die Phishing-URLs stammen von VirusTotal und öffentlichen Listen, darunter PhishTank,
OpenPhish und dem GitHub-Repository „Phishing-Database“. Jede URL wurde mithilfe eines
Skripts sowohl als aktiv als auch als bösartig verifiziert, wodurch ein Pool von Zehntausenden
verdächtiger URLs auf einige Hundert bestätigte aktive Phishing-URLs reduziert wurde.
Die resultierende Liste aktiver Phishing-URLs wurde anschließend mit jeder Lösung getestet, um
festzustellen, ob die URLs blockiert wurden. URLs, die nicht blockiert wurden, wurden
anschließend manuell über einen Browser hinter der jeweiligen Lösung überprüft, um aktive oder
KI-basierte Anti-Phishing-Schutzfunktionen auszulösen. Dieser Prozess ermittelte, ob die Lösung
letztendlich den Zugriff auf die Phishing-URL zuließ.
Hybrid Mesh Network Security 20 DR260112G
Miercom Competitive Assessment 2026 20. April 2026
Intrusion Prevention System Test
Die IPS-Blockierungsrate wurde mithilfe von BreakingPoint bewertet, einer Plattform für
Cybersicherheit und Netzwerktests, die darauf ausgelegt ist, realistischen Datenverkehr und
Sicherheitsbedrohungen zu simulieren. Im Rahmen dieser Bewertung wurde die Wirksamkeit
jeder Lösung bei der Abwehr von Common Vulnerabilities and Exposures (CVEs) mittlerer bis
kritischer Schwere (CVSS-Wert 4–10), die zwischen 2017 und 2025 veröffentlicht wurden, anhand
der „Strikepack“-Tests von BreakingPoint gemessen.
Darüber hinaus haben wir das „Strikepack“-Paket aus dem BreakingPoint CISA KEV-Katalog
evaluiert. Dieses Paket enthält alle Strikepacks, mit denen Angriffe aus dem CISA-Katalog
bekannter Sicherheitslücken getestet werden.
7.1 Miercom – Erweiterte Erkennung offensiver Bedrohungen
Die heutige Bedrohungslandschaft entwickelt sich rasant weiter und wird immer komplexer,
was verstärkte offensive Sicherheitsmaßnahmen und dynamischere Testmethoden erfordert.
Die „Advanced Offensive Security Testing“-Lösung von Miercom nutzt szenariobasierte
Methoden, um Anwendern relevante Daten zur ihrer Sicherheitsbereitschaft zu liefern. Diese
Tests bewerten die Fähigkeit des Prüfobjekts (DUT), bestimmte Typen sensibler Daten zu
erkennen und zu verhindern, dass diese das Netzwerk verlassen, ohne dabei Leistungseinbußen
zu verursachen. Der gezielte Datenverkehr besteht aus E-Mails, die wir generieren und die
Kriterien wie Benutzerkonten, Schlüsselwörter sowie zufällig generierte numerische
Zeichenfolgen im Format von Kreditkartennummern oder Steueridentifikationsnummern
enthalten. Der simulierte gezielte Datenverkehr wird gleichzeitig mit realem, harmlosem
Hintergrunddatenverkehr gesendet, um die Erkennungswirksamkeit zu bewerten und auf
Fehlalarme zu prüfen.
Hybrid Mesh Network Security 21 DR260112G
Miercom Competitive Assessment 2026 20. April 2026
7.2 VirusTotal
Malware-Proben von VirusTotal wurden heruntergeladen und später zur Bewertung aller
Produkte verwendet.
VirusTotal ist eine Datenbank für Bedrohungsinformationen, die Erkennungs- und
Reputationsdaten zu Dateien, URLs, Domains und IP-Adressen von zahlreichen
Sicherheitsanbietern und Quellen aggregiert. Sicherheitsteams nutzen sie, um verdächtige
Indikatoren schnell nachzuschlagen, Warnungen zu validieren, Untersuchungen mit
zusätzlichem Kontext anzureichern und zugehörige Artefakte und Kampagnen zu identifizieren,
indem sie Ergebnisse verschiedener Engines und Datenfeeds vergleichen.
Die Regeln für die Auswahl der VirusTotal-Beispiele, die in den Tests berücksichtigt wurden, sind
nachstehend aufgeführt. Der Beispielsatz für Zero + 1 Malware bestand aus Hunderten zufällig
ausgewählten, innerhalb der letzten 24 Stunden neu eingereichten Beispielen, die von
mindestens 9 der rund 80 Antimalware-Engines von VirusTotal als schädlich erkannt wurden.
Beispiele für den Regelsatz zur Auswahl der VirusTotal-Samples sind unten aufgeführt:
Hybrid Mesh Network Security 22 DR260112G
Miercom Competitive Assessment 2026 20. April 2026
Quelle: Miercom
7.3 Testumgebung
Quelle: Miercom
Die Testserver wurden für die
Bereitstellung der Payloads,
die Überwachung der Erkennung
sowie die Blockierung der Open-
Source-Malware und der Phishing-
URLs konfiguriert.
SSE
Die Testserver wurden für die
Bereitstellung der Payloads,
die Überwachung der Erkennung
sowie die Blockierung der Open-
Source-Malware und der
Phishing-URLs konfiguriert.
Remote-Benutzer
Internet Remote-Netzwerkgeräte
Lokale Netzwerkgeräte
Firewall
Test-Tools Dashboard
Überwachen Wechseln
Security Test Suite
Internet Remote-Netzwerkgeräte
Test-Tools Dashboard
Überwachen
Security Test Suite
Wechseln
Quelle: Miercom Mai 2017
Hybrid Mesh Network Security 23 DR260112G
Miercom Competitive Assessment 2026 20. April 2026
Über Miercom
Miercom hat Hunderte von Netzwerkproduktanalysen in führenden Fachzeitschriften und anderen
Publikationen veröffentlicht. Miercoms Ruf als führendes, unabhängiges Produkttestzentrum ist
unbestritten.
Zu den von Miercom angebotenen privaten Prüfdienstleistungen gehören Wettbewerbsanalysen
sowie individuelle Produktbewertungen. Miercom bietet umfassende Zertifizierungs- und
Prüfprogramme an, darunter „Certified Interoperable™“, „Certified Reliable™“, „Certified
Secure™“ und „Certified Green™“. Produkte können zudem im Rahmen des „Performance Verified™“-
Programms bewertet werden, der branchenweit gründlichsten und vertrauenswürdigsten Bewertung
hinsichtlich Produktbenutzerfreundlichkeit und -leistung.
Verwendung dieses Berichts
Es wurden alle Anstrengungen unternommen, um die Richtigkeit der in diesem Bericht enthaltenen
Daten sicherzustellen, es können jedoch Fehler und/oder Versäumnisse auftreten. Die in diesem
Bericht dokumentierten Informationen können auch auf verschiedenen Testtools basieren, deren
Genauigkeit außerhalb unserer Kontrolle liegt. Darüber hinaus stützt sich das Dokument auf
bestimmte Angaben der Anbieter, die von Miercom angemessen überprüft wurden, deren
Verifizierung mit 100-prozentiger Sicherheit jedoch außerhalb unserer Kontrolle liegt.
Dieses Dokument wird von Miercom „wie besehen“ zur Verfügung gestellt und gibt keine Garantie,
Zusicherung oder Zusage, weder ausdrücklich noch stillschweigend, und übernimmt keine rechtliche
Verantwortung, weder direkt noch indirekt, für die Richtigkeit, Vollständigkeit, Nützlichkeit oder
Eignung der in diesem Bericht enthaltenen Informationen.
Alle im Dokument verwendeten Marken sind Eigentum ihrer jeweiligen Inhaber. Sie verpflichten sich,
Marken weder ganz noch teilweise als eigene Marken oder als Teil eigener Marken in Verbindung
mit Aktivitäten, Produkten oder Dienstleistungen zu verwenden, die nicht von uns stammen, oder in
einer Weise, die verwirrend, irreführend oder täuschend sein könnte, oder in einer Weise, die uns
oder unsere Informationen, Projekte oder Entwicklungen herabsetzt.
Die Fair Test Policy von Miercom ermöglicht es jedem bewerteten Anbieter, diese Ergebnisse gemäß
der Nutzungsvereinbarung von Miercom anzufechten oder erneut zu testen, falls Unstimmigkeiten
bezüglich unserer hier dargelegten Ergebnisse bestehen.
Miercom hat für diesen Testbericht keine Produkte erworben und hat auch keiner Endbenutzer-
Lizenzvereinbarung (EULA) eines Anbieters oder sonstigen übermäßig restriktiven Vereinbarungen
zugestimmt, die die Pressefreiheit, Produktbewertungen, redaktionelle Arbeiten oder die
Veröffentlichung von Produktbewertungen einschränken. Wir legen Wert darauf, genaue
Informationen bereitzustellen, um Kunden dabei zu unterstützen, fundierte Kaufentscheidungen
zu treffen.
Durch das Herunterladen, die Weitergabe oder die anderweitige Nutzung dieses Berichts stimmen
Sie den Nutzungsbedingungen von Miercom zu. Die vollständigen Bestimmungen von Miercom
finden Sie unter: https://miercom.com/tou.
© 2026 Miercom. Alle Rechte vorbehalten. Kein Teil dieser Veröffentlichung darf ohne die ausdrückliche schriftliche Zustimmung der Autoren
vervielfältigt, fotokopiert, in einem Abrufsystem gespeichert oder übertragen werden. Bitte senden Sie eine E-Mail an reviews@miercom.com,
um weitere Informationen zu erhalten.
https://miercom.com/tou mailto:reviews@miercom.com