Zum Inhalt springen
✓ Herstellerunabhängig◇ Praxisnah & nachvollziehbar▣ Datenschutz im Blick

FIREWALL-SIZING

Firewall richtig dimensionieren – ohne Datenblatt-Raten.

Die Zahl der Mitarbeiter ist nur ein Ausgangspunkt. Entscheidend sind Internetleitung, aktivierte Security-Dienste, TLS-Inspection, VPN, Ports, Standorte, Hochverfügbarkeit und das Betriebsmodell.

SCHNELLER EINSTIEG

Welche Größenordnung passt zu deiner Umgebung?

Die Profile sind bewusst keine Kaufgarantie. Sie zeigen eine sinnvolle Ausgangslage und führen anschließend in den vollständigen Finder.

10

MITARBEITER

Firewall für bis zu 10 Mitarbeiter

Kleine Umgebung, trotzdem sauber dimensionieren.

  • typisch 250 Mbit/s bis knapp 1 Gbit/s
  • wenige Remote-Zugänge
  • HA meist nicht zwingend
Profil ansehen →
25

MITARBEITER

Firewall für etwa 25 Mitarbeiter

Mehr Endgeräte und Homeoffice brauchen Reserve.

  • bis etwa 1 Gbit/s
  • regelmäßiges Homeoffice
  • HA abhängig von Ausfallkosten
Profil ansehen →
50

MITARBEITER

Firewall für etwa 50 Mitarbeiter

Security-Durchsatz wird wichtiger als Marketing-Gigabit.

  • etwa 1 Gbit/s
  • regelmäßige Remote-Nutzung
  • HA je nach Verfügbarkeitsbedarf
Profil ansehen →
100

MITARBEITER

Firewall für etwa 100 Mitarbeiter

Verfügbarkeit, TLS und Betrieb gemeinsam planen.

  • 1 Gbit/s mit Wachstumsreserve
  • viele Remote-Verbindungen
  • HA als Ausgangspunkt
Profil ansehen →
250

MITARBEITER

Firewall für etwa 250 Mitarbeiter

10-Gigabit, HA und Standortbetrieb werden zur Architekturfrage.

  • mehr als 1 Gbit/s bzw. mehrere Leitungen
  • hohe VPN-/Remote-Nutzung
  • HA üblich
Profil ansehen →

WORAUF ES ANKOMMT

Sechs Größen bestimmen die Geräteklasse.

01

Internetleitung

Die Firewall muss den realen WAN-Durchsatz mit aktivierten Schutzfunktionen bewältigen – nicht nur im einfachen Layer-3-Test.

02

Security-Dienste

IPS, Webfilter, Malware-Analyse und besonders TLS-Inspection verändern die relevante Leistungsreserve.

03

Benutzer & Geräte

Zusätzlich zu Mitarbeitenden erzeugen Telefone, Drucker, Access Points, Server, Kameras und IoT-Geräte Sessions und Policies.

04

VPN & Standorte

Remote-Zugänge und Site-to-Site-Verbindungen benötigen eigene Leistung, Tunnelkapazität, Routing und Betriebsprozesse.

05

Ports & HA

2,5-/10-GbE, SFP+, redundante Uplinks und Hochverfügbarkeit können eine höhere Geräteklasse erzwingen als die WAN-Leitung allein.

06

Lizenzen & Betrieb

Security-Abos, Support, Austauschservice und Management gehören in die Mehrjahreskosten und in die technische Entscheidung.

PRAXISREGEL

Nicht auf Kante dimensionieren.

Eine Firewall wird selten unter exakt denselben Bedingungen betrieben wie im Herstellerbenchmark. Wachstum, neue Cloud-Dienste, zusätzliche VPN-Nutzer, Logging und tiefere Inspection erhöhen die Last über die Nutzungsdauer.

Deshalb bewertet der Finder nicht nur einen Einzelwert, sondern mehrere technische Kriterien und trennt bekannte Muss-Kriterien von unvollständigen Herstellerangaben.

DEINE UMGEBUNG IST ANDERS?

Mit echten Anforderungen statt Größenklasse rechnen.

Der Firewall-Finder berücksichtigt Leitung, Standorte, Remote-Nutzung, Security-Umfang, Ports, HA, Plattformpräferenz und Laufzeitkosten.