Application Control
Erkennt Anwendungen im Netzwerkverkehr und erlaubt oder blockiert sie unabhängig vom verwendeten Port.
FIREWALL-WISSEN
Ein Haken bei „DLP“, „Sandbox“ oder „CASB“ bedeutet nicht bei jedem Hersteller dasselbe. Das Glossar trennt die allgemeine Bedeutung vom konkreten Herstellerumfang.
ANWENDUNGSSTEUERUNG
Erkennt Anwendungen im Netzwerkverkehr und erlaubt oder blockiert sie unabhängig vom verwendeten Port.
BEDROHUNGSSCHUTZ
Prüft übertragene Dateien und Datenströme auf Schadsoftware.
Erkennt bekannte Angriffe und Exploit-Muster im Netzwerkverkehr und kann sie blockieren.
Bewertet IP-Adressen, Domains oder Dateien nach ihrer bekannten Vertrauenswürdigkeit.
Analysiert unbekannte oder verdächtige Dateien in einer isolierten Umgebung.
Nutzt laufend aktualisierte Informationen über bekannte schädliche IPs, Domains, Dateien und Angriffsmuster.
Schützt gegen bislang unbekannte oder noch nicht signaturbasierte Angriffe.
DATEN & SAAS
Kontrolliert Nutzung und Risiken von Cloud- und SaaS-Anwendungen.
Erkennt sensible Informationen und kann deren unerwünschte Übertragung verhindern.
Erkennt unerwünschte oder schädliche E-Mails.
ENDPOINT & RESPONSE
Verknüpft Erkennungen mehrerer Systeme und stößt abgestimmte Gegenmaßnahmen an.
Überwacht Endgeräte auf verdächtiges Verhalten und ermöglicht Reaktion direkt auf dem Gerät.
Verknüpft Sicherheitsdaten aus mehreren Quellen, um Angriffe über verschiedene Systeme hinweg zu erkennen und zu beantworten.
GERÄTE & SICHTBARKEIT
Erstellt Transparenz über Geräte im Netzwerk und ordnet sie Typen oder Rollen zu.
Erkennt und bewertet IoT-/OT-Geräte und kann Risiken oder passende Regeln ableiten.
GRUNDSCHUTZ
Verfolgt den Zustand von Netzwerkverbindungen und erlaubt nur Verkehr, der zu einer zulässigen Verbindung passt.
NETZWERK & ZUGRIFF
Ermöglicht den Betrieb einer zweiten Firewall als Ausfallsicherung.
Verteilt Verkehr intelligent über mehrere Internetleitungen und kann Ausfälle automatisch umgehen.
Verschlüsselt Verbindungen für Homeoffice, mobile Nutzer oder Standortkopplungen.
RISIKO & EXPOSURE
Hilft, von außen sichtbare Angriffsflächen und Konfigurationsrisiken zu erkennen.
SICHTBARKEIT & BETRIEB
Erlaubt zentrale Verwaltung und Überwachung über eine Hersteller-Cloud.
Schaltet erweiterte Verwaltungs-, Automatisierungs- oder Analysefunktionen frei.
Bereitet Verkehrs-, Sicherheits- und Systemereignisse für Analyse und Nachweis auf.
Synchronisiert Sicherheitsprofile oder Richtlinien zwischen mehreren verwalteten Systemen.
Automatisiert zentrale Konfiguration, Standortvernetzung oder Richtlinien über mehrere Firewalls.
SUPPORT & BETRIEB
Herstellersupport ist rund um die Uhr erreichbar.
Anfragen werden gegenüber Standard-/Community-Support bevorzugt behandelt.
Ersatzhardware kann im Defektfall vor Rücksendung des ausgefallenen Geräts versendet werden.
WEB & DNS
Blockiert schädliche oder unerwünschte Domains bereits bei der DNS-Auflösung.
Erweitert einfache Inhaltsfilter um feinere Kategorien und professionellere Richtlinien.
Entschlüsselt HTTPS-Verbindungen kontrolliert, damit Sicherheitsfunktionen den Inhalt prüfen können.
Steuert, welche Webseiten oder Kategorien Benutzer aufrufen dürfen.
WLAN & ACCESS
Erlaubt die zentrale Verwaltung unterstützter Access Points.
Ergänzt WLAN-Betrieb um zusätzliche Sicherheits- und Richtlinienfunktionen.
Verwaltet drahtlose Netzwerke oder gekoppelte Access Points über die Firewall-Plattform.
WARUM DAS WICHTIG IST
Die Plattform bewertet nicht nur, ob ein Paket einen Begriff nennt, sondern zeigt den technischen Kontext, Lizenzabhängigkeiten und herstellerspezifische Grenzen.