Kategorie 41 · 60 Cybersecurity-Tools

Die komplette Cybersecurity-Landschaft.

Die vollständigste deutschsprachige Cybersecurity-Übersicht 2026: Von DACH-Compliance (NIS2, BSI IT-Grundschutz, KRITIS, ISO 27001) über Identity & Access (Microsoft Entra ID, Okta, Auth0) und SIEM-/XDR-Plattformen (Splunk, MS Sentinel, Wiz) bis zu Endpoint-Standards (CrowdStrike, MS Defender, G DATA) und DACH-Email-Security (Hornetsecurity, NoSpamProxy). Plus Data Security (Microsoft Purview, Varonis), Pen-Testing-Methodik und Security Awareness Training (KnowBe4, SoSafe).

Cybersec-Tools
0
DACH-Anbieter
0
DACH-Compliance
0
Themen-Cluster
0

Keine Ergebnisse

Versuche einen anderen Suchbegriff oder Filter.

Cluster A · Konzepte & DACH-Compliance

Konzepte & DACH-Compliance

Cybersecurity – Überblick
Konzept · /cybersecurity
★★★★★

Grundlagen-Übersicht: Schutzziele (CIA), Bedrohungslandschaft (Ransomware, Phishing, Supply-Chain-Attacks) und Angreifer-Modelle. Realistische DACH-Mittelstand-Strategie – Pflicht-Einstieg für jeden Cybersec-Verantwortlichen.

Konzepte & DACH-Compliance
Zur Seite →
Zero Trust Architecture
Konzept · /zero-trust
★★★★★

Paradigmenwechsel der Cybersicherheit: „Never trust, always verify". NIST SP 800-207 als Standard, Google BeyondCorp als Pionier-Implementation. Micro-Segmentation, Least Privilege und Continuous Verification – Pflicht-Architektur 2026.

Konzepte & DACH-Compliance
Zur Seite →
BSI IT-Grundschutz
BSI · /bsi-it-grundschutz
★★★★★

DACH-Compliance-Standard des Bundesamts für Sicherheit in der Informationstechnik (BSI). Bausteine, Schutzbedarfsanalyse und IT-Grundschutz-Profile als methodische Grundlage. Zertifizierbar als ISO 27001 nach BSI Grundschutz.

Konzepte & DACH-Compliance
Zur Seite →
NIS2-Richtlinie
EU, 2022 · /nis2
★★★★★

EU-Richtlinie 2022/2555 mit kritischen Compliance-Anforderungen für mittlere und größere Unternehmen in wesentlichen Sektoren. 24h-/72h-Meldepflichten, Sanktionen bis 10 Mio. EUR oder 2 % Umsatz – Pflichtthema 2025/26 im DACH-Mittelstand.

Konzepte & DACH-Compliance
Zur Seite →
KRITIS – Kritische Infrastrukturen
BSI · /kritis
★★★★★

DACH-spezifische Pflicht für Kritische Infrastrukturen in 10 Sektoren (Energie, Wasser, Gesundheit, IT/TK, Finanzen, Transport, Medien). Mit KRITIS-Schwellenwerten und Aufsichtsbehörden BNetzA, BaFin, BAESA – kritisches Compliance-Thema.

Konzepte & DACH-Compliance
Zur Seite →
ISO 27001
ISO · /iso-27001
★★★★★

Internationale Norm für Information Security Management Systems (ISMS). Plan-Do-Check-Act, Risk-Based Approach und Annex-A-Kontrollen mit Statement of Applicability – zertifizierbare Compliance-Grundlage und Pflicht für Konzerne.

Konzepte & DACH-Compliance
Zur Seite →
Pen-Testing & Red Teaming
Konzept · /pen-testing
★★★★★

Methodische Sicherheitsprüfung mit OSSTMM, PTES, NIST SP 800-115 und OWASP WSTG. Internal/External Pen-Testing, White-/Grey-/Black-Box-Tests, Red Team vs. Blue Team – Pflicht-Methodik für jedes ernsthafte Cybersec-Programm.

Konzepte & DACH-Compliance
Zur Seite →
Security Awareness Training
Konzept · /security-awareness
★★★★★

Methodik für die menschliche Komponente: Phishing-Simulationen, Social-Engineering-Tests und Compliance-Schulungen. „Human Firewall" als wichtigste Sicherheitsebene – Pflicht-Layer in jeder Cybersec-Strategie 2026.

Konzepte & DACH-Compliance
Zur Seite →
Cluster B · Password & Secrets Management

Password & Secrets Management

1Password
AgileBits, 2006 · /1password
★★★★★

Enterprise-Passwortmanager mit SSO-Integration und Secrets-Management. Mit 1Password Business, Watchtower und Developer Tools – Premium-Wahl für Unternehmen mit hohen UX- und Sicherheits-Anforderungen.

Password & Secrets
Zur Seite →
Bitwarden
Bitwarden, 2016 · /bitwarden
★★★★★

Open-Source-Passwortmanager mit Self-Hosting-Option und Team-Features. Mit Vaultwarden als Community-Fork, kostenlosem Personal-Tier und Bitwarden Enterprise – DSGVO-konforme Alternative zu 1Password im DACH-Mittelstand.

Password & Secrets
Zur Seite →
HashiCorp Vault
HashiCorp, 2015 · /hashicorp-vault
★★★★★

Secrets-Management-Plattform für Tokens, Passwörter und Verschlüsselungs-Keys. Mit KV-Store, Dynamic Secrets, Database Credentials und Encryption-as-a-Service – Standard im Modern-DevOps-Stack und Cloud-Native-Setups.

Password & Secrets
Zur Seite →
Keeper
Keeper, 2011 · /keeper
★★★★☆

Enterprise-Passwortmanager als 1Password-Konkurrent mit Zero-Knowledge-Architektur. Mit BreachWatch, Keeper Secrets Manager und Developer-API – wichtige Wahl für Enterprise-Setups mit strengen Compliance-Anforderungen.

Password & Secrets
Zur Seite →
Dashlane
Dashlane, 2009 · /dashlane
★★★★☆

Benutzerfreundlicher Passwortmanager mit Admin-Dashboard und SSO-Integration. Mit Dark Web Monitoring, Autofill und integriertem VPN – wichtige Wahl für KMU mit Fokus auf Benutzerfreundlichkeit.

Password & Secrets
Zur Seite →
AWS Secrets Manager / GCP Secret Manager
Cloud · /cloud-secrets
★★★★☆

Cloud-Native Secrets-Management für AWS, GCP und Azure (Key Vault). Automatic Rotation, Cross-Account-Access und Fine-Grained IAM Policies – Pflicht-Layer für jeden Cloud-First-Stack mit Lambda/ECS/Kubernetes-Integration.

Password & Secrets
Zur Seite →
Cluster C · IAM, SSO & Auth

IAM, SSO & Auth

Auth0
Okta, 2013 · /auth0
★★★★★

Identitätsplattform für Login, SSO und Multi-Faktor-Authentifizierung. Mit Universal Login, Social Login, Database Connections und Rules/Actions – Marktführer im Developer-First-CIAM-Bereich seit Okta-Akquisition.

IAM, SSO & Auth
Zur Seite →
Clerk
Clerk, 2020 · /clerk
★★★★★

Moderne Auth-Plattform für Web-Apps mit Drop-in-Komponenten und User-Management. React- und Next.js-First mit Out-of-the-Box-UI-Komponenten, Organizations und Multi-Tenancy – beliebte Wahl für moderne SaaS-Startups.

IAM, SSO & Auth
Zur Seite →
Okta
Okta, 2009 · /okta
★★★★★

Enterprise-Identity-Cloud für SSO, MFA und Access-Management. Workforce Identity und Customer Identity Solutions mit über 7.000 Integrationen – Marktführer für Enterprise-IAM-Setups mit Cloud-First-Strategie.

IAM, SSO & Auth
Zur Seite →
Microsoft Entra ID
Microsoft, 2008 · /microsoft-entra-id
★★★★★

DACH-MS-Stack-Pflicht (ehem. Azure AD). Microsoft 365-Identitätsplattform mit Conditional Access, Identity Governance und Privileged Identity Management – Pflicht-IAM für jeden DACH-Mittelstand mit M365-Bestand.

IAM, SSO & Auth
Zur Seite →
Keycloak
Red Hat, 2014 · /keycloak
★★★★★

Open-Source-IAM mit OAuth2-, OIDC- und SAML-Support. Self-Hosted mit Realms, Clients, Roles und Groups – Pflicht-Wahl für DACH-Mittelstand mit Datenschutz-First-Anspruch und kostenlosem Auth0/Okta-Setup.

IAM, SSO & Auth
Zur Seite →
Ping Identity
Ping, 2002 · /ping-identity
★★★★☆

Enterprise-Identity-Konkurrent zu Okta. Mit PingAccess, PingFederate und PingDirectory – Premium-Wahl für komplexe Hybrid- und Multi-Cloud-Setups in Großkonzernen mit Federation-Bedarf.

IAM, SSO & Auth
Zur Seite →
JumpCloud
JumpCloud, 2013 · /jumpcloud
★★★★☆

Directory-as-a-Service als Active-Directory-Alternative in der Cloud. Mit Device Management, SSO/MFA und Multi-OS-Verwaltung (Mac/Linux/Windows) – beliebt im KMU-Segment mit Zero-Touch-Deployment-Anspruch.

IAM, SSO & Auth
Zur Seite →
Cluster D · SIEM, SOC & XDR

SIEM, SOC & XDR

Splunk
Cisco, 2003 · /splunk
★★★★★

SIEM-Marktführer für Enterprise-Security-Analytics und Log-Management. Mit SPL (Search Processing Language) und Splunk SOAR – seit 2024 zu Cisco für 28 Mrd. USD, Standard in vielen DACH-DAX-Konzernen.

SIEM, SOC & XDR
Zur Seite →
Microsoft Sentinel
Microsoft, 2019 · /microsoft-sentinel
★★★★★

Cloud-Native SIEM auf Azure mit Log Analytics, KQL-Query-Language und Playbooks (Azure Logic Apps). Mit Fusion ML und Microsoft Defender XDR-Integration – DACH-Standard für M365 E5-Kunden mit Unified SecOps.

IAM, SSO & Auth
Zur Seite →
Elastic Security
Elastic, 2017 · /elastic-security
★★★★☆

Open-Source-SIEM auf Elasticsearch-/Kibana-Basis mit Elastic Agent und Detection Rules. Mit Elastic XDR und Threat Hunting – pragmatische Wahl für DACH-Mittelstand mit Datenschutz-First-Anspruch und Open-Source-Bias.

SIEM, SOC & XDR
Zur Seite →
Wiz
Wiz, 2020 · /wiz
★★★★★

Cloud Security-Marktführer 2026 und schnellstes wachsendes SaaS-Unternehmen. CNAPP (Cloud Native Application Protection Platform) mit Agentless-Approach, CSPM, CWPP, DSPM und AI-SEC – Pflicht für jeden modernen Cloud-Stack.

SIEM, SOC & XDR
Zur Seite →
Lacework
Fortinet, 2015 · /lacework
★★★★☆

Cloud Security-Plattform mit Polygraph-Behavioral-Analysis. AWS-, GCP-, Azure- und Kubernetes-Support mit CSPM/CWPP und Threat Detection – wichtige Wiz-Alternative für Mid-Market und Fortinet-Stack-Bestände.

SIEM, SOC & XDR
Zur Seite →
Cluster E · Endpoint & EDR

Endpoint & EDR

CrowdStrike Falcon
CrowdStrike, 2011 · /crowdstrike
★★★★★

Cloud-native Endpoint-Security-Plattform mit KI-gestützter Threat-Detection. Mit Falcon Prevent, Insight, Discover und Charlotte AI – globaler EDR-Marktführer mit unvergessenem Juli-2024-Ausfall, aber starker DACH-Konzern-Präsenz.

SIEM, SOC & XDR
Zur Seite →
SentinelOne
SentinelOne, 2013 · /sentinelone
★★★★★

Autonome KI-gestützte Endpoint-Protection-Plattform mit Singularity Platform. Mit Purple AI, ActiveEDR, Cloud Workload Protection und Storyline-Visualisierung – wichtige CrowdStrike-Alternative mit autonomem AI-First-Approach.

Endpoint & EDR
Zur Seite →
Microsoft Defender (XDR)
Microsoft, 2020 · /microsoft-defender
★★★★★

DACH-Standard im M365-Stack. Microsoft Defender XDR mit Defender for Endpoint, Server, Cloud Apps, Office 365 und Identity – integriert in Microsoft 365 E5, mit ASR, EDR und Automatic Investigation/Response (AIR).

Endpoint & EDR
Zur Seite →
SonicWall
SonicWall, 1991 · /sonicwall
★★★★☆

Next-Generation-Firewall (NGFW) und Endpoint-Security mit DACH-Mittelstand-Präsenz. Mit Capture Security Center, Capture Client und Secure Mobile Access (SMA) – Pflicht-Wahl im DACH-KMU-Mittelstand für Unified Threat Management.

Endpoint & EDR
Zur Seite →
G DATA
G DATA, 1985 · /gdata
★★★★★

DACH-eigener Antivirus-Anbieter aus Bochum – erste Antivirus-Software weltweit (1985). Mit DeepRay-KI, BankGuard und G DATA Endpoint Protection Business – „Made in Germany" mit DSGVO-First-Setup und Pflicht-Wahl im sicherheitskritischen DACH-Mittelstand.

Endpoint & EDR
Zur Seite →
Cluster G · Network, WAF, DDoS & VPN

Network, WAF, DDoS & VPN

Cloudflare Zero Trust
Cloudflare, 2020 · /cloudflare-zero-trust
★★★★★

Zero-Trust-Netzwerk-Architektur für sicheren Remote-Zugriff auf Unternehmensressourcen. Mit Cloudflare Access, Gateway, Tunnels und Browser Isolation – SASE-Pflicht für moderne DACH-Mittelstand-Setups mit Remote-Workforce.

Email Security
Zur Seite →
Tailscale
Tailscale, 2019 · /tailscale
★★★★★

Zero-Config-VPN auf Basis von WireGuard für sichere Team-Netzwerke. Mit Mesh-Network, Magic DNS, Subnet Routing und ACLs – moderne Alternative zu klassischen VPNs für Software-Teams und Modern-Startups.

Network, WAF & VPN
Zur Seite →
Cloudflare (WAF/DDoS/CDN)
Cloudflare, 2009 · /cloudflare
★★★★★

CDN-, WAF- und DDoS-Protection-Marktführer mit Bot Management, Rate Limiting und Workers Edge Functions. Pflicht-Layer für jede ernsthafte Web-Infrastruktur mit globaler Reichweite und Anti-DDoS-Bedarf.

Network, WAF & VPN
Zur Seite →
Akamai
Akamai, 1998 · /akamai
★★★★☆

Enterprise-CDN/WAF-Marktführer für globale Konzerne mit App and API Protector, Kona Site Defender und Guardicore (Zero Trust Segmentierung). Mit Linode-Akquisition 2022 als Cloud-Compute-Plattform-Erweiterung.

Network, WAF & VPN
Zur Seite →
AWS WAF
AWS · /aws-waf
★★★★☆

Cloud-Native WAF mit AWS Shield (DDoS Protection), Managed Rules und Bot Control. Mit tiefer CloudFront-, ALB- und API-Gateway-Integration – Pflicht-Layer für jeden ernsthaften AWS-Native-Stack.

Network, WAF & VPN
Zur Seite →
NordLayer / NordVPN Teams
Nord Security · /nordlayer
★★★★☆

Business-VPN mit Dedicated IP, MFA und SSO-Integration. Mit Cloud Firewall und Site-to-Site-Connectivity – pragmatische Wahl für KMU mit Remote-Workforce und einfachem VPN-Setup-Bedarf.

Network, WAF & VPN
Zur Seite →
Twingate
Twingate, 2019 · /twingate
★★★★☆

Zero-Trust-Network-Access (ZTNA) als moderne Alternative zu klassischen VPNs. Mit Split Tunneling, DNS Filtering und Third-Party-Access-Control – wichtige Wahl für moderne Tech-Teams mit ZTNA-First-Anspruch.

Network, WAF & VPN
Zur Seite →
Ergänzung 2026 · weitere Marktführer

Ergänzung 2026 · weitere Marktführer

Palo Alto Networks
Palo Alto Networks · /palo-alto
★★★★★

Marktführende Plattform für Netzwerk- und Cloud-Sicherheit mit NGFW, SASE und XDR. Die Produktlinien Strata, Prisma und Cortex decken Firewall, Zero-Trust-Zugriff und Bedrohungserkennung ab.

Security Awareness
Zur Seite →
Fortinet
Fortinet · /fortinet
★★★★★

Anbieter der FortiGate-NGFW und der integrierten Security Fabric. Das Portfolio verbindet Firewall, SD-WAN und Endpoint-Schutz und ist im deutschen Mittelstand stark verbreitet.

Ergänzung 2026
Zur Seite →
Check Point
Check Point · /check-point
★★★★★

Firewall-Pionier mit umfassendem Sicherheits-Portfolio. Die Linien Quantum (Netzwerk), Harmony (Anwender und Endgeräte) und CloudGuard (Cloud) decken die zentralen Schutzebenen ab.

Ergänzung 2026
Zur Seite →
Sophos
Sophos · /sophos
★★★★☆

Mittelstandsorientierter Anbieter mit Firewall (XGS), Intercept X für EDR/XDR und einem MDR-Service. Die Lösungen lassen sich zentral über eine Cloud-Konsole verwalten.

Ergänzung 2026
Zur Seite →
Zscaler
Zscaler · /zscaler
★★★★★

Cloud-native SSE-Plattform für Zero-Trust-Zugriff mit ZIA und ZPA. Sie ermöglicht den Ersatz klassischer VPNs durch identitätsbasierten Zugang zu Internet und internen Anwendungen.

Ergänzung 2026
Zur Seite →
CyberArk
CyberArk · /cyberark
★★★★★

Marktführer im Bereich Privileged Access Management (PAM). Die Plattform sichert privilegierte Konten, verwaltet Zugangsdaten und kontrolliert administrative Zugriffe über die gesamte IT-Umgebung.

Ergänzung 2026
Zur Seite →
Qualys
Qualys · /qualys
★★★★☆

Cloud-Plattform für Schwachstellenmanagement (VMDR) und Compliance. Sie erkennt, priorisiert und behebt Sicherheitslücken über Server, Endgeräte und Cloud-Workloads hinweg.

Ergänzung 2026
Zur Seite →
Rapid7
Rapid7 · /rapid7
★★★★☆

Anbieter für Security Operations mit InsightVM (Schwachstellen) und InsightIDR (Detection und Response). Bekannt ist das Unternehmen auch durch das Pen-Testing-Framework Metasploit.

Ergänzung 2026
Zur Seite →
Trend Micro
Trend Micro · /trend-micro
★★★★☆

Sicherheitsanbieter mit der XDR-Plattform Vision One. Das Portfolio verbindet Schutz für Endpunkte, Cloud-Umgebungen und E-Mail zu einer übergreifenden Bedrohungserkennung.

Ergänzung 2026
Zur Seite →
Cisco Security
Cisco · /cisco-security
★★★★★

Breites Sicherheits-Portfolio mit Duo (MFA), Umbrella (DNS-Schutz), Secure Firewall und der Threat-Intelligence von Talos. Durch die Splunk-Übernahme ist auch SIEM/SOC fest integriert.

Ergänzung 2026
Zur Seite →

INAGRO-Empfehlung · Mai 2026

Welcher Cybersec-Stack für welches DACH-Unternehmen?

Aus über 40 Cybersec-Projekten haben wir klare Empfehlungen: DACH-Mittelstand M365-Stack: MS Entra ID + MS Defender XDR + MS Sentinel + MS Purview + Hornetsecurity + SoSafe – integrierter Microsoft-DACH-Stack mit DSGVO-Fokus. DACH-KMU mit Basis-Schutz: Bitwarden + Keycloak + G DATA + Hornetsecurity + SoSafe – komplettes DACH-Setup mit kleinem Budget. Enterprise / DAX-Konzern: Okta + CrowdStrike + Splunk + Proofpoint + 1Password + Tenable + Wiz – Best-of-Breed mit höchsten Compliance-Anforderungen. Modern-Tech-Startup: Clerk + GitHub + Snyk + Cloudflare Zero Trust + Tailscale + Doppler + GitGuardian – Developer-First-Stack mit Geschwindigkeit und Security. Cloud-First Setup: Wiz + AWS WAF + Cloudflare + HashiCorp Vault + Snyk – Pflicht-Stack für jeden modernen Cloud-Native-Setup. NIS2-betroffenes Unternehmen: Splunk/MS Sentinel + Crowdstrike/SentinelOne + Proofpoint/Hornetsecurity + 1Password + KnowBe4/SoSafe + Tenable – kritisch für 24h-/72h-Meldepflichten. DACH-Behörde / KRITIS: Keycloak + G DATA + DriveLock + NoSpamProxy + Mattermost + BSI IT-Grundschutz-Konformität – Pflicht-Stack mit DSGVO-First. Wichtigste 2026-Erkenntnis: 80 % aller DACH-Cyberangriffe gelingen über menschliche Faktoren. Investitionen in Security Awareness Training (SoSafe, KnowBe4) haben den höchsten ROI – höher als jede SIEM/EDR-Investition. Und: NIS2 ist NICHT optional. Unternehmen über 50 MA in 18 Sektoren müssen seit Oktober 2024 24h-Meldepflichten erfüllen – Sanktionen bis 10 Mio. EUR.

Cybersecurity ist 2026 keine IT-Aufgabe – sondern eine Geschäftsführer-Pflicht.

Aus über 40 Cybersec-Projekten wissen wir: Die teuerste Cybersec-Strategie ist die nachträgliche. NIS2, KRITIS, BSI IT-Grundschutz und DSGVO erzwingen strukturelle Veränderungen bis 2026 – wer nicht früh aufsetzt, riskiert nicht nur Strafen sondern auch existenzielle Schäden. Wir beraten unabhängig zur Cybersec-Strategie mit klarem DACH-Fokus, realistischen Compliance-Pfaden und Anbieter-Neutralität – von KMU-Basis-Schutz bis zum Konzern-SOC.