Die richtige Firewall für Ihr Unternehmen
Sophos UTM 9 ist ausgelaufen. Wir stellen die Alternativen ehrlich gegenüber – und finden die Firewall, die zu Ihrem Unternehmen passt.
Seit dem 30. Juni 2026 erhält keine Sophos UTM (SG-Serie / UTM 9) mehr Sicherheitsupdates. Keine Patches, keine Signaturen, kein Support. Eine Firewall ohne Updates ist keine Firewall mehr – sie ist ein offenes Tor mit Logo. Und ja: Als Sophos-Partner können wir Sie weiterhin auf die aktuelle Sophos Firewall (XGS) migrieren. Meist empfehlen wir jedoch eine der drei Alternativen unten.
Die drei Alternativen im Vergleich
| Kriterium | Securepoint UTM | Ubiquiti UniFi | OPNsense / pfSense |
|---|---|---|---|
| Ideal für | KMU mit Anspruch an Rundum-Absicherung & deutschen Support | Kleine & wachsende Standorte – Netz, WLAN & Firewall aus einer Hand | Technisch anspruchsvolle Umgebungen, maximale Kontrolle |
| Herkunft | 🇩🇪 Made in Germany, DSGVO-nah, keine US-Cloud | 🇺🇸 US-Hersteller, Controller lokal self-hostbar | 🇪🇺 OPNsense (NL), quelloffen – volle Transparenz |
| UTM-Funktionen | Voll: Stateful FW, IDS/IPS, Web-/Mailfilter, VPN | Solide & reifend: Gateway-FW, IDS/IPS | Sehr flexibel via Plugins (Suricata, VPN, Proxy) |
| Kostenmodell | Appliance + planbare Jahreslizenz, als Managed Service | Hardware-Kauf, keine laufenden Lizenzgebühren | Open Source, keine Lizenzkosten |
| Empfohlen, wenn … | Standard – Compliance & Souveränität zählen | Netz, WLAN & Firewall zusammengehören, Budget schlank | Unabhängigkeit & Transparenz im Vordergrund stehen |
Welche Firewall passt zu Ihnen?
Die ehrliche Antwort lautet fast immer: Es kommt darauf an. Deshalb beginnen wir nicht mit dem Produkt, sondern mit Ihrem Netzwerk, Ihren Anforderungen und Ihrem Budget.
- Sorglos & Made in Germany? → Securepoint UTM, von uns als Managed Service betrieben. Für die meisten KMU im Rheingau die richtige Wahl.
- Kleiner oder wachsender Betrieb? → UniFi. Netz, WLAN und Firewall aus einer Hand, mit unschlagbarem Kostenmodell.
- Eigene IT-Kompetenz, Wunsch nach Open Source? → OPNsense (oder pfSense). Volle Kontrolle, keine Lizenzkosten – Betrieb und Pflege übernehmen wir.
Warum die Firewall-Beratung von Hindricks Systems
- Securepoint Cert+ Auditor: persönlich zertifiziert für IT-Sicherheitsaudits.
- Herstellerunabhängig: Securepoint, UniFi, OPNsense/pfSense und auf Wunsch Sophos – wir verkaufen keine Marke, sondern die passende Lösung.
- Erfahrung mit kritischen Umgebungen: HA-Firewalls über drei Standorte in der regulierten Gesundheitswirtschaft.
- Migration ohne Ausfall: Wechsel von der alten (Sophos-)Firewall mit sauber übernommenem Regelwerk, VPNs und Portfreigaben.
- Planbar zum Fixpreis: Firewall as a Service im IT-Servicevertrag – Betrieb, Updates und Monitoring inklusive.
- Auf Wunsch ohne Single Point of Failure: Wir bauen Firewalls auch als Hochverfügbarkeits-Paar – fällt eine aus, übernimmt die zweite automatisch. Ein Ausfall ist dann kein Notfall, sondern eine Meldung in unserem Monitoring. Das gilt übrigens auch für missglückte Firmware-Updates des Herstellers – kommt öfter vor, als man denkt: Die zweite Firewall übernimmt, wir rollen in Ruhe zurück, und niemand sitzt stundenlang ohne Internet und E-Mail da.
Ihre Sophos läuft aus – oder Sie sind unsicher, was Sie schützt?
In einer kostenlosen Erstberatung prüfen wir Ihre aktuelle Firewall-Situation und sagen Ihnen ehrlich, ob Handlungsbedarf besteht und welche Lösung zu Ihnen passt.