
Ob Zweigstelle, Rechenzentrum oder wachsendes Homeoffice-Netz: Ohne eine leistungsfähige Firewall lässt sich heute kein Unternehmensnetzwerk mehr sinnvoll betreiben. Gleichzeitig sind Budgets knapp, Lieferzeiten für Neuware oft lang, und die Auswahl an Herstellern wirkt unübersichtlich.
Genau hier setzt der Markt für gebrauchte Enterprise-Firewalls an: geprüfte Hardware von Cisco, Juniper Networks und HPE Aruba Networking bietet häufig dieselbe Performance wie Neuware – zu einem Bruchteil des Preises und meist sofort verfügbar. Doch welche gebrauchte Firewall passt tatsächlich zu Ihrem Unternehmen?
In diesem Beitrag vergleichen wir Cisco Firepower, Juniper SRX und HPE Aruba anhand von Zielgruppe, Leistungsklasse und Software-Ökosystem – und zeigen, worauf Sie beim Kauf gebrauchter Firewall-Hardware konkret achten sollten, damit Ihre Investition auch DSGVO-konform und zukunftssicher ist.
Warum sich eine gebrauchte Enterprise-Firewall für Ihr Unternehmen lohnt
Bevor wir die drei Hersteller im Detail vergleichen, lohnt sich ein Blick auf die grundsätzlichen Vorteile gebrauchter Enterprise-Firewalls.
Kostenersparnis gegenüber Neuware
Enterprise-Firewalls von Cisco, Juniper oder HPE gehören preislich zu den größeren IT-Investitionen – vor allem in höheren Leistungsklassen wie der Cisco Firepower 4200 Serie oder der Juniper SRX5000-Familie. Gebrauchte, professionell aufbereitete Geräte kosten in der Regel deutlich weniger als vergleichbare Neuware, ohne dass Sie bei Durchsatz oder Funktionsumfang Abstriche machen müssen.
Für viele kleinere Unternehmen ist gebrauchte Hardware der realistische Einstieg in eine professionelle Firewall-Lösung – Enterprise-Sicherheit zu einem Budget, das sonst nur für Consumer-Geräte reichen würde.
Kurze Lieferzeiten statt Wartelisten
Neue Enterprise-Firewalls unterliegen je nach Hersteller und Modell häufig Lieferzeiten von mehreren Wochen bis Monaten – insbesondere bei High-End-Chassis wie der SRX5800. Gebrauchte Geräte aus geprüften Beständen sind dagegen meist innerhalb weniger Tage einsatzbereit. Für Unternehmen, die kurzfristig eine defekte Firewall ersetzen oder ein Projekt termingerecht abschließen müssen, ist das oft der ausschlaggebende Punkt.
Nachhaltigkeit: Zweitnutzung statt Neuproduktion
Jede Firewall, die durch Wiederaufbereitung ein zweites Leben erhält, spart Ressourcen und reduziert Elektroschrott. Für Unternehmen mit ESG-Berichtspflichten oder eigenen Nachhaltigkeitszielen ist der Kauf gebrauchter Enterprise-Hardware daher nicht nur eine wirtschaftliche, sondern auch eine strategische Entscheidung im Sinne der Circular Economy.
Das sollten Sie vor dem Kauf klären
Bevor Sie sich für einen Hersteller entscheiden, lohnt sich ein Blick auf vier zentrale Fragen.
Einsatzszenario definieren
Soll die Firewall den Internet-Perimeter eines einzelnen Standorts absichern, als Kern-Firewall im Rechenzentrum dienen oder eine Zweigstelle anbinden? Die Antwort bestimmt maßgeblich, welche Serie infrage kommt – vom kompakten Einstiegsmodell bis zum modularen Chassis-System.
Durchsatz und Nutzeranzahl richtig einschätzen
Der tatsächliche Firewall-Durchsatz sinkt spürbar, sobald Funktionen wie Deep Packet Inspection, IPS oder SSL-Entschlüsselung aktiv sind. Kalkulieren Sie realistische Lastszenarien statt reiner Datenblattwerte und planen Sie Wachstumsreserven ein – gebrauchte Hardware der nächsthöheren Leistungsklasse ist oft trotzdem günstiger als ein neues Einstiegsmodell.
Lizenz- und Support-Status prüfen (End-of-Sale/End-of-Life)
Prüfen Sie vor dem Kauf, ob sich das Modell im aktiven Verkaufszeitraum (End-of-Sale) befindet oder bereits im End-of-Life-Support-Fenster – Cisco und Juniper veröffentlichen dazu eigene End-of-Life-Bulletins [1, 2]. Klären Sie außerdem, ob Software-Lizenzen und Support-Subscriptions beim Eigentümerwechsel übertragbar sind; das unterscheidet sich je nach Hersteller und Lizenzmodell.
Tipp
Bitten Sie den Anbieter aktiv um den aktuellen End-of-Life-Status und ein Löschprotokoll der Vorkonfiguration – beides sollte fester Bestandteil jedes Angebots für gebrauchte Firewall-Hardware sein.
Datenlöschung und Konfigurationshistorie des Vorbesitzers
Eine gebrauchte Firewall enthält häufig noch Konfigurationsdaten, VPN-Zertifikate oder Zugangsdaten des Vorbesitzers. Nach Art. 32 DSGVO sind Unternehmen verpflichtet, angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten zu treffen [4] – das gilt auch beim Verkauf ausgemusterter Netzwerk-Hardware.
Achten Sie deshalb auf einen Anbieter, der eine zertifizierte Datenlöschung und vollständige Werkszurücksetzung dokumentiert. Mehr zu unserem Vorgehen bei der DSGVO-konformen Datenlöschung finden Sie in unserem ITAD-Bereich.
Cisco Firepower im Vergleich: Firepower 1000 bis 4200 Serie
Cisco zählt zu den etabliertesten Anbietern von Next Generation Firewalls (NGFW) und deckt mit der Firepower-Produktfamilie ein breites Leistungsspektrum ab.
Firepower 1000/2100 Serie – Einstieg für KMU und Zweigstellen
Die Firepower 1000 Serie (u. a. 1010, 1120, 1140, 1150) richtet sich an kleinere Standorte und Zweigstellen, die 2100 Serie schließt die Lücke zu mittleren Unternehmensnetzen. Beide Serien laufen unter Cisco Secure Firewall Threat Defense (FTD) und lassen sich zentral über das Firepower Management Center (FMC) verwalten.
Firepower 3100/4100/4200 Serie – Rechenzentrum und High-Performance
Für Rechenzentren und höhere Durchsatzanforderungen bietet Cisco die Serien 3100, 4100 und 4200. Gebrauchte Geräte dieser Klasse eignen sich besonders für Unternehmen, die ihre bestehende Cisco-Infrastruktur erweitern oder eine ausgemusterte Rechenzentrums-Firewall kostengünstig ersetzen möchten.
Software-Basis: Threat Defense, Snort3 und Cisco Talos
Technologisch basiert Firepower auf der Engine Snort3 sowie den Bedrohungsdaten von Cisco Talos, einem der größten kommerziellen Threat-Intelligence-Teams weltweit. Diese Kombination macht Firepower zu einer soliden Wahl für Unternehmen, die bereits im Cisco-Ökosystem (Switching, Routing, ISE) investiert sind und eine einheitliche Verwaltung schätzen.
Juniper Networks SRX im Vergleich: SRX300 bis SRX5800
Juniper positioniert die SRX-Serie als durchgängige Firewall-Plattform vom Branch-Router bis zum Service-Provider-Kern.
SRX300/1500 – Branch und kleinere Unternehmen
Die SRX300-Serie (SRX300, 320, 340, 345) sowie die SRX1500 adressieren kleinere Standorte und Zweigstellen mit moderatem Durchsatzbedarf – kompakt, energieeffizient und mit vollständigem Junos-OS-Funktionsumfang.
SRX4000/5000 (5400–5800) – Data-Center-Klasse
Für Rechenzentren und Service-Provider bietet Juniper mit der SRX4000-Serie sowie den chassis-basierten Hochleistungssystemen SRX5400, SRX5600 und SRX5800 modulare Plattformen mit austauschbaren Services-Processing- und I/O-Karten. Gerade in diesem Segment ist gebrauchte Hardware besonders attraktiv, da Neuanschaffungen hier zu den kostenintensivsten Positionen im Netzwerkbudget zählen.
Junos OS und Modularität als Stärke
Alle SRX-Modelle laufen unter demselben Junos-Betriebssystem, was den Wechsel zwischen Modellgrößen erleichtert und Schulungsaufwand reduziert. Für Unternehmen, die bereits Juniper-Switches oder -Router im Einsatz haben, ist die SRX-Serie daher oft die konsistenteste Wahl.

HPE Aruba Networking als dritte Option: Firewall-Funktionalität im SD-Branch-Kontext
Anders als Cisco und Juniper positioniert sich HPE nicht mit einer eigenständigen, dedizierten NGFW-Appliance-Linie, sondern über die Aruba-Networking-Sparte mit integrierter Sicherheitsfunktion.
Aruba Gateways (7000/9000 Serie) mit integrierter Firewall
Die Aruba Gateway-Serien 7000 und 9000 kombinieren WAN-Anbindung, SD-WAN und eine stateful Firewall in einem Gerät und sind Teil der Aruba SD-Branch-Architektur. Verwaltet werden sie zentral über Aruba Central, die Netzwerkzugriffskontrolle läuft häufig über Aruba ClearPass.
Unterschied zu klassischen NGFW-Appliances
Während Cisco Firepower und Juniper SRX als eigenständige Perimeter-Firewalls mit vollem NGFW-Funktionsumfang konzipiert sind, liegt der Schwerpunkt bei Aruba Gateways stärker auf SD-WAN, Netzwerkzugriff und Filial-Konnektivität – die Firewall-Funktion ist integriert, aber nicht das primäre Verkaufsargument.
Wann Aruba die bessere Wahl ist
Für Unternehmen, die bereits auf Aruba-WLAN und -Switching setzen und eine einheitliche SD-Branch-Verwaltung über Aruba Central wünschen, ist ein gebrauchtes Aruba-Gateway oft die konsistentere Ergänzung – auch wenn für sehr hohe Perimeter-Sicherheitsanforderungen häufig zusätzlich eine dedizierte NGFW wie Firepower oder SRX sinnvoll bleibt.
Cisco vs. Juniper vs. HPE: Direkter Vergleich anhand zentraler Kaufkriterien
Die folgende Übersicht fasst die wichtigsten Unterschiede zusammen:
| Kriterium | Cisco Firepower | Juniper SRX | HPE Aruba |
|---|---|---|---|
| Zielgruppe | KMU bis Rechenzentrum | Branch bis Data Center | Filiale & Campus |
| Modellspanne | 1000 – 4200 Serie | SRX300 – SRX5800 | Gateway 7000 / 9000 |
| Software | Secure Firewall Threat Defense | Junos OS | Aruba Central / ClearPass |
| Schwerpunkt | Klassische NGFW | Modulare NGFW | SD-Branch + Firewall |
| Ökosystem-Fit | Cisco Switching / ISE | Juniper Switching / Routing | Aruba WLAN / Switching |
Worauf Sie beim Kauf gebrauchter Firewalls konkret achten sollten
Zustand und Restlaufzeit der Hardware
Lassen Sie sich Betriebsstunden, Zustand von Lüftern und Netzteilen sowie eine Garantie auf die gebrauchte Hardware bestätigen. Seriöse Anbieter führen vor dem Verkauf einen technischen Funktionstest durch.
Firmware- und Lizenzübertragbarkeit
Klären Sie vorab, welche Software-Version installiert ist und ob Feature-Lizenzen (z. B. IPS, URL-Filtering) im Kauf enthalten oder separat zu erwerben sind.
Zertifizierte Datenlöschung der Vorkonfiguration
Bestehen Sie auf einem Löschprotokoll für die vorherige Konfiguration. Bei IT-RESELL gehört die dokumentierte, DSGVO-konforme Datenlöschung zu jedem Ankauf und jeder Aufbereitung dazu.
Herstellersupport nach Eigentümerwechsel
Prüfen Sie, ob und zu welchen Konditionen sich Support-Verträge nach dem Kauf neu abschließen lassen – das betrifft insbesondere Sicherheitsupdates, die angesichts der NIS2-Richtlinie [6] für viele Unternehmen inzwischen verpflichtend dokumentiert werden müssen. Auch die Anforderungen des BSI-Grundschutzbausteins NET.3.2 zu Firewalls [5] sind hier eine sinnvolle Orientierung.

Fazit
Eine pauschale Antwort gibt es nicht – die richtige Wahl hängt von Ihrer bestehenden Infrastruktur, dem benötigten Durchsatz und Ihrem Budget ab. Cisco Firepower eignet sich besonders für Unternehmen mit vorhandener Cisco-Umgebung und Wunsch nach einer etablierten NGFW mit Talos-Bedrohungsdaten.
Juniper SRX punktet durch Modularität und ist speziell in den High-End-Baureihen SRX5400 bis SRX5800 eine kosteneffiziente Alternative für Rechenzentren. HPE Aruba Gateways sind die richtige Wahl, wenn Firewall-Funktionalität im Rahmen einer SD-Branch-Strategie mit einheitlicher Aruba-Central-Verwaltung im Vordergrund steht.
Merke
Es gibt nicht die eine „beste“ Firewall – die passende Wahl richtet sich immer nach Ihrer bestehenden Infrastruktur, dem Durchsatzbedarf und Ihrem Budget.
In allen drei Fällen gilt: Eine geprüfte, DSGVO-konform aufbereitete gebrauchte Firewall bietet ein überzeugendes Preis-Leistungs-Verhältnis gegenüber Neuware – vorausgesetzt, Support-Status und Datenlöschung sind sauber dokumentiert. Gerne beraten wir Sie zu passenden Modellen aus unserem aktuellen Bestand.
Ob Cisco Firepower, Juniper SRX oder HPE Aruba – wir beraten Sie herstellerunabhängig und liefern geprüfte, gebrauchte Firewalls aus unserem Bestand.
- [1] Cisco Systems: End-of-Life and End-of-Sale Products – Policy und Produkt-Bulletins. cisco.com – Zugriff: Juli 2026
- [2] Juniper Networks: SRX Series – Produktseite und End-of-Life-Informationen. juniper.net – Zugriff: Juli 2026
- [3] HPE Aruba Networking: Aruba Gateways & SD-Branch-Lösungen. arubanetworks.com – Zugriff: Juli 2026
- [4] Verordnung (EU) 2016/679 (DSGVO), Art. 32 – Sicherheit der Verarbeitung. eur-lex.europa.eu – Zugriff: Juli 2026
- [5] Bundesamt für Sicherheit in der Informationstechnik (BSI): IT-Grundschutz-Kompendium, Baustein NET.3.2 (Firewall). bsi.bund.de – Zugriff: Juli 2026
- [6] Richtlinie (EU) 2022/2555 (NIS2-Richtlinie). eur-lex.europa.eu – Zugriff: Juli 2026
Hinweis zu diesem Beitrag: Inhalte auf diesem Blog werden mit Unterstützung von KI-Tools erstellt und von unserem Redaktionsteam recherchiert, fachlich geprüft und freigegeben.
Häufige Fragen zu gebrauchten Firewalls
Ist der Kauf einer gebrauchten Firewall sicher?
Ja, sofern die Hardware technisch geprüft und die Vorkonfiguration nachweislich vollständig gelöscht wurde. Achten Sie auf ein dokumentiertes Löschprotokoll und einen Funktionstest vor dem Versand – dann unterscheidet sich eine gebrauchte Enterprise-Firewall funktional nicht von einem Neugerät.
Was kostet eine gebrauchte Cisco Firepower im Vergleich zur Neuware?
Die Ersparnis hängt von Modell und Zustand ab, liegt bei geprüfter, gebrauchter Hardware aber häufig deutlich unter dem Neupreis. Ein individuelles Angebot für Ihre gewünschte Firepower-Serie erhalten Sie direkt bei IT-RESELL.
Bekommt man für gebrauchte Firewalls noch Herstellersupport?
Das hängt vom End-of-Life-Status des Modells ab. Solange ein Gerät nicht im End-of-Life-Support-Fenster ist, lassen sich Support-Verträge bei Cisco, Juniper und HPE in der Regel neu abschließen – prüfen Sie dies vor dem Kauf anhand der Hersteller-Bulletins.
Cisco Firepower oder Juniper SRX – was ist die bessere Wahl?
Beides sind vollwertige NGFW-Plattformen. Firepower passt gut zu bestehenden Cisco-Umgebungen mit Talos-Bedrohungsdaten, SRX punktet durch Junos-Modularität und besonders kosteneffiziente High-End-Chassis wie die SRX5800 für Rechenzentren.
Kann man Lizenzen einer gebrauchten Firewall übernehmen?
Teilweise: Manche Feature-Lizenzen sind an die Seriennummer gebunden und übertragbar, andere müssen neu erworben werden. Klären Sie dies vor dem Kauf konkret mit dem Anbieter und gegebenenfalls dem Hersteller.
Woran erkenne ich, ob eine gebrauchte Firewall End-of-Life ist?
Cisco und Juniper veröffentlichen End-of-Sale- und End-of-Life-Bulletins mit genauen Daten für jedes Modell. Ein seriöser Anbieter gebrauchter Hardware nennt Ihnen diesen Status transparent vor dem Kauf.
Eignet sich HPE/Aruba auch als klassische Perimeter-Firewall?
Aruba Gateways bieten integrierte Firewall-Funktion, sind aber primär für SD-Branch- und SD-WAN-Szenarien konzipiert. Für sehr hohe Perimeter-Sicherheitsanforderungen sind dedizierte NGFW-Plattformen wie Cisco Firepower oder Juniper SRX meist die passendere Wahl.

