Herstellerneutral & unabhängig Kein Werbedruck, keine Provision ✓
526 IT-Fachbegriffe IT-Glossar auf Knopfdruck ✓
Laufend aktualisiert Aktuelle IT-Themen aus der Praxis ✓
Von IT-Profis verfasst 20+ Jahre Branchenerfahrung ✓
IT-Kaufberatung

Firewall Kaufberatung: Cisco Firepower vs. Juniper SRX vs. HPE – welche gebrauchte Firewall passt zu Ihrem Unternehmen?

Zweitnutzung statt Neuproduktion: Warum sich gebrauchte Firewall-Hardware lohnt.

Steffen Huntscha Steffen Huntscha 31. Juli 2026 10 Min Lesezeit
3 HerstellerCisco Firepower, Juniper SRX und HPE Aruba – NGFW vs. modulare NGFW vs. SD-Branch mit Firewall
Firepower 1000–4200Cisco-Modellspanne von der KMU-Zweigstelle bis zur Rechenzentrums-Firewall
SRX300–SRX5800Juniper-Modellspanne vom Branch bis zum chassis-basierten Data-Center-System
EOS/EOL prüfenvor dem Kauf End-of-Sale-/End-of-Life-Status und Lizenzübertragbarkeit klären
Art. 32 DSGVOzertifizierte, dokumentierte Datenlöschung der Vorkonfiguration ist Pflicht
NIS2 & BSI NET.3.2Sicherheitsupdates und Firewall-Betrieb sollten nachweisbar dokumentiert werden

Ob Zweigstelle, Rechenzentrum oder wachsendes Homeoffice-Netz: Ohne eine leistungsfähige Firewall lässt sich heute kein Unternehmensnetzwerk mehr sinnvoll betreiben. Gleichzeitig sind Budgets knapp, Lieferzeiten für Neuware oft lang, und die Auswahl an Herstellern wirkt unübersichtlich.
Genau hier setzt der Markt für gebrauchte Enterprise-Firewalls an: geprüfte Hardware von Cisco, Juniper Networks und HPE Aruba Networking bietet häufig dieselbe Performance wie Neuware – zu einem Bruchteil des Preises und meist sofort verfügbar. Doch welche gebrauchte Firewall passt tatsächlich zu Ihrem Unternehmen?

In diesem Beitrag vergleichen wir Cisco Firepower, Juniper SRX und HPE Aruba anhand von Zielgruppe, Leistungsklasse und Software-Ökosystem – und zeigen, worauf Sie beim Kauf gebrauchter Firewall-Hardware konkret achten sollten, damit Ihre Investition auch DSGVO-konform und zukunftssicher ist.

Warum sich eine gebrauchte Enterprise-Firewall für Ihr Unternehmen lohnt

Bevor wir die drei Hersteller im Detail vergleichen, lohnt sich ein Blick auf die grundsätzlichen Vorteile gebrauchter Enterprise-Firewalls.

Kostenersparnis gegenüber Neuware

Enterprise-Firewalls von Cisco, Juniper oder HPE gehören preislich zu den größeren IT-Investitionen – vor allem in höheren Leistungsklassen wie der Cisco Firepower 4200 Serie oder der Juniper SRX5000-Familie. Gebrauchte, professionell aufbereitete Geräte kosten in der Regel deutlich weniger als vergleichbare Neuware, ohne dass Sie bei Durchsatz oder Funktionsumfang Abstriche machen müssen.

Für viele kleinere Unternehmen ist gebrauchte Hardware der realistische Einstieg in eine professionelle Firewall-Lösung – Enterprise-Sicherheit zu einem Budget, das sonst nur für Consumer-Geräte reichen würde.

Kurze Lieferzeiten statt Wartelisten

Neue Enterprise-Firewalls unterliegen je nach Hersteller und Modell häufig Lieferzeiten von mehreren Wochen bis Monaten – insbesondere bei High-End-Chassis wie der SRX5800. Gebrauchte Geräte aus geprüften Beständen sind dagegen meist innerhalb weniger Tage einsatzbereit. Für Unternehmen, die kurzfristig eine defekte Firewall ersetzen oder ein Projekt termingerecht abschließen müssen, ist das oft der ausschlaggebende Punkt.

Nachhaltigkeit: Zweitnutzung statt Neuproduktion

Jede Firewall, die durch Wiederaufbereitung ein zweites Leben erhält, spart Ressourcen und reduziert Elektroschrott. Für Unternehmen mit ESG-Berichtspflichten oder eigenen Nachhaltigkeitszielen ist der Kauf gebrauchter Enterprise-Hardware daher nicht nur eine wirtschaftliche, sondern auch eine strategische Entscheidung im Sinne der Circular Economy.

Das sollten Sie vor dem Kauf klären

Bevor Sie sich für einen Hersteller entscheiden, lohnt sich ein Blick auf vier zentrale Fragen.

Einsatzszenario definieren

Soll die Firewall den Internet-Perimeter eines einzelnen Standorts absichern, als Kern-Firewall im Rechenzentrum dienen oder eine Zweigstelle anbinden? Die Antwort bestimmt maßgeblich, welche Serie infrage kommt – vom kompakten Einstiegsmodell bis zum modularen Chassis-System.

Durchsatz und Nutzeranzahl richtig einschätzen

Der tatsächliche Firewall-Durchsatz sinkt spürbar, sobald Funktionen wie Deep Packet Inspection, IPS oder SSL-Entschlüsselung aktiv sind. Kalkulieren Sie realistische Lastszenarien statt reiner Datenblattwerte und planen Sie Wachstumsreserven ein – gebrauchte Hardware der nächsthöheren Leistungsklasse ist oft trotzdem günstiger als ein neues Einstiegsmodell.

Lizenz- und Support-Status prüfen (End-of-Sale/End-of-Life)

Prüfen Sie vor dem Kauf, ob sich das Modell im aktiven Verkaufszeitraum (End-of-Sale) befindet oder bereits im End-of-Life-Support-Fenster – Cisco und Juniper veröffentlichen dazu eigene End-of-Life-Bulletins [1, 2]. Klären Sie außerdem, ob Software-Lizenzen und Support-Subscriptions beim Eigentümerwechsel übertragbar sind; das unterscheidet sich je nach Hersteller und Lizenzmodell.

Tipp

Bitten Sie den Anbieter aktiv um den aktuellen End-of-Life-Status und ein Löschprotokoll der Vorkonfiguration – beides sollte fester Bestandteil jedes Angebots für gebrauchte Firewall-Hardware sein.

Datenlöschung und Konfigurationshistorie des Vorbesitzers

Eine gebrauchte Firewall enthält häufig noch Konfigurationsdaten, VPN-Zertifikate oder Zugangsdaten des Vorbesitzers. Nach Art. 32 DSGVO sind Unternehmen verpflichtet, angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten zu treffen [4] – das gilt auch beim Verkauf ausgemusterter Netzwerk-Hardware.

Achten Sie deshalb auf einen Anbieter, der eine zertifizierte Datenlöschung und vollständige Werkszurücksetzung dokumentiert. Mehr zu unserem Vorgehen bei der DSGVO-konformen Datenlöschung finden Sie in unserem ITAD-Bereich.

Cisco Firepower im Vergleich: Firepower 1000 bis 4200 Serie

Cisco zählt zu den etabliertesten Anbietern von Next Generation Firewalls (NGFW) und deckt mit der Firepower-Produktfamilie ein breites Leistungsspektrum ab.

Firepower 1000/2100 Serie – Einstieg für KMU und Zweigstellen

Die Firepower 1000 Serie (u. a. 1010, 1120, 1140, 1150) richtet sich an kleinere Standorte und Zweigstellen, die 2100 Serie schließt die Lücke zu mittleren Unternehmensnetzen. Beide Serien laufen unter Cisco Secure Firewall Threat Defense (FTD) und lassen sich zentral über das Firepower Management Center (FMC) verwalten.

Firepower 3100/4100/4200 Serie – Rechenzentrum und High-Performance

Für Rechenzentren und höhere Durchsatzanforderungen bietet Cisco die Serien 3100, 4100 und 4200. Gebrauchte Geräte dieser Klasse eignen sich besonders für Unternehmen, die ihre bestehende Cisco-Infrastruktur erweitern oder eine ausgemusterte Rechenzentrums-Firewall kostengünstig ersetzen möchten.

Software-Basis: Threat Defense, Snort3 und Cisco Talos

Technologisch basiert Firepower auf der Engine Snort3 sowie den Bedrohungsdaten von Cisco Talos, einem der größten kommerziellen Threat-Intelligence-Teams weltweit. Diese Kombination macht Firepower zu einer soliden Wahl für Unternehmen, die bereits im Cisco-Ökosystem (Switching, Routing, ISE) investiert sind und eine einheitliche Verwaltung schätzen.

Juniper Networks SRX im Vergleich: SRX300 bis SRX5800

Juniper positioniert die SRX-Serie als durchgängige Firewall-Plattform vom Branch-Router bis zum Service-Provider-Kern.

SRX300/1500 – Branch und kleinere Unternehmen

Die SRX300-Serie (SRX300, 320, 340, 345) sowie die SRX1500 adressieren kleinere Standorte und Zweigstellen mit moderatem Durchsatzbedarf – kompakt, energieeffizient und mit vollständigem Junos-OS-Funktionsumfang.

SRX4000/5000 (5400–5800) – Data-Center-Klasse

Für Rechenzentren und Service-Provider bietet Juniper mit der SRX4000-Serie sowie den chassis-basierten Hochleistungssystemen SRX5400, SRX5600 und SRX5800 modulare Plattformen mit austauschbaren Services-Processing- und I/O-Karten. Gerade in diesem Segment ist gebrauchte Hardware besonders attraktiv, da Neuanschaffungen hier zu den kostenintensivsten Positionen im Netzwerkbudget zählen.

Junos OS und Modularität als Stärke

Alle SRX-Modelle laufen unter demselben Junos-Betriebssystem, was den Wechsel zwischen Modellgrößen erleichtert und Schulungsaufwand reduziert. Für Unternehmen, die bereits Juniper-Switches oder -Router im Einsatz haben, ist die SRX-Serie daher oft die konsistenteste Wahl.

Vergleichsgrafik der drei Firewall-Hersteller Cisco, Juniper und HPE nach Zielgruppe und Serie
Cisco Firepower, Juniper SRX und HPE Aruba unterscheiden sich deutlich in Zielgruppe, Serie und Software-Basis.

HPE Aruba Networking als dritte Option: Firewall-Funktionalität im SD-Branch-Kontext

Anders als Cisco und Juniper positioniert sich HPE nicht mit einer eigenständigen, dedizierten NGFW-Appliance-Linie, sondern über die Aruba-Networking-Sparte mit integrierter Sicherheitsfunktion.

Aruba Gateways (7000/9000 Serie) mit integrierter Firewall

Die Aruba Gateway-Serien 7000 und 9000 kombinieren WAN-Anbindung, SD-WAN und eine stateful Firewall in einem Gerät und sind Teil der Aruba SD-Branch-Architektur. Verwaltet werden sie zentral über Aruba Central, die Netzwerkzugriffskontrolle läuft häufig über Aruba ClearPass.

Unterschied zu klassischen NGFW-Appliances

Während Cisco Firepower und Juniper SRX als eigenständige Perimeter-Firewalls mit vollem NGFW-Funktionsumfang konzipiert sind, liegt der Schwerpunkt bei Aruba Gateways stärker auf SD-WAN, Netzwerkzugriff und Filial-Konnektivität – die Firewall-Funktion ist integriert, aber nicht das primäre Verkaufsargument.

Wann Aruba die bessere Wahl ist

Für Unternehmen, die bereits auf Aruba-WLAN und -Switching setzen und eine einheitliche SD-Branch-Verwaltung über Aruba Central wünschen, ist ein gebrauchtes Aruba-Gateway oft die konsistentere Ergänzung – auch wenn für sehr hohe Perimeter-Sicherheitsanforderungen häufig zusätzlich eine dedizierte NGFW wie Firepower oder SRX sinnvoll bleibt.

Cisco vs. Juniper vs. HPE: Direkter Vergleich anhand zentraler Kaufkriterien

Die folgende Übersicht fasst die wichtigsten Unterschiede zusammen:

Kriterium Cisco Firepower Juniper SRX HPE Aruba
Zielgruppe KMU bis Rechenzentrum Branch bis Data Center Filiale & Campus
Modellspanne 1000 – 4200 Serie SRX300 – SRX5800 Gateway 7000 / 9000
Software Secure Firewall Threat Defense Junos OS Aruba Central / ClearPass
Schwerpunkt Klassische NGFW Modulare NGFW SD-Branch + Firewall
Ökosystem-Fit Cisco Switching / ISE Juniper Switching / Routing Aruba WLAN / Switching

Worauf Sie beim Kauf gebrauchter Firewalls konkret achten sollten

Zustand und Restlaufzeit der Hardware

Lassen Sie sich Betriebsstunden, Zustand von Lüftern und Netzteilen sowie eine Garantie auf die gebrauchte Hardware bestätigen. Seriöse Anbieter führen vor dem Verkauf einen technischen Funktionstest durch.

Firmware- und Lizenzübertragbarkeit

Klären Sie vorab, welche Software-Version installiert ist und ob Feature-Lizenzen (z. B. IPS, URL-Filtering) im Kauf enthalten oder separat zu erwerben sind.

Zertifizierte Datenlöschung der Vorkonfiguration

Bestehen Sie auf einem Löschprotokoll für die vorherige Konfiguration. Bei IT-RESELL gehört die dokumentierte, DSGVO-konforme Datenlöschung zu jedem Ankauf und jeder Aufbereitung dazu.

Herstellersupport nach Eigentümerwechsel

Prüfen Sie, ob und zu welchen Konditionen sich Support-Verträge nach dem Kauf neu abschließen lassen – das betrifft insbesondere Sicherheitsupdates, die angesichts der NIS2-Richtlinie [6] für viele Unternehmen inzwischen verpflichtend dokumentiert werden müssen. Auch die Anforderungen des BSI-Grundschutzbausteins NET.3.2 zu Firewalls [5] sind hier eine sinnvolle Orientierung.

Vierstufige Checkliste für den Kauf einer gebrauchten Enterprise-Firewall
In vier Schritten zur passenden gebrauchten Firewall – von der Bedarfsanalyse bis zur Datenlöschung.

Fazit

Eine pauschale Antwort gibt es nicht – die richtige Wahl hängt von Ihrer bestehenden Infrastruktur, dem benötigten Durchsatz und Ihrem Budget ab. Cisco Firepower eignet sich besonders für Unternehmen mit vorhandener Cisco-Umgebung und Wunsch nach einer etablierten NGFW mit Talos-Bedrohungsdaten.

Juniper SRX punktet durch Modularität und ist speziell in den High-End-Baureihen SRX5400 bis SRX5800 eine kosteneffiziente Alternative für Rechenzentren. HPE Aruba Gateways sind die richtige Wahl, wenn Firewall-Funktionalität im Rahmen einer SD-Branch-Strategie mit einheitlicher Aruba-Central-Verwaltung im Vordergrund steht.

Merke

Es gibt nicht die eine „beste“ Firewall – die passende Wahl richtet sich immer nach Ihrer bestehenden Infrastruktur, dem Durchsatzbedarf und Ihrem Budget.

In allen drei Fällen gilt: Eine geprüfte, DSGVO-konform aufbereitete gebrauchte Firewall bietet ein überzeugendes Preis-Leistungs-Verhältnis gegenüber Neuware – vorausgesetzt, Support-Status und Datenlöschung sind sauber dokumentiert. Gerne beraten wir Sie zu passenden Modellen aus unserem aktuellen Bestand.

Die passende gebrauchte Firewall für Ihr Unternehmen finden

Ob Cisco Firepower, Juniper SRX oder HPE Aruba – wir beraten Sie herstellerunabhängig und liefern geprüfte, gebrauchte Firewalls aus unserem Bestand.

Jetzt beraten lassen
  1. [1] Cisco Systems: End-of-Life and End-of-Sale Products – Policy und Produkt-Bulletins. cisco.com – Zugriff: Juli 2026
  2. [2] Juniper Networks: SRX Series – Produktseite und End-of-Life-Informationen. juniper.net – Zugriff: Juli 2026
  3. [3] HPE Aruba Networking: Aruba Gateways & SD-Branch-Lösungen. arubanetworks.com – Zugriff: Juli 2026
  4. [4] Verordnung (EU) 2016/679 (DSGVO), Art. 32 – Sicherheit der Verarbeitung. eur-lex.europa.eu – Zugriff: Juli 2026
  5. [5] Bundesamt für Sicherheit in der Informationstechnik (BSI): IT-Grundschutz-Kompendium, Baustein NET.3.2 (Firewall). bsi.bund.de – Zugriff: Juli 2026
  6. [6] Richtlinie (EU) 2022/2555 (NIS2-Richtlinie). eur-lex.europa.eu – Zugriff: Juli 2026

Hinweis zu diesem Beitrag: Inhalte auf diesem Blog werden mit Unterstützung von KI-Tools erstellt und von unserem Redaktionsteam recherchiert, fachlich geprüft und freigegeben.

FAQ

Häufige Fragen zu gebrauchten Firewalls

Ist der Kauf einer gebrauchten Firewall sicher?

Ja, sofern die Hardware technisch geprüft und die Vorkonfiguration nachweislich vollständig gelöscht wurde. Achten Sie auf ein dokumentiertes Löschprotokoll und einen Funktionstest vor dem Versand – dann unterscheidet sich eine gebrauchte Enterprise-Firewall funktional nicht von einem Neugerät.

Was kostet eine gebrauchte Cisco Firepower im Vergleich zur Neuware?

Die Ersparnis hängt von Modell und Zustand ab, liegt bei geprüfter, gebrauchter Hardware aber häufig deutlich unter dem Neupreis. Ein individuelles Angebot für Ihre gewünschte Firepower-Serie erhalten Sie direkt bei IT-RESELL.

Bekommt man für gebrauchte Firewalls noch Herstellersupport?

Das hängt vom End-of-Life-Status des Modells ab. Solange ein Gerät nicht im End-of-Life-Support-Fenster ist, lassen sich Support-Verträge bei Cisco, Juniper und HPE in der Regel neu abschließen – prüfen Sie dies vor dem Kauf anhand der Hersteller-Bulletins.

Cisco Firepower oder Juniper SRX – was ist die bessere Wahl?

Beides sind vollwertige NGFW-Plattformen. Firepower passt gut zu bestehenden Cisco-Umgebungen mit Talos-Bedrohungsdaten, SRX punktet durch Junos-Modularität und besonders kosteneffiziente High-End-Chassis wie die SRX5800 für Rechenzentren.

Kann man Lizenzen einer gebrauchten Firewall übernehmen?

Teilweise: Manche Feature-Lizenzen sind an die Seriennummer gebunden und übertragbar, andere müssen neu erworben werden. Klären Sie dies vor dem Kauf konkret mit dem Anbieter und gegebenenfalls dem Hersteller.

Woran erkenne ich, ob eine gebrauchte Firewall End-of-Life ist?

Cisco und Juniper veröffentlichen End-of-Sale- und End-of-Life-Bulletins mit genauen Daten für jedes Modell. Ein seriöser Anbieter gebrauchter Hardware nennt Ihnen diesen Status transparent vor dem Kauf.

Eignet sich HPE/Aruba auch als klassische Perimeter-Firewall?

Aruba Gateways bieten integrierte Firewall-Funktion, sind aber primär für SD-Branch- und SD-WAN-Szenarien konzipiert. Für sehr hohe Perimeter-Sicherheitsanforderungen sind dedizierte NGFW-Plattformen wie Cisco Firepower oder Juniper SRX meist die passendere Wahl.