Barracuda SecureEdge SASE im Test

Erkunden Sie die Funktionen, Vor- und Nachteile sowie die Preise der Secure-Access-Service-Edge-Lösung (SASE) SecureEdge von Barracuda zur detaillierten Absicherung von Remote-Ressourcen.

Verfasst von
Chad Kime
Chad Kime
Sep 22, 2023
8 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Das SASE-Produkt Barracuda SecureEdge baut auf den etablierten Sicherheitsprodukten von Barracuda (Firewalls, Gateways, E-Mail-Sicherheit und mehr) auf, die bereits zahlreiche Unternehmen weltweit schützen. Im Vergleich zu anderen SASE-Konkurrenten kann Barracuda SecureEdge als eine der besten Optionen zum Schutz von Remote-Benutzern gelten.

Weitere Einzelheiten finden Sie in den folgenden Abschnitten dieses Tests:

Eine Gegenüberstellung der SASE-Lösung Barracuda SecureEdge mit Konkurrenzprodukten finden Sie in unserer vollständigen Liste der besten Secure-Access-Service-Edge-Lösungen (SASE).

Wer ist Barracuda?

Barracuda begann Anfang der 2000er-Jahre mit einer Appliance, die E-Mail-Sicherheit bot und SPAM herausfilterte. Da das Unternehmen die Entwicklungen sowohl in der Cybersicherheit als auch bei den Kundenanforderungen erkannte, begann Barracuda mit der Entwicklung neuer Funktionen und der Übernahme ergänzender Unternehmen, um Technologielösungen für Anwendungssicherheit, Cloud-Backups, Firewalls und mehr bereitzustellen. Barracuda war einst unter dem Tickersymbol CUDA an der NYSE börsennotiert, wurde jedoch 2018 von Thoma Bravo privatisiert.

Die Barracuda-SecureEdge-SASE-Plattform

Die SecureEdge-Plattform von Barracuda integriert Sicherheitsfunktionen mit SD-WAN-Steuerung und schafft so ein nahtloses SASE-Produkt, das über einen zentralen Software-Controller gesteuert wird.

Wie alle SASE-Lösungen bietet die Plattform sicheren Zugriff auf SaaS-Apps und interne Apps sowie eine von der Netzwerkinfrastruktur unabhängige Gerätesicherheit. Der Großteil der Berechnungen, Logik und Schutzfunktionen wird auf dem Gerät ausgeführt; ausgenommen sind die Paketprüfung und der erweiterte Bedrohungsschutz (ATP), die in der Cloud erfolgen.

SASE-Produkte benötigen sechs zentrale Funktionen, um dieser Kategorie zugerechnet zu werden. Barracuda stellt die meisten davon über die cloudgehostete SecureEdge-Software bereit, einige Aspekte werden jedoch auf dem Gerät oder über SecureEdge-Standort-Appliances bereitgestellt.

  1. Die zentrale Steuerungkonsolidiert das gesamte Sicherheitsmanagement und die Berichterstattung über den Betrieb in einer cloudgehosteten Steuerungssoftware.
  2. Der überwachte Netzwerkstatusbeginnt beim Dashboard; Details zum Betriebs- und Sicherheitsstatus können bei Bedarf aufgerufen werden. Automatisierte softwaredefinierte Weitverkehrsnetzwerk-funktionen (SD-WAN) führen auf Grundlage der Datenverkehrsanalyse eine Selbstheilung, anwendungsbasierte Weiterleitung und adaptive Sitzungsbalancierung durch.
  3. Die überwachte Benutzeraktivitätermöglicht es dem Betrieb und der Sicherheit, anomales Verhalten zu erkennen und den Zugriff auf Ressourcen je nach Bedarf zu erlauben oder zu blockieren.
  4. Der überprüfte und entschlüsselte Datenverkehrblockiert Malware und schädliche URLs durch zentrale Steuerung und Filterung auf Basis der cloudbasierten Technologie der Next-Generation-Firewall (NGFW) von Barracuda.
  5. Der kontrollierte Zugriffauf Daten und Ressourcen basiert über Zero-Trust-Netzwerkzugriff (ZTNA), rollenbasierte Zugriffskontrolle (RBAC) sowie eine absichtsbasierte Netzwerk- und Richtlinienverwaltung auf Benutzer, Gerät und Berechtigungen.
  6. Cloudbasierte Ressourcenwie Anwendungen, Websites und Software-as-a-Service (SaaS) werden über SD-WAN-Konnektoren, Microsoft Azure Virtual WAN und virtuelle SecureEdge-Appliances abgesichert.
Advertisement

Die Lösung von Barracuda besteht aus den folgenden Komponenten:

  • SecureEdge Access Agent:registriert bis zu 5 Geräte und unterstützt Windows, macOS, iOS, Android und Linux
  • Secure Edge Manager:eine konsolidierte, cloudgehostete Verwaltungskonsole zum Konfigurieren, Überwachen und Verwalten aller Benutzer, Geräte, Ressourcen und Verbindungen
  • SD-WAN Connector:ermöglicht es Cloud- oder lokalen Servern unter Windows (10, 11) oder Linux-Diensten (Ubuntu- oder Fedora-Desktop-, Server- oder Cloud-Editionen), über Agents, SD-WAN oder beides direkt auf SecureEdge zuzugreifen
  • Secure Edge Service:privat, SaaS oder Microsoft Azure Virtual WAN
  • SecureEdge Site Devices:physische oder virtuelle Appliances, die SD-WAN sowie lokale Firewall-, IPS-, NGFW- und integrierte Bedrohungsschutzfunktionen ermöglichen
  • SecureEdge Secure Connector:verbindet Geräte wie das Internet der Dinge (IoT), Betriebstechnik (OT), industrielle Steuerungssysteme (ICS) und andere vernetzte Geräte, die keine Agents verwenden können

Preise und Bereitstellung

Barracuda bietet eine der besten Transparenzen auf dem SASE-Markt, was Komponenten und Lizenzierung betrifft. Obwohl das Unternehmen keine konkreten Preise veröffentlicht, können Interessenten ein kostenloses Angebot erhalten, indem sie Barracudas Fragebogen zur SASE-Lösung Build and Priceausfüllen.

Die Preise für SecureEdge-Komponenten werden wie folgt geschätzt:

  • SecureEdge Access Agent:15 bis 20 US-Dollar pro Benutzer
  • Secure Edge Service:
    • Privat:enthalten über SecureEdge Site Devices mit gültigen Energize-Edge-Abonnements
    • Managed SaaS:wird in Schritten von 50 Mbit bis zu 1 Gbit bereitgestellt und kostet schätzungsweise weniger als 300 US-Dollar pro 50 Mbit und Monat
    • Microsoft Azure Virtual WAN:wird über den Microsoft Marketplace bereitgestellt und kostet je nach WAN-Bandbreite zwischen 0,067 und 4,66 US-Dollar pro Stunde

Der SecureEdge Manager und die SD-WAN-Connectoren sind im Preis anderer Abonnements enthalten. Barracuda bietet außerdem eine kostenlose Testversion an, mit der sich SecureEdge 30 Tage lang einrichten und testen lässt.

Advertisement

SecureEdge-Appliances

SecureEdge Site Device- und Secure Connector-Appliances sind sowohl als physische als auch als virtuelle Appliances mit zahlreichen Funktionen erhältlich. Für alle Appliances sind Energize Updates erforderlich, die als monatliches oder jährliches Abonnement erworben werden. Für physische Appliances sind außerdem Sofortaustausch, Garantieverlängerungen und Optionen für externe Netzteile erhältlich.

Virtuelle SecureEdge-Appliances

Barracuda veröffentlicht keine Preise für die virtuellen Appliances, die sowohl für Site Devices als auch für Secure Connectoren verwendet werden können:

  • VT100:unterstützt 50–100 Benutzer mit einer Leistung von bis zu 300 Mbit/s
  • VT500:unterstützt 150–300 Benutzer mit einer Leistung von bis zu 700 Mbit/s
  • VT1500:unterstützt 300–1.000 Benutzer mit einer Leistung von bis zu 1,5 Gbit/s
  • VT3000:unterstützt 1.000–4.000 Benutzer mit einer Leistung von bis zu 3,8 Gbit/s
  • VT5000:unterstützt 6.000–9.000 Benutzer mit einer Leistung von bis zu 9,3 Gbit/s

Virtuelle Appliances sind als Standardversion (unter 80 US-Dollar pro Monat und Appliance) oder über das Managed-SaaS-Abonnement erhältlich (Preise nicht öffentlich verfügbar).

SecureEdge-Site-Device-Appliances

Die dedizierte Site-Device-Hardware umfasst verschiedene Modelle mit unterschiedlichen Bereitstellungskonfigurationen:

  • Desktop-Gerätebeginnen bei unter 800 US-Dollar für 50–100 Benutzer mit bis zu 300 Mbit/s und reichen bis zu 1,3 Gbit/s für 150–300 Benutzer (kein Preis verfügbar)
  • Rackmontierte 1U-Geräte kosten 8.500 US-Dollar für 300–1.000 Benutzer mit einer Leistung von bis zu 3,0 Gbit/s und reichen bis zu 51.000 US-Dollar für 6.000–9.000 Benutzer mit einer Leistung von bis zu 9,3 Gbit/s
  • DIN-Schienen-kompatible Geräte nur für SD-WANbieten sowohl in der Standard- als auch in der robusten Ausführung bis zu 30 Mbit/s (kein Preis verfügbar)
  • DIN-Schienen-kompatible robuste Gerätebeginnen bei unter 1.500 US-Dollar für 50–100 Benutzer mit einer Leistung von bis zu 200 Mbit/s; für rund 2.500 US-Dollar werden 150–300 Benutzer mit bis zu 240 Mbit/s unterstützt

Die jährlichen Kosten für Energize Updates für diese Appliances werden auf ungefähr den Kaufpreis der Hardware geschätzt.

SecureEdge-Secure-Connector-Appliances

Advertisement

Barracuda bietet derzeit physische Secure Connector-Appliances (auch Firewall-Connectoren genannt) in Konfigurationen an, die auf der Art der unterstützten Netzwerkverbindung basieren:

  • Kabelgebundene Verbindungen:500–1.200 US-Dollar pro Einheit
  • WLAN-Verbindungen:600–1.300 US-Dollar pro Einheit
  • 3G/4G-Verbindungen:900–1.800 US-Dollar pro Einheit
  • 3G/4G- und WLAN-Verbindungen:1.000–1.900 US-Dollar pro Einheit

Energize Updates für physische Secure Connector-Appliances kosten zwischen 120 und 130 US-Dollar pro Jahr und beinhalten grundlegenden Support.

SecureEdge-Support

Bei den Appliances werden die erforderlichen Energize-Updates-Abonnements die wichtigste Supportquelle sein. Diese ein-, drei- und fünfjährigen Abonnements bieten erweiterten Support für die Hardware, Firmware-Wartung, Sicherheitsupdates und die optionale Teilnahme an Firmware-Updates im Rahmen der Vorabveröffentlichung.

Für andere SecureEdge-Komponenten bietet Barracuda zwei Supportstufen an: erweiterten und Premium-Support. Der erweiterte Support ist bei SaaS-Lösungen ebenfalls im Preis enthalten und umfasst Support per Telefon, Live-Chat, Online-Portal und E-Mail rund um die Uhr an 365 Tagen im Jahr.

Der Premium-Support verkürzt die Reaktionszeit bei kritischen Problemen von 2 Stunden auf 30 Minuten, ermöglicht den Zugang zu höheren Support-Spezialistenstufen und umfasst viele weitere erweiterte Supportoptionen wie dedizierte Premium-Support-Manager, Ursachenanalysen und Konfigurationsprüfungen.

Funktionen

  • Vollständiger SASE-Funktionsumfang: zentrale Steuerung, überwachte Benutzeraktivität, überprüfter und entschlüsselter Datenverkehr, kontrollierter Zugriff, gesicherte cloudbasierte Ressourcen sowie überwachter Netzwerkstatus und Betriebssteuerung
  • Erweiterte, mehrschichtige Sicherheit auf Basis der etablierten CloudGen-Firewall-Technologie
  • Erweiterter Bedrohungsschutz (ATP) unter Verwendung virtueller Sandboxes zur Untersuchung des Verhaltens unbekannter Dateien
  • Systeme zur Erkennung und Verhinderung von Netzwerkeinbrüchen(IDPS) zur Erkennung und Blockierung von Angriffen und Exploits im Netzwerk, in Anwendungen und Datenbanken, wie etwa Distributed Denial of Service (DDoS), Cross-Site-Scripting (XSS) und SQL-Injection (SQLi)
  • Umfassende Azure-Sicherheit und -Transparenz als Ersatz für Sicherheitsgruppen, Azure Firewall und Azure Security Partners
  • Selbstheilende Datenverkehrsintelligenz zur Erkennung des Zustands von Uplinks und verschlüsselten Tunneln an SD-WAN-Standorten für eine adaptive Optimierung, die Latenzen reduziert und die Bandbreite aufrechterhält
  • Anwendungsbasiertes Routing auf Grundlage von Protokoll, Benutzer, Standort, Inhalt, Anwendungen und Webinhalten, um den Fokus auf geschäftskritische und missionskritische Anwendungen zu richten
  • Umfassende Betriebssystemunterstützung für Endgeräte: Windows, macOS, iOS, Android und Linux
  • Zero-Trust-Zugriff mit rollenbasierter Zugriffskontrolle (RBAC) für Benutzer, Geräte und Ressourcen (Cloud, SaaS oder lokal gehostet) sowie kontinuierlicher Zugriffsprüfung
  • Optionales Microsoft-Azure-Backbone für ein SD-WAN, das nicht über das Internet läuft
Advertisement

Vorteile

  • Optionen für USB-LTE-Modems für 4G-Verbindungen zur Ausfallsicherung und Lastverteilung
  • SaaS-, private und Azure-Bereitstellungsoptionen
  • Ersetzt umständliche Verbindungen über virtuelle private Netzwerke (VPN) die zu Problemen bei Bereitstellung und Bandbreite beitragen
  • Schnelle und einfache Selbstregistrierung von bis zu fünf Geräten
  • Integriert Barracuda Global Threat Intelligence und nutzt damit Barracudas vorhandene globale Firewall-, E-Mail-Sicherheits- und sonstige Echtzeitinformationen über Bedrohungen aus Millionen von Erfassungspunkten
  • Bereitstellung von Standorten ohne manuellen Eingriff für eine einfache und schnelle Installation

Nachteile

  • Neuere SASE-Funktionen verfügen noch nicht über eine längere Erfolgsgeschichte
  • Kein privates Backbone für Hochgeschwindigkeits-SD-WAN-Verbindungen; Kunden nutzen öffentliche Backbone-Ressourcen oder schließen Verträge mit Backbone-Anbietern ab
  • Überwältigende Warnmeldungen und eine schwierige Einrichtung globaler Warnmeldungen wurden von Kunden genannt, denen es an Einrichtungserfahrung mangelte
  • Erfordert einen Agenten für Remote-Endgeräte
  • Erfordert eine Appliance (physisch oder virtuell) für IoT- und SD-WAN-Verbindungen
  • Noch nicht global verfügbar; die Verfügbarkeit richtet sich nach Regionen und Ländern
  • Derzeit keine Funktionen zur Verhinderung von Datenverlust(DLP)
Advertisement

Alternativen zu Barracuda SecureEdge

Kunden, die sich für Barracudas SecureEdge interessieren, legen wahrscheinlich mehr Wert auf den Schutz von Remote-Benutzern als auf eine SD-WAN-Infrastruktur mit vollem Funktionsumfang oder Hochgeschwindigkeits-Backbone-Verbindungen zwischen Niederlassungen. Käufer sollten auch die folgenden wichtigen Wettbewerber in Betracht ziehen:

  • Cloudflare One: Bietet die beste SASE-Einstiegsstufe, die für bis zu 50 Benutzer kostenlos ist und eine sehr einfache Einrichtung ermöglicht.
  • VMware SASE: Bietet hervorragende Optionen für die Sicherheit von Remote-Benutzern, mit möglichen Paketen für das marktführende Workspace ONE von VMware sowie für die Sicherheit von virtuellen Desktop-Instanzen (VDI) für Remote-Benutzer und technologieunabhängigen Konnektoren für Lösungen von Drittanbietern.

So haben wir Barracuda SecureEdge bewertet

Wir haben Barracuda SecureEdge im Vergleich zu sieben weiteren SASE-Wettbewerbern in unserem Artikel zu den besten SASE-Anbietern bewertet. Der Artikel erläutert die Gesamtrangliste; hier stellen wir die für Barracuda SecureEdge spezifischen Details bereit:

  • Gesamtbewertung: 3,81/5 (Nr. 4)
  • Lizenzinformationen: 4,25 von 5 möglichen Kriterien (Nr. 1)
  • Überwachung und Verwaltung: 4,9 von 7 möglichen Kriterien
  • Ressourcenkontrolle: 4 von 4 möglichen Kriterien (geteilter 1. Platz)
  • Implementierung und Administration: 3 von 5 möglichen Kriterien
  • Kundensupport: 3,32 von 4 möglichen Kriterien (Nr. 1)

Von den führenden SASE-Lösungen stellt Barracuda die detailliertesten Informationen zu den für die Einführung seiner SASE-Lösung erforderlichen Lizenzen bereit und bietet die Möglichkeit, seine marktführende E-Mail-Sicherheit mit seinem SASE-Produkt zu bündeln. Barracuda SecureEdge erreicht nicht die einfache Integration führender Cloud-Lösungen oder die SD-WAN-Optionen etablierterer Netzwerk-Giganten; Barracuda bietet jedoch eine Lösung, die solide im Mittelfeld liegt.

Fazit: Hervorragend für den Schutz von Remote-Benutzern

Organisationen werden von Barracudas SASE-Lösung aufgrund der starken Integration marktführender Sicherheitsprodukte angezogen, die über eine Plattform vereinheitlicht und gesteuert werden können. Barracuda SecureEdge ermöglicht einen beschleunigten Zugriff und leistungsstarke integrierte Sicherheitsrichtlinien, um vor Malware zu schützen und den sicheren Zugriff zwischen Remote-Benutzern und ihren Anwendungen zu gewährleisten.

Chad Kime

eSecurity Planet lead writer Chad Kime covers a variety of security, compliance, and risk topics. Before joining the site, Chad studied electrical engineering at UCLA, earned an MBA from USC, managed 200+ ediscovery cases, and helped market a number of IT and cybersecurity products, then transitioned into technical writing policies and penetration test reports for MSPs and MSSPs.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.