Die besten Zero-Trust-Sicherheitslösungen 2026

Zero Trust gewinnt 2026 weiter an Bedeutung, da Unternehmen kontinuierliche Verifizierung, Zugriffe nach dem Prinzip der geringsten Rechte und umfassende Überwachung einführen.

Written By
Chad Kime
Chad Kime
Apr 27, 2026
18 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Dieser Leitfaden richtet sich an IT- und Sicherheitsteams, die 2026 eine granularere Zugriffskontrolle erreichen und implizites Vertrauen über Anwendungen und Systeme hinweg reduzieren möchten. Er stellt Zero Trust und führende Zero-Trust-Lösungen vor.

Eine präsidiale Durchführungsverordnung zur Vorgabe einer Zero-Trust-Strategie für Bundesbehörden hat die Bedeutung dieser Cybersicherheitstechnologie erhöht und viele IT-Sicherheitsverantwortliche außerhalb staatlicher Einrichtungen dazu veranlasst, zu prüfen, wie sie die drei Zero-Trust-Prinzipien umsetzen können: „Alle Entitäten gelten standardmäßig als nicht vertrauenswürdig; Zugriffe mit den geringsten Rechten werden durchgesetzt; und eine umfassende Sicherheitsüberwachung wird implementiert.“

Diese Prinzipien lassen sich auch folgendermaßen zusammenfassen:

  1. Kontinuierliche Verifizierung: Jede einzelne Anfrage jedes Benutzers für jede Ressource prüfen.
  2. Auswirkungen eines Sicherheitsvorfalls begrenzen: Minimale Berechtigungen erteilen, damit ein Sicherheitsvorfall nur begrenzten Zugriff ermöglicht.
  3. Beweise sammeln: Protokolle, Verhaltensdaten und Kontext sammeln, um die Compliance für jeden Zugriff auf jede überwachte Ressource nachzuverfolgen, zu überwachen und zu validieren.

Natürlich ist auch dies ein Konzept, das sich leicht aussprechen, aber nur schwer umsetzen lässt – insbesondere für Unternehmen mit umfangreicher veralteter IT-Infrastruktur. Wo sollte ein IT-Sicherheitsteam beginnen, wenn es Zero Trust einführen möchte?

Obwohl Zero Trust als Konzept relativ neu ist, bieten viele Unternehmen Zero-Trust-Produkte an oder positionieren ihre bestehenden Produkte als Mittel zur Umsetzung von Zero Trust. Um Optionen sinnvoll zu erörtern, müssen wir die Grundlagen des Konzepts betrachten und potenzielle Lösungen kategorisieren.

Die führenden Zero-Trust-Lösungen im Vergleich

Welche Kategorien und Funktionen hat Zero Trust?

Advertisement

Im Kern besteht Zero Trust aus:

  • Policy Engine zur Bestimmung der Zugriffsregeln
  • Policy Administrator zur Durchsetzung der Zugriffsregeln
  • Policy Enforcement Point – ein Zugriffskontrollpunkt zwischen nicht vertrauenswürdigen Anfragestellern und vertrauenswürdigen Ressourcen.

In der Praxis wenden sich Benutzer, Systeme und Apps mit ihren Anmeldedaten und einer Ressourcenanfrage an den Policy Enforcement Point. Anschließend sendet der Policy Enforcement Point die Anfrage und die Anmeldedaten an den Policy Administrator, der anhand seiner Richtlinienregeln den Zugriff auf diese konkrete Anfrage bestätigt oder verweigert.

Betrachten wir beispielsweise die folgenden Anfragen eines externen Auftragnehmers ohne Beschäftigtenstatus, der von einer Workstation in der Marketingabteilung aus an Webdesign arbeitet:

  1. Auf das Bildarchiv für Firmenlogos auf einem gemeinsam genutzten Server zugreifen:
    1. Der Policy Administrator prüft die Benutzer-ID und die Geräte und verifiziert, dass sie über Netzwerkberechtigungen verfügen
    2. Der Policy Administrator prüft die Ressource, verifiziert, dass der Ordner mit dem Bildarchiv eine gültige Anfrage darstellt, und gewährt dem Auftragnehmer Zugriff.
  2. Auf die Personalakten der Beschäftigten in der Personalabteilung auf einem gemeinsam genutzten Server zugreifen:
    1. Der Policy Administrator prüft die Benutzer-ID und die Geräte und verifiziert, dass sie über Netzwerkberechtigungen verfügen
    2. Der Policy Administrator prüft die Ressource, erkennt, dass der HR-Ordner keine gültige Anfrage darstellt, und verweigert dem Auftragnehmer den Zugriff.

Beachten Sie, dass der Auftragnehmer in einem restriktiver konfigurierten Zero-Trust-Framework den HR-Ordner aufgrund der Mikrosegmentierung wahrscheinlich nicht einmal sehen könnte, um die Anfrage überhaupt zu stellen.

In beiden Fällen werden die Anfrage und der gewährte Zugriff protokolliert, und Sicherheitsteams können über den Versuch informiert werden, auf nicht autorisierte Ressourcen zuzugreifen. Ähnliche Prozesse können für Systeme und Anwendungen sowohl auf der Seite des Anfragestellers als auch auf der Seite der Ressource gelten.

In einem erweiterten Modell wird dieser dreiteilige Zero-Trust-Prozess auf acht weitere, enger gefasste Kategorien ausgedehnt:

  • Identitätssicherheit: Eindeutige Beschreibung und Validierung eines Benutzers oder einer Entität (Gerät, Anwendung usw.) sowie der Berechtigungen für den Zugriff auf die Umgebung. Richtlinien können rollen- oder attributbasierte Zugriffskontrollen vorsehen.
  • Endpoint-Sicherheit: Validiert Geräte, die versuchen, eine Verbindung zu Ressourcen herzustellen, hinsichtlich ihrer Zugriffsberechtigung und der Einhaltung von Unternehmensanforderungen (Virenschutz, Updates usw.).
  • Netzwerksicherheit: Identifiziert Geräte, die versuchen, eine Verbindung zum Netzwerk herzustellen. Trennt und isoliert Ressourcen granular, sodass jeder Benutzer nur minimalen Zugriff erhält. Eine durchgängige Verschlüsselung schützt Daten während der Übertragung, und eine granulare Netzwerksegmentierung begrenzt den Schaden durch Sicherheitsverletzungen.
  • Datensicherheit: Identifiziert, organisiert, trennt und speichert Daten sicher und setzt Zugriffe nach dem Prinzip der geringsten Rechte durch.
  • Anwendungssicherheit: Sicherheitsmaßnahmen für lokale und cloudbasierte Umgebungen, um einzelne Anwendungen oder Workloads von unbefugtem Zugriff oder Störungen zu isolieren und zu schützen.
  • Infrastruktursicherheit: Die heutigen Anwendungen und Workloads laufen in Containern auf logischer oder Bare-Metal-Infrastruktur, die ebenfalls vor unbefugtem Zugriff geschützt werden muss.
  • Transparenz und Analysen: Durch das Sammeln von Informationen, Warnmeldungen und Protokollen aus Systemen für mehr Überblick sorgen. Potenzielle Bedrohungen, Benutzerzugriffsprotokolle, Benutzerverhalten, aufgerufene Ressourcen, Netzwerkverkehr und mehr überwachen, untersuchen und analysieren. Informationen analysieren, um die Bedrohungserkennung zu verbessern, Zugriffe anzupassen und mehr.
  • Automatisierung: Vermeidet menschliche Fehler, steigert die Effizienz, verbessert die Leistung und erhöht die Skalierbarkeit durch die Automatisierung wiederkehrender manueller Prozesse und die Anwendung von Richtlinien.
Advertisement

Die meisten Tools integrieren derzeit Funktionen für Automatisierung sowie Transparenz und Analysen in die Zero-Trust-Lösungen, sodass wir diese beiden Kategorien im Allgemeinen auslassen. Ein potenzieller Kunde muss jedoch beurteilen, ob die integrierten Funktionen ausreichen und wie sie sich in andere Sicherheits- und Betriebsprozesse einfügen.

Um Zero-Trust-Anbieter zu bewerten, müssen wir sie nach ihren Schwerpunkten kategorisieren. Die meisten Anbieter entwickeln Zero-Trust-Spezialisierungen ausgehend von bestehenden Lösungen mit Zusatzfunktionen oder indem sie bestehende Funktionen als Zero Trust positionieren.

Wenn ein Anbieter mehr als eine Art von Zero-Trust-Funktionalität bereitstellt, ordnen wir ihn häufig seiner historischen Kategorie zu. Dabei besteht zwar das Risiko einer ungenauen Zuordnung, doch wir gehen davon aus, dass die ältere Technologie die am weitesten entwickelten und fortschrittlichsten Funktionen im Portfolio eines Anbieters umfasst.

Neben den Kategorien vermerken wir auch das Geschäftsmodell für die Bereitstellung von Zero Trust. Einige Unternehmen bevorzugen Lösungen im eigenen Haus, andere das Outsourcing. Diese Kategorien können daher bei der Auswahl geeigneterer Kandidaten helfen:

  • SaaS, also Software-as-a-Service-Lösungen, basieren in der Regel auf nutzerbezogenen Gebühren über einen bestimmten Zeitraum (Monat, Jahr usw.), wobei die Software auch die Cloud-Infrastruktur umfasst. Typischerweise muss für die Nutzung dieser Tools nur wenig Software oder Hardware installiert werden.
  • Lizenzierte Technologie-Lösungen lizenzieren die Software für die Installation im eigenen Haus. Auch wenn sie abonnementbasiert sein können, überlassen diese Technologien die Installation und Integration üblicherweise dem Kunden.
  • Appliance-Lösungen erfordern, dass der Kunde Hardware (physisch oder virtuell) in seiner Infrastruktur installiert. Für diese Lösungen können außerdem jährliche Softwarewartungsgebühren anfallen; für sämtliche Installationen und Integrationen ist der Kunde verantwortlich.
  • Service-Lösungen stellen Personal für die Installation, Integration und laufende Verwaltung des Zero-Trust-Tools bereit. Möglicherweise sind auch Software- oder Hardwarelizenzen enthalten, doch ein Servicevertrag kann diese Kosten in den Preis integrieren.

Wir haben den Zero-Trust-Sicherheitsmarkt in 80 Produkte aus sechs Kategorien unterteilt, um die jeweiligen Schwerpunktbereiche der Produkte voneinander abzugrenzen:

Umfassende Zero-Trust-Lösungen

Anbieter in dieser Kategorie bieten Tools an, die mehrere Kategorien abdecken und so eine umfassende Zero-Trust-Lösung bereitstellen. Die Lösung kann jedoch modular aufgebaut sein und mehrere Lizenzen erfordern. Diese Lösungen werden außerdem tendenziell von den größten, teuersten und bekanntesten Marken angeboten.

Broadcom / Carbon Black / Symantec / VMware (Lizenzierte Technologie)

Die geplante Übernahme von VMware durch Broadcom könnte sowohl in den USA als auch in Europa einer langwierigen kartellrechtlichen Prüfung unterzogen werden. Sollte sie jedoch zustande kommen, würde sie die Endpoint-Sicherheit von Carbon Black und Symantec unter einem Dach vereinen. Zusammen mit weiteren Übernahmen und der Containertechnologie von VMware bieten die einheitlichen Tools potenzielle Lösungen in den Zero-Trust-Kategorien Identität, Endpoint, Netzwerk, Anwendung und Daten.

Advertisement

Check Point (Lizenzierte Technologie)

Check Point bietet eine Reihe von Lösungen, die Zero-Trust-Sicherheitsanforderungen in nahezu dem gesamten Spektrum der Kategorien erfüllen: Identität, Endpoint, Netzwerk, Daten und Anwendung.

Cisco Zero Trust / Duo (SaaS, Lizenzierte Technologie, Appliance)

Cisco kombiniert seine Expertise im Bereich Netzwerksicherheit mit den SaaS-Identitätslösungen von Duo (Multi-Faktor-Authentifizierung, Single Sign-on), um eine Reihe richtlinienbasierter und automatisierter Zero-Trust-Lösungen für Identitäten, Endpoints, Netzwerke und Anwendungen bereitzustellen. Diese Technologien können als SaaS bezogen oder lokal als Appliances oder lizenzierte Technologien eingesetzt werden.

Forcepoint (SaaS)

Forcepoint bietet eine SaaS-Lösung für die Security Service Edge, die Funktionen eines Cloud Access Security Brokers (CASB), Secure Web Gateways (SWG) und des Zero-Trust-Netzwerkzugriffs kombiniert. Diese Lösungen bieten richtlinienübergreifende Zero-Trust-Sicherheitsfunktionen mit integrierter Automatisierung für die Kategorien Identität, Endpoint, Netzwerk und Daten.

Fortinet (SaaS, Lizenzierte Technologie, Appliance, Services)

Fortinet bietet eine breite Palette von Software, Appliances und Services mit Zero-Trust-Funktionen in den Kategorien Identität, Endpoint, Netzwerk und Anwendungen.

Google (Lizenzierte Technologie)

Google Cloud unterstützt Unternehmen beim Schutz von Identitäten, Netzwerken und Anwendungen nach dem Zero-Trust-Prinzip, sofern sie HTTPS-Load-Balancer oder virtuelle Maschinen in Google Cloud einrichten, absichern und verwalten können. Google hostet außerdem Maschinen mit Titan-Mikrochips, die für Infrastruktursicherheit sorgen.

Advertisement

IBM (Lizenzierte Technologie, Service)

IBM bietet eine Kombination aus eigenen Produkten, Services und integrierten Tools von Drittanbietern, um automatisierte Zero-Trust-Lösungen für die Kategorien Identität, Endpoint, Daten und Netzwerk bereitzustellen. IBM nutzt seine Watson-KI-Lösung, um Automatisierung und Analysen zu verbessern.

Ivanti (SaaS, Lizenzierte Technologie)

Die verschiedenen Neurons-Module von Ivanti bieten Zero-Trust-Funktionen für die Kategorien Identität, Endpoint, Netzwerk und Anwendung. Ivantis Neurons wird in Kürze um die Funktionen der neu erworbenen Technologien von MobileIron und Pulse Secure erweitert.

Microsoft (Lizenzierte Technologie, SaaS)

Microsoft unterstützt Unternehmen mit seinen Lösungen Microsoft Windows, Office und Azure. Darüber hinaus bietet das Unternehmen kompatible Lösungen für Zero-Trust-Funktionen in den Bereichen Identität, Endpoints, Netzwerk, Infrastruktur, Anwendungen und Daten.

Palo Alto Networks (Lizenzierte Technologie, Appliance)

Palo Alto baut auf seiner Tradition im Bereich moderner Firewalls auf, um eine umfassende Zero-Trust-Lösung für die Kategorien Identität, Endpoint, Netzwerk, Anwendung und Infrastruktur bereitzustellen. Mithilfe einer Kombination verschiedener Produkte können Kunden Firewalls der nächsten Generation (NGFWs), Erkennung und Reaktion auf erweiterte Bedrohungen (XDR), Identitäts- und Zugriffsmanagement (IAM) und weitere Lösungen einsetzen.

SkyHigh Security (Lizenzierte Technologie)

Skyhigh Security (ehemals McAfee Cloud) bietet Lösungen für Cloud Access Security Broker (CASB), Datenschutz vor Datenverlust (DLP), Remote Browser Isolation (RBI), Secure Web Gateway (SWG) und Security Service Edge (SSE). Diese Funktionen stellen cloudbasierte Tools für Zero-Trust-Sicherheit in den Bereichen Identität, Endpoint, Netzwerk, Daten und Anwendungen bereit.

Lesen Sie auch: McAfee Cloud wird zu Skyhigh Security

Advertisement

Tanium (Lizenzierte Technologie)

Taniums Zero-Trust-Funktionen beruhen auf dem Fokus des Unternehmens auf Asset-Erkennung, Endpoint-Validierung, Identitäts- und Zugriffsmanagement (IAM), Überwachung sensibler Daten und Netzwerkzugriffskontrolle. Taniums Lösungen bieten Zero-Trust-Sicherheitsfunktionen für die Kategorien Identität, Endpoint, Netzwerk und Daten.

Zero-Trust-Lösungen für Identität

Viele Zero-Trust-Implementierungen nutzen Identitätslösungen für die kontinuierliche Verifizierung des Zugriffs. Die meisten Anbieter in dieser Kategorie sind typischerweise auf die Identitätsverifizierung menschlicher Benutzer spezialisiert. Einige Tools bieten jedoch auch Optionen für andere Kategorien wie Anwendungen oder Systemdienste.

CyberArk Software Ltd. (SaaS, Lizenzierte Technologie)

Die Identification-as-a-Service- (IDaaS-) und selbst gehostete Identitäts- und Zugriffsmanagementlösung (IAM) von CyberArk bietet Zero-Trust-Identitätssicherheit für die Beschäftigten, Kunden und sogar Anwendungen eines Unternehmens. Die Plattform bietet zahlreiche Optionen für Single Sign-on, Multi-Faktor-Authentifizierung, App-Gateways, Passwortverwaltung, Verwaltung von App-Geheimnissen, Privileged Access Management und Auditing.

Delinea (SaaS)

Delinea, vor der Fusion mit Centrify unter dem Namen Thycotic bekannt, bietet eine Zero-Trust-SaaS-Anwendung für das Passwortmanagement in Unternehmen. Die Lösungen des Unternehmens ermöglichen Identitäts-, Anwendungs- und Datensicherheit.

HID Global (Hardware)

Die Crescendo-Lösung von HID konzentriert sich auf Zugriffskontrolle und Identitätsmanagement und nutzt Peripheriegeräte wie Chipkarten und USB-Schlüssel als Faktor zur Identitätsverifizierung. Sicherheitsfunktionen der Public Key Infrastructure (PKI) für IoT sind ebenfalls verfügbar.

JumpCloud (SaaS)

Die SaaS-Zero-Trust-Lösung von JumpCloud bietet cloudbasierte Überwachung und Konfiguration für Identitäts- und Endpoint-Sicherheit. Die Lösung kombiniert und integriert flexibel Lightweight Directory Access Protocol (LDAP), Single Sign-on (SSO), Remote Authentication Dial-In User Service (RADIUS), Zertifikate und Patchmanagement, um Benutzer und Endpoint-Status zu verifizieren.

Keeper Secrets (SaaS)

Keeper Secrets bietet Browser-Plug-ins, containerbasierte Installationen und SaaS-Funktionen für Passwortmanagement und sichere Gateway-Funktionen. Das Tool kann Zero-Trust-Sicherheit für Identitäten und Netzwerke bereitstellen.

Manage Engine (Lizenzierte Technologie)

Die Zero-Trust-Lösung von Managed Engine konzentriert sich auf Identitätssicherheit und Gerätekontrolle – eine Unterkategorie der Endpoint-Sicherheit.

Netwrix (Lizenzierte Technologie)

Netwrix konzentriert sich auf Software für Identitätsmanagement und Data Governance, die Zero-Trust-Sicherheit für die Kategorien Identität und Daten bereitstellen kann.

Okta (SaaS)

Die SaaS-Lösung von Okta konzentriert sich hauptsächlich auf Identitätslösungen wie Single Sign-on, API-Zugriffsmanagement, Multi-Faktor-Authentifizierung und Identitäts-Governance für Beschäftigte und Business-to-Business-Nutzer (B2B). Die Plattform von Okta verfügt jedoch auch über Access-Gateway-Funktionen, die zusätzlich einige Netzwerksicherheitsfunktionen bereitstellen können.

Ping Identity (SaaS, Lizenzierte Technologie)

Pings Zero-Trust-Lösung ist als SaaS-Lösung für Identitätsmanagement (Single Sign-on, Multi-Faktor-Authentifizierung usw.) oder als lizenzierte Lösung für Identitäts- und Anwendungssicherheit von Kunden und APIs erhältlich. Ping bietet außerdem Echtzeitüberwachung und Analysen für das Risikomanagement von Benutzern und API-Intelligence.

StrongDM (SaaS)

StrongDM stellt einen Netzwerk-Proxy bereit, der Zero-Trust-Funktionen für Identitäts- und Netzwerksicherheit kombiniert. Der Netzwerk-Proxy besteht aus einer Kombination von Gateways und lokalen Clients.

Thales (Lizenzierte Technologie)

Als Spezialist für Zugriffsmanagement bietet SafeNet Trusted Access von Thales Optionen für Zero-Trust-Identitätssicherheit wie Multi-Faktor-Authentifizierung (MFA) und Single-Sign-on-Authentifizierung (SSO).

TwoSense.ai (Browser-Erweiterung)

TwoSense.ai bietet ein ungewöhnliches Verfahren zur Multi-Faktor-Authentifizierung, das sich für die Identitätssicherheit in Zero-Trust-Implementierungen eignet. TwoSense nutzt KI, um das typische Tippverhalten eines Benutzers als biometrischen Faktor zu modellieren und so die Identität für den Zugriff auf Unternehmensressourcen zu verifizieren.

Siehe auch die besten Lösungen für Identitäts- und Zugriffsmanagement (IAM)

Zero-Trust-Endpoint-Lösungen

Selbst wenn die Identität eines Benutzers, einer Anwendung oder eines Dienstes verifiziert wurde, sollte ein Zero-Trust-Prozess auch das zugreifende Gerät verifizieren. Zero-Trust-Gerätesicherheit stellt sicher, dass das Gerät nicht manipuliert wurde, einen ordnungsgemäßen Sicherheitsstatus aufweist (aktuell ist, den Compliance-Vorgaben entspricht, Antivirensoftware installiert hat usw.) und zum Zugriff auf geschützte Ressourcen berechtigt ist.

BlackBerry (Lizenzierte Technologie)

BlackBerry baut auf dem Endpoint-Sicherheitsprodukt Cylance auf und bietet Endpoint Detection and Response (EDR), Mobile Threat Detection (MTD), Data Loss Prevention (DLP) und User and Entity Behavior Analytics (UEBA). In Kombination mit seinem Secure Web Gateway bietet BlackBerry Zero-Trust-Sicherheit für Endpoints und Netzwerke.

BlackRidge Technology (Lizenzierte Technologie)

BlackRidge konzentriert sich innerhalb der Kategorie Zero-Trust-Endpoint-Sicherheit auf eine Nische: industrielle IoT-Lösungen. BlackRidge bietet virtuelle Gateways zur Installation in Cloud- oder lokalen Rechenzentren sowie Software, die auf Endpoints installiert werden kann.

Cloudflare (SaaS)

Der Internetkonzern Cloudflare ist vor allem für die Bereitstellung verteilter Hosting-Services für Unternehmenswebsites bekannt. Das Unternehmen bietet jedoch auch eine Zero-Trust-Lösung für die Sicherheitskategorien Identität, Netzwerk und Anwendung. Die Plattform von Cloudflare kombiniert ZTNA, Secure Web Gateways, privates Routing zu IPs/Hosts, Network FaaS, HTTP/S-Inspektion, DNS-Auflösung und Filter sowie CASB-Services.

CrowdStrike (SaaS)

CrowdStrike konzentriert sich auf Bedrohungserkennung, Untersuchung und Reaktion und bietet so Endpoint- und Datensicherheit im Rahmen von Zero Trust.

Heimdal Security (Lizenzierte Technologie)

Heimdal Security bietet Zero-Trust-Endpoint-Sicherheit, die die Ausführung von Malware und Ransomware verhindert, Datenlecks verhindert und eine Threat-Intelligence-Plattform umfasst.

Jamf / Wandera (SaaS)

Das Wandera-Produkt von Jamf bietet Zero-Trust-Funktionen für die Kategorien Endpoint, Netzwerk und Daten.

Morphisec Ltd. (Lizenzierte Software)

Die Zero-Trust-Endpoint-Sicherheit von Morphisec installiert eine Zero-Trust-Ausführungsumgebung im Speicher verwalteter Endpoints.

RevBits (Lizenzierte Technologie)

RevBits lizenziert verschiedene Komponenten für Thin Clients, Privileged Access Management, Endpoint Detection and Response und Zero-Trust-Netzwerkzugriff. Diese Komponenten stellen Zero-Trust-Sicherheitstechnologie für die Kategorien Identität, Endpoint und Netzwerk bereit.

Sophos (SaaS, Lizenzierte Technologie)

Sophos baut auf seinen Endpoint-Sicherheitslösungen auf und bietet Zero-Trust-Funktionen in den Kategorien Endpoint, Netzwerk und Anwendung.

Trend Micro (Lizenzierte Technologie)

Trend Micro bietet eine Produktsuite mit Zero-Trust-Lösungen für Endpoints, Netzwerke und Anwendungen. Trend Micro nutzt KI zur Verbesserung seines einheitlichen Sicherheitsprodukts Trend Micro One, das in der Cloud installiert wird und die Sicherheit über die anderen lizenzierten Lösungen koordiniert.

TypingDNA (SaaS)

TypingDNA nutzt Tippmuster, um eine biometrische Autorisierung bereitzustellen, die der Identitätssicherheit nach dem Zero-Trust-Prinzip auf bestimmten Endpoints dienen kann. Die Lösung von TypingDNA kann sowohl zum kontinuierlichen Schutz von Endpoints als auch für den Zugriff auf Websites eingesetzt werden.

Siehe unseren umfassenden Leitfaden zu EDR-Tools und -Software

Zero-Trust-Netzwerk

Zero-Trust-Netzwerke verbinden Ressourcen sicher mit bestimmten Kombinationen aus Identität und Gerät, die häufig von anderen Zero-Trust-Anbietern (für Identität oder Endpoint) verifiziert werden. Im Sinne des Zugriffs mit geringstmöglichen Berechtigungen sollten Netzwerke mikrosegmentiert werden, damit Benutzer und ihre Geräte nur auf die Ressourcen zugreifen können, die sie unbedingt benötigen.

Akamai Intelligent Edge (SaaS, Service)

Die Zero-Trust-SaaS-Lösung von Akamai bietet Lösungen für die Kategorien Netzwerk, Identität und Anwendung. Neben ZTNA als SaaS und Netzwerksegmentierung über die kürzlich erworbene Guardicore-Technologie bietet Akamai einen vollständig verwalteten Sicherheitsservice.

Appaegis (SaaS)

Appaegis Access Fabric bietet Zero-Trust-Netzwerkzugriff und Transparenz durch Browser-Isolierung sowie vollständig protokollierte rollenbasierte Zugriffskontrollen (RBAC). IT-Manager nutzen ein cloudbasiertes Verwaltungsportal, um den agentenlosen App-Zugriff, Datenzugriffsberechtigungen sowie team- und rollenbasierte Richtlinien zu steuern.

Appgate (SaaS)

Appgate bietet ein Software-Defined-Perimeter-Produkt (SDP), das Autorisierung auf Ebene einzelner Pakete, Mikrosegmentierung und kontinuierliche Zugriffsverifizierung bereitstellt. Appgate berücksichtigt außerdem den Benutzerkontext und den Sicherheitsstatus des Geräts, um Zero-Trust-Sicherheit in den Kategorien Identität, Endpoint und Netzwerk bereitzustellen.

Avast Business (SaaS)

Secure Private Access von Avast Business bietet mit seiner cloudbasierten Lösung eine Alternative zu VPN-Verbindungen. Die Lösung ergänzt das bestehende und bekanntere Antivirenprodukt des Unternehmens.

Axis Security (SaaS)

Die Secure-Service-Edge-Lösung (SSE) Atmos von Axis Security nutzt sichere Gateways, CASB und DLP, um Zero-Trust-Lösungen für Identitäts- und Netzwerksicherheit bereitzustellen.

Banyan Security (Lizenzierte Software)

Banyan Security nutzt Browser und Desktopanwendungen, um Benutzern über eine Zero-Trust-Network-Access-Lösung nach dem Prinzip der geringstmöglichen Berechtigungen Zugriff auf Multi-Cloud-, Anwendungs- und Service-Ressourcen zu ermöglichen. Für das Tool muss ein Banyan Connector in den Unternehmensressourcen bereitgestellt werden. Die Einrichtung erfolgt über das Bayan Cloud Command Center, der Zugriff über das Banyan Global Edge Network.

Barracuda (Lizenzierte Technologie, Appliance)

Barracuda lizenziert virtuelle und physische CloudGen-Firewall-Appliances, um Zero-Trust-Netzwerkzugriff bereitzustellen.

Cato Networks (Lizenzierte Technologie)

Die SASE-Lösung von Cato Networks bietet Zero-Trust-Netzwerkzugriff. Die Abrechnung erfolgt bei dieser ungewöhnlichen Lösung nach Übertragungsgeschwindigkeit und Durchsatz statt nach Jahresgebühren oder Gebühren pro Gerät beziehungsweise Benutzer.

Citrix (Lizenzierte Technologie)

Die Zero-Trust-Funktionen von Citrix bauen auf der Technologie für virtuelle Desktops auf, die sichere Browser und softwaredefinierte Wide Area Networks (SD-WAN) umfasst. In Kombination kann Citrix Zero-Trust-Netzwerkzugriff bereitstellen.

Cyolo Ltd. (SaaS, Lizenzierte Technologie)

Cyolo bietet eine Zero-Trust-Plattform, die Zero-Trust-Netzwerkzugriff sowie zusätzliche Zero-Trust-Sicherheitselemente für die Kategorien Identität und Endpoint bereitstellt.

DxOdyssey (Lizenzierte Technologie)

DxOdyssey erstellt softwaredefinierte Perimeter, indem Software auf Endpoints installiert wird, die eine Verbindung zu DxConnect-Gateways herstellen, um Zero-Trust-Netzwerkzugriff zu implementieren – insbesondere für Geräte des Internets der Dinge (IoT).

Elistity (Lizenzierte Technologie)

Elisity stellt cloudnative Kontrollen bereit, um vorhandene Netzwerkgeräte von Cisco, Meraki, Arista und anderen Switch-Technologien zu verwalten. Die Verwaltungsplattform ermöglicht eine granulare Steuerung der identitätsbasierten Mikrosegmentierung im großen Maßstab, mit verbesserter Transparenz und ohne Engpässe, die die Leistung beeinträchtigen könnten.

Forescout (Lizenzierte Technologie)

Die verschiedenen Softwarelösungen von Forescout implementieren Zero Trust, indem sie sich auf die Transparenz verbundener Geräte und die Mikrosegmentierung des Netzwerks konzentrieren.

GoodAccess (SaaS)

GoodAccess bietet Zero-Trust-Netzwerkzugriff über Internet-Gateways in 35 Städten und 23 Ländern weltweit. IT-Manager können problemlos Verwaltungsprofile für verschiedene Benutzerklassifikationen erstellen und sowohl Benutzer als auch Ressourcen einfach einer Klassifikation zuweisen, um Zugriff mit geringstmöglichen Berechtigungen zu ermöglichen.

Iboss (SaaS)

Iboss bietet eine Zero-Trust-Plattform, die VPNs durch eine Lösung mit Funktionen für Secure Access Service Edge (SASE), Browser-Isolierung, Cloud Access Security Broker (CASB) und Datenschutz vor Datenverlust (DLP) ersetzt. Diese und weitere Funktionen bieten Zero-Trust-Sicherheit für die Kategorien Identität, Endpoint und Netzwerk.

Illumio (SaaS, Lizenzierte Technologie)

Die granulare Mikrosegmentierung von Illumio ermöglicht einen einfach über die intuitive Benutzeroberfläche verwaltbaren Zero-Trust-Netzwerkzugriff. Die rollenbasierten Zugriffskontrollen, die Erkennung unbekannter Geräte, die Gerätequarantäne und die benutzerbasierte Segmentierung schützen Daten, Netzwerke und Anwendungen umfassend.

Siehe auch Illumio stellt CloudSecure für Zero-Trust-Segmentierung in der Cloud vor 

InstaSafe (SaaS, Lizenzierte Technologie)

InstaSafe bietet gehostete Controller und installierbare Gateways, um vollständig verschlüsselte Kanäle für die Authentifizierung und den Zugriff auf Cloud- und lokale Ressourcen zu erstellen. Dies ermöglicht Zero-Trust-Sicherheit für die Kategorien Identität, Endpoint und Netzwerk.

Juniper Networks (Lizenzierte Technologie, Appliance)

Die physischen und virtuellen Appliances sowie die Softwarelösungen von Juniper Networks bieten Kunden Gateways, Firewalls und Optionen für Netzwerksicherheit. Durch die Kombination dieser Tools lassen sich die Zero-Trust-Sicherheitskategorien Netzwerk, Anwendungen und Transparenz abdecken.

Lookout, Inc. (SaaS, Lizenzierte Technologie)

Lookout bietet eine Reihe von Zero-Trust-Sicherheitslösungen rund um seinen Zero-Trust-Netzwerkzugriff. Weitere Technologien bieten Funktionen für Cloud Access Security Broker (CASB), mobile Endpoint-Sicherheit, Secure Access Service Edge (SASE) und Bedrohungsinformationen, um Endpoint-, Identitäts- und Netzwerksicherheit für Zero-Trust-Architekturen bereitzustellen.

Menlo Security (SaaS)

Die Secure-Web-Gateway-, Browser- und E-Mail-Isolierungs-, Cloud-Access-Security-Broker-(CASB)- sowie Datenschutz-vor-Datenverlust-(DLP)-Lösungen von Menlo Security ermöglichen Zero-Trust-Sicherheit in den Kategorien Identität, Endpoint und Netzwerk.

NetFoundry (SaaS, Lizenzierte Technologie)

NetFoundry unterstützt mehrere Ebenen einbettbaren Open-Source-Codes zur Integration in Anwendungen sowie cloudgehostete ZTNA-Router. NetFoundry ermöglicht damit die sehr spezielle Unterkategorie des Zero-Trust-Netzwerkzugriffs innerhalb der Anwendungen selbst.

NetMotion (Lizenzierte Technologie)

NetMotion bietet eine Zero-Trust-Network-Access-Lösung, die sowohl softwaredefinierte Perimeter (SDPs) als auch VPN-Verbindungen zu cloudbasierten und lokalen Ressourcen bereitstellt. Kunden müssen die Software auf selbst verwalteten lokalen oder cloudgehosteten Servern installieren.

Netskope (Lizenzierte Technologie)

Netskope bietet Zero-Trust-Netzwerkzugriff und Cloud-Access-Security-Broker-(CASB)-Services, die in die Kategorien Identität und Netzwerk der Zero-Trust-Sicherheit passen. Die Software kann in der Cloud, On-Premises oder als hybride Lösung installiert werden.

NordLayer (SaaS)

NordLayer baut auf der erfolgreichen NordVPN-Lösung auf und bietet eine schlüsselfertige SASE-Lösung sowie Zero-Trust-Sicherheit für die Kategorien Identität und Netzwerk. NordLayer bietet sichere Gateways in vielen verschiedenen Städten weltweit sowie Optionen für dedizierte Server mit festen IP-Adressen.

Siehe auch NordLayer im Test: Ein VPN für das Zeitalter von Zero Trust

OpenVPN (SaaS, Lizenzierte Technologie)

OpenVPN bietet Zero-Trust-Netzwerksicherheit über einen selbst gehosteten VPN-Server und eine Edge-Lösung als SaaS namens OpenVPN Cloud. Die OpenVPN-Clientsoftware kann unter Windows, MacOS und Linux installiert werden.

Check Point’s SASE (SaaS)

Check Point’s SASE bietet schlüsselfertige Zero-Trust-Netzwerkzugriffsverbindungen von über 40 Standorten weltweit. Die einfache Administrationsoberfläche ermöglicht eine schnelle und unkomplizierte Entwicklung des Netzwerks mit granularen Benutzerkontrollen zur Definition von Benutzergruppen, verfügbaren Anwendungen, Arbeitstagen, für die Verbindung geeigneten Geräten und mehr.

SecureLink bietet eine hochspezialisierte Identitätsprüfung und Zugriffsautorisierung durch Drittanbieter, um Kunden und Lieferanten Zero-Trust-Netzwerkzugriff zu ermöglichen.

Tempered (SaaS, Lizenzierte Technologie)

Die Airwall-Lösung von Tempered nutzt ein verschlüsseltes softwaredefiniertes Perimeter-(SDP)-Netzwerk, um eine Netzwerk-Mikrosegmentierung bereitzustellen. Die cloudbasierte oder selbst gehostete Technologie ermöglicht Zero-Trust-Netzwerksicherheitszugriff.

TerraZone (SaaS)

TerraZones ZoneZero erstellt softwaredefinierte Perimeter, die VPN-Services erweitern können, um Zero-Trust-Sicherheitsfunktionen für die Kategorien Identität und Netzwerk bereitzustellen.

Trustgrid (SaaS, Lizenzierte Technologie)

Die Plattform von Trustgrid für die Anwendungsentwicklung bietet Zero-Trust-Netzwerkzugriff über SaaS oder eine Docker-gehostete Layer-3-Bridge-Technologie für sichere TLS-Tunnel. Kunden nutzen diese Technologie, um sichere Entwicklungsplattformen zu erstellen oder Legacy-Systeme zu unterstützen.

Twingate (SaaS)

Twingate bietet einen mehrstufigen Authentifizierungsprozess, der die Bereitstellung von Endpoint-Anwendungen sowie eines Docker-Containers oder eines nativen Linux-Dienstes in entfernten Netzwerken erfordert. Der Controller von Twingate verwaltet einen TLS-Tunnel zwischen diesen installierten Anwendungen, um Zero-Trust-Netzwerkzugriff bereitzustellen.

Unisys (Lizenzierte Technologie)

Die Stealth-Software von Unisys wird On-Premises bereitgestellt und bietet eine granulare Zero-Trust-Netzwerkkontrolle, die sich auf cloudbasierte Anwendungen, Kunden, Lieferanten, und sogar auf Mitarbeiter im Homeoffice auf Mobilgeräten erstreckt. Stealth überwacht Geräte und Benutzer und kann Regelverletzer automatisch isolieren.

Versa Networks (Lizenzierte Technologie, Appliance)

Versa Networks bietet eine Auswahl an Produkten wie Remote Browser Isolation (RBI), Secure Web Gateways (SWGs), Cloud Access Security Brokers (CASBs) und Zero-Trust-Netzwerkzugriff. Diese Appliance- und Softwarelösungen bieten Zero-Trust-Sicherheitslösungen für die Kategorien Identität, Endpoint und Netzwerk.

Zentry Sentry (Lizenzierte Technologie)

Zentry vermeidet die Fehlerbehebung bei VPNs, indem es Zero-Trust-Netzwerksicherheit über TLS durch HTML5-Browser bereitstellt – ganz ohne herunterzuladende, zu konfigurierende oder zu verwaltende Clients.

Zero Networks (Lizenzierte Technologie)

Die Zero-Trust-Netzwerksicherheitslösungen von Zero Networks werden als virtueller Server installiert. Der gesamte über diesen Server geleitete Datenverkehr kann an mikrosegmentierte Netzwerkkomponenten weitergeleitet werden, die speziell für die jeweilige Kombination aus Benutzer und Anwendung vorgesehen sind.

Zscaler (SaaS)

Zscaler bietet eine cloudbasierte Zero-Trust-Network-Access-Lösung, indem der gesamte Datenverkehr zur Autorisierung, Prüfung und Kontrolle über die Cloud-Filter des Unternehmens geleitet wird.

Zero-Trust-Lösungen für Daten und Anwendungen

Selbst bei autorisierten Benutzern auf autorisierten Geräten und bei Verbindungen über autorisierte Netzwerke muss die Ressource selbst zwischen verschiedenen Zugriffsebenen unterscheiden. Ein gemeinsam genutzter Server verwendet beispielsweise Datensicherheit, um Ordner oder Datenkategorien voneinander zu trennen.

Ebenso benötigt eine Anwendung selbst Zero-Trust-Sicherheit, die die für die Anwendung verfügbaren Zugriffsebenen definiert. Anbieter in dieser Kategorie konzentrieren sich auf Anwendungssicherheit und die Absicherung der Ressourcen selbst.

ColorTokens (SaaS)

Die Xtended-ZeroTrust-SaaS-Plattform von ColorTokens integriert Funktionen für die Kategorien Endpoint, Netzwerk und Anwendung.

Proofpoint (Lizenzierte Technologie, Service)

Proofpoint bietet cloud- und rechenzentrumsbasierte Sicherheitsprodukte, die Zero-Trust-Datensicherheitslösungen mit Fokus auf E-Mail, Cloud-Anwendungen und Rechenzentrumsdaten bereitstellen. Die verschiedenen Komponenten können integriert werden, um auch spezialisierte Zero-Trust-Lösungen für die Kategorien Identität, Netzwerk und Anwendungssicherheit bereitzustellen.

TrueFort (SaaS)

Die cloudbasierte Plattform von TrueFort konzentriert sich auf die Zero-Trust-Mikrosegmentierung von Anwendungen und Workloads sowie auf die Überwachung der Dateiintegrität. Zusammengenommen entsprechen diese Funktionen den Zero-Trust-Kategorien Daten, Netzwerk und Anwendung.

Rubrik

Rubrik bietet cloudbasierte Datensicherung und Backups mit Fokus auf Zero-Trust-Datenschutz.

Tigera (SaaS, Service)

Tigera baut auf dem Open-Source-Projekt Project Calico auf, um anwendungsspezifische Zero-Trust-Sicherheit auf Basis von Mikrosegmentierung und Containersicherheit.

Varonis (Lizenzierte Technologie)

Der Fokus von Varonis auf Datenprüfung, -klassifizierung und Bedrohungserkennung kann Zero-Trust-Datensicherheit für lokale und Cloud-Ressourcen bereitstellen.

Virsec (Lizenzierte Technologie)

Die Technologie von Virsec kann On-Premises oder in der Cloud installiert werden, um Echtzeit-Zero-Trust-Sicherheit für Anwendungen bereitzustellen.

Weitere Informationen zu Virsec finden Sie unter Anwendungssicherheit ist laut Anbieter der Schlüssel zum Stoppen von Ransomware

Zero-Trust-Lösungen für Transparenz, Automatisierung, Protokollierung und Aufzeichnung

Die meisten Tools integrieren eine Form von Transparenz, Automatisierung, Protokollierung oder Aufzeichnung in ihre verschiedenen Funktionen. Dies kann jedoch häufig erfordern, dass eine Organisation die verschiedenen Ergebnisse zur zentralen Kontrolle und Analyse zusammenführt.

Die folgenden Tools sind auf eine oder mehrere dieser Kategorien spezialisiert, um eine einheitlichere Zero-Trust-Funktionalität bereitzustellen, die sich in andere Zero-Trust-Lösungen integrieren lässt.

ExtraHop (SaaS)

Die Reveal(x)-360-Plattform von ExtraHop bietet cloudbasierte Netzwerkerkennung und -reaktion (NDR) sowie Lageerkennung. Diese Plattform und zugehörige Tools bieten Zero-Trust-Transparenz.

Firemon (Lizenzierte Technologie)

Die cloudbasierten Produkte von Firemon koordinieren Richtlinienverwaltung, Automatisierung und Durchsetzung, indem sie in vorhandene und zukünftige Geräte der Unternehmensinfrastruktur integriert werden. Die Netzwerkerkennungstools von Firemon liefern Transparenz als Zero-Trust-Kategorie, während die Richtlinientools dazu beitragen können, andere Zero-Trust-fähige Tools zu vereinheitlichen.

Welche Kriterien sind beim Kauf von Zero-Trust-Lösungen zu beachten?

Es gibt Hunderte bestehende und neu veröffentlichte Zero-Trust-Tools, doch viele Anbieter machen es schwierig, ihre vollständigen Funktionen, Geschäftsmodelle oder Preise zu verstehen. Dadurch fällt es Käufern oft schwer, das Produktangebot eines Anbieters zu bewerten.

In diese Liste sind viel Zeit und Mühe geflossen, damit sie eine genaue Referenz darstellt. Uns ist jedoch bewusst, dass sie in dem Moment, in dem sie veröffentlicht wird, unvollständig, fehlerhaft oder veraltet sein kann. Der Markt verändert sich schlicht zu schnell.

Potenzielle Käufer sollten eine Reihe infrage kommender Anbieter auswählen, um sie zu bewerten, und damit rechnen, dass sich deren Angebote alle paar Monate ändern. Beim Lesen von Benutzer- und Produktbewertungen sollten Anbieter berücksichtigen, dass das perfekte Tool für eine Organisation für eine andere nutzlos sein kann, sofern beide nicht denselben Anwendungsfall, dieselbe Infrastruktur und dieselben internen Fähigkeiten haben.

Darüber hinaus werden einige Anbieter zwar behaupten, bestimmte Funktionen bereitzustellen, doch nicht alle Funktionen werden dieselbe Qualität haben. Es ist unmöglich, all diese Tools zu testen. Daher muss jede an Zero Trust interessierte Organisation eine Liste unverzichtbarer, wünschenswerter und optionaler Funktionen erstellen und infrage kommende Technologien gründlich bewerten.

Die Entwickler des Zero-Trust-Frameworks betrachten es als einen Prozess hin zu einer kontinuierlich verbesserten Sicherheits- und Risikomanagementreife. Unabhängig davon, ob sich eine Organisation für die vollständige Implementierung von Zero Trust entscheidet, bietet das Konzept einen nützlichen Rahmen zur Bewertung der Sicherheit in einer modernen IT-Umgebung.

Organisationen können damit beginnen, Anbieter auszuwählen, denen sie bereits vertrauen, und die Sicherheit zu verbessern, indem sie vorhandene Technologien auf eine Weise erweitern, die mit bestehenden Prozessen konsistent und kompatibel ist. Andere Organisationen entscheiden sich möglicherweise dafür, ihren vorhandenen Technologie-Stack vollständig zu ersetzen und mit neuen Anbietern von Grund auf neu zu beginnen.

Es gibt keinen richtigen Weg, Zero Trust oder IT-Sicherheit zu implementieren. Es gibt nur einen falschen Weg: nie zur Reife zu gelangen, nie nach Verbesserungen zu streben und nie auf Schwachstellen zu prüfen.

Weiterlesen: Zero Trust: Hype vs. Realität

Chad Kime

eSecurity Planet lead writer Chad Kime covers a variety of security, compliance, and risk topics. Before joining the site, Chad studied electrical engineering at UCLA, earned an MBA from USC, managed 200+ ediscovery cases, and helped market a number of IT and cybersecurity products, then transitioned into technical writing policies and penetration test reports for MSPs and MSSPs.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.