Anbieter-Belegindex

Öffentliche Belege zu den IT-Anbietern, über die Ihr Unternehmen entscheidet

nexalign sammelt Belege zu den Anbietern, die in Entscheidungen zu IT-Sicherheit, Identitätsmanagement, Cloud und Governance auftauchen. Die Quellen: staatliche Schwachstellenregister, europäische und deutsche Behörden, öffentliche Diskussionen aus der Praxis, anerkannte Analysten und neutrale Fachpresse sowie die Dokumentation der Anbieter selbst. Der Bestand liegt hier offen: 4.345 Belege zu 131 Anbietern, und jeder Beleg verlinkt auf die Quelle, aus der er stammt. Was eine normale Websuche zu einem Unternehmen liefert, Firmenverzeichnisse und Lead-Listen, findet sich hier nicht.

Anbieter

131

mit veröffentlichten Belegen

Belege

4.345

jeweils mit Quelle und Datum

Aus amtlichen Quellen

3.145

NVD, ENISA, CISA, BSI

Zuletzt geprüft

31. Juli 2026

Quellen neu abgefragt

Was dieser Index ist und was er nicht ist

Der Index dokumentiert, er bewertet nicht. Es gibt keine Sterne, keine Quadranten und keine Marktführer-Listen. Denn führend ist ein Anbieter immer nur im Verhältnis zu den Kriterien eines Käufers, und die gehören zur Entscheidung, nicht zum Anbieter.

Kein Anbieter zahlt für seinen Eintrag

Es gibt keine gesponserten Platzierungen, keine Premium-Profile und keine Möglichkeit, einen Eintrag gegen Bezahlung zu ändern. Ein Anbieter steht hier, weil in seiner Kategorie Entscheidungen anstehen, nicht weil er darum gebeten hat.

Jeder Beleg nennt seine Quelle

Ein Fund ohne Quelle ist kein Fund. Jeder Eintrag verlinkt auf das Register, die Diskussion oder das Dokument, aus dem er stammt, und trägt das Datum, das diese Quelle nennt. Nennt eine Quelle kein Datum, steht genau das im Eintrag, statt eines erfundenen.

Lücken bleiben Lücken

Wo nichts gefunden wurde, steht: nichts gefunden. Schweigen wird nie zur Unbedenklichkeitsbescheinigung umgedeutet, und kein Sprachmodell füllt eine fehlende Angabe auf.

Wie die Quellen eingestuft werden

Ein Anbieter kann seine eigene Website über Nacht neu schreiben. Ein staatliches Register oder eine jahrealte Diskussion kann er nicht ändern. Jeder Beleg wird danach eingestuft, wie stark der Anbieter auf ihn einwirken kann, und jedes Profil weist aus, wie sich sein Bestand auf diese Stufen verteilt.

Amtlich

Register von Behörden und Regulierern: NVD, die European Vulnerability Database der ENISA, der CISA-Katalog bekannt ausgenutzter Schwachstellen, die CERT-Bund-Sicherheitshinweise des BSI und EUR-Lex.

Unabhängig

Dritte, auf die der Anbieter keinen Einfluss hat: öffentliche Diskussionen aus der Praxis sowie eine feste Liste anerkannter Analysten, Bewertungsplattformen und neutraler Fachpresse. Soziale Netzwerke, Presseverteiler und Firmenverzeichnisse bleiben außen vor, weil sich ein Eintrag dort mühelos platzieren lässt.

Anbieterangabe

Material des Anbieters selbst: Dokumentation, Whitepaper, eingereichte Unterlagen. Es bleibt im Bestand und ist überall als Anbietermaterial gekennzeichnet, zählt aber nie als unabhängige Bestätigung.

Anbieter im Index

Die Anbieter sind danach gruppiert, in welcher Art von Entscheidung sie vorkommen. Die Zahlen sagen, wie viel zu einem Anbieter vorliegt, und nicht, wie gut er ist: Ein großer Bestand kann für ein weit verbreitetes Produkt sprechen oder für ein Jahr mit vielen Schwachstellenmeldungen.

Endpoint Security (EDR und XDR)18

Identitäts- und Zugriffsmanagement (IAM)14

Privileged Access Management (PAM)6

SIEM und Log-Analyse12

Managed Detection and Response (MDR)6

Netzwerksicherheit16

E-Mail-Sicherheit8

Cloud und souveräne Cloud10

Backup und Wiederherstellung10

Datensicherheit7

DevSecOps und Anwendungssicherheit14

Governance, Risk and Compliance (GRC)10

Zitieren und Weiterverwenden

Dieser Bestand ist zum Zitieren veröffentlicht. Die Bedingungen stehen hier, weil die strukturierten Daten jeder Seite auf diesen Abschnitt verweisen.

Zitieren Sie gern aus diesen Seiten und verlinken Sie darauf, mit Nennung von nexalign und einem Link auf die Seite, aus der die Zahlen stammen. Nennen Sie zu einer Zahl bitte immer das Datum, an dem sie geprüft wurde: Der Bestand ändert sich, sobald sich die Quellen ändern.

Die zugrunde liegenden Einträge kann nexalign nicht lizenzieren. Sie gehören den Stellen, die sie veröffentlichen: NIST, ENISA, CISA, dem BSI sowie den Plattformen und Medien hinter den einzelnen Belegen. Von nexalign stammen die Auswahl, die Zuordnung und die Zählung, und genau darauf bezieht sich die Bitte um Quellenangabe.

Für massenhafte oder automatisierte Weiterverwendung schreiben Sie bitte vorab an [email protected], damit die Last planbar bleibt und Korrekturen Sie erreichen.

Der Index zeigt, was belegt ist. DecisionOS bringt die Belege in Ihre Entscheidung.

Den Bestand zu einem Anbieter zu lesen, ist die leichte Hälfte. Die schwere ist, fünf davon an Kriterien zu messen, mit denen Ihr CISO, Ihr CFO und Ihre Revision anschließend leben müssen. Genau dafür gibt es DecisionOS: derselbe Belegbestand, Ihre Kriterien, am Ende ein Memo, das auch im Nachhinein trägt.

Anbieter-Belegindex: Quellen, Schwachstellen und offene Fragen | DecisionOS by nexalign