Anbieter-Belegindex
Öffentliche Belege zu den IT-Anbietern, über die Ihr Unternehmen entscheidet
nexalign sammelt Belege zu den Anbietern, die in Entscheidungen zu IT-Sicherheit, Identitätsmanagement, Cloud und Governance auftauchen. Die Quellen: staatliche Schwachstellenregister, europäische und deutsche Behörden, öffentliche Diskussionen aus der Praxis, anerkannte Analysten und neutrale Fachpresse sowie die Dokumentation der Anbieter selbst. Der Bestand liegt hier offen: 4.345 Belege zu 131 Anbietern, und jeder Beleg verlinkt auf die Quelle, aus der er stammt. Was eine normale Websuche zu einem Unternehmen liefert, Firmenverzeichnisse und Lead-Listen, findet sich hier nicht.
Anbieter
131
mit veröffentlichten Belegen
Belege
4.345
jeweils mit Quelle und Datum
Aus amtlichen Quellen
3.145
NVD, ENISA, CISA, BSI
Zuletzt geprüft
31. Juli 2026
Quellen neu abgefragt
Was dieser Index ist und was er nicht ist
Der Index dokumentiert, er bewertet nicht. Es gibt keine Sterne, keine Quadranten und keine Marktführer-Listen. Denn führend ist ein Anbieter immer nur im Verhältnis zu den Kriterien eines Käufers, und die gehören zur Entscheidung, nicht zum Anbieter.
Kein Anbieter zahlt für seinen Eintrag
Es gibt keine gesponserten Platzierungen, keine Premium-Profile und keine Möglichkeit, einen Eintrag gegen Bezahlung zu ändern. Ein Anbieter steht hier, weil in seiner Kategorie Entscheidungen anstehen, nicht weil er darum gebeten hat.
Jeder Beleg nennt seine Quelle
Ein Fund ohne Quelle ist kein Fund. Jeder Eintrag verlinkt auf das Register, die Diskussion oder das Dokument, aus dem er stammt, und trägt das Datum, das diese Quelle nennt. Nennt eine Quelle kein Datum, steht genau das im Eintrag, statt eines erfundenen.
Lücken bleiben Lücken
Wo nichts gefunden wurde, steht: nichts gefunden. Schweigen wird nie zur Unbedenklichkeitsbescheinigung umgedeutet, und kein Sprachmodell füllt eine fehlende Angabe auf.
Wie die Quellen eingestuft werden
Ein Anbieter kann seine eigene Website über Nacht neu schreiben. Ein staatliches Register oder eine jahrealte Diskussion kann er nicht ändern. Jeder Beleg wird danach eingestuft, wie stark der Anbieter auf ihn einwirken kann, und jedes Profil weist aus, wie sich sein Bestand auf diese Stufen verteilt.
Register von Behörden und Regulierern: NVD, die European Vulnerability Database der ENISA, der CISA-Katalog bekannt ausgenutzter Schwachstellen, die CERT-Bund-Sicherheitshinweise des BSI und EUR-Lex.
Dritte, auf die der Anbieter keinen Einfluss hat: öffentliche Diskussionen aus der Praxis sowie eine feste Liste anerkannter Analysten, Bewertungsplattformen und neutraler Fachpresse. Soziale Netzwerke, Presseverteiler und Firmenverzeichnisse bleiben außen vor, weil sich ein Eintrag dort mühelos platzieren lässt.
Material des Anbieters selbst: Dokumentation, Whitepaper, eingereichte Unterlagen. Es bleibt im Bestand und ist überall als Anbietermaterial gekennzeichnet, zählt aber nie als unabhängige Bestätigung.
Anbieter im Index
Die Anbieter sind danach gruppiert, in welcher Art von Entscheidung sie vorkommen. Die Zahlen sagen, wie viel zu einem Anbieter vorliegt, und nicht, wie gut er ist: Ein großer Bestand kann für ein weit verbreitetes Produkt sprechen oder für ein Jahr mit vielen Schwachstellenmeldungen.
Endpoint Security (EDR und XDR)18
Trend Micro
91 Belege · 6 Quellenarten · zuletzt 31. Juli 2026
ESET
64 Belege · 6 Quellenarten · zuletzt 31. Juli 2026
Elastic Security
64 Belege · 7 Quellenarten · zuletzt 18. Juli 2026
Trellix
60 Belege · 5 Quellenarten · zuletzt 14. Juli 2026
Sophos
58 Belege · 7 Quellenarten · zuletzt 16. Juli 2026
WithSecure
58 Belege · 3 Quellenarten · zuletzt 17. Juli 2026
G DATA
57 Belege · 5 Quellenarten · zuletzt 17. Juli 2026
Kaspersky
53 Belege · 5 Quellenarten · zuletzt 17. Juli 2026
CrowdStrike
42 Belege · 6 Quellenarten · zuletzt 17. Juli 2026
Bitdefender
41 Belege · 4 Quellenarten · zuletzt 15. Juli 2026
Malwarebytes
40 Belege · 4 Quellenarten · zuletzt 17. Juli 2026
Symantec Endpoint Security
38 Belege · 3 Quellenarten · zuletzt 17. Juli 2026
Microsoft Defender for Endpoint
34 Belege · 8 Quellenarten · zuletzt 16. Juli 2026
SentinelOne
30 Belege · 4 Quellenarten · zuletzt 17. Juli 2026
Panda Security
29 Belege · 3 Quellenarten · zuletzt 17. Juli 2026
Carbon Black
18 Belege · 5 Quellenarten · zuletzt 17. Juli 2026
Cylance
9 Belege · 2 Quellenarten · zuletzt 17. Juli 2026
Cybereason
5 Belege · 3 Quellenarten · zuletzt 17. Juli 2026
Identitäts- und Zugriffsmanagement (IAM)14
Okta
83 Belege · 6 Quellenarten · zuletzt 24. Juli 2026
Microsoft Entra ID
41 Belege · 6 Quellenarten · zuletzt 17. Juli 2026
Auth0
36 Belege · 3 Quellenarten · zuletzt 17. Juli 2026
Ping Identity
34 Belege · 5 Quellenarten · zuletzt 27. Juli 2026
Omada Identity
28 Belege · 3 Quellenarten · zuletzt 17. Juli 2026
ForgeRock
26 Belege · 4 Quellenarten · zuletzt 22. Juli 2026
OneLogin
22 Belege · 5 Quellenarten · zuletzt 17. Juli 2026
RSA SecurID
22 Belege · 2 Quellenarten · zuletzt 03. Juli 2026
SailPoint
19 Belege · 2 Quellenarten · zuletzt 17. Juli 2026
Thales SafeNet
14 Belege · 4 Quellenarten · zuletzt 17. Juli 2026
EmpowerID
9 Belege · 2 Quellenarten · zuletzt 17. Juli 2026
Saviynt
8 Belege · 2 Quellenarten · zuletzt 17. Juli 2026
Duo Security
6 Belege · 3 Quellenarten · zuletzt 03. Juli 2026
SecureAuth
2 Belege · 2 Quellenarten · zuletzt 04. Juni 2026
Privileged Access Management (PAM)6
HashiCorp Vault
70 Belege · 4 Quellenarten · zuletzt 06. Juli 2026
BeyondTrust
52 Belege · 5 Quellenarten · zuletzt 28. Juli 2026
CyberArk
48 Belege · 4 Quellenarten · zuletzt 27. Juli 2026
ARCON
32 Belege · 4 Quellenarten · zuletzt 17. Juli 2026
Delinea
30 Belege · 4 Quellenarten · zuletzt 17. Juli 2026
WALLIX
6 Belege · 2 Quellenarten · zuletzt 17. Juli 2026
SIEM und Log-Analyse12
Splunk
86 Belege · 5 Quellenarten · zuletzt 17. Juli 2026
IBM QRadar
55 Belege · 3 Quellenarten · zuletzt 11. Juni 2026
Microsoft Sentinel
38 Belege · 5 Quellenarten · zuletzt 26. Juli 2026
ArcSight
37 Belege · 3 Quellenarten · zuletzt 17. Juli 2026
Elastic SIEM
28 Belege · 2 Quellenarten · zuletzt 17. Juli 2026
Google Chronicle
28 Belege · 2 Quellenarten · zuletzt 17. Juli 2026
Palo Alto XSIAM
28 Belege · 2 Quellenarten · zuletzt 17. Juli 2026
LogRhythm
11 Belege · 2 Quellenarten · zuletzt 17. Juli 2026
Rapid7 InsightIDR
11 Belege · 2 Quellenarten · zuletzt 17. Juli 2026
Sumo Logic
10 Belege · 2 Quellenarten · zuletzt 17. Juli 2026
Securonix
6 Belege · 2 Quellenarten · zuletzt 17. Juli 2026
Datadog Security
5 Belege · 3 Quellenarten · zuletzt 17. Juli 2026
Managed Detection and Response (MDR)6
Secureworks
10 Belege · 2 Quellenarten · zuletzt 18. Juli 2026
Rapid7 MDR
6 Belege · 2 Quellenarten · zuletzt 18. Juli 2026
NTT Security
6 Belege · 2 Quellenarten · zuletzt 18. Juli 2026
Atos Managed Security
5 Belege · 2 Quellenarten · zuletzt 18. Juli 2026
Optiv
4 Belege · 2 Quellenarten · zuletzt 18. Juli 2026
Orange Cyberdefense
3 Belege · 2 Quellenarten · zuletzt 18. Juli 2026
Netzwerksicherheit16
Check Point
137 Belege · 5 Quellenarten · zuletzt 17. Juli 2026
Fortinet
130 Belege · 5 Quellenarten · zuletzt 24. Juli 2026
Palo Alto Networks
116 Belege · 5 Quellenarten · zuletzt 17. Juli 2026
Cisco Security
93 Belege · 5 Quellenarten · zuletzt 17. Juli 2026
Juniper Networks
86 Belege · 6 Quellenarten · zuletzt 17. Juli 2026
SonicWall
73 Belege · 6 Quellenarten · zuletzt 18. Juli 2026
WatchGuard
66 Belege · 5 Quellenarten · zuletzt 18. Juli 2026
Akamai
48 Belege · 4 Quellenarten · zuletzt 03. Juli 2026
Zscaler
45 Belege · 4 Quellenarten · zuletzt 17. Juli 2026
Infoblox
44 Belege · 5 Quellenarten · zuletzt 18. Juli 2026
Netskope
40 Belege · 5 Quellenarten · zuletzt 03. Juli 2026
Cato Networks
34 Belege · 6 Quellenarten · zuletzt 18. Juli 2026
F5 Networks
21 Belege · 3 Quellenarten · zuletzt 18. Juli 2026
Radware
20 Belege · 3 Quellenarten · zuletzt 18. Juli 2026
Barracuda Networks
16 Belege · 5 Quellenarten · zuletzt 17. Juli 2026
Illumio
8 Belege · 3 Quellenarten · zuletzt 18. Juli 2026
E-Mail-Sicherheit8
Proofpoint
37 Belege · 5 Quellenarten · zuletzt 18. Juli 2026
Cisco Email Security
36 Belege · 4 Quellenarten · zuletzt 18. Juli 2026
Microsoft Defender for Office 365
35 Belege · 4 Quellenarten · zuletzt 18. Juli 2026
Vade
15 Belege · 4 Quellenarten · zuletzt 03. Juli 2026
Barracuda Email Security
11 Belege · 4 Quellenarten · zuletzt 18. Juli 2026
Mimecast
9 Belege · 4 Quellenarten · zuletzt 18. Juli 2026
Hornetsecurity
6 Belege · 3 Quellenarten · zuletzt 01. Juli 2026
Topsec
6 Belege · 2 Quellenarten · zuletzt 07. Apr. 2026
Cloud und souveräne Cloud10
Microsoft Azure
86 Belege · 5 Quellenarten · zuletzt 17. Juli 2026
Cloudflare
58 Belege · 3 Quellenarten · zuletzt 17. Juli 2026
Google Cloud Platform
55 Belege · 5 Quellenarten · zuletzt 14. Juli 2026
Amazon Web Services
48 Belege · 5 Quellenarten · zuletzt 28. Juli 2026
STACKIT
27 Belege · 4 Quellenarten · zuletzt 17. Juli 2026
Hetzner Cloud
20 Belege · 2 Quellenarten · zuletzt 03. Juli 2026
Deutsche Telekom
17 Belege · 4 Quellenarten · zuletzt 17. Juli 2026
OVHcloud
15 Belege · 2 Quellenarten · zuletzt 17. Juli 2026
Vultr
9 Belege · 2 Quellenarten · zuletzt 17. Juli 2026
Gridscale
4 Belege · 2 Quellenarten · zuletzt 09. Dez. 2025
Backup und Wiederherstellung10
Acronis
102 Belege · 6 Quellenarten · zuletzt 24. Juli 2026
Dell EMC Data Protection
57 Belege · 3 Quellenarten · zuletzt 17. Juli 2026
Veritas NetBackup
56 Belege · 3 Quellenarten · zuletzt 17. Juli 2026
Veeam
54 Belege · 4 Quellenarten · zuletzt 27. Juli 2026
Commvault
38 Belege · 6 Quellenarten · zuletzt 17. Juli 2026
Arcserve
35 Belege · 4 Quellenarten · zuletzt 17. Juli 2026
MSP360
17 Belege · 3 Quellenarten · zuletzt 17. Juli 2026
Cohesity
16 Belege · 3 Quellenarten · zuletzt 14. Juli 2026
Rubrik
15 Belege · 3 Quellenarten · zuletzt 03. Juli 2026
Druva
12 Belege · 2 Quellenarten · zuletzt 17. Juli 2026
Datensicherheit7
Imperva
28 Belege · 3 Quellenarten · zuletzt 18. Juli 2026
Symantec DLP
25 Belege · 3 Quellenarten · zuletzt 04. Juli 2026
Forcepoint DLP
11 Belege · 4 Quellenarten · zuletzt 18. Juli 2026
Digital Guardian
10 Belege · 2 Quellenarten · zuletzt 18. Juli 2026
BigID
10 Belege · 3 Quellenarten · zuletzt 04. Juli 2026
Varonis
8 Belege · 2 Quellenarten · zuletzt 18. Juli 2026
Vera Security
7 Belege · 3 Quellenarten · zuletzt 18. Juli 2026
DevSecOps und Anwendungssicherheit14
Wiz
62 Belege · 5 Quellenarten · zuletzt 12. Juli 2026
Prisma Cloud
50 Belege · 5 Quellenarten · zuletzt 18. Juli 2026
Burp Suite Pro
43 Belege · 5 Quellenarten · zuletzt 04. Juli 2026
Snyk
41 Belege · 4 Quellenarten · zuletzt 18. Juli 2026
SonarQube
32 Belege · 5 Quellenarten · zuletzt 18. Juli 2026
Semgrep
24 Belege · 3 Quellenarten · zuletzt 18. Juli 2026
JFrog Security
21 Belege · 3 Quellenarten · zuletzt 18. Juli 2026
Aqua Security
20 Belege · 5 Quellenarten · zuletzt 18. Juli 2026
Checkmarx
15 Belege · 4 Quellenarten · zuletzt 18. Juli 2026
Synopsys Coverity
13 Belege · 3 Quellenarten · zuletzt 18. Juli 2026
Veracode
9 Belege · 3 Quellenarten · zuletzt 18. Juli 2026
Orca Security
9 Belege · 3 Quellenarten · zuletzt 18. Juli 2026
GitGuardian
9 Belege · 2 Quellenarten · zuletzt 18. Juli 2026
Invicti
5 Belege · 2 Quellenarten · zuletzt 04. Juli 2026
Governance, Risk and Compliance (GRC)10
Tenable
70 Belege · 5 Quellenarten · zuletzt 18. Juli 2026
Vanta
50 Belege · 5 Quellenarten · zuletzt 18. Juli 2026
IBM OpenPages
35 Belege · 2 Quellenarten · zuletzt 18. Juli 2026
RSA Archer
33 Belege · 2 Quellenarten · zuletzt 03. Juli 2026
Rapid7 InsightVM
21 Belege · 4 Quellenarten · zuletzt 03. Juli 2026
ServiceNow GRC
19 Belege · 3 Quellenarten · zuletzt 18. Juli 2026
SAP GRC
11 Belege · 3 Quellenarten · zuletzt 18. Juli 2026
Qualys VMDR
11 Belege · 2 Quellenarten · zuletzt 18. Juli 2026
OneTrust
9 Belege · 3 Quellenarten · zuletzt 03. Juli 2026
Drata
5 Belege · 3 Quellenarten · zuletzt 19. Juni 2026
Zitieren und Weiterverwenden
Dieser Bestand ist zum Zitieren veröffentlicht. Die Bedingungen stehen hier, weil die strukturierten Daten jeder Seite auf diesen Abschnitt verweisen.
Zitieren Sie gern aus diesen Seiten und verlinken Sie darauf, mit Nennung von nexalign und einem Link auf die Seite, aus der die Zahlen stammen. Nennen Sie zu einer Zahl bitte immer das Datum, an dem sie geprüft wurde: Der Bestand ändert sich, sobald sich die Quellen ändern.
Die zugrunde liegenden Einträge kann nexalign nicht lizenzieren. Sie gehören den Stellen, die sie veröffentlichen: NIST, ENISA, CISA, dem BSI sowie den Plattformen und Medien hinter den einzelnen Belegen. Von nexalign stammen die Auswahl, die Zuordnung und die Zählung, und genau darauf bezieht sich die Bitte um Quellenangabe.
Für massenhafte oder automatisierte Weiterverwendung schreiben Sie bitte vorab an [email protected], damit die Last planbar bleibt und Korrekturen Sie erreichen.
Der Index zeigt, was belegt ist. DecisionOS bringt die Belege in Ihre Entscheidung.
Den Bestand zu einem Anbieter zu lesen, ist die leichte Hälfte. Die schwere ist, fünf davon an Kriterien zu messen, mit denen Ihr CISO, Ihr CFO und Ihre Revision anschließend leben müssen. Genau dafür gibt es DecisionOS: derselbe Belegbestand, Ihre Kriterien, am Ende ein Memo, das auch im Nachhinein trägt.
