+49 6430 9227117
CISCO SECURITY HARDWARE-WARTUNG · TPM NACH SMARTNET

Cisco Security Wartung — vendor-unabhängiger Hardware-Service für ASA und Firepower

Wir warten die Hardware-Schicht von Cisco Security-Geräten — ASA 5500-X Firewalls und Firepower-Familie (1000, 2100, 4100, 9300). Mit Original-Ersatzteilen und SLA bis 24×7×4. Auch im EOSL-Zeitraum. Threat Defense-Subscriptions, IPS-Signatur-Updates, AMP, URL Filtering und SecureX laufen unverändert über Cisco — wir kümmern uns um die Hardware (Power-Supplies, Lüfter, Disks, Mainboards, Linecards bei Firepower-Chassis). 30 bis 60 Prozent unter SMARTnet für die Hardware-Schicht.

Welche Cisco Security-Modelle wir warten

Cisco ist im europäischen Markt im Security-Segment historisch stark — vor allem ASA 5500-X als klassische NGFW und Firepower als nachfolgende Plattform. Bei ASA wird die Verlängerung gerade im Mid-Range-Bereich (5512-X, 5515-X) zunehmend teuer; Firepower 4100/9300 als High-End ebenfalls. Hardware-TPM trennt diese Last sauber von der weiterhin notwendigen Software-Subscription.

ASA 5500-X (klassische NGFW)
ASA 5506-X · 5508-X · 5512-X · 5515-X · 5516-X · 5525-X · 5545-X · 5555-X
Firepower 1000-Serie (Branch)
Firepower 1010 · 1120 · 1140 · 1150
Firepower 2100-Serie (Mid-Range)
Firepower 2110 · 2120 · 2130 · 2140
Firepower 4100-Serie (Enterprise)
Firepower 4110 · 4112 · 4115 · 4120 · 4125 · 4140 · 4145 · 4150
Firepower 9300-Serie (Hyperscale)
Firepower 9300 (modular Chassis mit SM-24/36/40/44/48/56-Modulen)

Warum TPM-Wartung statt Cisco SMARTnet (Security)

Cisco SMARTnet für Security ist überdurchschnittlich teuer — und bei ASA 5500-X (5512-X, 5515-X) erreichen die Verträge Konditionen, die fast eine Firepower-Migration nahelegen. Doch viele DACH-Enterprise-Setups sind mit ASA 5525-X/5545-X/5555-X stabil und brauchen keine Migration. Bei der Hardware-Schicht ist TPM die wirtschaftliche Alternative — und Threat-Subscriptions bleiben ohnehin bei Cisco.

Wir warten die Hardware-Schicht — Power-Supplies, Lüfter, NVMe/SSD, Mainboards, SM-Module bei Firepower 9300-Chassis — mit Original-Ersatzteilen. ASA-Software, Firepower Threat Defense (FTD), Firepower Management Center (FMC), Snort 3 IPS, AMP for Networks, URL Filtering, SecureX und alle Threat-Defense-Subscriptions bleiben unverändert bei Cisco. Eine ASA ohne aktive Threat-Subscription ist nur ein klassischer Stateful-Firewall — das ist ehrlich kommuniziert.

30–60 %
Ersparnis ggü. Cisco SMARTnet (Security)
bis 70 %
Ersparnis bei EOSL-Modellen
48 h
Festpreis-Angebot nach Eingang Ihrer Bestandsliste
4 h
Onsite-Reaktionszeit bei 24×7×4-SLA

Generations-Timeline & TPM-Abdeckung

Pro Hardware-Generation: Hersteller-Phase (Slate) und TechCare-Coverage-Window (Teal) bis ~5 Jahre nach OEM-EOSL.

EOSL-Status der wichtigen Generationen

Sobald der Hersteller den offiziellen Support einer Generation einstellt, wird die Verlängerung entweder gar nicht mehr angeboten oder kostet überproportional. Genau diese Lücke deckt TPM ab — mit derselben Hardware-Garantie, derselben SLA, deutlich günstiger.

Modellfamilie Markteinführung OEM-Support endet TPM-Status
ASA 5505/5510/5520/5540 (Vorgänger) 2008 2017 Empfohlen
ASA 5512-X / 5515-X 2012-2014 2022 Empfohlen
ASA 5525-X / 5545-X / 5555-X 2012-2014 2024 Empfohlen
ASA 5506-X / 5508-X / 5516-X 2014-2015 2025+ Unterstützt
Firepower 4110/4120/4140 2015 2024+ Unterstützt
Firepower 9300 (1. Gen) 2015+ 2025+ Unterstützt

Stand: 2026. EOSL-Daten basieren auf offiziellen Hersteller-Roadmaps und können sich ändern. Verbindliche Auskunft im Einzelfall auf Anfrage.

Was wir konkret leisten

Original-Ersatzteile

Eigenes Lager mit OEM-Originalkomponenten, auch für End-of-Life-Generationen.

Onsite-Engineer

Deutschsprachige Techniker in DACH und international, 4-Stunden-Reaktionszeit garantiert.

Flexible SLA pro Server

Parts Only, 5×9 NBD oder 24×7×4 — frei kombinierbar je nach Standort und Kritikalität.

Multi-Vendor-Vertrag

Ein Vertrag für Cisco Security und alle anderen Hersteller. Keine Einzelverträge mehr.

EOSL-Tracking & Reporting

Monatliche SLA-Reports, Asset-Übersicht, automatische EOSL-Benachrichtigung.

Hersteller-Tools bleiben

Cisco Security-spezifische Management-Tools bleiben weiter nutzbar.

Häufige Fragen zur Cisco Security Wartung

Welche Cisco Security-Hardware warten Sie?
Wir warten die Hardware-Schicht: ASA 5500-X Firewalls (5506-X, 5508-X, 5512-X, 5515-X, 5516-X, 5525-X, 5545-X, 5555-X) und Firepower-Familie (1000-Serie für Branch, 2100 für Mid-Range, 4100 für Enterprise, 9300-Chassis für Hyperscale). Power-Supplies, Lüfter, NVMe/SSD, Mainboards, SM-Module bei Firepower 9300.
Was bedeutet 'nur Hardware-Wartung' bei Cisco Security?
Wir tauschen defekte Hardware-Komponenten (Power-Supplies, Lüfter, Disks/NVMe, Mainboards, SM-Module bei Firepower 9300) gegen Original-Ersatzteile. ASA-Software, FTD (Firepower Threat Defense), Firepower Management Center (FMC), IPS-Signaturen, AMP for Networks, URL Filtering, SecureX und alle Threat-Defense-Subscriptions laufen unverändert über Cisco.
Was kostet TPM im Vergleich zu SMARTnet?
Bei Cisco-Security-Hardware sehen wir 30 bis 60 Prozent Ersparnis ggü. SMARTnet für die Hardware-Schicht. Eine ASA 5525-X mit 24×7×4-Vertrag kostet bei Cisco etwa 2.200 bis 3.000 Euro pro Jahr für die Hardware-Schicht, bei TechCare 900 bis 1.500 Euro. Firepower 4140 entsprechend höher. Threat-Subscription bleibt unabhängig.
Bleiben FTD und Threat Defense voll funktionsfähig?
Ja, vollständig. Firepower Threat Defense (FTD), Firepower Management Center (FMC), Snort 3 IPS-Engine, AMP for Networks, URL Filtering, Application Visibility & Control und alle Subscription-basierten Sicherheits-Features laufen unverändert über Cisco. Threat-Signatur-Updates (typisch in Echtzeit) bleiben aktiv. Wir sind nur für die Hardware-Schicht da.
Können Sie auch ältere ASA 5512-X/5515-X warten?
Ja. ASA 5512-X und 5515-X (Markteintritt 2012-2014, EOSL 2022) sind in vielen DACH-Enterprise-Umgebungen noch produktiv. Wir halten Power-Supplies, Lüfter und Disks für diese Generationen vor. Bei sehr alten ASA 5505/5510/5520 (Vorgänger-Generation, EOSL 2017) prüfen wir individuell.
Welche SLA-Stufen für Firewalls?
Parts Only, 5×9 NBD, 24×7×4 — frei wählbar. Bei produktiven Edge-Firewalls (ASA 5525-X+, Firepower 4100+) und Datacenter-Security-Pfaden empfehlen wir 24×7×4. Bei sekundären HA-Knoten oder Branch-Firewalls (Firepower 1010-1150) reicht oft 5×9 NBD.
Verlieren wir die Garantie oder Cisco-Lizenzen?
Nein. Werksgarantie und SMARTnet sind vertragliche Leistungen, kein Bestandteil des Hardware-Eigentums. Threat Defense-Subscriptions, FTD-Lizenzen, FMC-Lizenzen und Smart Licensing laufen separat über Cisco und sind von einem Hardware-Wartungswechsel nicht betroffen.
Service-Performance

Echte Ist-Werte Q1 2026 — direkt aus unserem ITIL-Ticketing.

99,2 %
Tickets innerhalb vereinbarter Response-Time gelöst
2,4 h
Ø Erst-Reaktion bei 4h-SLA-Tier
88 %
First-Time-Fix beim Ersttermin
97 %
Ersatzteil binnen 4 h vor Ort, DACH-Depots
Mehr von Cisco

Andere Cisco-Modelle und Service