Cisco Security Wartung — vendor-unabhängiger Hardware-Service für ASA und Firepower
Wir warten die Hardware-Schicht von Cisco Security-Geräten — ASA 5500-X Firewalls und Firepower-Familie (1000, 2100, 4100, 9300). Mit Original-Ersatzteilen und SLA bis 24×7×4. Auch im EOSL-Zeitraum. Threat Defense-Subscriptions, IPS-Signatur-Updates, AMP, URL Filtering und SecureX laufen unverändert über Cisco — wir kümmern uns um die Hardware (Power-Supplies, Lüfter, Disks, Mainboards, Linecards bei Firepower-Chassis). 30 bis 60 Prozent unter SMARTnet für die Hardware-Schicht.
Welche Cisco Security-Modelle wir warten
Cisco ist im europäischen Markt im Security-Segment historisch stark — vor allem ASA 5500-X als klassische NGFW und Firepower als nachfolgende Plattform. Bei ASA wird die Verlängerung gerade im Mid-Range-Bereich (5512-X, 5515-X) zunehmend teuer; Firepower 4100/9300 als High-End ebenfalls. Hardware-TPM trennt diese Last sauber von der weiterhin notwendigen Software-Subscription.
Warum TPM-Wartung statt Cisco SMARTnet (Security)
Cisco SMARTnet für Security ist überdurchschnittlich teuer — und bei ASA 5500-X (5512-X, 5515-X) erreichen die Verträge Konditionen, die fast eine Firepower-Migration nahelegen. Doch viele DACH-Enterprise-Setups sind mit ASA 5525-X/5545-X/5555-X stabil und brauchen keine Migration. Bei der Hardware-Schicht ist TPM die wirtschaftliche Alternative — und Threat-Subscriptions bleiben ohnehin bei Cisco.
Wir warten die Hardware-Schicht — Power-Supplies, Lüfter, NVMe/SSD, Mainboards, SM-Module bei Firepower 9300-Chassis — mit Original-Ersatzteilen. ASA-Software, Firepower Threat Defense (FTD), Firepower Management Center (FMC), Snort 3 IPS, AMP for Networks, URL Filtering, SecureX und alle Threat-Defense-Subscriptions bleiben unverändert bei Cisco. Eine ASA ohne aktive Threat-Subscription ist nur ein klassischer Stateful-Firewall — das ist ehrlich kommuniziert.
Generations-Timeline & TPM-Abdeckung
Pro Hardware-Generation: Hersteller-Phase (Slate) und TechCare-Coverage-Window (Teal) bis ~5 Jahre nach OEM-EOSL.
- ASA 5505/5510/5520/5540 (Vorgänger)2008–2017TPM bis2022+Empfohlen
- ASA 5512-X / 5515-X2012–2022TPM bis2027+Empfohlen
- ASA 5525-X / 5545-X / 5555-X2012–2024TPM bis2029+Empfohlen
- ASA 5506-X / 5508-X / 5516-X2014–2025TPM bis2030+Unterstützt
- Firepower 4110/4120/41402015–2024TPM bis2029+Unterstützt
- Firepower 9300 (1. Gen)2015–2025TPM bis2030+Unterstützt
EOSL-Status der wichtigen Generationen
Sobald der Hersteller den offiziellen Support einer Generation einstellt, wird die Verlängerung entweder gar nicht mehr angeboten oder kostet überproportional. Genau diese Lücke deckt TPM ab — mit derselben Hardware-Garantie, derselben SLA, deutlich günstiger.
| Modellfamilie | Markteinführung | OEM-Support endet | TPM-Status |
|---|---|---|---|
| ASA 5505/5510/5520/5540 (Vorgänger) | 2008 | 2017 | Empfohlen |
| ASA 5512-X / 5515-X | 2012-2014 | 2022 | Empfohlen |
| ASA 5525-X / 5545-X / 5555-X | 2012-2014 | 2024 | Empfohlen |
| ASA 5506-X / 5508-X / 5516-X | 2014-2015 | 2025+ | Unterstützt |
| Firepower 4110/4120/4140 | 2015 | 2024+ | Unterstützt |
| Firepower 9300 (1. Gen) | 2015+ | 2025+ | Unterstützt |
Stand: 2026. EOSL-Daten basieren auf offiziellen Hersteller-Roadmaps und können sich ändern. Verbindliche Auskunft im Einzelfall auf Anfrage.
Was wir konkret leisten
Original-Ersatzteile
Eigenes Lager mit OEM-Originalkomponenten, auch für End-of-Life-Generationen.
Onsite-Engineer
Deutschsprachige Techniker in DACH und international, 4-Stunden-Reaktionszeit garantiert.
Flexible SLA pro Server
Parts Only, 5×9 NBD oder 24×7×4 — frei kombinierbar je nach Standort und Kritikalität.
Multi-Vendor-Vertrag
Ein Vertrag für Cisco Security und alle anderen Hersteller. Keine Einzelverträge mehr.
EOSL-Tracking & Reporting
Monatliche SLA-Reports, Asset-Übersicht, automatische EOSL-Benachrichtigung.
Hersteller-Tools bleiben
Cisco Security-spezifische Management-Tools bleiben weiter nutzbar.