Erste virtualisierte Firewall mit BSI-Zertifizierung für Common Criteria EAL 4+ und AVA_VAN.5

  • genugate und genugate Virtual bieten höchstes Schutzniveau  
  • Neues Hauptrelease 11.0 mit bis zu 10-mal höherer Performance 
  • Schnelle, automatisierbare Installation in unter 5 Minuten 
  • Starke Verschlüsselung ohne Smartcard 

Kirchheim, 26. März 2026 – Erstmals können Anwender auch virtualisierte Umgebungen mit geprüfter höchster Widerstandsfähigkeit gegen gezielte und methodische Cyberangriffe absichern: Das neue Hauptrelease 11.0 der Firewall genugate/genugate Virtual des deutschen IT-Sicherheitsspezialisten genua GmbH, Teil der Bundesdruckerei-Gruppe, hat vom Bundesamt für Sicherheit in der Informationstechnik (BSI) die Zertifizierung für EAL 4+ und AVA_VAN.5 nach dem internationalen Common-Criteria-Standard ISO/IEC 15408 erhalten.

genua ist damit der erste Hersteller, der eine nachweislich hochsichere Firewall mit geprüfter Widerstandsfähigkeit auch virtualisiert anbieten kann. Darüber hinaus ist genugate die erste und bislang einzige Firewall, die vom BSI als high-resistant ausgezeichnet wurde, also ein besonders hohes Schutzniveau bereitstellt.  

Für Anwender heißt das: genugate bietet sowohl in der Appliance-Variante als auch als Virtuelle Maschine (VM) höchstmöglichen Schutz gegen Cyberbedrohungen. Kunden aus dem öffentlichen Sektor, sicherheitskritischen Industrien und Verteidigungsorganisationen erhalten mit genugate und genugate Virtual einen nachweislich gehärteten Schutzstandard für physische und Cloud-basierte Deployments.

Schnelle Installation, weitreichende Automation

genugate steht für geprüfte Hochsicherheit bis auf Anwendungsebene: Die hocheffiziente Firewall kombiniert einen Paketfilter mit einem Application Layer Gateway (ALG) und ist eines der Kernprodukte im umfangreichen Portfolio von genua. Mit dem neuen Hauptrelease 11.0 konnte genua die Performance gegenüber genugate 10.0 um bis zu Faktor 10 steigern.  

Die überarbeitete Betriebs- und Administrationsumgebung unterstützt jetzt Ansible Playbooks für automatisiertes Policy-Rollout, Patch-Management und Monitoring. Das Update enthält zudem ein modernisiertes User-Interface, erweiterte Virtualisierungs- und Cloud-Funktionen, eine stark überarbeitete REST-API sowie zahlreiche Sicherheitsverbesserungen.  

Die virtualisierte Variante genugate 11.0 Virtual ist vollständig kompatibel mit den verbreiteten Hypervisoren KVM und VMware. Neu ist die stark vereinfachte, automatisierbare Installation: Diese ermöglicht das schnelle Einspielen vorkonfigurierter genugate-Virtual-Instanzen und somit ein sehr effizientes, dynamisches Skalieren auch in Hochverfügbarkeitsumgebungen.

Starke Kryptographie ohne Smartcard

genugate 11.0 verwendet einen Jitter-Random-Number-Generator. Der Jitter-RNG liefert starke Zufallszahlen für hochsichere Kryptographie. Bisher wurde dafür in der Regel eine Smartcard benötigt. genua stellt nun eine deutlich benutzerfreundlichere Alternative bereit.

„Die BSI-Zertifizierung für genugate 11.0 durch die BSI-akkreditierte Prüfstelle secuvera ist ein Meilenstein für genua und für unsere Kunden. Diese profitieren von deutlich höherem Datendurchsatz, optimierter Bedienung, weitreichender Automatisierung und einem noch einmal verbesserten Schutzniveau“, sagt Matthias Ochs, Geschäftsführer der genua GmbH. „Mit der erfolgreichen Common-Criteria-Evaluierung bestätigt secuvera, dass unsere Sicherheitsplattform genugate als Appliance und als virtualisierte Variante strenge internationale Standards erfüllt und nachweislich Schutz für die anspruchsvollsten Umgebungen der Welt bietet.“  

„Die erfolgreiche Re-Zertifizierung der genugate 11 zeigt die hohe Qualität und Reife der Sicherheitsarchitektur von genua. Besonders hervorzuheben sind die anspruchsvollen augmentierten Anforderungen sowie moderne Patch-Management-Ansätze nach ISO/IEC TS 9569. Diese erlauben eine effiziente Integration von Updates in die Zertifizierung. Gleichzeitig unterstreicht das Projekt, wie entscheidend Erfahrung und methodische Tiefe in Common-Criteria-Evaluierungen sind – genau diese Expertise bringen wir als Prüfstelle ein“, sagt Tobias Glemser, Geschäftsführer der secuvera GmbH. 

Hintergrund: Common Criteria, EAL und AVA_VAN

Die „Common Criteria for Information Technology Security Evaluation (CC)“ sind die international anerkannten Kriterien zur Prüfung und Bewertung der Sicherheit von IT-Produkten. Die CC-Kriterien gelten als Benchmark und sind für die Bewertung der Sicherheitseigenschaften nahezu aller informationstechnischer Produkte geeignet. Die Prüfung wird grundsätzlich von einer vom BSI anerkannten Prüfstelle durchgeführt.

Die Erweiterungskomponente AVA_VAN.5 steht im Rahmen der Common Criteria (ISO/IEC 15408) für „Advanced Methodical Vulnerability Analysis“, also eine fortgeschrittene methodische Schwachstellenanalyse. Sie ist die höchste Stufe innerhalb der AVA_VAN-Familie (Vulnerability Assessment) und wird in der Regel für Produkte mit extrem hohen Sicherheitsanforderungen (High Assurance) gefordert. Im Gegensatz zu den niedrigeren Stufen geht sie von einem Angreifer mit „High Attack Potential“ aus, während die niedrigeren Stufen den Anspruch haben, einen Angreifer mit „Moderate Attack Potential“ zu stoppen. 

Weitere Informationen


Bildunterschriften:

Als erste virtualisierte Firewall erfüllt genugate Virtual – wie auch die Appliance-Variante genugate – die hohen Sicherheitsstandards, die das BSI für eine Zertifizierung nach EAL 4+ und AVA_VAN.5 fordert.  © genua GmbH 


PRESSEKONTAKT genua

Michael Eckstein
Presse & PR
genua GmbH 
T +49 89 991950 527
E michael_eckstein@genua.de

Über genua

Mit ihren in Deutschland entwickelten und produzierten IT-Sicherheitslösungen ist die genua GmbH eine Wegbereiterin für digitale Souveränität. Behörden, geheimschutzbetreute Organisationen und KRITIS-Unternehmen vertrauen auf genua zum Schutz ihrer kritischen und hochsensiblen digitalen Infrastrukturen.

genuas Portfolio umfasst hochsichere, Backdoor-freie und skalierbare IT-Security-Produkte wie Firewalls, Gateways, quantenresiliente VPNs, Fernwartungssysteme und Komplettlösungen für VS-NfD-konformes mobiles Arbeiten. Viele Produkte sind auch als virtualisierte Variante für eine flexible Cloud-Integration verfügbar. Regelmäßige Zertifizierungen und Zulassungen durch das Bundesamt für Sicherheit in der Informationstechnik (BSI) belegen das hohe Sicherheits- und Qualitätsniveau.  

Mit ihren rund 500 Mitarbeitenden ist die genua GmbH Teil der Bundesdruckerei-Gruppe. Das Unternehmen ist vom BSI als „Qualifizierter Hersteller“ eingestuft und mit seinen Produkten im Kaufhaus des Bundes gelistet. Zu den Kunden zählen u. a. BMW, die Bundeswehr, das THW und die Würth-Gruppe.