Unabhängige Tests stufen F5-Lösung bei Sicherheitseffektivität und Betriebseffizienz in die oberste Kategorie ein
München, 10. August 2026 – Die Lösung F5 Distributed Cloud Web App and API Protection (WAAP), Teil der F5 Application Delivery and Security Platform (ADSP), ist im 2026 Cloud WAAP v5.0 CyberRisk Validation Comparative Report von SecureIQLab als Leader eingestuft worden. F5 gehört zu den wenigen Anbietern, die sowohl die Secure-by-Design als auch die Secure-by-Default-Zertifizierung erhalten haben.
Unternehmen, die Produkte für die Anwendungssicherheit erwerben, stehen seit langem vor einem Konflikt. Manche Lösungen wehren zwar raffinierte Angriffe ab, erfordern jedoch eine ständige Feinabstimmung und spezialisiertes Personal für den Betrieb. Andere lassen sich einfach implementieren, schließen aber nicht alle Lücken, wie sich oft erst nach einem Vorfall zeigt. Sicherheitsteams müssen sich letztendlich entscheiden, welches Problem sie eher in Kauf nehmen.
Die Bewertung durch SecureIQLab hat beide Seiten dieses Dilemmas zwischen Effizienz und Effektivität untersucht. F5 wurde im CyberRisk Ripple in die Kategorie Leader eingestuft – die höchste Bewertung des Reports für Lösungen, die in den Bereichen Schutz und Betrieb Spitzenwerte erzielen. F5 erreichte 92,7 Prozent bei der Sicherheitseffektivität und 94,7 Prozent bei der Betriebseffizienz. Die Gruppendurchschnitte lagen bei 86,8 Prozent und 93,8 Prozent.
„Aktuelle KI überfordert traditionelle Sicherheitsansätze, indem sie die Zeitspanne zwischen der Offenlegung einer Schwachstelle und einem funktionierenden Exploit verkürzt“, sagt John Maddison, Chief Marketing Officer bei F5. „Unternehmen müssen immer mehr Anwendungen, immer mehr APIs und nun auch immer mehr KI schützen – aber Sicherheit, die nur funktioniert, wenn man ein qualifiziertes Team dafür einsetzt, ist keine skalierbare Sicherheit.“
Heutige Unternehmen benötigen eine WAAP-Lösung mit virtuellen Patching-Tools wie Web Application Firewall (WAF)-Funktionen vor ihren Anwendungen. Nur so lassen sich Angriffe vom ersten Tag an blockieren – ohne neue Signaturen und ohne ständige Feinabstimmung. Gleichzeitig können es sich moderne Unternehmen nicht leisten, sich allein auf die Aussagen einzelner Anbieter zu verlassen, wenn es darum geht, wie gut deren Lösungen funktionieren. Sicherheitsverantwortliche profitieren von unabhängigen Tests, die überprüfen, welche Tools den versprochenen Schutz tatsächlich bieten.
Schutz, der sich unter Testbedingungen bewährt
SecureIQLab hat jede Lösung mehr als 1.600 Angriffsszenarien unterzogen. Dazu zählten OWASP-Angriffe auf Webanwendungen, API-Angriffe, Bot- und KI-gestützte Bot-Angriffe, Layer-7-DoS- und DDoS-Angriffe, Tests zur Sicherheitsresilienz sowie eine WAAP-Schwachstellenanalyse. Dabei lief durchgehend auch legitimer Datenverkehr, um die Vermeidung von Fehlalarmen zu messen. Die Tests erfolgten AMTSO-konform (Testing Protocol Standard v1.3) unter der AMTSO-Test-ID AMTSO-LS1-TP169. Zudem wurden sie auf SOCx®, der KI-gesteuerten Cloud-Sicherheitsvalidierungsplattform von SecureIQLab, ausgeführt, um eine einheitliche Durchführung über alle Anbieter hinweg zu gewährleisten.
Betrieb ohne unnötigen Aufwand
Der Wert von 94,7 Prozent für die Betriebseffizienz von F5 spricht für eine Architektur, die darauf ausgelegt ist, Arbeitsaufwand zu reduzieren, anstatt ihn zu verursachen. F5 Distributed Cloud WAAP vereint WAF, API-Sicherheit, Bot-Abwehr sowie Layer-3–4- und Layer-7-DDoS-Abwehr in einer Single-Pass-Prüfarchitektur. So wird der Datenverkehr zur Prüfung und Durchsetzung nur einmal entschlüsselt und ausgewertet, anstatt zwischen lose integrierten Produkten zu wechseln. Plattformteams können Richtlinien ohne zusätzliche Latenz oder Konfigurationsaufwand bereitstellen und skalieren. Dieselbe praxiserprobte WAF-Engine läuft auf F5 Distributed Cloud Services, F5 BIG-IP Advanced WAF und F5 NGINX-Lösungen.
Integrierte Sicherheit statt nachträglicher Anpassungen
Die Zertifizierungen Secure-by-Design und Secure-by-Default werden an Lösungen vergeben, die die Angriffsfläche der von ihnen geschützten Umgebungen nicht vergrößern und ohne zusätzliche Konfiguration einen wirksamen Schutz bieten. Um beide Zertifizierungen zu erhalten, ist in jeder Kategorie eine Punktzahl von über 85 Prozent sowie eine perfekte Bewertung von 100 Prozent bei der WAAP-Schwachstellenanalyse erforderlich. F5 war eine von fünf Lösungen, die diese Anforderungen erfüllt hat.
F5 lag auch im Bereich Compliance über dem Gruppendurchschnitt. In dieser Kategorie wird bewertet, wie effektiv eine Lösung regulatorische sowie Datenschutz-, Audit- und Governance-Anforderungen erfüllt, die aus Rahmenwerken wie NIST SP 800-53, dem NIST AI Risk Management Framework, ISO/IEC 27001, ISO/IEC 42001, PCI DSS, DSGVO, HIPAA und SOC 2 abgeleitet sind. Darüber hinaus erzielte F5 100 Prozent im OWASP-LLM-Top-10-Teilbereich, der zwei Risikokategorien abdeckt: Prompt-Injection (LLM01:2025) und unsachgemäße Ausgabeverarbeitung (LLM05:2025). Die Tests umfassten zudem 35 harmlose Testfälle zur Messung von Fehlalarmen.
David Ellis, VP of Research bei SecureIQLab, ergänzt: „Der Markt für Cloud-WAAPs ist deutlich gereift. Die durchschnittliche Sicherheitsbewertung der Gruppe stieg gegenüber der vorherigen Ausgabe dieses Tests um rund 12,3 Prozent. Zum ersten Mal haben wir dabei die Sicherheit von KI-Anwendungen als eigene Kategorie bewertet, da sich die Angriffsfläche gerade in diesem Bereich vergrößert. Lösungen der Kategorie Leader zeigen eine umfassende Abdeckung bei Angriffen auf Web- und KI-Anwendungen sowie APIs, auch bei fortgeschrittenen Bedrohungen.“
Weitere Informationen
– Vollständige Studie: SecureIQLab Cloud WAAP v5.0 CyberRisk Validation Comparative Report
– Blog: SecureIQLab’s independent multi-vendor testing puts F5 in the Leader tier for security and operational efficiency
– Website: F5 web application and API protection
Über die SecureIQLab Evaluation
SecureIQLab hat die im Cloud WAAP v5.0 CyberRisk Validation Comparative Report genannten Produkte zu den im Abschnitt Methodik des Berichts aufgeführten Terminen getestet. SecureIQLab unterstützt, zertifiziert, gewährleistet oder garantiert weder die Leistung noch die Sicherheit der getesteten Produkte. Die Testergebnisse spiegeln ausschließlich die Leistung unter der in diesem Abschnitt beschriebenen spezifischen Methodik und den dort genannten Szenarien wider. Die in dieser Pressemitteilung genannten Ergebnisse beziehen sich auf die im Bericht aufgeführten spezifischen Produktversionen, Bereitstellungskonfigurationen und Testszenarien. Eine Leistung unter anderen Versionen, Konfigurationen oder Szenarien wird nicht impliziert. Performance in der Vergangenheit ist keine Prognose für zukünftige Ergebnisse.
Über F5
F5, Inc. (NASDAQ: FFIV) ist das weltweit führende Unternehmen, das jede Anwendung bereitstellt und absichert. Gestützt auf drei Jahrzehnte Erfahrung hat F5 die branchenweit führende Plattform – die F5 Application Delivery and Security Platform (ADSP) – entwickelt, um jede App und jede API überall bereitzustellen und zu sichern: vor Ort, in der Cloud, am Netzwerkrand und in hybriden Multi-Cloud-Umgebungen. F5 hat sich der Innovation und der Zusammenarbeit mit den größten und fortschrittlichsten Unternehmen der Welt verschrieben, um schnelle, verfügbare und sichere digitale Erlebnisse zu ermöglichen. Gemeinsam helfen wir uns gegenseitig, erfolgreich zu sein und eine bessere digitale Welt zum Leben zu erwecken. Weitere Informationen finden Sie unter f5.com.
Firmenkontakt
F5
Claudia Kraus
Lehrer-Wirth-Straße 2
81829 München
089943830

https://www.f5.com
Pressekontakt
Fink & Fuchs AG
Rudi Siegl
Berliner Straße 164
65205 Wiesbaden
0895897870

https://www.finkfuchs.de


