Wenn eine Firewall von Palo Alto Networks das Ende ihres Lebenszyklus (EOL) erreicht, ist sie nicht mehr nur veraltete Hardware – sie wird zu einer potenziellen Sicherheitslücke. Für Unternehmen, die auf Modelle wie die PA-220 oder PA-3020 setzen, ist das Verständnis der Lebenszyklus-Meilensteine entscheidend für die Aufrechterhaltung des Geschäftsbetriebs und der Netzwerksicherheit. Dieser Leitfaden erläutert die EOL-Zeitpläne, die tatsächlichen Risiken des Betriebs veralteter Hardware und praktische Strategien für eine sinnvolle Migration.
Inhaltsverzeichnis
- Teil 1: Die Meilensteine des Palo Alto-Lebenszyklus verstehen
- Teil 2: Statusprüfung – Sind Ihre Geräte gefährdet?
- Teil 3: Die realen Risiken des Betriebs von EOL-Hardware
- Teil 4: Strategische Alternativen – Modernisierung oder Erweiterung?
- Teil 5: FAQ – Leute fragen auch

Teil 1: Die Meilensteine des Palo Alto-Lebenszyklus verstehen
Palo Alto Networks definiert Produktlebenszyklen anhand zweier primärer Meilensteine:
- Verkaufsende (EOS): Der letzte Tag, an dem ein Modell über offizielle Kanäle erworben werden kann. Palo Alto gibt dies üblicherweise sechs Monate im Voraus bekannt.
- Lebensende (EOL): Der letzte Tag des technischen Supports. Palo Alto bietet nach dem Ende der Supportlaufzeit noch 5 Jahre lang Unterstützung und Hardware-Austausch an, sofern ein Supportvertrag besteht.
Beispiel: Für PA-220 war das Ende der Nutzungsdauer (EOS) der 31. Januar 2023 und das Ende der Lebensdauer (EOL) wird der 31. Januar 2028 sein.
Warum das wichtig ist: EOS bedeutet, dass keine Neukäufe mehr möglich sind, während EOL das Ende offizieller Firmware-Updates, Sicherheitspatches und Hardware-Unterstützung markiert.
Teil 2: Statusprüfung – Sind Ihre Geräte gefährdet?
Hier ist der aktuelle Lebenszyklusstatus für gängige Palo Alto-Modelle:
Tabelle: Palo Alto Hardware-Lebenszyklusübersicht
| Modell | Verkaufsende (EOS) | Lebensende (EOL) | Letztes unterstütztes PAN-OS |
| PA-220 | Jan 31, 2023 | Jan 31, 2028 | 10.2 |
| PA-3020 / 3050 | 31. Oktober 2019 | 31. Oktober 2024 | 9.1 |
| PA-5000-Serie | Jan 31, 2019 | Jan 31, 2024 | 8.1 |
| PA-800-Serie | 31. August 2024 | 31. August 2029 | 11.1 |
Wichtiger Hinweis: Modelle wie der PA-3020 werden ab Oktober 2024 offiziell nicht mehr hergestellt. Der weitere Betrieb dieser Geräte bedeutet, dass es keine Updates, keine Garantieleistungen und keine aktiven Abonnements mehr gibt.
Teil 3: Die realen Risiken des Betriebs von EOL-Hardware
Selbst wenn Ihre Firewall noch betriebsbereit ist, steigen die Risiken nach dem Ende des Produktlebenszyklus (EOL) deutlich an:
- Ungepatchte Schwachstellen: Auf Hardware, deren Lebenszyklusende (EOL) erreicht ist, können neuere PAN-OS-Versionen möglicherweise nicht ausgeführt werden. Ältere Betriebssystemversionen weisen schwerwiegende Sicherheitslücken auf (z. B. Authentifizierungs-Bypass CVE-2022-0030).
- Ablauf des Abonnements: Die Datenbanken für Bedrohungen, Virenschutz und URL-Filter werden nicht mehr aktualisiert, wodurch das Gerät gegenüber neuen Angriffen „blind“ ist.
- Hardwareknappheit: Ersatzteile für EOL-Modelle sind vom Hersteller nicht mehr erhältlich, was im Falle von Ausfällen zu potenziellen Ausfallzeiten führen kann.
Teil 4: Strategische Alternativen – Modernisierung oder Erweiterung?
Organisationen, die vor dem Ende ihrer Lebensdauer stehen, haben drei Hauptoptionen:
Option A: Rationalisierte Migration (Empfohlen)
Rüsten Sie auf neuere, ML-basierte NGFWs auf. Die PA-400-Serie ist beispielsweise ein praktischer Ersatz für die PA-220 und bietet eine bessere Leistung sowie kostengünstige Lizenzierung.
TIPP: Um einen reibungslosen Konfigurationsimport zu ermöglichen, stellen Sie sicher, dass auf Ihrer alten Firewall eine PAN-OS-Version läuft, die innerhalb einer Funktionsversion des neuen Geräts liegt.
Option B: Wartung durch Dritte (TPM)
Für kostenbewusste Unternehmen können TPM-Anbieter den Support für Hardware über das offizielle EOL-Datum hinaus verlängern. Dies ermöglicht es Unternehmen, die Kontinuität zu wahren und sich gleichzeitig auf zukünftige Upgrades vorzubereiten.
Option C: Der Router-Switch-Vorteil
- Zertifizierte Originalhardware: Zuverlässige Einheiten für Migration oder Ersatzteilhaltung.
- Weltweiter Schnellversand: Die Ersatzteile werden innerhalb von 1–5 Tagen versandt.
- Expertenberatung: Erweiterte RMA- und kostenlose CCIE-Beratung für eine logische und sichere Migrationsplanung.
Sie können den EOL/EOSL-Status Ihres Palo Alto-Geräts auch direkt über die folgende Funktion überprüfen: Router-Switch-EOL/EOSL-Prüfer.
Teil 5: FAQ – Leute fragen auch
Frage 1: Was bedeutet „End of Life“ in Palo Alto?
Heute ist der letzte Tag, an dem Palo Alto Networks dieses Produkt unterstützt. Nach diesem Datum sind offizieller technischer Support, Firmware-Updates und Hardware-Ersatzteile nicht mehr verfügbar.
Frage 2: Welche Version von GlobalProtect ist das Ende des Lebenszyklus (EOL)?
Die Unterstützung für GlobalProtect-Apps variiert je nach Betriebssystem. Für mobile Versionen (Android, iOS) wird nur die jeweils aktuelle Version unterstützt. Für macOS und Windows werden Sicherheitsupdates bis zum Ende des Produktlebenszyklus (EOL) der Hauptversion bereitgestellt.
Frage 3: Was ist die neueste PAN-OS-Version?
Ab Ende 2025 ist PAN-OS 11.2 die primäre Version für moderne Serien wie PA-7000 und PA-5400.
Frage 4: Wer sind die Hauptkonkurrenten von Palo Alto?
Fortinet (FortiGate) und Cisco sind die Hauptkonkurrenten auf dem Markt für Unternehmensfirewalls.

Fachwissen schafft Vertrauen
Über 20 Jahre Erfahrung • Mehr als 200 Länder • Mehr als 21500 Kunden/Projekte
CCIE · JNCIE · NSE7 · ACDX · HPE Master ASE · Dell Server-/KI-Experte













































































































































