潜在力がある一方で、セキュアアクセスサービスエッジ(SASE)は、そのテクノロジーを導入しようとする企業にハイブリッドクラウドで、さまざまな課題をもたらす。
そのため企業は、SASEを最もスムーズに導入できるよう、目標に沿ったベンダーとソリューションを選ぶ必要がある。最も重要なのは、企業が現在最も一般的なSASEの課題を理解し、効果的に対処しなければならないという点だ。
こちらも参照:最適なネットワーク自動化ツール
セキュリティ担当者とネットワーク担当者の連携
SASEの導入には、テクノロジーチームの再編、場合によっては統合が必要になることがある。エンタープライズネットワーク担当チームとセキュリティチームは、主に独立して業務を行っている場合でも、統合する必要がある。特にハイブリッドクラウド環境では、クラウドインフラを担当するセキュリティ要員と、オンプレミスのインフラを管理する別の要員が存在する可能性があるためだ。
こうしたチームのサイロ化を解消できなければ、企業はセキュリティとネットワークのために複数のベンダーを採用することになり、社内の組織上の問題を解消するためのコストが増大する可能性がある。また、導入に少なくとも2つの製品、つまりネットワーク用に1つ以上、セキュリティ用に1つ以上の製品が必要になることも意味する。
さらに、独立型のSASE導入では、企業のニーズを余すところなく満たせない可能性がある。拠点では、ITとOT(オペレーショナルテクノロジー)を分離するため、オンサイトのネットワークシステムとセキュリティシステムが必要になる場合がある。そのような場合、企業はクラウド環境とオンプレミス環境のセキュリティとネットワークのバランスを取るため、ハイブリッド構成を検討することが重要だ。
組織は、ネットワークチームとセキュリティチームを単に統合するだけでなく、SASEに伴う高コストの組織間連携の障壁を乗り越えるため、効率的かつ健全に協力できるようにする必要もある。ただし、チームがサイロ化したままでも、共通のインフラを管理することで合意している場合、SASEの導入によってオンプレミスのサービスを1つの製品に統合できる。
こちらも参照:最適なネットワーク管理ソリューション
統合の課題
ネットワークとセキュリティのツール全体を単一のインターフェースから管理し、情報を共有できるようにすることは、企業の規模を問わず難しい。大企業と比べて小規模企業はリソースに制約があるため、SASEの一部のコンポーネントだけを導入する結果になる可能性がある。
単一画面でSASEを導入するには、人員、スキル、時間の面で非常に大きなコストがかかる。さらに、互換性のないシステムを手作業で管理することによる可視性の問題が原因で発生する問題も、表面化しやすくなる。
こうした統合の課題を最小限に抑えるため、企業はユースケースに最適なSASEの実装を選ぶ前に、適切な検討を行うべきだ。事前に要件を理解しておく必要がある。これには、コストの制約、現在のテクノロジースタック、クラウドアーキテクチャ、あるいは保護すべきモノのインターネット(IoT)デバイスやオペレーショナルテクノロジーのデバイスがあるかどうかを考慮することが含まれる。
企業は成長の見通しを理解し、明確な拡張計画も策定する必要がある。そのうえで、自社の計画に合致し、過度に複雑なサービスレベル契約(SLA)や構成を伴わずに適切な統合を提供できるSASEプロバイダーを特定できる。
こちらも参照:AIがクラウド管理の改善に役立つ9つの方法
市場が統合されるまでにはさらなる時間が必要
ベンダーはSASEを実際よりも簡単なものとして描くことがある。SASEの市場が真のSASEアーキテクチャを明確に定義し、市場下位のベンダーを淘汰できるようになるまでには、数年を要するだろう。
企業がSASEアーキテクチャの評価を続ける中で、現在のSASE製品が将来最適なものではなくなる可能性を認識しておくべきだ。成熟度が相対的に低いとはいえ、SASEは急速に進化しており、ベンダーの統合型サービスも同様に進化していることを企業は念頭に置く必要がある。
企業は、SASE製品とともに進化できるよう、柔軟な導入を行うべきだ。SASEが約束するコスト上のメリットを享受するため、投資回収期間(ROI)を妥当な短さに設定する必要がある。ROIの期間が企業の目標に沿わない場合は、より良い機会を求めてベンダー市場の進化を待ち、様子を見るほうが賢明かもしれない。
こちらも参照:トップマネージドサービスプロバイダー
ツールの勢力図
SASEは方法論とツールの組み合わせであるため、企業はツールのエコシステムを把握するのに苦労している。ベンダーの選択肢が増え続け、各ベンダーが提供するツールと機能も広範になる中、企業がこの勢力図を把握することはさらに難しくなっている。
企業は、これらのツールの機能が自社のテクノロジースタックに適しているかを分析しなければならない。テクノロジースタックとの統合に失敗すると、ツールの乱立、機能の分断、サイロ化、企業ITアーキテクチャの断片化を招く可能性がある。
SASEには、ソフトウェア定義ネットワークに似た、完全に統合・管理可能なセキュリティアーキテクチャが必要だ。しかし多くの企業では、データセンター、ネットワーク、クラウドインスタンス、ハードウェアエンドポイントなどに、異種混在した、しばしば独立型のセキュリティツールが稼働している。この現実が、ポリシー管理、脅威対策、デバイス管理、セキュアアクセスに対する厳格なアプローチを求めるSASEの導入をさらに難しくしている。
ツールの勢力図をより管理しやすくするため、企業はネットワーク環境を徹底的に評価し、SASEの目標を達成する能力にどのようなギャップがあるかを把握すべきだ。ネットワークとセキュリティの構成を調査して現状を把握し、適切なSASEソリューション、ベンダー、ツールを選択できるようにする必要がある。そのためには、新しいツールを取得する必要があるのか、それとも既存のツールをSASEの導入に効率的に活用できるのかを、率直に検討しなければならない。
企業はまた、ツールポートフォリオの監査を継続的に実施し、セキュリティポートフォリオ内の各ツールの価値、ギャップ、保守コストを評価するとともに、合理化されたテクノロジースタックを維持すべきだ。
こちらも参照:エンタープライズネットワークの主要企業
SASEへの信頼
信頼性への懸念が、組織によるハイブリッドクラウド環境でのSASE導入を妨げている。SASEテクノロジーが掲げる説得力のある目標と機能により、企業はセキュリティとネットワークの要件を満たすSASEプロバイダーを大いに信頼すべきだという期待が生じている。
その結果、組織は信頼できるSASEプロバイダーとパートナーを確保するため、デューデリジェンスを実施しなければならない。こうしたパートナーが市場で幅広く採用されており、パートナーとしての信頼性を高める詳細なサービスレベル契約を提供していることを確認する必要がある。