セキュアアクセスサービスエッジ(SASE)は、クラウドコンピューティング、リモートワーク、サイバー脅威がもたらす課題に対応するセキュリティアーキテクチャです。ゼロトラストモデルを採用してセキュリティを強化し、オンプレミスのハードウェアや複雑なインフラを不要にしてIT管理を簡素化するとともに、従来のセキュリティソリューションにかかるコストを削減して経費を抑えます。
2023年におすすめのSASEプロバイダーは次のとおりです。
- Zscaler Zero Trust Exchange:ゼロトラストセキュリティに最適。(続きを読む)
- Citrix Secure Access Service Edge(SASE):統合ゲートウェイに最適。(続きを読む)
- Prisma SASE:Palo Alto Networksとの統合に最適。(続きを読む)
- Skyhigh Security Service Edge:データ中心の組織に最適。(続きを読む)
- Cisco SASE Architecture:Ciscoのセキュリティ製品との統合に最適。(続きを読む)
- FortiSASE Solution:包括的なセキュリティ統合に最適。(続きを読む)
- Forcepoint ONE:モジュール型SASEの導入に最適。(続きを読む)
- Barracuda SecureEdge:クラウドネイティブなSASEプラットフォームに最適。(続きを読む)
主要なセキュアアクセスサービスエッジ(SASE)ソフトウェアの比較
この比較表では、現在最も信頼されているSASEベンダーについて、ネットワーク速度、管理とインストールの容易さ、主な用途を一覧で紹介します。
| SASEベンダー | ネットワーク速度(レイテンシー) | 最適な用途(主なユースケース) | 使いやすさ(管理・セットアップ) |
|---|---|---|---|
| Zscaler Zero Trust Exchange | 断続的なレイテンシー | ゼロトラストセキュリティ | 管理は普通、セットアップは難しい |
| Citrix Secure Access Service Edge(SASE) | 断続的なレイテンシー | 統合ゲートウェイ | 管理は普通、セットアップは難しい |
| Prisma SASE | 最小限のレイテンシー | Palo Alto Networksとの統合 | 使いやすいが、セットアップは難しい |
| Skyhigh Security Service Edge | 最小限のレイテンシー | 安全なWeb・クラウド利用と脅威の検知・緩和 | 管理は普通、セットアップは複雑 |
| Cisco SASE Architecture | 時折レイテンシーが発生 | Ciscoのセキュリティ製品との統合 | 管理は普通、セットアップは複雑 |
| FortiSASE Solution | 最小限のレイテンシー | 包括的なセキュリティ統合 | 使いやすく、セットアップも簡単 |
| Forcepoint ONE | 最小限のレイテンシー | モジュール型SASEの導入 | 管理は普通、セットアップは複雑 |
| Barracuda SecureEdge | 時折レイテンシーが発生 | クラウドネイティブなSASEプラットフォーム | 管理は普通、セットアップは難しい |
移動先:
Zscaler Zero Trust Exchange
ゼロトラストセキュリティに最適
総合評価:3/5
- コスト:0/5
- 機能:5/5
- カスタマーサポート:3.25/5
- 使いやすさ:2.5/5
- 統合:4.5/5
- 拡張性:5/5
- ネットワーク性能:1.25/5
Zscaler Zero Trust Exchangeプラットフォームは、さまざまなZscaler製品を含む、柔軟で拡張性の高いソリューションです。これらの製品は組織固有のニーズに合わせて設定でき、セキュリティとビジネスの目標に最も適した製品と機能を選択できます。
このプラットフォームには通常、クラウドネイティブアプリケーションの保護とインラインセキュリティのために、次のコンポーネントが含まれます。
- Zscaler Internet Access(ZIA)
- Zscaler Private Access(ZPA)
- データ保護(CASB/DLP)
- デジタルエクスペリエンス(ZDX)
- Posture Control

メリットとデメリット
| メリット | デメリット |
|---|---|
| 需要に応じて動的に拡張できる、ネイティブなマルチテナントクラウドアーキテクチャ。 | カスタムポートをインターセプトできず、ユーザーは別途追加の物理デバイスを購入する必要がある。 |
| 暗号化トラフィックを大規模に完全検査できるプロキシベースのアーキテクチャ。 | ポリシーをきめ細かく制御できない。 |
| セキュリティとポリシーをユーザーの近くに配置し、不要なバックホールを排除。 | 高いレイテンシーが報告されている。 |
| ZTNAにより、ネイティブアプリケーションのセグメンテーションに基づいてアクセスを制限する。 | 料金が不明確。 |
料金
Zscalerはウェブサイトで料金の詳細をすべて公開していません。ただし、プランとパッケージの一覧を掲載しています。Zscaler for Users Editionsと呼ばれる3つのバンドルを提供しています。
- Business
- Transformation
- Unlimited
これらのパッケージには、Zscaler Internet Access(ZIA)、Zscaler Private Access(ZPA)、Zscaler Digital Experience(ZDX)が含まれており、Zscaler Zero Trust Exchangeの機能をすべて利用できます。
実際の料金については、Zscalerの営業部門にお問い合わせください。
機能
- サイバー脅威対策。
- データ保護。
- ゼロトラスト接続。
- デジタルエクスペリエンス管理。
- クラウドネイティブ接続。
Citrix Secure Access
統合ゲートウェイに最適
総合評価:3/5
- コスト:2.5/5
- 機能:4.5/5
- カスタマーサポート:2.5/5
- 使いやすさ:2.5/5
- 統合:2.75/5
- 拡張性:5/5
- ネットワーク性能:1.25/5
Citrix Secure Access Service Edge(SASE)は、SD-WAN、ゼロトラストアクセスなどのセキュリティ機能をクラウドから提供する、ワンストップソリューションです。アプリケーションやインターネットへのリモートアクセスを容易にし、IT管理の複雑さを軽減します。このソリューションには、次のようなさまざまなCitrix製品が含まれます。
- Citrix Secure Internet Access
- Citrix Secure Private Access
- Citrix SD-WAN

メリットとデメリット
| メリット | デメリット |
|---|---|
| 最新の脅威情報に基づいて自動的に更新される。 | 動作が遅く、レイテンシーが高いとの報告がある。 |
| アクセスと利用をきめ細かく制御できる柔軟なポリシーを提供する。 | カスタマーサポートの応答が遅い。 |
| ネットワークへのアクセスを試みるエンティティの役割に基づいて、セキュリティを動的に適用する。 | 一部のユーザーにとってインターフェースが分かりにくい。 |
| 料金が明確。 | 初期設定が複雑。 |
料金
評価したSASEプロバイダーの中で、料金を明確に料金提示しているのはCitrixだけです。Citrix Secure Private Access StandardとCitrix Secure Private Access Advancedの2つの選択肢があります。
| Citrix Secure Private Access Standard | Citrix Secure Private Access Advanced |
|---|---|
| ユーザー1人あたり月額3ドル | ユーザー1人あたり月額7ドル |
| 多要素認証によるSaaSおよびWebアプリケーションへのSSOが含まれ、アカウント侵害の可能性を99.9%低減できます。 | ユーザーの場所、デバイスの状態、リスクスコアに基づくアダプティブアクセスにより、透かし、クリップボードアクセス、ダウンロード制限、サイトナビゲーション制御をインテリジェントに適用します。すべての非仮想アプリケーション向けにCitrixクラウドの高度な多要素認証をネイティブで提供するほか、TCPおよびUDPベースのアプリへのZTNAアクセスも提供します。 |
機能
- セキュアウェブゲートウェイ、クラウドアクセスセキュリティブローカー、セキュアリモートアクセスなどのクラウドベースのセキュリティサービス。
- ネットワークサービスとセキュリティサービスを、高性能で一元管理可能な1つのアーキテクチャに統合。
- あらゆる場所からアプリケーションに安全にアクセス。
- 場所にかかわらず、すべてのユーザーに対してグローバルに統一されたセキュリティコンプライアンスのポリシーを適用。
Prisma SASE
Palo Alto Networksとの統合に最適
総合評価:3.5/5
- コスト:0.75/5
- 機能:5/5
- カスタマーサポート:2.5/5
- 使いやすさ:3.75/5
- 統合:4.75/5
- 拡張性:3.75/5
- ネットワーク性能:5/5
Palo Alto NetworksのPrisma SASEは、ネットワークセキュリティ、SD-WAN、Autonomous Digital Experience Management(ADEM)を1つのクラウドベースサービスに統合した、AI搭載ソリューションです。
このSASEプロバイダーは、ハイブリッドワークフォースが利用するすべてのアプリケーションを、場所にかかわらず保護します。ゼロトラストネットワークアクセス(ZTNA)2.0は、すべてのアプリケーショントラフィックに最高水準の保護を提供し、アクセスとデータのセキュリティを確保するとともに、データ侵害のリスクを大幅に低減します。
Prisma SASEには主に次の製品が含まれます。
- Prisma Access
- Prisma SD-WAN
- Cortex Data Lake
これらに加え、ZTNA、クラウドセキュアウェブゲートウェイ(SWG)、クラウドアクセスセキュリティブローカー(CASB)、Firewall as a Service(FWaaS)などの分野における高度な機能を組み込み、包括的なSASEソリューションを実現します。

メリットとデメリット
| メリット | デメリット |
|---|---|
| AIとMLの機能により、異常検知を高速化。 | セットアップが複雑。 |
| 単一のインターフェースによる一元管理を提供。 | 更新が多すぎるため、一部の管理者には対応が難しい。 |
| 高度でAIにより自動化されたSD-WANを利用。 | Versa Networkなど、一部のSD-WANプロバイダーとの統合に関するドキュメントが不足している。 |
| 使いやすいインターフェース。 | 料金が不明確。 |
料金
Prisma SASEは、Prisma Access向けに3つのエディションを提供しています。Business、Business Premium、Enterpriseの3種類です。無料トライアルを提供しているのはPrisma SD-WANのみです。
ほとんどのベンダーと同様に、Prisma SASEもウェブサイトで正確な料金を公開していません。詳細な料金については、営業チームにお問い合わせください。
機能
- ZTNAセキュリティの強化。
- 拠点のモダナイゼーション。
- IT運用の自動化機能。
- マルチテナント機能。
- 一元管理。
- ネットワーク状況の監視。
Skyhigh Security Service Edge(SSE)
データ中心の組織に最適
総合評価:3.25/5
- コスト:0/5
- 機能:5/5
- カスタマーサポート:4/5
- 使いやすさ:1.25/5
- 統合:3.75/5
- 拡張性:3.75/5
- ネットワーク性能:5/5
もともとMcAfeeのクラウドセキュリティ部門の一部だったSkyhigh Security Service Edge(SSE)は、Web、クラウド、メール、プライベートアプリケーションにわたって、従業員にツールを提供し、データを保護します。このソリューションは、すべての制御ポイントでデータと脅威の保護を実施し、統合された単一のプラットフォームによってセキュリティコストの削減と管理の簡素化を目指します。
Skyhigh SSEは、高度な脅威やクラウドを利用した脅威からデータと脅威をリアルタイムで保護し、すべての攻撃ベクトルとユーザーにわたってデータの安全性を確保します。このプラットフォームは、複数のSkyhigh製品で構成されています。
- Skyhigh Secure Web Gateway
- Skyhigh Cloud Access Security Broker
- Skyhigh Private Access
- エンドポイントデータ損失防止
- Skyhigh Cloud Firewall
- リモートブラウザー分離テクノロジー
- クラウドネイティブアプリケーション保護プラットフォーム

メリットとデメリット
| メリット | デメリット |
|---|---|
| 6時間以内に最大60億セルをスキャンでき、市場にある他の製品より大幅に高速。 | ネットワーク利用量が大幅に増加するため、負荷に対応できる堅牢なインターネットプロバイダーが必要。 |
| インテリジェントで安全なクラウドへの直接アクセスにより、非効率なトラフィックのバックホールを最小化し、99.999%の可用性と超低レイテンシーを実現。 | 誤検知が発生し、正規のウェブサイトやアプリケーションがブロックされることがある。修正には手動での対応が必要。 |
| 単一のプラットフォームから得られるアプリケーションとリスクのコンテキストにより、ワークロードを保護し、クラウドセキュリティポスチャ管理を実現。 | 設定と管理が複雑。 |
| 従業員向けに包括的なデータ保護を提供し、データの可視性のギャップを解消。 | 料金が不明確。 |
料金
Skyhigh Securityは公式ページで料金の詳細を公開していません。見積もりについてはアドバイザーにお問い合わせください。
機能
- アクセス制御。
- 脅威対策。
- データセキュリティ。
- セキュリティ監視。
- 許容可能な利用の制御。
- クラウドアクセスセキュリティブローカー(CASB)。
- セキュアウェブゲートウェイ(SWG)。
- ゼロトラストネットワークアクセス(ZTNA)。
- クラウドデータ損失防止(DLP)。
- リモートブラウザー分離(RBI)テクノロジー。
- クラウドファイアウォール。
- クラウドネイティブアプリケーション保護プラットフォーム(CNAPP)。
Cisco SASE Architecture
Ciscoのセキュリティ製品との統合に最適
総合評価:3.25/5
- コスト:1.25/5
- 機能:5/5
- カスタマーサポート:2.75/5
- 使いやすさ:1.25/5
- 統合:3.75/5
- 拡張性:5/5
- ネットワーク性能:3.75/5
CiscoのSASEフレームワークは、シームレスに連携するネットワークサービスとセキュリティサービスを提供します。SWG、CASB、FWaaS、ZTNAなどのクラウドベースのセキュリティサービスに加え、VPN、DNSレイヤーセキュリティ、SD-WAN機能を採用しています。
CiscoがSASEアーキテクチャの下で提供するソリューションには、次のようなものがあります。
- Cisco+ Secure Connect
- Cisco Secure Access
- Cisco Umbrella
- Cisco SD-WAN

メリットとデメリット
| メリット | デメリット |
|---|---|
| エンドツーエンドの可視性と、業界をリードする脅威対策を提供。 | サードパーティ製ツールとの統合が煩雑。 |
| Ciscoによる確かなネットワークの専門知識。 | SSL復号機能によってパフォーマンスが低下する。 |
| Cisco Umbrella Secure Internet Gateway(SIG)を通じて、ネットワーク状況とユーザーアクティビティに関する詳細なインサイトを提供。 | ポリシーの同期に失敗することがある。 |
| セキュリティポリシーと運用ポリシーの管理を統合。 | 料金の透明性が不足。 |
料金
Ciscoはウェブサイトで料金の詳細を公開していません。チャットまたは電話で営業チームにお問い合わせください。
SASE製品について、期間の異なる無料トライアルを提供しています。
- Cisco Umbrella:14日間の無料トライアル
- Cisco Secure Endpoint:30日間の無料トライアル
- Cisco Secure Access by Duo:30日間の無料トライアル
機能
- セキュリティポリシーと運用ポリシーの両方を一元管理する統合ダッシュボード。
- ネットワーク状況の追跡。
- 分析とレポートにより、ネットワーク運用とセキュリティに関するインサイトと制御を提供。
- ユーザーアクティビティの監視。
- CASB、ZTNA、SD-WANのセグメンテーションを通じて、ユーザー、デバイス、権限に基づきデータとリソースへのアクセスを制御。
- クラウド資産のセキュリティ。
FortiSASE Solution
包括的なセキュリティ統合に最適
総合評価:3.5/5
- コスト:0/5
- 機能:5/5
- カスタマーサポート:3/5
- 使いやすさ:5/5
- 統合:3.25/5
- 拡張性:5/5
- ネットワーク性能:5/5
FortiSASEは、さまざまなデバイスや場所で働くリモートワーカーに、使いやすく柔軟なセキュリティを提供します。FortiOSとFortiGuard AIを基盤とするこのSASEソリューションには、高度なセキュリティ機能と脅威インテリジェンスが備わっています。
FortiSASEは、クラウドベースのSD-WANとSSEを組み合わせ、ネットワークエッジからあらゆる場所までユーザーを接続・保護します。ネットワークとセキュリティを統合する単一ベンダーのSASEアプローチを推進し、Web、クラウド、アプリケーションへの安全なアクセスをサポートします。FortiSASEには、1つのOS上で動作し、単一のコンソールから管理できる次のコンポーネントが含まれます。
- AI搭載セキュアウェブゲートウェイ(SWG)
- ゼロトラストネットワークアクセス(ZTNA)
- クラウドアクセスセキュリティブローカー(CASB)
- Firewall-as-a-Service(FWaaS)
- セキュアSD-WAN

メリットとデメリット
| メリット | デメリット |
|---|---|
| 完全なセキュリティスイート。 | 帯域幅の消費量が多い。 |
| プラットフォーム全体に統合されたAIとMLにより、効率性が向上。 | 一部の地域ではPoPの提供数が限られ、パフォーマンスに影響する。 |
| 詳細な制御オプションにより、きめ細かな管理が可能。 | 完全な可視性を得るには、ユーザーが既存のFortinetソリューションを導入している必要がある。 |
| 詳細な分析と自動生成レポート。 | 料金が不明確。 |
料金
FortiSASEでは、さまざまなオプションから選択し、組み合わせて個別のニーズに対応できます。3つのパッケージオプションを、Ordering Guideで提供しています。
- ユーザーベース: 複数のデバイスを同時に接続できます(エージェントレスまたはエージェントベース)。FortiClientベースのエンドポイントには、EPP、VPN、ZTNAの各コンポーネントが含まれます。
- Thin Edge: FortiSASEに支店を接続できます。
- SPA: リモートユーザーや拠点からプライベートアプリケーションに接続できます。
明確な料金情報についてはFortinetの営業部門に連絡し、営業担当者から説明を受けてください。
機能
- 安全なアクセスとエンドポイント保護を1つのエージェントに統合。
- ネットワークとセキュリティポリシーの管理を単一のエージェントに集約し、効率性を向上。
- オンプレミスとリモートのユーザーを常時保護し、セキュリティのギャップと設定のオーバーヘッドを削減。
- FortiGuard AI搭載セキュリティサービスによるリアルタイムの脅威対策。
- Fortinet Secure SD-WANとのシームレスな統合により、規模を問わず信頼性の高いユーザー体験を提供。
- Universal ZTNAにより、あらゆる場所で一貫したアプリケーションアクセス制御を実現。
Forcepoint ONE
モジュール型SASEの導入に最適
総合評価:3.5/5
- コスト:2/5
- 機能:4.25/5
- カスタマーサポート:3.5/5
- 使いやすさ:1.25/5
- 統合:3/5
- 拡張性:5/5
- ネットワーク性能:5/5
Forcepoint ONEは、分断された製品をなくしてセキュリティを簡素化するオールインワンクラウドプラットフォームです。SWG、CASB、ZTNAなどの主要なセキュリティサービスを組み合わせ、ゼロトラストとセキュリティサービスエッジ(SSE)の迅速な導入を促進します。このソリューションにより、組織は一連のセキュリティポリシーから、管理対象・非管理対象のアプリケーションやすべてのデバイス上のデータを可視化し、アクセスを制御して保護できます。
Forcepoint ONEの強みの1つは、SASEに対するモジュール型のアプローチです。単一のコンソールと単一のエンドポイントエージェントを通じて、すべてのアプリケーションにわたる一連のポリシーを管理できる、統合された単一のプラットフォームを提供します。次の機能を組み合わせることで、アクセスとデータを保護します。
- セキュアウェブゲートウェイ
- クラウドアクセスセキュリティブローカー
- ゼロトラストネットワークアクセス(ZTNA)
- コンテンツ無害化・再構成(CDR)を備えたRBI
- クラウドセキュリティポスチャ管理(CSPM)
- データタグ付けのためのForcepoint Classification

メリットとデメリット
| メリット | デメリット |
|---|---|
| Webとクラウドにおける高度な脅威やデータ損失から保護。 | サードパーティとの統合により、パフォーマンスに影響する競合が発生する可能性がある。 |
| さまざまなモジュールを単一のクライアント/エージェントに統合し、導入を簡素化。 | 新しいmacOSリリースへの対応が遅い。 |
| ビジネスニーズに沿った堅牢なセキュリティ管理のためのきめ細かな機能。 | ポリシーの変更が適用されるまで20分以上かかることがある。 |
| 場所やアクセス方法にかかわらず、データ保護を優先。 | 料金が不明確。 |
料金
Forcepoint Oneには4つの料金エディションがあります。
- CASBエディション
- ZTNAエディション
- Webエディション
- オールインワンエディション
ただし、これらのエディションの料金詳細は公開されていません。詳しい情報についてはForcepointの営業部門にお問い合わせください。
機能
- Web、クラウド、プライベートアプリケーションへのアクセスを統合するゲートウェイ。
- エージェントレスDLPセキュリティ。
- 高度な脅威対策とデータセキュリティを統合。
- グローバルアクセスに対応する動的な拡張性。
- セキュアSD-WAN接続。
- 包括的なデータセキュリティと脅威対策。
Barracuda SecureEdge
クラウドネイティブSASEプラットフォームに最適
総合評価:3.5/5
- コスト:2.5/5
- 機能:5/5
- カスタマーサポート:4.5/5
- 使いやすさ:2.5/5
- 統合:2.25/5
- 拡張性:5/5
- ネットワーク性能:2/5
Barracuda SecureEdgeにより、企業はいつでもどこからでも、あらゆるデバイスからデータアクセスを制御できます。このSASEソリューションは、ZTNA、FWaaS、ウェブセキュリティ、セキュアSD-WANによるオフィス接続の完全統合など、エンタープライズグレードのセキュリティを提供します。また、クラウド、拠点、デバイス上でセキュリティ検査とポリシー適用を実行できます。
このプラットフォームは、クラウドでホストされる制御ソフトウェアを通じて、セキュリティ管理と運用レポートを統合し、導入を効率化します。自動化されたSD-WAN機能により、トラフィックインテリジェンスに基づく自己修復、アプリケーションベースのルーティング、適応型セッションバランシングを実行し、効率性をさらに高めます。

メリットとデメリット
| メリット | デメリット |
|---|---|
| 自己修復型のトラフィックインテリジェンスが、SD-WANサイト全体のアップリンクと暗号化トンネルの状態を検出し、適応型の最適化を実現。 | Barracuda SecureEdgeでクラウド上のデータを処理すると、予想より時間がかかることがある。 |
| アプリケーションベースのルーティングと適応型セッションバランシングにより、ネットワーク性能と稼働時間が向上。 | 設定が複雑。 |
| 各エンドポイントで生成されるトラフィックを高度に制御・可視化。 | SSLオフロードによってトラフィックが遅くなることがある。 |
| ゼロタッチ管理により、MSPはオンサイト訪問なしでBarracuda SecureEdgeデバイスを導入・管理できます。 | 料金が不明確。 |
料金
Barracudaは、Barracuda SecureEdgeソリューションの30日間の無料トライアルを提供しています。
さらに、このベンダーのウェブサイトにはBuild and Priceページがあり、Barracuda SecureEdgeの料金に影響する要因を確認できます。具体的には、必要な機能、オフィスとリモートユーザーの数、組織が利用するパブリッククラウドサービス、必要なサポートレベルなどです。料金の詳細については、Barracudaの営業チームにお問い合わせください。
機能
- 次世代セキュリティ。
- セキュアSD-WAN。
- ゼロトラストアクセス。
- ウェブセキュリティ。
- 管理と自動化。
- コンテンツフィルタリング。
- セキュアインターネットアクセス(SIA)。
- クラウド提供型セキュリティ。
- Barracuda Global Threat Intelligence。
SASEソリューションの主な機能
完全なSASEソリューションには、進化する脅威から保護しながら、リモートユーザーや拠点ユーザーがネットワークリソースにシームレスにアクセスできるようにする重要な機能が含まれていなければなりません。主な機能には、ゼロトラストセキュリティモデル、クラウドネイティブアーキテクチャ、ネットワークとセキュリティの統合、最適化されたネットワーク性能、拡張性があります。
ゼロトラストセキュリティモデル
SASEソリューションにはゼロトラストが必要です。脅威はネットワーク内部を含め、あらゆる場所から侵入する可能性があるためです。ZTNAは、ユーザーやデバイスがどこにあるかにかかわらず、常時検証・認証します。これにより、不正アクセスやデータ侵害のリスクを低減できます。
クラウドネイティブアーキテクチャ
現代のネットワークには、拡張性と柔軟性を実現するクラウドネイティブアーキテクチャが必要です。これにより、組織は変化するビジネスニーズに適応し、必要に応じてサービスを拡張できます。また、オンプレミスのハードウェアをなくすことで、インフラコストを削減できます。
ネットワークとセキュリティの統合
効率的なトラフィックルーティングとリアルタイムの脅威検知・対応を実現するには、ネットワークサービスとセキュリティサービスを統合する必要があります。単一のSASEソリューションがこれらの機能を統合することで、ネットワーク管理を簡素化し、ネットワーク全体に一貫したセキュリティポリシーを適用できます。
最適化されたネットワーク性能
低レイテンシ、冗長性、高い稼働率を備えた最適化されたネットワーク性能は、シームレスなユーザー体験に不可欠です。低レイテンシはデータ伝送の遅延を最小限に抑え、冗長性はネットワーク障害を軽減し、高い稼働率は重要なリソースへの継続的なアクセスを可能にします。
拡張性
SASEソリューションにとって拡張性は不可欠です。組織の進化・拡大に伴ってユーザー数、デバイス数、データトラフィックが増加しても、ネットワークインフラを継続的かつ高コストな調整なしに容易に対応させられるためです。これにより、長期的な柔軟性とコスト効率を支えられます。
SASEベンダーの評価方法
2023年の主要なSASEベンダーを積極的に調査し、ランキングしました。そのために、分析をコスト、機能、カスタマーサポート、使いやすさ、統合、拡張性、ネットワーク性能の7つのカテゴリーに分けました。さらに各カテゴリーを、信頼性の高いSASEソリューションに求められる具体的な要件や好みに合わせた、より詳細な評価基準に分解しました。
各ソフトウェアがカテゴリーごとの評価基準をどの程度満たしているかを分析し、スコアを付けました。その後、各ソリューションのスコアを合計しました。
コスト – 20%
無料トライアルの有無と期間、料金の透明性に基づいてコストを評価しました。
料金の透明性は、SASEソリューションが予算やニーズに合うかどうかについて、顧客が十分な情報に基づいて判断するために不可欠な評価項目です。残念ながら、料金の詳細を一般公開しているプロバイダーはCitrixのみです。
- 評価項目の勝者: Citrix Secure Access Service EdgeとBarracuda SecureEdge。
コア機能 – 25%
信頼性の高いスコアを得るため、各SASEソリューションのコア機能の性能を測定しました。対象となる機能には、ファイアウォール、侵入検知・防止、データ暗号化、ID・アクセス管理、脅威インテリジェンス、ポリシー適用、コンプライアンス対応、監査・レポート作成があります。
- 評価項目の勝者: 複数の勝者。
カスタマーサポート – 10%
カスタマーサポートのスコアには、ライブチャット、すべてのユーザーを対象とした24時間365日の電話サポート、対応の速いメールサポートチームなど、さまざまなサポートチャネルの利用可能性と品質が影響します。
さらに、評価では、活発なユーザーコミュニティの有無や、詳細なドキュメントの提供状況も考慮しました。
- 評価項目の勝者: Barracuda SecureEdge。
使いやすさ – 10%
SASEソリューションの使いやすさを評価するため、複数の独立したレビューサイトに掲載されたユーザーフィードバックを分析しました。この分析により、技術的な専門知識のレベルが異なるユーザーにとって、各ソリューションのセットアップと管理がどの程度容易かを把握しました。
- 評価項目の勝者: FortiSASE Solution。
統合 – 12%
統合機能を測定するため、各SASEソリューションが接続できる関連サードパーティシステムの数を定量化しました。対象には、クラウドセキュリティプラットフォーム、ファイアウォール、IAMツール、SWG、SD-WANソリューション、エンドポイントセキュリティプラットフォームなどを含め、柔軟性を評価しました。
さらに、各ソリューションがカスタム統合にどの程度対応できるかを評価し、ユーザーが必要に応じて設定済みの接続を自由に追加できることを確認しました。
- 評価項目の勝者: Prisma SASE。
拡張性 – 10%
性能を低下させずに増加するユーザー数やネットワークトラフィックを処理できる能力を分析し、各ソリューションの拡張性を判断しました。また、複数の環境でSASEソリューションを利用しているユーザーから実際のデータを収集し、ベンダーが主張する拡張性と想定されるベンチマークを検証しました。
- 評価項目の勝者: 複数の勝者。
ネットワーク性能 – 13%
ネットワーク性能の評価では、速度、信頼性、レイテンシ、稼働率、冗長性、フェイルオーバー、スループットなどの指標を確認しました。
さらに、実際のネットワーク性能に関する知見を得るため、ユーザーフィードバックと実環境のデータも考慮しました。
- 評価項目の勝者: FortiSASE Solution、Forcepoint ONE、Prisma SASE、Skyhigh Security Service Edge。
よくある質問(FAQ)
SASEソリューションが必要なのはどのような組織ですか?
SASEソリューションは、さまざまな種類の組織にとって有用なツールです。特に次のような組織に適しています。
- クラウド上で事業を運営する企業: SASEは、ワイドエリアネットワーク(WAN)とゼロトラストセキュリティを組み合わせ、クラウド上で事業を運営する企業を保護します。
- リモートまたはハイブリッドチームを持つ組織: SASEは、スムーズなユーザー体験、改善された接続性、堅牢なセキュリティを実現し、デジタルビジネスの動的なセキュアアクセスニーズに対応します。デバイスやリモートシステムから、いつでもどこでもアプリケーションやリソースにアクセスできるようにします。
- 包括的なセキュリティを求める組織: 脅威やデータを徹底的に保護し、デジタルトランスフォーメーションを加速させ、リモートまたはハイブリッドの従業員を支援したい組織は、SASEフレームワークの導入を検討すべきです。
SASEはVPNに取って代わることができますか?
はい、SASEは仮想プライベートネットワーク(VPN)に代わるセキュアなネットワークアクセス手段になります。従来のVPNよりも幅広いセキュリティ機能をカバーしているためです。
SASEとSD-WANの違いは何ですか?
SASEとソフトウェア定義型ワイドエリアネットワーク(SD-WAN)は、主な目的が異なるネットワークテクノロジーです。両者の違いを詳しく見てみましょう。
| SASE | SD-WAN | |
|---|---|---|
| 用途 | クラウドネイティブアーキテクチャにネットワーク機能と広範なセキュリティサービスを統合。 | 主にネットワークと帯域幅の効率を最適化。 |
| セキュリティ | すべてのSASEソリューションは、ネットワークの最適化とクラウドベースのセキュリティサービスを組み合わせています。 | 一部のSD-WANソリューションにはセキュリティが含まれる場合がありますが、すべてではありません。 |
| 導入 | クラウドベースのみで導入。 | 物理型とクラウドネイティブ型で提供。 |
| トラフィック管理 | トラフィックを綿密に分析し、包括的なソリューションを提供。 | トラフィック機能に1つずつ、ケースごとに対応。 |
結論:適切なSASEプロバイダーが組織のセキュリティと効率性を高める
リモートワークとエッジコンピューティングの時代において、SASEは分散した従業員のニーズに対応し、WANをセキュアにするクラウドネイティブな方法を提供するため、かつてないほど重要になっています。
適切なSASEプロバイダーを選ぶことも同様に重要です。ネットワークとデータの保護を任せることになるため、ベンダーの専門知識は極めて重要です。
ニーズに最適なSASEベンダーを選ぶ際には、拡張性、ネットワークの安定性、セキュリティを考慮してください。適切に選んだプロバイダーは、組織のセキュリティ体制と業務効率を大幅に強化できます。
すべてのSASEソリューションを支える重要な構成要素であるSD-WANは、ネットワーク接続の管理と制御に不可欠です。詳しくは主要なSD-WANベンダーを確認し、ニーズに最適な選択肢を見つけてください。