ネットワークベンダー各社は、セキュアアクセスサービスエッジ(SASE)分野でポートフォリオの拡充を続けている。この分野の急速な成長は、リモートワークやハイブリッドワーク、ますます分散化するIT環境といったトレンドに部分的に後押しされている。
Cato NetworksとJuniper Networksは、SASEの提供内容を拡充した企業の一例だ。Catoは、自社のSASEクラウドの一部であるSASE SPACEエンジンに、クラウドアクセスセキュリティブローカー(CASB)機能を追加し、世界70カ所を超えるプレゼンスポイントを通じて企業が利用できるようにした。
このCASB製品は、同社が12月に発表したCloud Application Catalogとも連携する。同カタログでは、一般的なエンタープライズアプリケーション5000種類以上を、各アプリケーションの説明やリスクスコアとともに一元的に確認できる。CASBはオンプレミスまたはクラウドで利用し、アクティビティの監視やセキュリティポリシーの適用に役立てられる。
SD-WANとセキュリティの融合
SASEは本質的に、ソフトウェア定義WAN(SD-WAN)と、脅威対策、ゼロトラスト機能、ファイアウォール・アズ・ア・サービス(FWaaS)、CASBなどのネットワークセキュリティ機能を融合したものだ。IT運用の中心性を増したネットワークは、中央データセンターからクラウド、さらにエッジ(多くのリモートワーカーがいる場所を含む)へと広がっている。そのため、ネットワークの保護は極めて重要になっている。
Gartnerのアナリストは、世界のSASE市場が2024年まで毎年平均42%成長し、約110億ドルに達すると予測している。
Catoの共同創業者兼CEOであるShlomo Kramer氏は声明で、「CASBは、クラウド移行によって生じた可視性と制御の重大なギャップに対処する。しかし、ビジネス全体で真に効果を発揮するには、広範なSASEプラットフォームに統合されなければならない。Cato CASBでは、まさにそれを実現した。Cato CASBをCato SPACEエンジンに組み込むことで、グローバルな拠点網、豊富なコンテキスト、クラウドのスケーラビリティ、そしてCato SASE Cloudを支える自己修復・自己保守機能を活用できる」と述べた。
関連記事:SASEアーキテクチャへの移行
CASBはプラットフォーム上での利用が効果的
Kramer氏は、CASBはオンプレミス環境で単体製品として使うよりも、クラウドベースのプラットフォームを介して利用する方が、最も効果的かつ迅速に機能すると主張した。従来型のSASEソリューションは、稼働させるまでに数カ月かかることがあるという。Cato CASBなら、1時間未満で利用を開始できる可能性がある。
同時にCatoは、企業がSaaS(サービスとしてのソフトウェア)の利用状況を大局的に把握できるよう設計した、新しいShadow ITダッシュボードも展開している。最もリスクの高いアプリケーションや、それらにアクセスしているユーザー数などの詳細も確認できる。
一方Juniperは、SASEプラットフォームにFWaaSを追加すると発表した。Juniper Secure Edgeは、昨年導入された同社のSecurity Director Cloudで管理する、単一スタックのFWaaSソフトウェアアーキテクチャだ。
在宅勤務がSASEを後押し
Juniperのセキュリティ事業・戦略担当バイスプレジデント、Samantha Madrid氏は、ブログ記事で、新たな在宅勤務モデルによって「ネットワークエッジを保護するには、新たなクラウドベースのアーキテクチャが必要になる。しかし、多くの組織は既存のセキュリティ投資やポリシーを無駄にすることを恐れ、SASEへの移行をためらっている」と記した。
しかし、Madrid氏によれば、二者択一の決断をする必要はない。
同氏は、「クライアントからワークロードまで途切れない可視性、セキュリティ保証、単一のポリシーフレームワークを含む適切なセキュリティアーキテクチャがあれば、組織は既存のセキュリティ投資を活用しながら、SASEアーキテクチャへシームレスに移行できる」と記した。
最も重要なのは管理のしやすさだとMadrid氏は記し、Security Cloud Directorを挙げた。同製品は、セキュリティポリシーがユーザーとそのアプリケーション、デバイスに追随することを保証する。セキュリティポリシーがサービスとして提供される場合でも、物理、仮想、コンテナ型のファイアウォールを介して提供される場合でも、場所を移動した後もポリシーは維持される。
企業がSASEモデルへの移行を進める場合も同様だ。
セキュアなネットワークアクセス
Juniper Secure Edgeは、場所を問わずセキュアなアクセスを可能にする。SRXシリーズのファイアウォールに適用されるものと同一の単一ポリシーフレームワークを採用し、そのポリシーをリモートワーカーや拠点に適用するほか、ゼロトラスト原則に基づく動的セグメンテーション、セキュリティ保証、企業が自らのタイムラインでSASEへ移行できる機能を備える
Madrid氏は、「Juniperの顧客は、物理、仮想、コンテナ型、そして今回新たにクラウド提供型となったSRXファイアウォールを、Security Director Cloudで完全に管理できる。単一のポリシーフレームワークにより、1つのUIからエッジとデータセンターの両方を完全に可視化し、一貫したセキュリティを実現できる」と記した。
Verified Market Researchによると、FWaaS分野は年平均23.9%で拡大し、2026年には39億ドルを超える見込みだ。アナリストは、インターネットの重要性が高まったことで、セキュリティ脅威が増加していると記した。
「近年のコンピューティング環境における相互依存・相互接続型のアーキテクチャによって、サイバーセキュリティの脅威は悪化している。そのため、ファイアウォールはサイバー攻撃から産業を守り、各業界を支援する。このことがファイアウォール・アズ・ア・サービス市場の成長につながっている」と、アナリストは記した。
急成長するSASE
SASE分野はネットワーク業界で最も急速に成長している分野の1つであり、市場は昨年の12億ドルから2026年には41億ドルに拡大するとMarketsandMarketsのレポートは予測している。
TECHnalysis Researchの主席アナリスト、Bob O’Donnell氏によれば、SASE市場の拡大が予想されることに驚きはない。COVID-19が問題となる前から、市場はすでに拡大していた。クラウドコラボレーションやクラウドサービスなど、成長軌道に乗っていた他の製品・サービスと同様に、パンデミックによってSASEに対する世界的な需要は加速した。
2020年にパンデミックが発生して在宅勤務へ急速に移行し、収束後もハイブリッドな労働環境が続くと予想される中、ネットワークセキュリティの強化は企業にとってより大きな優先課題となった。
O’Donnell氏はEnterprise Networking Planetに対し、「人々があらゆる場所にいる今、企業は非常に柔軟なネットワーク、つまりソフトウェア定義ネットワークを持つ必要性を理解している。そうしたネットワークは、文字通り多くの場合に人々の自宅まで拡張でき、支社やその他の環境でも機能する。同時に、それに伴うセキュリティ上の懸念もある。ハイブリッドで分散したワークフォースのニーズに応えるには、まさにうってつけだ」と語った。
さらに、専用処理やネットワーク最適化へ向かうトレンドもあり、ネットワークとセキュリティをより緊密に融合する必要性を高めている。例えばCisco Systemsは、Webスケールのプロバイダーやサービスプロバイダーのネットワークを対象とした独自のネットワークチップ、Network Silicon Oneを開発している。
同氏は、「テクノロジーが強化され、必要性がより明確になったという組み合わせが、今、理にかなう形で一つになっている。極めて自然な流れだ。人々が期待し始めていることであり、大手ネットワークベンダー各社が取り組んでいるのを目にしている」と述べた。