市場定義/說明
單一供應商 SASE 魔力象限是魔力象限的第一個版本。它取代了單一供應商 SASE 的市場指南。
Gartner 將單一供應商安全存取服務邊緣 (SASE) 產品定義為提供多種融合網絡和安全即服務功能的產品,例如軟件定義的 WAN、安全網站閘道、雲端存取安全代理、網絡防火牆和零信任網絡存取。這些產品使用以雲端為中心的架構,並由單一供應商提供。
SASE 為分公司、遙距員工和本地基本互聯網安全、私有應用程式存取和雲端服務消費用例提供支持。
此市場的標準功能包括:
此市場的可用功能包括:
納入和排除標準
一般事項:
-
自 2023 年 4 月 12 日起,提供普遍可用 (GA) 單一供應商 SASE 產品。截至現時,所有組件都必須公開可用、送貨並包含在供應商發佈的價目表中。在此日期後送貨的產品及任何公開的營銷資料可能只會對願景完整性軸產生影響。
-
為其企業 SASE 產品 (24/7) 提供公司支援及維護,以支持多個大陸的部署。這包括硬件/軟件支援、軟件升級、安全修補程式、故障排除和技術支援。
-
參與企業 SASE 市場,包括積極向企業銷售和公開營銷 SASE。
Gartner 將「普遍可用性」定義為向所有客戶發佈產品。當產品普遍可用時,即代表可透過公司的一般銷售渠道提供,而非主要用於測試和用戶意見用途的有限或受控發佈或測試版。
產品
供應商必須擁有包含以下所有功能的 SASE 產品,並於 2023 年 4 月 12 日全面推出:
-
透過代理保護網站存取的能力。
-
能夠在行內實施軟件即服務 (SaaS) 存取控制。這需要支持內聯惡意軟件掃描和數據安全,以覆蓋最少三個軟件即服務 (SaaS) 企業套件(例如:M365、Salesforce、Google Workspace)。
-
能夠為私有應用程式提供基於身份、背景及策略的安全遙距存取(非網絡級存取),通常稱為「零信任網絡存取」 (ZTNA)。
-
以上所有功能都必須作為服務進行操作,並且主要作為雲端服務交付給客戶。
-
防火牆功能可確保跨網絡的雙向流量安全。
-
支援分支機構設備:動態流量引導多個物理本地連接的 WAN 接口;基於著名的應用程式(而非 IP/端口)的流量轉向管理/控制;並部署在客戶的實體分公司位置以支持直接 WAN 連接。
-
對產品進行集中管理(透過使用 GUI 和 API),提供報告和故障排除,並允許進行精細配置和策略更改。
-
客戶能夠自行直接管理和控制整個產品,包括所有 SASE 功能的精細配置和策略(通常稱為「DIY」)。
-
對惡意軟件/敏感數據的單遍掃描(可並行)。
-
支援與第三方身份供應商的單點登錄 (SSO) 集成。
-
在兩大洲各最少擁有三個 POP。POP 必須位於高度安全的設施內;在本地(POP 內)提供全套 SASE 服務,包括防火牆、網站代理、私人存取及以高度可用的方式進行內聯軟件即服務 (SaaS) 控制;而且普遍可用於所有企業客戶。
全球客戶相關性和成長
截至 2023 年 4 月 12 日,供應商必須透過實現以下目標來向 Gartner 客戶展示相關性:
-
最少 100 位獨特的企業客戶已在生產環境中購買並部署了供應商的主要 SASE 產品,並且具備有效的商業支持許可證。
-
最少 25 位總部位於兩大洲,並簽訂了有效的支持合約的特別 SASE 客戶,例如:亞洲有 25 位客戶、北美有 25 位獨立客戶。
-
支持最少兩個由 Gartner 定義的單一供應商 SASE 的著名企業用例。
排除標準
基於以下任何原因,供應商將被排除在本研究以外:
-
供應商正在退出市場及/或停止開發/銷售其企業產品。
-
供應商的產品是個別功能的集合,除了使用標準化協議之外沒有任何集成。
-
供應商要求客戶使用四個或更多管理控制台來操作其主要 SASE 產品。
-
供應商無法向客戶提供單一支援體驗,這代表客戶必須與多方合作以獲取支援。
-
供應商主要依賴其他 SASE 產品供應商,以提供大部分功能。
其他值得一提的供應商
-
Check Point Software 並不符合納入標準,主要原因是在研究截止日期(2023 年 4 月 12 日)前企業對其產品的採用情況未如預期。
-
Cloudflare 並不符合納入標準,原因是在研究截止日期(2023 年 4 月 12 日)前,其單一供應商 SASE 產品的某些方面尚未普遍可用。
-
Cradlepoint (已收購 Ericom)並不符合納入標準,原因是在研究截止日期(2023 年 4 月 12 日)前,其單一供應商 SASE 產品的某些方面尚未普遍可用。
-
HPE (Aruba) 並不符合納入標準,原因是在研究截止日期(2023 年 4 月 12 日)前,其單一供應商 SASE 產品的某些方面尚未普遍可用。
-
Netskope 並不符合納入標準,原因是在截至研究截止日期(2023 年 4 月 12 日)前,其單一供應商 SASE 產品尚未普遍可用。
評估準則
執行能力
列表 1:執行能力評估準則
| 評估準則
|
比重 |
|
產品或服務
|
高
|
|
整體生存能力
|
中
|
|
銷售執行/定價
|
高
|
|
市場回應/記錄
|
低
|
|
營銷執行
|
中
|
|
客戶體驗
|
高
|
|
營運
|
未有評分
|
|
|
來源:Gartner(2023 年 8 月)
願景完整性
列表 2:願景完整性的評估準則
| 評估準則 |
比重 |
|
市場理解
|
中
|
|
營銷策略
|
低
|
|
銷售策略
|
中
|
|
產品策略 Strategy
|
高
|
|
商業模式
|
未有評分
|
|
垂直/行業策略
|
未有評分
|
|
創新
|
高
|
|
地理策略
|
低
|
|
|
來源:Gartner(2023 年 8 月)
魔力象限說明
領導者
領導者有能力滿足單一供應商 SASE 市場現時和未來最終用戶的要求。領導者擁有強大的產品,可透過一體平台解決多個用例,其平台提供方便直接、簡單易用的單一管理界面。領導者的策略與新興用戶需求一致,並有潛力推動、塑造和改變市場的未來。領導者通常在市場上擁有很高的知名度、大量現有用戶群,並在全球與客戶和合作夥伴保持積極關係。領導者通常會增加對單一供應商 SASE 市場的投資。
挑戰者
挑戰者能滿足單一供應商 SASE 市場中當前最終用戶的要求。挑戰者通常擁有良好的知名度及/或大量現有用戶群。挑戰者通常擁有穩健產品,有效解決多種用例。然而,挑戰者的策略不一定能夠塑造和改變未來的企業市場。
遠見者
遠見者經常幫助改變市場——從推動新的想法/創新,包括嶄新商業模式,至解決企業挑戰。儘管遠見者通常擁有可能顛覆、塑造和改變市場的策略,但大都缺乏知名度、龐大的現有用戶群、全球覆蓋範圍及/或全面的產品能力,以滿足現今企業的所有要求。
利基市場參與者
利基市場參與者通常專注在市場的特定部分,例如特定用例、地理、垂直行業或技術專業。他們擁有可行的產品,但尚未表現出推動更廣泛的市場,或在廣泛企業市場中保持持續執行的能力。利基市場參與者通常擁有接近完整的單一供應商 SASE 產品,但在其核心重點領域之外卻有所局限。這些限制通常包括功能深度、可用全球接觸、市場知名度及現有用戶群。例如,利基市場參與者可能只專注某些用例、地理位置或發展其現有用戶群。這種關注可能會對更廣泛的市場造成限制,包括降低他們滿足新興客戶需求的能力。
背景
憑藉雲端和邊緣運算以及隨時隨地工作計劃,完全改變了存取要求。對於大部分機構來說,現時企業外部用戶、應用程式及數據比內部的還要多。使用基於邊界的傳統方法來隨時隨地安全存取,會將供應商、策略、控制台及複雜的流量路由拼湊在一起,為安全管理員和用戶帶來更多複雜因素。
如果網絡和網絡安全領導者期望支持分佈式混合勞動力(包括分支機構和邊緣位置)隨時隨地存取的要求,就應投資 SASE 。其基本原理是:SASE 可透過支持對數碼功能的相同存取,改善最終用戶體驗,不論他們或正在存取的應用程式的位置所在。
SASE 可採用一致的身份和背景為本策略,以幫助公司採取零信任架構,不論用戶存取的資源類型(即互聯網、雲端服務、私人應用程式等)。透過對所有存取機制中的敏感數據和惡意軟件使用相同的檢查機制,並轉向以身份為重心的策略,而非網絡位置,即可簡化安全策略管理。
市場方向
單一供應商 SASE (SVSASE) 市場正在迅速發展。我們預計在未來 18 個月,最少有 5 個(最多 10 個)新供應商將透過單一供應商 SASE 產品進入市場。
隨著生成式人工智能成為熱門話題,我們預計一些供應商將加入支援人工智能的策略創建和故障排除,以改善營運體驗。此外,我們期望供應商將其產品擴展到邏輯鄰接,包括擴展檢測和響應 (XDR)/託管檢測和響應 (MDR) 監控、擴展端點安全選項、邊緣運算及園區和分支機構網絡內的東西向微分段。因此,我們相信在未來 18 個月,超過 40% 的 SVSASE 供應商將提供擴展檢測和響應 (XDR)/託管檢測和響應 (MDR) 服務作為其平台的附加服務。此外,我們相信在未來四年,超過 25% 的 SVSASE 產品將擴展提供本地運算選項,以解決邊緣運算情境。
我們亦看到供應商利用其 POP 作為當地 WAN 主幹網絡,以提供更多連接到雲端和其他企業位置的選項。我們亦看到此市場非產品創新的潛力。獨立而言,網絡和雲端安全有兩種不同的消費模式,目前在 SVSASE 產品中基本上是「拼接在一起」。我們想像在未來 18 個月,建立更簡單的單一 SKU 消費模型。
市場概覽
SASE 有三種主要選項:單一供應商產品、兩個供應商的顯式配對(一個用於網絡服務,一個用於安全服務)及託管 SASE。單一供應商 SASE 是本研究的唯一焦點。
我們估計有 7,500 個企業單一供應商 SASE 客戶。架構良好的單一供應商 SASE 產品市場尚未成熟,但發展迅速,我們的客戶對 SASE 的興趣亦迅速增長。多個供應商現時擁有單一供應商 SASE 產品(其中有 8 位合資格參與本研究);但很少能提供所需廣度和深度的功能,以及跨所有組件的集成、單一管理平面及統一的數據模型和數據湖。
我們發現,計劃簡化其分支技術堆疊的機構對單一供應商 SASE 的興趣日益濃厚。對於進行 SD-WAN 投資並將項目擴展為包含防火牆、遙距存取和其他安全功能的公司來說,它尤其具有吸引力。這種趨勢也擴展到安全服務邊緣 (SSE),原因是許多買家將從單項優勢軟件系統轉向預設立場,即首選單一供應商,即使他們並非在所有領域都是最佳供應商。
因此,安全和網絡供應商積極擴展其產品,以解決單一供應商 SASE 的問題。這帶來重大投資,包括合作夥伴關係、有機發展和外部收購,例如:
-
Aryaka 收購了 Secucloud
-
Cloudflare 和 Zscaler 推出了分支設備
-
Cloudflare 和 Zscaler 推出了分支設備
-
Cradlepoint 收購了 Ericom
-
Fortinet 收購了 OPAQ
-
HPE (Aruba) 收購了 Axis Security
-
Netskope 收購了 Infiot
-
Palo Alto Networks 收購了 CloudGenix
我們預計現時 SD-WAN 和 SSE 供應商將進一步發展,以擴大或加速其單一供應商 SASE 的投資。考慮到最終用戶的需求,我們預計在 2025 年後大部分 SD-WAN 和 SSE 新採購將採用 SVSASE 的形式,即使最初並未部署完整的 SASE 解決方案亦然。
證據
在 2022 年 7 月 1 日至 2023 年 6 月 30 日的 12 個月期間,Gartner 分析師就 SASE 主題與 Gartner 客戶進行了超過 2,500 次互動。
本研究的所有供應商均對資格預審調查作出回應,以幫助確定其與企業客戶的相關性。
本研究的所有供應商都對有關現時和計劃功能的 RFI 作出了回應。
本研究的所有供應商都按照腳本提交了影片示範,以展示特定的產品功能。
Gartner 分析師審查了 Gartner Peer Insights 的相關評論。
在八間供應商中,有七間參考客戶回答了有關供應商所提供 SASE 產品體驗的調查問卷。
Social media analytics.
Gartner 分析師審查了公開資料,包括網誌、產品規格表和財務資料。
評估準則定義
執行能力
產品/服務:供應商為特定市場提供的核心商品和服務。這包括目前的產品/服務能力、質素、功能集、技能等,無論是本地提供或是通過市場定義中定義,並在子標準中詳細說明的 OEM 協議/合作夥伴關係提供。
整體生存能力:生存能力包括對整個組織的財務健康狀況、業務部門的財務和實際成功,及個別業務部門將繼續投資於產品、繼續提供該產品,並在組織的產品組合中推動內部科技發展水平的可能性的評估。
銷售執行/定價:供應商在所有售前活動中的能力,及支援這些活動的架構。這包括交易管理、定價和談判、售前支援,及銷售渠道的整體有效性。
市場回應/記錄:隨著機會的發展、競爭對手的行動、客戶需求的發展和市場動態的變化,能夠作出反應、改變方向、靈活並取得競爭成功。此項標準亦衡量供應商的反應往績。
營銷執行:旨在傳遞組織資訊,從而影響市場、推廣品牌和業務、提高產品知名度,並在買家心目中建立對產品/品牌及對公司的正面認同感的計劃的清晰度、質素、創意及有效性。這種「思想分享」可以透過宣傳、促銷活動、思想領導力、口碑和銷售活動的組合來推動。
客戶體驗:使客戶能夠通過評估的產品獲得成功的關係、產品和服務/計劃。具體而言,這包括客戶獲得科技支援或帳戶支援的方式。這也可以包括輔助工具、客戶支援計劃(及其質素)、用戶群的可用性、服務級別協議等。
營運:組織實現其目標和承諾的能力。因素包括組織結構的質素,包括技能、經驗、程式、系統和其他使組織能夠持續有效運作的工具。
願景完整性
市場理解:供應商了解買家的需求,並將其轉化為產品和服務的能力。擁有最高遠見的供應商會傾聽和理解買家的需求,並可以透過他們的遠見來塑造或提升這些需求。
營銷策略:一套清晰、差異化的訊息在整個組織內貫徹地傳達,並透過網站、廣告、客戶計劃和定位聲明外部化。
銷售策略:銷售產品的策略使用適當的直接和間接銷售、營銷、服務和通訊聯屬網絡,擴大市場範圍、技能、專業知識、科技、服務和客戶群的範圍和深度。
產品策略:供應商的產品研發和交付方法強調差異化、功能、方法和特性集,同時映射到目前和未來的需求。
商業模式:供應商基本業務提議的合理性和邏輯性。
垂直/行業策略:供應商引導資源、技能和產品,以迎合各個細分市場(包括垂直市場)的特定需求的策略。
創新:透過直接、相關、互補和協同的資源佈局,進行投資、整合、防禦或作為預發性的用途。
地理策略:供應商將資源、技能和產品直接用於或透過適合該地域和市場的合作夥伴、渠道和子公司,來迎合「基地」或本土地域以外地區特定需求的策略。