시장 정의/설명
단일 공급업체 SASE Magic Quadrant는 이 Magic Quadrant의 첫 번째 버전입니다. 이는 단일 공급업체 SASE 시장 가이드를 대체합니다.
Gartner는 단일 공급업체 보안 액세스 서비스 에지(SASE) 제품을 소프트웨어 정의 WAN, 보안 웹 게이트웨이, 클라우드 액세스 보안 브로커, 네트워크 방화벽, 제로 트러스트 네트워크 액세스와 같은 다양한 통합 네트워크 및 서비스형 보안 서비스(SECaaS) 기능을 제공하는 제품으로 정의합니다. 이러한 제품군은 클라우드 중심 아키텍처를 사용하고 하나의 공급업체가 제공합니다.
SASE는 지사, 원격 근무자, 온프레미스 일반 인터넷 보안, 프라이빗 애플리케이션 액세스, 클라우드 서비스 소비 사용 사례를 지원합니다.
이 시장의 기본 기능은 다음을 포함합니다.
-
프록시를 통한 안전한 웹 액세스
-
인라인 SaaS 액세스 제어
-
프라이빗 애플리케이션에 대한 ID, 컨텍스트, 정책 기반의 안전한 원격 액세스
-
IP/포트가 아닌 애플리케이션 기반의 스티어링을 제공하여, 로컬로 연결된 다수의 물리적 WAN 인터페이스에서 동적 트래픽 스티어링을 지원하는 브랜치 어플라이언스
-
방화벽 서비스
이 시장의 선택 기능은 다음을 포함합니다.
-
원격 브라우저 격리, 네트워크 샌드박스, DNS 보호, 데이터 컨텍스트 및 구성 정보를 위한 SaaS에 대한 API 기반 액세스, 웹 애플리케이션 및 API 보호
-
향상된 인터넷 및/또는 프라이빗 백본 전송, 콘텐츠 전송 네트워크, 외부 DNS 서비스, 클라우드 온램프(프라이빗 클라우드 네트워킹 서비스와의 간편한 자동 통합) 또는 브랜치 라우팅을 포함한 고급 네트워크 기능
Magic Quadrant
그림 1: 단일 공급업체 SASE Magic Quadrant
포함 및 제외 기준
일반:
-
2023년 4월 12일자로 GA 버전의 단일 공급업체 SASE 제품을 제공합니다. 모든 구성 요소는 이 날짜를 기준으로 공개적으로 구입 가능하고 배송되며 공급업체의 게시된 가격 목록에 포함되어야 합니다. 이 날짜 이후에 출시된 제품과 공개된 마케팅 정보는 비전 완성도 축에만 영향을 미칠 수 있습니다.
-
엔터프라이즈 SASE 제품에 대해 상업적 지원 및 유지 관리를 제공(24시간)하여 여러 대륙에서의 배포를 지원합니다. 여기에는 하드웨어/소프트웨어 지원, 소프트웨어 업그레이드, 보안 패치, 문제 해결, 기술적 지원 등이 포함됩니다.
-
기업을 대상으로 한 적극적인 SASE 판매 및 공개 마케팅을 포함하여 엔터프라이즈 SASE 시장에 참여합니다.
Gartner는 ‘일반 공급(GA)’의 의미를 모든 고객이 이용할 수 있도록 제품이 출시된 것으로 정의합니다. 제품이 GA 단계에 도달하면 주로 테스트와 사용자 피드백을 수집하기 위한 목적으로 사용되는 한정되거나 제한된 릴리스 또는 베타 버전과는 달리 회사의 일반적인 판매 채널을 통해 판매가 가능합니다.
제품
공급업체는 2023년 4월 12일자로 다음의 기능을 모두 포함하는 GA 버전의 SASE 제품을 반드시 보유해야 합니다.
-
프록시를 통해 웹 액세스를 안전하게 보호하는 기능.
-
SaaS 액세스 제어를 인라인으로 강화할 수 있는 기능. 여기에는 최소 3개의 SaaS 엔터프라이즈 제품군(예: M365, Salesforce, Google Workspace)를 대상으로 하는 인라인 멀웨어 스캐닝 및 데이터 보안에 대한 지원이 요구됩니다.
-
프라이빗 애플리케이션에 대해 네트워크 수준의 액세스가 아닌 ID 및 컨텍스트 기반 보안 원격 정책 기반 액세스를 제공하는 기능으로, 주로 제로 트러스트 네트워크 액세스(ZTNA)라 일컫는 기능.
-
위 기능은 모두 반드시 서비스 형태로 운영되어야 하며 주로 클라우드 서비스를 통해 고객에게 제공되어야 합니다.
-
네트워크 간 트래픽을 양방향으로 보호하는 방화벽 기능.
-
로컬로 연결된 여러 개의 물리적 WAN 인터페이스에 대한 동적 트래픽 스티어링, IP/포트가 아닌 잘 알려진 애플리케이션을 기반으로 하는 트래픽 스티어링 관리를 지원하고 고객의 실제 원거리 위치에 배포되어 직접 WAN 연결을 지원하는 브랜치 어플라이언스.
-
보고 및 문제 해결 기능을 제공하는 중앙 집중식 제품 관리(GUI 및 API 모두 포함)를 통해 세분화된 구성 및 정책 변경 지원.
-
모든 SASE 기능에 대한 세분화된 구성 및 정책을 포함하여 소비자가 모든 제품을 직접 관리할 수 있는 기능(일반적으로 DIY라 통칭).
-
멀웨어/민감 데이터에 대한 단일 경로 스캐닝(병렬화될 수 있음).
-
타사 인증 업체(IdP)와의 통합 인증(SSO) 지원.
-
두 개의 대륙에 각각 3개 이상의 POP 보유. POP는 반드시 보안이 매우 높은 시설에서 가용성이 탁월한 형태의 방화벽, 웹 프록시, 프라이빗 액세스, 인라인 SaaS 제어를 포함하여 완전한 SASE 서비스 제품군을 로컬(POP 내)로 제공해야 하며 모든 기업 고객에게 GA 버전으로 일반 공급이 가능해야 합니다.
글로벌 고객 관련성 및 채택
공급업체는 2023년 4월 12일자로 다음을 달성하여 Gartner 고객과의 관련성을 증명해야 합니다.
-
100곳 이상의 고유한 기업 고객이 운영 환경에서 해당 공급업체의 주요 SASE 제품을 구입하고 배포하였으며 유효한 상업적 지원 라이선스를 보유하고 있는 경우.
-
두 개의 대륙에 본사를 둔 25곳 이상의 고유한 SASE 고객(예: 아시아 고객 25곳과 별도 북미 고객 25곳)과 유효한 지원 계약을 체결한 경우.
-
Gartner의 정의에 따라 단일 공급업체 SASE에 대한 두 가지 이상의 주요 엔터프라이즈 사용 사례를 지원하는 경우.
제외 기준
다음 사유에 해당하는 공급업체는 본 연구에서 제외됩니다.
-
시장에서 철수하거나 엔터프라이즈 제품의 개발/판매를 중단하고 있는 공급업체.
-
제공 제품이 표준 프로토콜 사용을 능가하는 통합을 지원하지 않으며 개별 기능의 모음에 불과한 공급업체.
-
해당 공급업체의 주요 SASE 제품을 운영하는 데 네 개 이상의 관리 콘솔 사용이 필요한 공급업체.
-
고객이 여러 곳으로부터 지원을 받아야 하므로 고객에게 단일 지원 경험을 제공할 수 없는 공급업체.
-
대부분의 기능을 제공하기 위해 주로 다른 SASE 제품 공급업체에 의존하는 공급업체.
그 외 언급할 대상(Honorable Mentions)
-
Check Point Software는 연구 마감일(2023년 4월 12일)을 기준으로 기업의 제품 채택 수가 본 연구에 포함될 수 있는 기준을 충족하지 못했습니다.
-
Cloudflare는 연구 마감일(2023년 4월 12일)을 기준으로 단일 공급업체 SASE 제품의 일반 공급이 불가했다는 측면에서 본 연구에 포함될 수 있는 기준을 충족하지 못했습니다.
-
Cradlepoint(Ericom 인수)는 연구 마감일(2023년 4월 12일)을 기준으로 단일 공급업체 SASE 제품의 일반 공급이 불가했다는 측면에서 본 연구에 포함될 수 있는 기준을 충족하지 못했습니다.
-
HPE(Aruba)(Axis Security 인수)는 연구 마감일(2023년 4월 12일)을 기준으로 단일 공급업체 SASE 제품의 일반 공급이 불가했다는 측면에서 본 연구에 포함될 수 있는 기준을 충족하지 못했습니다.
-
Netskope는 연구 마감일(2023년 4월 12일)을 기준으로 단일 공급업체 SASE 제품의 일반 공급이 불가했다는 측면에서 본 연구에 포함될 수 있는 기준을 충족하지 못했습니다.
평가 항목
실행 능력
실행 능력
| 평가 항목 |
가중치 |
|
제품 또는 서비스
|
높음
|
|
전반적인 사업지속 가능성
|
중간
|
|
영업 실행 및 가격 정책
|
높음
|
|
시장 반응성/기록
|
낮음
|
|
마케팅 실행
|
중간
|
|
고객 경험
|
높음
|
|
운영
|
미평가
|
|
|
출처: Gartner(2023년 8월)
비전 완성도
표 2: 비전 완성도 평가 기준
| 평가 기준 |
가중치 |
|
시장 이해
|
중간
|
|
마케팅 전략
|
낮음
|
|
영업 전략
|
중간
|
|
제품 전략
|
높음
|
|
비즈니스 모델
|
미평가
|
|
수직/산업 전략
|
미평가
|
|
혁신
|
높음
|
|
지리적 전략
|
낮음
|
|
|
출처: Gartner(2023년 8월)
Quadrant 설명
리더
리더는 단일 공급업체 SASE 시장에서 현재 및 미래의 최종 사용자 요구 사항을 해결할 수 있는 능력이 있습니다. 리더는 간단하며 사용하기 쉬운 단일 관리 인터페이스를 제공하는 통합 플랫폼을 통해 다양한 사용 사례를 다루는 강력한 제품을 보유하고 있습니다. 리더의 전략은 새로운 사용자 니즈에 부합하며 앞으로 시장을 주도하고 형성하며 변화를 만들 잠재력을 지니고 있습니다. 리더는 일반적으로 시장에서 강력한 가시성과 대규모 고객 설치 기반을 보유하고 있으며 전 세계적으로 고객 및 파트너와 긍정적인 관계를 유지합니다. 리더는 일반적으로 단일 공급업체 SASE 시장에 대한 투자를 늘리고 있습니다.
챌린저
챌린저는 단일 공급업체 SASE 시장에서 현재 최종 사용자 요구 사항을 해결할 수 있는 능력이 있습니다. 챌린저는 일반적으로 우수한 가시성 및/또는 대규모 고객 설치 기반을 보유하고 있습니다. 챌린저는 일반적으로 다양한 사용 사례를 해결하는 견고한 제품을 보유하고 있습니다. 그러나 챌린저의 전략은 앞으로 엔터프라이즈 시장을 형성하거나 변화를 만들지 못할 수 있습니다.
비저너리
비저너리는 새로운 비즈니스 모델을 포함한 새로운 아이디어/혁신을 추진하는 것부터 기업 도전 과제를 해결하는 것에 이르기까지 시장을 변화시키는 경우가 많습니다. 비저너리의 전략은 시장에 교란을 일으키거나 시장을 형성하고 변화시킬 가능성이 높은 경우가 많지만 일반적으로 가시성과 확장 가능한 설치 기반, 글로벌 입지 및/또는 오늘날의 기업 요구 사항을 해결할 수 있는 전반적인 제품 기능이 부족합니다.
니치 플레이어
니치 플레이어는 시장의 특정 사용 사례, 지역, 수직 시장 또는 기술 분야 등 특정한 부분에 집중되어 있는 경우가 많습니다. 실행 가능한 제품을 보유하고 있지만 더 넓은 범위의 시장을 주도하거나 폭넓은 엔터프라이즈 시장에서 지속적인 실행을 유지할 수 있는 능력을 보이지 않습니다. 니치 플레이어는 중점을 두는 핵심 영역 이외의 부분에서는 일부 제약이 있지만 완전한 상태에 가까운 단일 공급업체 SASE 제품을 보유하고 있는 경우가 일반적입니다. 이러한 제약에는 기능의 깊이, 사용성의 지리적 도달, 시장 가시성, 설치 기반이 포함되는 경우가 많습니다. 예를 들어 니치 플레이어는 특정 사용 사례, 지역 또는 기존 설치 기반을 발전시키는 데에만 중점을 둘 수 있습니다. 이와 같이 특정 부분에 대한 집중은 새로운 고객 니즈를 해결하는 능력 저하를 포함하여 더 넓은 범위의 시장에서 제약을 야기할 수 있습니다.
컨텍스트
클라우드 및 에지 컴퓨팅의 채택과 업무 장소에 구애받지 않는 WFA(Work From Anywhere) 이니셔티브는 액세스 요구 사항을 근본적으로 바꾸었습니다. 현재 대부분 조직의 사용자, 애플리케이션, 데이터는 기업 내부보다 외부에 더 많이 위치해 있습니다. 전통적인 경계 기반 접근법을 사용하여 언제 어디서나 액세스를 보호하려는 시도는 공급업체, 정책, 콘솔과 복잡한 트래픽 라우팅의 패치워크라는 결과를 낳았으며 보안 관리자와 사용자에게 복잡성을 야기했습니다.
언제 어디서나 분산된 하이브리드 인력(지사 및 에지 로케이션 포함)의 액세스 요구 사항을 지원하고자 하는 네트워크 및 네트워크 보안 리더들은 SASE에 투자해야 합니다. SASE는 최종 사용자의 위치나 액세스하는 애플리케이션의 위치에 관계없이 디지털 기능에 대한 동일한 액세스를 지원하여 최종 사용자 경험을 개선할 수 있기 때문입니다.
SASE는 사용자가 액세스하는 자원의 유형(예: 인터넷, 클라우드 서비스, 프라이빗 애플리케이션)과 관계없이 조직이 일관된 ID 및 컨텍스트 기반 정책을 적용함으로써 제로 트러스트 보안 모델을 채택하도록 지원할 수 있습니다. 보안 정책 관리는 모든 액세스 메커니즘에서 민감 데이터와 멀웨어에 대해 동일한 검사 메커니즘을 적용하고 네트워크 위치보다는 ID 중심 정책으로 전환함으로써 간소화할 수 있습니다.
시장 방향
단일 공급업체 SASE(SVSASE) 시장은 빠르게 진화하고 있습니다. 앞으로 18개월 동안 최소 5곳(최대 10곳)의 새로운 공급업체가 단일 공급업체 SASE 제품을 선보이며 시장에 진출할 것으로 예상됩니다.
생성형 AI에 대한 열풍이 최고조에 달함에 따라 몇몇 공급업체는 운영 경험을 개선하기 위해 AI 기반 정책 생성 및 문제 해결 기능을 추가할 것으로 예상됩니다. 또한 공급업체들은 확장형 탐지 및 대응(XDR)/관리형 탐지 및 대응(MDR) 모니터링, 확장형 엔드포인트 보안 옵션, 에지 컴퓨팅, 캠퍼스 및 브랜치 네트워크 내 동/서 마이크로세그멘테이션을 포함하여 논리적 인접성으로 제품을 확대할 것으로 예상됩니다. 그 결과, 앞으로 18개월간 40%가 넘는 SVSASE 공급업체가 플랫폼의 애드온으로 XDR 또는 MDR 서비스를 제공할 것으로 보여집니다. 또한 앞으로 4년간 25%가 넘는 SVSASE 제품이 에지 컴퓨팅 시나리오를 다루는 로컬 컴퓨팅 옵션을 제공하도록 확대될 것으로 보여집니다.
또한 클라우드와 기타 기업 위치를 연결할 수 있는 더욱 다양한 옵션을 제공하기 위해 네이티브 WAN 백본에 POP를 활용하는 공급업체도 있을 것으로 봅니다. 뿐만 아니라 이 시장에서 비제품 혁신이 일어날 가능성도 확인됩니다. 네트워킹 및 클라우드 보안에는 각각 오늘날의 SVSASE 제품 내에서 기본적으로 “함께 구성되는” 두 가지 소비 모델이 있습니다. Gartner는 앞으로 18개월 이내에 보다 간단한 단일 SKU 소비 모델이 등장할 것으로 예상합니다.
시장 개요
SASE 채택에는 단일 공급업체 제품, 두 곳의 공급업체 페어링(네트워크 서비스 한 곳, 보안 서비스 한 곳), 관리형 SASE 등 세 가지 주된 옵션이 있습니다. 본 연구에서는 단일 공급업체(공급업체) SASE를 중점적으로 다루었습니다.
단일 공급업체 SASE 기업 고객은 7,500곳에 달할 것으로 추산합니다. 탄탄한 단일 공급업체 SASE 제품 시장은 미성숙한 상태이지만 빠르게 발전하고 있으며 SASE에 대한 고객의 관심도 급격히 증가하고 있습니다. 현재 여러 공급업체들이 단일 공급업체 SASE 제품을 운영하고 있지만(본 연구의 적합 대상은 8곳), 모든 요구 사항을 아우르는 통합, 단일 관리 평면, 통합형 데이터 모델 및 데이터 레이크와 함께 필요한 폭과 깊이의 기능을 제공하는 공급업체는 거의 전무합니다.
브랜치 기술 스택을 간소화하고자 하는 조직들의 단일 공급업체 SASE에 대한 관심이 증가하고 있는 것으로 확인됩니다. 특히 SD-WAN에 투자하고 방화벽, 원격 액세스 및 기타 보안 기능을 포함하도록 프로젝트를 확대하는 조직들에게 설득력이 있는 점입니다. 이러한 추세는 SSE로도 확대되었으며 많은 바이어들이 동급 최고를 구매하는 방식에서 모든 부문에서 최고는 아니더라도 단일 공급업체를 선호하는 기본 포지션으로 전환할 것입니다.
그 결과, 보안 및 네트워크 공급업체들은 단일 공급업체 SASE를 위한 제품군을 확대해 왔습니다. 이는 다음과 같은 파트너십, 유기적 발전 및 외부 인수를 포함한 주요 투자로 이어졌습니다.
-
Aryaka의 Secucloud 인수
-
Cloudflare와 Zscaler의 브랜치 어플라이언스 출시
-
Check Point Software의 SD-WAN 추가
-
Cradlepoint의 Ericom 인수
-
Fortinet의 OPAQ 인수
-
HPE(Aruba)의 Axis Security 인수
-
Netskope의 Infiot 인수
-
Palo Alto Networks의 CloudGenix 인수
기존 SD-WAN 및 SSE 공급업체들이 단일 공급업체 SASE 투자를 확대하거나 투자 속도를 높이기 위해 추가 개발을 할 것으로 예상됩니다. 이는 최종 사용자 수요와 결합되어 2025년 이후에는 완전한 SASE 솔루션이 초기에 배포되지 않더라도 신규 SD-WAN 구매와 신규 SSE 구매의 대부분은 SVSASE의 형태가 될 것으로 예상됩니다.
근거
Gartner 분석가 팀은 2022년 7월 1일부터 2023년 6월 30일까지 12개월의 기간에 걸쳐 Gartner 고객과 SASE를 주제로 2,500회가 넘는 상호작용을 거쳤습니다..
본 연구의 모든 공급업체는 기업 고객과의 연관성을 판단하기 위한 사전 적격성 조사에 응했습니다.
본 연구의 모든 공급업체는 현재 및 계획된 기능과 관련한 RFI에 응답했습니다.
본 연구의 모든 공급업체는 대본에 따라 특정 제품 기능을 보여주는 시연 동영상을 제출했습니다.
Gartner 분석가 팀은 Gartner Peer Insights의 관련 리뷰를 검토했습니다.
8곳의 공급업체 중 7곳의 레퍼런스 고객이 해당 공급업체의 SASE 제품을 사용해 본 경험과 관련한 질의에 응답했습니다.
소셜 미디어 분석.
Gartner 분석가 팀은 블로그, 제품 사양서, 재무 정보를 포함하여 공개된 정보를 검토했습니다.
평가 기준 정의
실행 능력
제품/서비스: 지정된 시장에 공급업체가 제공하는 핵심 상품 및 서비스. 여기에는 현재 제품/서비스 기능, 품질, 특징 세트, 기술 등이 포함되며, 시장 정의에 정의되고 하위 기준에 자세히 설명된 대로 기본 상태로 제공되거나 OEM 계약/파트너십을 통해 제공됩니다.
전반적인 사업지속 가능성: 사업지속 가능성에는 전반적인 조직의 재무 상태, 사업부의 재무적 및 실질적인 성공에 대한 평가, 개별 사업부가 제품에 계속 투자하고 제품을 계속 제공하며 조직의 제품 포트폴리오 내에서 최첨단 기술을 발전시킬 가능성이 포함됩니다.
영업 실행 및 가격 정책: 모든 프리세일즈 활동 및 이를 지원하는 구조에 대한 공급업체의 역량입니다. 여기에는 거래 관리, 가격 정책 및 협상, 프리세일즈 지원 및 영업 채널의 전반적인 유효성이 포함됩니다.
시장 반응성/기록: 영업 기회가 개발되고 경쟁업체가 행동하며 고객의 니즈가 진화하고, 시장 역학이 변화함에 따라 이에 대응하고 방향을 수정하며 유연해지고 경쟁력 있는 성공을 달성할 수 있는 능력입니다. 또한 이 기준에서는 공급업체의 대응 기록도 고려합니다.
마케팅 실행: 시장에 영향을 미치고 브랜드와 비즈니스를 홍보하며 제품에 대한 인지도를 높이고 구매자의 마음속에 제품/브랜드 및 조직에 대한 긍정적인 인식을 심어줄 수 있는 조직의 메시지를 전달하기 위해 설계된 프로그램의 명확성, 품질, 창의성 및 효율성입니다. 이러한 “마인드셰어”는 홍보, 판촉 활동, 사고 리더십, 입소문 및 영업 활동을 조합하여 유도할 수 있습니다.
고객 경험: 평가된 제품을 사용하여 고객이 성공할 수 있도록 지원하는 관계, 제품 및 서비스/프로그램입니다. 특히 여기에는 고객이 기술 지원 또는 계정 지원을 받는 방법이 포함됩니다. 또한 보조 툴, 고객 지원 프로그램(및 그 품질), 사용자 그룹의 가용성, 서비스 수준 계약 등이 포함될 수 있습니다.
운영: 조직이 목표 및 약속을 달성하는 능력입니다. 요소에는 조직이 지속적으로 효과적이고 효율적으로 운영할 수 있도록 지원하는 기술, 경험, 프로그램, 시스템 및 기타 수단을 비롯한 조직 구조의 질이 포함됩니다.
비전 완성도
시장 이해: 구매자가 원하는 것과 필요한 것을 공급업체가 파악하고 이를 제품과 서비스로 변환할 수 있는 능력입니다. 최고 수준의 비전을 보여주는 공급업체는 구매자가 원하는 것과 필요한 것에 귀를 기울이고 이해하며, 자신의 비전에 추가하여 이를 형성하거나 개선할 수 있습니다.
마케팅 전략: 조직 전체에 지속적으로 전달되고 웹사이트, 광고, 고객 프로그램 및 포지셔닝 선언을 통해 외부에 전달되는 명확하고 차별화된 메시지입니다.
영업 전략: 직접 및 간접 영업, 마케팅, 서비스의 적절한 네트워크 및 시장 범위, 스킬, 전문 지식, 기술, 서비스 및 고객 베이스의 범위와 깊이를 확장하는 커뮤니케이션 계열사를 사용하는 제품 판매 전략입니다.
제품 전략: 현재와 미래의 요구 사항에 대응하여 차별화, 기능성, 방법론, 특징 세트에 중점을 둔 제품 개발 및 제공에 대한 공급업체의 접근법입니다.
비즈니스 모델: 공급업체의 기본 비즈니스 제안의 건전성과 로직입니다.
수직/산업 전략: 수직 시장을 포함한 개별 시장 세그먼트의 특정 니즈를 충족하기 위해 리소스, 기술 및 제품을 조정하는 공급업체의 전략입니다.
혁신: 투자, 통합, 방어 또는 선점 목적으로 자원, 전문 지식 또는 자본을 직접적, 관련적, 보완적 형태로 그리고 시너지를 발휘하도록 배치합니다.
지리적 전략:공급업체가 직접 또는 지역 및 시장에 적합한 파트너, 채널 및 자회사를 통해 자신의 “홈” 또는 출신 지역 이외의 지리적인 특정 요구를 충족하기 위해 자원, 기술 및 서비스를 조정하는 공급업체의 전략입니다.