SSEとしてのCloudflareのポジショニングは?(ちょっと、調べてみました)

Cloudflareは、ガートナーのSecurity Service Edge(SSE)市場のMagic Quadrantにおいて、初めて選定されました。それがどういうことなのか、ガートナーの定義するSSE市場、WEI市場、SASE市場と、その市場に該当するCloudflare製品について、調べてみました。
2023.08.21

SSE ( Security Service Edge )

SSEとは、Securiity Service Edgeの略称です。市場調査会社のガートナーが定義した市場カテゴリーです。SASEのセキュリティー要件を抜き出したものになります。SSEは、Web、クラウドサービス、プライベートアプリケーションを保護する機能です。

SSEには、次のようなコア機能が定義されています。

  • SWG (Secure Web Gateway)
  • CASB (Cloud Access Security Broker)
  • ZTNA (Zero Trust Network Access)
  • クラウド・ファイアウォール/FWasS (Firewall as a Service)
  • クラウド・サンドボックス/ブラウザ分離/RBI (Remote Browser Isolation)
  • クラウド・データ漏えい防止/DLP (Data Loss Prevention)

Gartnerの「Gartner® Magic Quadrant™ for Security Service Edge(SSE)」2023年レポートにおいて、Cloudflareが「特定市場指向型/NICHE PLAYER」のベンダーとして初選定されました。最初のSSE製品である Cloudflare Access  の提供を開始してから5年弱で選定されているので、結果を出している新規参入として評価されたのでしょう。

CDNのインフラを活かしたCloudflare Access(ZTNA)としての評価が高いのでしょうけど、個人的には企業・組織が標的型攻撃に苦しめられている状況では、ブラウザーのサンドボックスとして機能する「RBI」や「クラウドメールセキュリティー」が気になります。

参考(1) ガートナーマジック・クアドラント ≪特定市場におけるテクノロジ・プロバイダーを位置付け≫

参考(2) Cloudflare blogCloudflare Oneは「Gartner® Magic Quadrant™ for Security Service Edge」で選出されました

WEI(WAN Edge Infrastructure)

WEIとは、WAN Edge Infrastructureの略称です。市場調査会社のガートナーが定義した市場カテゴリーです。SASEのネットワーク要件を抜き出したものになります。現状では、専用線やプロバイダーによるネットワーク回線やWANサービス、接続用ネットワーク機器、通信回線の付加機能などがあるが、これらのネットワーク構造(network infrastructure)が仮想化していく将来像が構想されています。

CDNのインフラを活かしたCloudflare Magic WANは、拠点のゲートウェイ機器の要件が変わる可能性があって、面白いかもしれませんね。

SASE(Secure Access Service Edge)

SASEとは、Secure Access Service Edgeの略称です。市場調査会社のガートナーが定義した市場カテゴリーです。WAN Edge Infrastructure(WEI)と定義された既存ネットワーク構造が仮想化され、Securiity Service Edge(SSE)と定義されたクラウドで提供されるセキュリティ機能が統合された将来を示しているようです。

統合が、1ベンダーで行われるのか、複数ベンダーが協調していくのか、目が離せない状況になってきたのではないでしょうか。

SASE,WEI,SSE市場カテゴリーの相関図

市場カテゴリーのイメージ図(少し加筆)にCloudflareの該当サービス名称を追記してみました。

SASE、WEI、SSEの市場カテゴリーに対応したCloudflareのサービスをリストアップしてみました。

コア機能定義名 Cloudflare サービス名
ZTNA Cloudflare Access
CASB Cloudflare CASB
SWG Cloudflare Gateway
RBI Cloudflare Browser Isolation
DLP Cloudflare Data Loss Prevention
Cloud Email Security Cloudflare Area 1 Email Security
Firewall as a Service Magic Firewall
Network as a Service Magic TransitMagic WAN

参考情報、出典

Cloudflare (English)

Cloudflare Japan (日本語)

そのほか(SSE)

そのほか(SASE)

そのほか(WEI)

Cloudflare リンク集

Cloudflareに関するメディア掲載記事(Published in an IT magazine)

Cloudflare 報道発表資料(Published in PRTIMES)

Classmethod