Avis sur Barracuda SecureEdge SASE

Découvrez en détail les fonctionnalités, les avantages, les inconvénients et le prix de la solution Secure Access Service Edge (SASE) SecureEdge de Barracuda pour sécuriser les ressources distantes.

Écrit par
Chad Kime
Chad Kime
Sep 22, 2023
10 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Le produit SASE Barracuda SecureEdge s’appuie sur les solutions de sécurité Barracuda déjà bien établies (pare-feu, passerelles, sécurité de la messagerie, etc.), qui protègent déjà de nombreuses entreprises à travers le monde. Comparé aux autres acteurs du marché SASE, Barracuda SecureEdge peut être considéré comme l’une des meilleures options pour protéger les utilisateurs distants.

Pour plus de détails, consultez les sections suivantes de cet avis :

Pour comparer la solution SASE Barracuda SecureEdge à ses concurrentes, consultez notre liste complète des meilleures solutions Secure Access Service Edge (SASE).

Qui est Barracuda ?

Barracuda a débuté au début des années 2000 avec une appliance destinée à assurer la sécurité de la messagerie et à filtrer les courriers indésirables. Consciente de l’évolution de la cybersécurité et des besoins des clients, l’entreprise a commencé à développer de nouvelles fonctionnalités et à acquérir des sociétés complémentaires afin de proposer des solutions technologiques pour la sécurité des applications, les sauvegardes cloud, les pare-feu et bien plus encore. Barracuda était autrefois cotée en bourse au NYSE sous le symbole CUDA, mais a été retirée de la cote en 2018 après son acquisition par Thoma Bravo.

La plateforme SASE Barracuda SecureEdge

La plateforme SecureEdge de Barracuda intègre des fonctionnalités de sécurité à un contrôle SD-WAN afin de créer une solution SASE fluide, pilotée par un contrôleur logiciel unique.

Comme toutes les solutions SASE, la plateforme fournit un accès sécurisé aux applications SaaS et internes, ainsi qu’une sécurité sur l’appareil indépendante de l’infrastructure réseau. La majeure partie des calculs, de la logique et de la protection est assurée sur l’appareil, à l’exception de l’inspection des paquets et de la protection avancée contre les menaces (ATP), qui sont effectuées dans le cloud.

Les produits SASE doivent proposer six fonctionnalités clés pour être considérés comme appartenant à cette catégorie. Barracuda fournit la plupart de ces fonctionnalités via le logiciel SecureEdge hébergé dans le cloud, mais certains aspects sont gérés sur l’appareil ou par l’intermédiaire des appliances de site SecureEdge.

  1. Contrôle centralisé : il regroupe toute la gestion de la sécurité et les rapports d’exploitation dans un logiciel de contrôle hébergé dans le cloud.
  2. État du réseau surveillé : le tableau de bord fournit une vue d’ensemble, tandis que les détails de l’exploitation et de l’état de la sécurité peuvent être consultés au besoin ; les fonctionnalités automatisées de réseau étendu défini par logiciel (SD-WAN) assurent l’autoréparation, le routage basé sur les applications et l’équilibrage adaptatif des sessions en fonction de l’intelligence du trafic.
  3. Activité des utilisateurs surveillée : elle permet aux équipes d’exploitation et de sécurité de détecter les comportements anormaux et d’autoriser ou de bloquer l’accès aux ressources selon les besoins.
  4. Trafic inspecté et déchiffré : il bloque les logiciels malveillants et les URL malveillantes grâce à un contrôle et un filtrage centralisés fondés sur la technologie de pare-feu de nouvelle génération (NGFW) de Barracuda, basée dans le cloud.
  5. Accès contrôlé aux données et aux ressources en fonction de l’utilisateur, de l’appareil et des autorisations via le contrôle d’accès réseau Zero Trust (ZTNA), le contrôle d’accès basé sur les rôles (RBAC), ainsi que la gestion du réseau et des politiques basée sur l’intention.
  6. Ressources cloud sécurisées telles que les applications, les sites web et les logiciels en tant que service (SaaS), grâce aux connecteurs SD-WAN, à Microsoft Azure Virtual WAN et aux appliances virtuelles SecureEdge.
Advertisement

La solution Barracuda se compose des éléments suivants :

  • SecureEdge Access Agent : permet d’inscrire jusqu’à 5 appareils compatibles avec Windows, macOS, iOS, Android et Linux
  • Secure Edge Manager : console de gestion consolidée hébergée dans le cloud pour configurer, surveiller et gérer tous les utilisateurs, appareils, ressources et connexions
  • SD-WAN Connector : permet aux serveurs cloud ou locaux fonctionnant sous Windows (10, 11) ou Linux (éditions de bureau, serveur ou cloud d’Ubuntu ou Fedora) d’accéder directement à SecureEdge via des agents, le SD-WAN ou les deux
  • Secure Edge Service : service privé, SaaS ou Microsoft Azure Virtual WAN
  • SecureEdge Site Devices : appliances physiques ou virtuelles qui activent le SD-WAN ainsi que le pare-feu local, l’IPS, le NGFW et la protection intégrée contre les menaces
  • SecureEdge Secure Connector : connecte les appareils tels que ceux relevant de l’Internet des objets (IoT), des technologies opérationnelles (OT), des systèmes de contrôle industriel (ICS) et autres appareils connectés qui ne peuvent pas utiliser d’agents

Prix et livraison

Barracuda offre l’une des meilleures transparences du marché SASE concernant ses composants et ses licences. Bien que l’entreprise ne publie pas de tarifs précis, les acheteurs peuvent obtenir un devis gratuit en remplissant le questionnaire SASE de Barracuda Build and Price.

Le prix des composants SecureEdge est estimé comme suit :

  • SecureEdge Access Agent : 15 à 20 dollars US par utilisateur
  • Secure Edge Service :
    • Privé : inclus via les SecureEdge Site Devices avec des abonnements Energize Edge valides
    • SaaS géré : fourni par incréments de 50 Mb jusqu’à 1 Gb, pour un coût estimé inférieur à 300 dollars US par tranche de 50 Mbit et par mois
    • Microsoft Azure Virtual WAN : fourni via Microsoft Marketplace et facturé entre 0,067 et 4,66 dollars US par heure selon la bande passante WAN

SecureEdge Manager et les connecteurs SD-WAN sont inclus dans le prix des autres abonnements. Barracuda propose également un essai gratuit permettant de configurer et de tester SecureEdge pendant 30 jours.

Advertisement

Appliances SecureEdge

Les appliances SecureEdge Site Device et Secure Connector sont disponibles en versions physiques et virtuelles, avec un large éventail de fonctionnalités. Les mises à jour Energize sont nécessaires pour toutes les appliances et sont proposées sous forme d’abonnement mensuel ou annuel. Des remplacements instantanés, des extensions de garantie et des options d’alimentation externe sont également disponibles pour les appliances physiques.

Appliances virtuelles SecureEdge

Barracuda ne publie pas les prix des appliances virtuelles, qui peuvent être utilisées à la fois comme Site Device et comme Secure Connector :

  • VT100 : prend en charge 50 à 100 utilisateurs avec des performances allant jusqu’à 300 Mbps
  • VT500 : prend en charge 150 à 300 utilisateurs avec des performances allant jusqu’à 700 Mbps
  • VT1500 : prend en charge 300 à 1 000 utilisateurs avec des performances allant jusqu’à 1,5 Gbps
  • VT3000 : prend en charge 1 000 à 4 000 utilisateurs avec des performances allant jusqu’à 3,8 Gbps
  • VT5000 : prend en charge 6 000 à 9 000 utilisateurs avec des performances allant jusqu’à 9,3 Gbps

Les appliances virtuelles sont disponibles en version standard (moins de 80 dollars US par mois et par appliance) ou dans le cadre de l’abonnement SaaS géré (tarifs non publiés).

Appliances SecureEdge Site Device

Le matériel Site Device dédié comprend différents modèles avec plusieurs configurations de déploiement :

  • Appareils de bureau : les prix commencent à moins de 800 dollars US pour 50 à 100 utilisateurs avec des performances allant jusqu’à 300 Mbps, et atteignent 1,3 Gbps pour 150 à 300 utilisateurs (prix non disponible)
  • Appareils montés en rack 1U : leur prix va de 8 500 dollars US pour 300 à 1 000 utilisateurs avec des performances allant jusqu’à 3,0 Gbps, à 51 000 dollars US pour 6 000 à 9 000 utilisateurs avec des performances allant jusqu’à 9,3 Gbps
  • Appareils SD-WAN uniquement compatibles avec rail DIN : ils fournissent jusqu’à 30 Mbps, en configuration standard comme renforcée (prix non disponible)
  • Appareils renforcés compatibles avec rail DIN : leur prix commence à moins de 1 500 dollars US pour 50 à 100 utilisateurs avec des performances allant jusqu’à 200 Mbps ; environ 2 500 dollars US permettent de prendre en charge 150 à 300 utilisateurs avec des performances allant jusqu’à 240 Mbps
Advertisement

Le coût annuel des mises à jour Energize pour ces appliances est estimé à environ l’équivalent du prix d’achat du matériel.

Appliances SecureEdge Secure Connector

Barracuda propose actuellement des appliances physiques Secure Connector (également appelées connecteurs de pare-feu), disponibles dans des configurations déterminées par le type de connexion réseau pris en charge :

  • Connexions filaires : 500 à 1 200 dollars US par unité
  • Connexions Wi-Fi : 600 à 1 300 dollars US par unité
  • Connexions 3G/4G : 900 à 1 800 dollars US par unité
  • Connexions 3G/4G et Wi-Fi : 1 000 à 1 900 dollars US par unité

Les mises à jour Energize pour les appliances physiques Secure Connector coûtent entre 120 et 130 dollars US par an et incluent une assistance de base.

Assistance SecureEdge

Pour les appliances, la principale source d’assistance sera constituée des abonnements Energize Updates obligatoires. Ces abonnements d’un, trois ou cinq ans fournissent une assistance renforcée pour le matériel, la maintenance du firmware, les mises à jour de sécurité et la participation facultative aux mises à jour du firmware en avant-première.

Pour les autres composants de SecureEdge, Barracuda propose deux niveaux d’assistance : renforcée et premium. L’assistance renforcée est également incluse dans le prix des solutions SaaS et fournit une assistance téléphonique, par chat en direct, via un portail en ligne et par e-mail, 24 heures sur 24, 7 jours sur 7 et 365 jours par an.

L’assistance premium réduit de 2 heures à 30 minutes le délai de réponse aux problèmes critiques, donne accès à des niveaux supérieurs de spécialistes de l’assistance et propose de nombreuses autres options avancées, telles que des responsables de l’assistance premium dédiés, l’analyse des causes profondes et l’examen des configurations.

Advertisement

Fonctionnalités

  • Fonctionnalités SASE complètes : contrôle centralisé, activité des utilisateurs surveillée, trafic inspecté et déchiffré, accès contrôlé, ressources cloud sécurisées, état du réseau surveillé et contrôle des opérations
  • Sécurité avancée et multicouche s’appuyant sur la technologie éprouvée CloudGen Firewall
  • Protection avancée contre les menaces (ATP) utilisant des bacs à sable virtuels pour étudier le comportement des fichiers inconnus
  • Systèmes de détection et de prévention des intrusions réseau (IDPS) pour détecter et bloquer les attaques et les exploits sur le réseau, les applications et les bases de données, tels que les attaques par déni de service distribué (DDoS), le cross-site scripting (XSS) et l’injection SQL (SQLi)
  • Visibilité et sécurité Azure complètes remplaçant les groupes de sécurité, Azure Firewall et les partenaires de sécurité Azure
  • Renseignement autoréparateur sur le trafic qui détecte l’état des liaisons montantes et des tunnels chiffrés sur les sites SD-WAN afin d’optimiser l’adaptation, de réduire la latence et de maintenir la bande passante
  • Routage basé sur les applications en fonction du protocole, de l’utilisateur, de l’emplacement, du contenu, des applications et du contenu web afin de rester concentré sur les applications essentielles à l’activité et aux missions critiques
  • Large prise en charge des systèmes d’exploitation pour les terminaux : Windows, macOS, iOS, Android et Linux
  • Accès Zero Trust avec contrôle d’accès basé sur les rôles (RBAC) pour les utilisateurs, les appareils et les ressources (cloud, SaaS ou hébergées localement), ainsi qu’une évaluation continue des accès
  • Backbone Microsoft Azure en option disponible pour un SD-WAN qui ne transite pas par Internet

Avantages

  • Options de modem LTE USB pour les connexions 4G assurant la bascule et l’équilibrage de charge
  • Options de déploiement SaaS, privé et Azure
  • Remplace les connexions de réseau privé virtuel (VPN) peu pratiques qui contribuent aux problèmes de déploiement et de bande passante
  • Inscription automatique rapide et simple de cinq appareils au maximum
  • Intègre Barracuda Global Threat Intelligence afin de tirer parti des informations existantes de Barracuda sur les menaces en temps réel, issues de son pare-feu mondial, de sa sécurité de la messagerie et de millions de points de collecte
  • Déploiement de sites sans intervention pour une installation simple et rapide
Advertisement

Inconvénients

  • Les fonctionnalités SASE les plus récentes ne disposent pas encore d’un historique éprouvé
  • Pas de backbone privé pour les connexions SD-WAN haut débit ; les clients utilisent les ressources de backbone publiques ou font appel à des fournisseurs de backbone
  • Alertes trop nombreuses et configuration des alertes globales complexe, selon les clients manquant d’expérience en matière de configuration
  • Nécessite un agent pour les terminaux distants
  • Nécessite une appliance (physique ou virtuelle) pour les connexions IoT et SD-WAN
  • Pas encore disponible à l’échelle mondiale avec une disponibilité dépendant des régions et des pays
  • Pas de prévention actuelle des pertes de données (DLP)

Les alternatives à Barracuda SecureEdge

Les clients attirés par SecureEdge de Barracuda seront probablement davantage préoccupés par la protection des utilisateurs distants que par une infrastructure SD-WAN complète ou des connexions backbone haut débit entre les agences. Les principaux concurrents que les acheteurs devraient également envisager sont les suivants :

  • Cloudflare One: propose le meilleur niveau SASE d’entrée de gamme, gratuit jusqu’à 50 utilisateurs, avec une configuration très simple.
  • VMware SASE: propose d’excellentes options pour la sécurité des utilisateurs distants, avec la possibilité de regrouper les offres avec Workspace ONE de VMware, leader du marché, pour la sécurité des instances de postes de travail virtuels (VDI) destinés aux utilisateurs distants, ainsi que des connecteurs indépendants de la technologie pour les solutions tierces.

Comment nous avons évalué Barracuda SecureEdge

Nous avons évalué et classé Barracuda SecureEdge face à sept autres concurrents SASE dans notre article consacré aux meilleurs fournisseurs SASE. Cet article explique le classement général ; nous présentons ici les détails propres à Barracuda SecureEdge :

  • Note globale : 3,81/5 (n° 4)
  • Informations sur les licences : 4,25 critères sur 5 possibles (n° 1)
  • Surveillance et gestion : 4,9 critères sur 7 possibles
  • Contrôle des ressources : 4 critères sur 4 possibles (ex æquo à la 1re place)
  • Mise en œuvre et administration : 3 critères sur 5 possibles
  • Assistance client : 3,32 critères sur 4 possibles (n° 1)

Parmi les principales solutions SASE, Barracuda fournit les informations les plus détaillées sur les licences nécessaires au lancement de sa solution SASE et propose une option permettant de regrouper sa sécurité de la messagerie, leader du marché, avec son produit SASE. Barracuda SecureEdge n’offre ni la simplicité d’intégration des principales solutions cloud ni les options SD-WAN des géants des réseaux plus établis ; toutefois, Barracuda propose une solution solidement positionnée entre les deux.

En bref : une excellente protection des utilisateurs distants

Les organisations seront attirées par la solution SASE de Barracuda pour sa forte intégration de produits de sécurité leaders du marché, qui peuvent être unifiés et contrôlés depuis une seule plateforme. Barracuda SecureEdge peut fournir un accès accéléré et des politiques de sécurité intégrées robustes pour se protéger contre les logiciels malveillants et sécuriser l’accès entre les utilisateurs distants et leurs applications.

Chad Kime

eSecurity Planet lead writer Chad Kime covers a variety of security, compliance, and risk topics. Before joining the site, Chad studied electrical engineering at UCLA, earned an MBA from USC, managed 200+ ediscovery cases, and helped market a number of IT and cybersecurity products, then transitioned into technical writing policies and penetration test reports for MSPs and MSSPs.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.