Barracuda SecureEdge SASE製品は、すでに世界中の多くの企業を保護している、実績豊富なBarracudaのセキュリティ製品(ファイアウォール、ゲートウェイ、メールセキュリティなど)を基盤に構築されている。他のSASE競合製品と比較して、Barracuda SecureEdgeはリモートユーザーの保護に最適な選択肢の1つといえる。
詳しくは、このレビューの以下のセクションをご覧ください:
- Barracudaとは
- Barracuda SecureEdge SASEプラットフォーム
- 価格と提供形態
- 機能
- 長所
- 短所
- Barracuda SecureEdgeの代替製品
- Barracuda SecureEdgeの評価方法
- 結論:リモートユーザーの保護に最適
Barracuda SecureEdge SASEソリューションを競合製品と比較するには、主要なセキュアアクセスサービスエッジ(SASE)ソリューションの完全なリストをご覧ください。
Barracudaとは?
Barracudaは2000年代初頭、メールセキュリティを提供し、スパムを排除するアプライアンスから事業を開始した。サイバーセキュリティと顧客ニーズの双方の進化を見据え、Barracudaは新たな機能の開発に加え、補完的な企業の買収も進め、アプリケーションセキュリティ、クラウドバックアップ、ファイアウォールなどのテクノロジーソリューションを提供してきた。Barracudaはかつてニューヨーク証券取引所(NYSE)にティッカーシンボル「CUDA」で上場していたが、2018年にThoma Bravoによって非公開化された。
Barracuda SecureEdge SASEプラットフォーム
BarracudaのSecureEdgeプラットフォームは、セキュリティ機能とSD-WAN制御を統合し、単一のソフトウェアコントローラーから一元管理できるシームレスなSASE製品を実現する。
他のSASEソリューションと同様に、このプラットフォームはSaaSアプリ、社内アプリへの安全なアクセスと、ネットワークインフラに依存しないデバイス上のセキュリティを提供する。パケット検査と高度な脅威防御(ATP)を除き、計算処理、ロジック、保護の大部分はデバイス上で実行される。パケット検査とATPはクラウド上で実行される。
SASE製品がこのカテゴリーに属するとみなされるには、6つの主要機能が必要となる。Barracudaはこれらの機能の大半をSecureEdgeのクラウドホスト型ソフトウェアで提供するが、一部の機能はデバイス上、またはSecureEdgeサイトアプライアンスを通じて提供される。
- 一元管理により、クラウドホスト型の制御ソフトウェアを通じて、すべてのセキュリティ管理と運用レポートを一元化する。
- 監視対象のネットワーク状態はダッシュボードから確認でき、必要に応じて運用とセキュリティの状態を詳しく調べられる。自動化されたソフトウェア定義ワイドエリアネットワーク(SD-WAN)機能により、トラフィックインテリジェンスに基づく自己修復、アプリケーションベースのルーティング、適応型セッション負荷分散を実行する。
- 監視対象のユーザーアクティビティにより、運用とセキュリティの担当者は異常な行動を検知し、必要に応じてリソースへのアクセスを許可またはブロックできる。
- 検査・復号化されたトラフィックは、Barracudaのクラウドベースの次世代ファイアウォール(NGFW)技術に基づく一元管理とフィルタリングによって、マルウェアや悪意のあるURLをブロックする。
- 制御されたアクセスは、ユーザー、デバイス、権限に基づき、ゼロトラストネットワークアクセス(ZTNA)、ロールベースアクセス制御(RBAC)、インテントベースのネットワークおよびポリシー管理を通じてデータとリソースに適用される。
- 保護されたクラウドベースの資産には、SD-WANコネクター、Microsoft Azure Virtual WAN、SecureEdge仮想アプライアンスを通じて保護されるアプリケーション、Webサイト、Software-as-a-Service(SaaS)などが含まれる。
Barracudaのソリューションは、次のコンポーネントで構成される。
- SecureEdge Access Agent:Windows、macOS、iOS、Android、Linuxをサポートし、最大5台のデバイスを登録可能
- Secure Edge Manager:すべてのユーザー、デバイス、資産、接続を設定、監視、管理するための、クラウドホスト型の統合管理コンソール
- SD-WAN Connector:Windows(10、11)またはLinuxサービス(UbuntuやFedoraのデスクトップ、サーバー、クラウドエディション)を実行するクラウドまたはローカルサーバーが、エージェント、SD-WAN、またはその両方を介してSecureEdgeに直接アクセスできるようにする
- Secure Edge Service:プライベート、SaaS、またはMicrosoft Azure Virtual WAN
- SecureEdge Site Devices:SD-WANに加え、ローカルファイアウォール、IPS、NGFW、オンボードの脅威防御を可能にする物理または仮想アプライアンス
- SecureEdge Secure Connector:エージェントを使用できないモノのインターネット(IoT)、オペレーショナルテクノロジー(OT)、産業用制御システム(ICS)、その他の接続デバイスなどを接続する
価格と提供形態
Barracudaは、SASE市場においてコンポーネントとライセンスに関する透明性が特に高い。明確な価格は公表していないが、購入希望者はBarracudaのSASEソリューションBuild and Priceアンケートに回答することで、無料見積もりを取得できる。
SecureEdgeの各コンポーネントの価格は、次のように見積もられる。
- SecureEdge Access Agent:ユーザー1人あたり15~20ドル
- Secure Edge Service:
- プライベート:有効なEnergize Edgeサブスクリプションがあれば、SecureEdge Site Devicesを通じて含まれる
- マネージドSaaS:50Mb単位で最大1Gbまで提供され、料金は50Mbit/月あたり300ドル未満と見積もられる
- Microsoft Azure Virtual WAN:Microsoft Marketplaceを通じて提供され、WAN帯域幅に応じて1時間あたり0.067~4.66ドル
SecureEdge ManagerとSD-WAN Connectorsは、他のサブスクリプションの料金に含まれている。Barracudaは、SecureEdgeを30日間無料でセットアップしてテストできる無料トライアルも提供している。
SecureEdgeアプライアンス
SecureEdge Site DeviceとSecure Connectorのアプライアンスは、さまざまな機能を備えた物理アプライアンスと仮想アプライアンスの両方で提供される。すべてのアプライアンスでEnergize Updatesが必要となり、月額または年額のサブスクリプションとして購入する。物理アプライアンスには、即時交換、保証期間の延長、外部電源オプションも用意されている。
SecureEdge仮想アプライアンス
Barracudaは、Site DeviceとSecure Connectorの両方に使用できる仮想アプライアンスの価格を公表していない。
- VT100:最大300Mbpsの性能で、50~100ユーザーをサポート
- VT500:最大700Mbpsの性能で、150~300ユーザーをサポート
- VT1500:最大1.5Gbpsの性能で、300~1,000ユーザーをサポート
- VT3000:最大3.8Gbpsの性能で、1,000~4,000ユーザーをサポート
- VT5000:最大9.3Gbpsの性能で、6,000~9,000ユーザーをサポート
仮想アプライアンスは、標準プラン(1アプライアンスあたり月額80ドル未満)またはマネージドSaaSサブスクリプション(価格は非公開)で利用できる。
SecureEdge Site Deviceアプライアンス
専用のSite Deviceハードウェアには、展開構成の異なるさまざまなモデルが用意されている。
- デスクトップデバイスは、最大300Mbpsで50~100ユーザーに対応するモデルが800ドル未満から、150~300ユーザーで最大1.3Gbpsに対応するモデルまで用意されている(価格不明)。
- 1Uラックマウントデバイスは、最大3.0Gbpsで300~1,000ユーザーに対応する8,500ドルのモデルから、最大9.3Gbpsで6,000~9,000ユーザーに対応する51,000ドルのモデルまである。
- DINレール対応SD-WAN専用デバイスは、標準構成と堅牢構成のいずれでも最大30Mbpsを提供する(価格不明)。
- DINレール対応堅牢デバイスは、最大200Mbpsで50~100ユーザーに対応するモデルが1,500ドル未満から、最大240Mbpsで150~300ユーザーに対応するモデルが約2,500ドルからとなる。
これらのアプライアンスに対するEnergize Updatesの年間費用は、ハードウェアの購入価格とおおむね同額と見積もられる。
SecureEdge Secure Connectorアプライアンス
Barracudaは現在、Secure Connector物理アプライアンス(ファイアウォールコネクターとも呼ばれる)を、対応するネットワーク接続の種類に応じた構成で提供している。
- 有線接続:1台あたり500~1,200ドル
- Wi-Fi接続:1台あたり600~1,300ドル
- 3G/4G接続:1台あたり900~1,800ドル
- 3G/4GおよびWi-Fi接続:1台あたり1,000~1,900ドル
Secure Connector物理アプライアンス向けのEnergize Updatesは、年間120~130ドルで、基本サポートが含まれる。
SecureEdgeのサポート
アプライアンスの場合、主なサポート源は必須のEnergize Updatesサブスクリプションとなる。1年、3年、5年のサブスクリプションでは、ハードウェアの拡張サポート、ファームウェアの保守、セキュリティアップデートに加え、早期リリース版ファームウェアの更新への任意参加が提供される。
その他のSecureEdgeコンポーネントについて、Barracudaは拡張サポートとプレミアムサポートの2段階を提供している。拡張サポートはSaaSソリューションの料金にも含まれており、24時間365日の電話、ライブチャット、オンラインポータル、メールによるサポートを利用できる。
プレミアムサポートでは、重大な問題への応答時間が2時間から30分に短縮され、より上位のサポートスペシャリスト層を利用できるほか、専任のプレミアムサポートマネージャー、根本原因分析、構成レビューなど、さまざまな高度なサポートオプションが提供される。
機能
- SASEの全機能:一元管理、監視対象のユーザーアクティビティ、検査・復号化されたトラフィック、制御されたアクセス、保護されたクラウドベースの資産、監視対象のネットワーク状態と運用管理
- 高度で多層的なセキュリティ確立されたCloudGen Firewallテクノロジーを基盤とする
- 高度な脅威防御(ATP)。仮想サンドボックスを使用して未知のファイルの挙動を分析する
- ネットワーク侵入検知・防御システム(IDPS)は、ネットワーク、アプリケーション、データベースへの攻撃やエクスプロイトを検知・ブロックする。対象には次のようなものがある:分散型サービス拒否(DDoS)、クロスサイトスクリプティング(XSS)、SQLインジェクション(SQLi)など
- Azureの包括的なセキュリティと可視性セキュリティグループ、Azure Firewall、Azure Security Partnersに置き換わる
- 自己修復型のトラフィックインテリジェンスSD-WANサイト間のアップリンクと暗号化トンネルの健全性を検知し、遅延を削減して帯域幅を維持するために適応型の最適化を行う
- アプリケーションベースのルーティングプロトコル、ユーザー、場所、コンテンツ、アプリケーション、Webコンテンツに基づき、ビジネスやミッションクリティカルなアプリケーションを優先する
- 幅広いOSをサポートエンドポイントでは、Windows、macOS、iOS、Android、Linuxに対応
- ゼロトラストアクセスユーザー、デバイス、資産(クラウド、SaaS、またはオンプレミスでホストされたもの)全体で、ロールベースアクセス制御(RBAC)とアクセスの継続的な評価を行う
- Microsoft Azureバックボーンのオプションインターネットを経由しないSD-WANで利用可能
長所
- USB LTEモデムによる4G接続オプションで、フェイルオーバーと負荷分散に対応
- SaaS、プライベート、Azureの展開オプション
- 煩雑な仮想プライベートネットワーク(VPN)接続を置き換え、展開や帯域幅の問題を引き起こす接続を解消する
- 迅速で簡単なセルフ登録により、最大5台のデバイスを登録可能
- Barracuda Global Threat Intelligenceを組み込み、Barracudaが既に保有するグローバルファイアウォール、メールセキュリティ、数百万の収集ポイントから得られるその他のリアルタイム脅威情報を活用できる
- ゼロタッチのサイト展開により、簡単かつ迅速にインストールできる
短所
- 新しいSASE機能にはまだ十分な実績がない
- プライベートバックボーンがないため、高速SD-WAN接続では顧客がパブリックバックボーンのリソースを利用するか、バックボーンプロバイダーと契約する必要がある
- 過剰なアラートが発生し、セットアップ経験のない顧客からはグローバルアラートの設定が難しいとの声がある
- エージェントが必要となるリモートエンドポイント
- アプライアンスが必要となるIoTおよびSD-WAN接続(物理または仮想)
- グローバル展開はまだ不十分で、利用可能かどうかは地域や国によって異なる
- 現在、データ損失防止(DLP)機能がない
Barracuda SecureEdgeの代替製品
BarracudaのSecureEdgeに関心を持つ顧客は、フル機能のSD-WANインフラや支社間の高速バックボーン接続よりも、リモートユーザーの保護を重視する可能性が高い。購入者が検討すべき主な競合製品は次のとおりだ。
- Cloudflare One:最大50ユーザーまで無料で、非常に簡単にセットアップできる、エントリーレベルで最も優れたSASE階層を提供する。
- VMware SASE:リモートユーザーのセキュリティに優れたオプションを提供し、市場をリードするVMwareのWorkspace ONEとのバンドルや、リモートユーザー向けの仮想デスクトップインスタンス(VDI)セキュリティ、サードパーティーソリューション向けのテクノロジー非依存コネクターも利用できる可能性がある。
Barracuda SecureEdgeの評価方法
当社の主要なSASEプロバイダーに関する記事で、Barracuda SecureEdgeを他の7つのSASE競合製品と比較・評価した。この記事では総合ランキングを説明し、ここではBarracuda SecureEdgeに固有の詳細を示す。
- 総合評価:3.81/5(4位)
- ライセンス情報:5つの評価基準中4.25(1位)
- 監視と管理:7つの評価基準中4.9
- 資産管理:4つの評価基準中4(1位タイ)
- 導入と管理:5つの評価基準中3
- カスタマーサポート:4つの評価基準中3.32(1位)
主要なSASEソリューションの中で、BarracudaはSASEソリューションの導入に必要なライセンスについて最も詳細な情報を提供しており、市場をリードするメールセキュリティをSASE製品とバンドルできる選択肢も用意している。Barracuda SecureEdgeは、主要なクラウドソリューションのような統合の容易さや、より確立されたネットワーク大手のようなSD-WANオプションは備えていない。しかし、Barracudaは全体として中堅に位置する堅実なソリューションを提供している。
結論:リモートユーザーの保護に最適
組織がBarracudaのSASEソリューションに引き付けられるのは、市場をリードするセキュリティ製品を強力に統合し、1つのプラットフォームから統合的に管理・制御できるためだ。Barracuda SecureEdgeは、マルウェアから保護し、リモートユーザーとそのアプリケーション間の安全なアクセスを確保するために、高速なアクセスと強力な統合セキュリティポリシーを提供できる。





