Cisco+ Secure Connect SASE製品は、Ciscoが培ってきたネットワークの専門知識を基盤に、強力なセキュアアクセスサービスエッジ(SASE)ソリューションを提供します。従来のネットワークおよびSD-WAN製品が備える豊富な選択肢と機能に加え、使い慣れたUmbrellaとDuoのセキュリティ機能もSASEソリューションで引き続き利用できるため、既存のCisco顧客にとって魅力的な選択肢となります。
詳しくは、このレビューの以下のセクションをご覧ください。
- Ciscoとは
- Cisco+ Secure Connectプラットフォーム
- 料金と提供形態
- 機能
- メリット
- デメリット
- Cisco+ Secure Connectの代替製品
- Cisco+ Secure Connectの評価方法
- 結論:Cisco SD-WANのアップグレードに最適
Cisco+ Secure Connectと競合製品を比較するには、主要なSASEソリューションの一覧をご覧ください。
Ciscoとは?
Ciscoは1984年に設立され、マルチプロトコルルーターとネットワークの分野を開拓しました。その成功を基盤に、関連するさまざまなセキュリティ分野へ事業を拡大しています。CiscoはNASDAQにティッカーシンボルCSCOで上場しています。
Cisco+ Secure Connectプラットフォーム
Cisco+ Secure Connectは、さまざまなニーズに対応するターンキー型のSASEソリューションを提供します。Cisco+ Secure Connectは2023年のGartner Magic Quadrantでビジョナリーに選出されました。Unified SASEプラットフォームは、SASEの6つの主要機能を次のように提供します。
- 集中管理された統合管理コンソールを通じて、セキュリティと運用の両方のポリシーを単一のインターフェースで管理
- ネットワークステータスの監視を、Cisco+ Secure Connect Fabricの相互接続、またはCisco Meraki Secure ソフトウェア定義型ワイドエリアネットワーク(SD-WAN)とのネイティブ統合から取得し、ネットワーク運用のパフォーマンスとセキュリティに関するレポート、分析、制御を提供
- ユーザーアクティビティの監視を、次の機能を含むCisco Umbrella Secure Internet Gateway(SIG)の統合機能によって実現:データ損失防止(DLP)分析、ドメインネームシステム(DNS)セキュリティ、そして侵入防止システム(IPS)監視
- トラフィックの検査と復号を、Cisco Umbrella SIGに統合された次のような機能によって実現:セキュアウェブゲートウェイ(SWG)やクラウド提供型ファイアウォール機能により、不要なトラフィックを検査、記録し、必要に応じてブロック
- アクセス制御を、クラウドアクセスセキュリティブローカー(CASB)、ゼロトラストネットワークアクセス(ZTNA、オプション)、SD-WANセグメンテーションを通じて、ユーザー、デバイス、権限に基づいてデータやリソースに適用
- クラウドベース資産の保護を、CASB、SWG、ファイアウォール機能によって、アプリケーション、Webサイト、Software-as-a-Service(SaaS)リソースなどに適用
CiscoはSASEソリューションを4つの主要バージョンで提供しています。
- Foundation Essentials:Umbrella SIG(SWG、CASB)、ファイアウォール(DNS)、堅牢なネットワークおよびクラウド接続(Cisco Meraki Secure SD-WAN統合を含む)を搭載
- Foundation Advantage:Foundation Essentialsの全機能に加え、ファイアウォールとIPSの追加機能、DLP、強化されたマルウェア対策を搭載
- Complete Essentials:Foundation Essentialsの全機能に加え、ZTNA、クライアントレスのブラウザベースアクセス、追加の認証オプションを搭載
- Complete Advantage:Complete Essentialsの全機能に加え、クライアントレスのブラウザベースアプリケーションの上限を引き上げ、ファイアウォールとIPSの追加機能、DLP、強化されたマルウェア対策を搭載
完全なSASE環境を構築するには、SD-WANの導入に必要なCisco AnyConnect Clientとアプライアンスも購入しなければならない場合があります。
料金と提供形態
Cisco+ Secure Connectは、Ciscoから直接購入することも、Ciscoパートナーを通じて購入することもできます。Essentials(FoundationまたはComplete)ライセンスを購入した顧客には、サンドボックスへの送信回数(500回)、マルウェアを監視するクラウドアプリケーション数(2個)、クライアントレスブラウザ経由でアクセスできるアプリケーション数(10個)に制限があります。
SASE製品の4つのバンドルの料金は、選択するバンドルによってユーザー1人あたり月額100~300ドルと見積もられています。ライセンスの標準契約期間は12、36、60か月です。
Cisco AnyConnect ClientとSD-WANアプライアンスには、SASEライセンスの範囲外で追加購入が必要になる場合があります。Cisco+ Secure Connectの全バージョンに、24時間365日のトラブルシューティングサポートが含まれます。サポート依頼は管理ポータルまたは電話から行えます。
機能
- SASEの全機能として、 集中管理、ユーザーアクティビティの監視、トラフィックの検査と復号、アクセス制御、クラウドベース資産の保護、ネットワークステータスの監視と運用制御を提供
- 5,000サイトと50,000ユーザーを顧客ごとにサポート
- クラウド提供型オーバーレイWANアーキテクチャにより、単一の統合ネットワークファブリックを通じて、拠点を本社、データセンター、マルチクラウド環境に接続
- SD-WAN統合により、Meraki、CatalystなどのSASEコントローラーと連携
- Cisco Umbrella SIGは、ファイアウォール、SWG、DNSレイヤーセキュリティ、CASB、脅威インテリジェンスの機能を、単一の実績あるクラウドサービスに統合
- ユーザー認証オプションとして、顧客のSAMLまたはバンドルされたクラウドIDプラットフォームに対応
- インテリジェントルーティングにより、統合ポリシー適用を実現するとともに、設定と保守の複雑さを軽減
- Cisco Umbrellaのグローバルアーキテクチャにより、世界各地で利用可能なPoPを備えた高速・低遅延のバックボーンを提供
- 柔軟なライセンスモデルと利用モデルにより、従業員の分布が変化しても組織の規模を拡大・縮小可能
- FIPS対応の次世代暗号化オプションを有効にして、Federal Information Processing Standard(FIPS)140-2に準拠可能
メリット
- SASEビジョナリーとして、Gartnerの2023年Single Vendor SASE Magic Quadrantで評価
- クライアントレスZTNAオプションにより、エージェントなしで最小権限アクセス制御を実現。BYOD、請負業者、パートナーに適する
- ZTNAポスチャプロファイルをエンドポイントのOS、ブラウザーの種類、位置情報ごとに設定
- 強力なCiscoブランドにより、購入や社内導入の障壁を軽減可能
- 実績あるテクノロジーを統合し、Ciscoのネットワーク、SWG、CASB、SD-WAN技術に対応
- 容易なアップグレード購入により、既存のCisco SD-WAN顧客が移行可能
- 強力に統合された脅威インテリジェンスをCisco Umbrellaから提供し、SASEツール内で利用可能
デメリット
- PoP接続が限定的で、すべてのCisco+ Secure Connectオプションをグローバルに提供しているわけではない
- 不完全または古いドキュメントが一部の顧客から指摘されている
- より複雑なオプションを備えた実績あるテクノロジーにより、設定が長時間化・複雑化し、セキュリティポリシーに意図しない抜けや競合が生じる可能性がある
- 限定的なSD-WANオプションであり、Meraki SD-WANなど他のCisco SD-WAN技術を別途購入する必要がある
- リモートブラウザー分離には未対応現時点では利用できない
- 予約済みIPアドレスには未対応で、オプションとして提供されたのは2024年以降
- プライベートバックボーンなしのため、高速SD-WAN接続にはパブリックバックボーンのリソースを利用するか、バックボーンプロバイダーと契約する必要がある
Cisco+ Secure Connectの代替製品
Cisco+ Secure Connectに関心を持つ購入者は、他のネットワーク製品やセキュリティ製品ですでにCiscoと取引関係にある可能性が高いでしょう。代替製品を探す際、組織は同様の製品を提供する類似ブランドや、既存のインフラと連携できるSASEソリューションを検討すると考えられます。具体的には次のとおりです。
- Cloudflare Oneは、既存のネットワークアプライアンスと連携でき、Ciscoのアプライアンス指向のソリューションとはまったく異なる方式のソリューションを提供するSASEオプションです。また、SD-WANトラフィックを高速化するプライベートバックボーンも利用できます
- Palo Alto Prisma SASEは、GartnerからSASEのリーダーと認められており、Ciscoの顧客が期待する可能性のあるカスタマイズオプションを備えた、同様のアプライアンス中心のソリューションを提供します
- Versa Universal SASEは、顧客が自社環境内にSASEコントローラーをインストールできる完全オンサイト型のSASEソリューションを提供します。また、ホスト型ソリューションの購入を希望する組織向けに、SD-WANトラフィックを高速化するプライベートバックボーンも提供します
Cisco+ Secure Connectの評価方法
Cisco+ Secure Connectは、当社の主要なSASEプロバイダーの記事で、他の7つのSASE競合製品と比較・評価しています。この記事では総合ランキングを説明しており、ここではCisco+ Secure Connectに固有の詳細を紹介します。
- 総合評価:3.07 / 5(8位)
- ライセンス情報:5つの評価基準中1.5
- 監視と管理:7つの評価基準中4.9
- 資産管理:4つの評価基準中4(1位タイ)
- 導入と管理:5つの評価基準中2.75
- カスタマーサポート:4つの評価基準中1.92
Cisco+ Secure Connectは、オプション、機能、自動化の面で高く評価されました。このSASEソリューションは、Cisco以外の環境に導入するのが複雑なようですが、SASEソリューションの導入要件を把握するうえで必要なライセンスに関する情報は、最も少ないものとなっています。
結論:Cisco SD-WANのアップグレードに最適
Ciscoはあらゆる面でSASE競合製品を上回るわけではありませんが、どのソリューションでも価値の大部分は、導入コスト、トレーニングに必要な時間、導入に要する時間から生まれます。すでにCiscoのネットワーク、SD-WAN、またはUmbrellaソリューションに投資している多くの企業は、Cisco+ Secure Connect SASEにアップグレードするためのトレーニングを受けており、必要な機器の一部も保有しているでしょう。
別のアプライアンス指向ベンダーに切り替えると、大きな混乱が生じる可能性があります。また、クラウド指向のSASEソリューションに切り替えても、組織が求めるネットワーク制御が得られない可能性があります。Ciscoのユーザーは、確立されたCisco基盤を活用できるため、Cisco SASEへのアップグレードによって投資対効果が大幅に高まると考えられます。





