FortSASEは、Fortinetが誇るセキュリティおよびネットワークツールの豊富なポートフォリオを基盤に、セキュアアクセスサービスエッジ(SASE)のニーズに対応する強力な選択肢を提供します。既存のFortinetゲートウェイやその他のセキュリティ製品を利用している顧客は、アプライアンス、設定、トレーニングへの既存の投資を活用できます。
詳しくは、このレビューの以下のセクションをご覧ください。
FortiSASEを競合製品と比較するには、主要なセキュアアクセスサービスエッジ(SASE)ソリューションの完全なリストをご覧ください。
Fortinetとは?
2000年に設立されたFortinetは、物理ファイアウォールアプライアンスの製造から事業を開始し、まもなく他のセキュリティ分野にも進出しました。それから20年以上が経過した現在、同社はサイバーセキュリティ市場のリーダーであり、年間売上高は50億ドルを超えています。
FortiSASE
FortinetのFortiSASEソリューションは、Gartnerの「2023 Magic Quadrant for Single-Vendor SASE」でチャレンジャーとして評価されており、SASEに求められる以下の主要機能を提供します。
- 一元管理を実現する統合FortiManagerコンソールにより、セキュリティポリシーとソフトウェア定義型ワイドエリアネットワーク(SD-WAN)環境を単一のインターフェースで管理
- ネットワークステータスを監視:組み込みのSD-WAN機能と統合FortiAnalyzer機能から情報を取得し、ネットワーク運用のパフォーマンスとセキュリティに関するレポート、分析、制御を提供
- ユーザーアクティビティを監視し、データ損失防止(DLP)分析を実施。組み込みのアクセス制御と、FortiGateテクノロジーを利用したセキュアウェブゲートウェイ(SWG)機能を搭載
- トラフィックを検査・復号し、組み込みのSWG、侵入防止システム(IPS)、Firewall-as-a-Service(FWaaS)機能による、人工知能(AI)を強化したセキュリティとフィルタリングでマルウェアや悪意のあるURLをブロック
- アクセスを制御し、ユーザー、デバイス、権限に基づいてデータやリソースへのアクセスを管理。組み込みのゼロトラストネットワークアクセス(ZTNA)、SD-WAN、クラウドアクセスセキュリティブローカー(CASB)、ドメインネームサービス(DNS)セキュリティ機能を利用
- クラウドベースの資産を保護:SWGおよびFWaaS機能、またはFortiSASEのセキュアプライベートアクセスアプライアンスにより、アプリケーション、Webサイト、Software-as-a-Service(SaaS)リソースなどを保護
Fortinetは、顧客が基本オプションと追加オプションに必要なライセンスの種類を理解できるよう、FortiSASE製品の注文ガイドを提供しています。概要として、顧客は以下を検討する必要があります。
- FortiSASEユーザーサブスクリプション
- FortiSASE Thin Branch(別名:Thin Agent)アプライアンスおよびサブスクリプション
- FortiSASE Secure Private Accessアプライアンスおよびサブスクリプション
各ユーザーアカウントおよびアプライアンスのサブスクリプションには、契約に応じた最大帯域幅が設定されます。ただし、帯域幅は組織全体で共有されます。
FortiSASEユーザーサブスクリプション
FortiSASE製品の基本ユーザーサブスクリプションでは、SSL検査、インラインアンチウイルス、インラインサンドボックス、侵入防止システム(IPS)、ボットネットのコマンド&コントロール保護、インラインCASB、インラインDLP、Webサイトフィルタリング、DNSアドレスフィルタリングによる安全なインターネットアクセスを提供します。
ユーザーは最大3台のデバイスを利用でき、帯域幅は最大1.5 Mbpsです。オプションとして、25 Mbpsの帯域幅と専用パブリックIPアドレスも購入できます。
ローカルデバイスエージェントをインストールすると、クラウドサンドボックス、脆弱性管理、エンドポイント保護を利用できるようになります。現在、エージェントはWindows、macOS、Linux、iOS、Androidに対応しています。
FortiSASE Thin Branchセキュアインターネットアクセス
エージェントベースまたはエージェントレスのソリューションが適さない場合、顧客はThin Branchアプライアンスをインストールできます。Fortinetは、FortiExtender(WANエクステンダー)、FortiAP(無線アクセスポイント)、FortiGate(セキュアLANエッジコネクター)の3つのソリューションを提供しています。
3つのソリューションはいずれも、セキュアインターネットアクセス(SIA)向けのエンドポイントユーザーエージェントと同じ機能、すなわちSSL検査、インラインアンチウイルス、インラインサンドボックス、侵入防止システム(IPS)、ボットネットのコマンド&コントロール保護、インラインCASB、インラインDLP、Webサイトフィルタリング、DNSアドレスフィルタリングを提供します。Thin Branchソリューションには、2 Mbpsの帯域幅、プライベートアプリケーション用のZTNAエージェント、セキュアプライベートアクセスエージェントが含まれます。すべてのデバイスはSASE Cloudで管理・記録され、24時間365日のサポートが付属します。
FortiSASE Secure Private Access
Fortinetは、物理または仮想のFortiGateアプライアンスを使用してSecure Private Access(SPA)を構築し、FortiSASE向けのSD-WAN機能も提供します。SPAでは、エージェントベース、エージェントレス、Thin Branchの各方式に対応するFortiSASEコネクターから、オンプレミスおよびクラウドアプリケーションへのZTNAおよびSD-WANによるプライベートアクセスを実現します。
料金と提供形態
Fortinetは、FortiSASEの導入に必要なユーザーライセンスの種類を公開しており、1年、3年、5年のサブスクリプションを年払いで契約できる柔軟なライセンスオプションを提供しています。顧客はFortinetまたはパートナーに具体的な見積もりを依頼できます。また、公開されているFortinetパートナー価格から、おおよその費用を見積もることも可能です。
- FortiSASEユーザーサブスクリプション
- 複数デバイスのエージェント接続またはエージェントレス接続をユーザー数の段階別に課金
- 50~499ユーザー:1ユーザーあたり100ドル未満
- 500~1,999ユーザー:1ユーザーあたり90ドル未満
- 2,000~9,999ユーザー:1ユーザーあたり65ドル未満
- 10,000ユーザー以上:1ユーザーあたり45ドル未満
- 1,000ドル:オプションの25 Mbps帯域幅追加オプション
- 5,000ドル:最大4つの専用IPアドレスを追加するオプション
- Thin Branch(別名:Thin Edge)
- 支社を接続するアプライアンス単位で課金
- アプライアンスは400ドルから
- FortiSASEコネクターの年間サブスクリプション150ドルが必要
- FortiSASE Secure Private Access(SPA)
- 物理または仮想SPAアプライアンス単位で課金
- アプライアンス購入費用は700~2,500ドル
- FortiSASEコネクターの年間サブスクリプション450ドルが必要
標準の製品サポートはサブスクリプションに含まれ、24時間365日のFortiCareサポートを提供します。すべてのアプライアンス向けに、迅速なアプライアンス交換、オンサイトサポート、安全なリモート管理、高度なサポートエンジニアによる支援を提供するオプションのプレミアムサポートサブスクリプションも利用できます。また、既存のFortiClient(ZTNA/VPN、EPP/APT)サブスクライバーは、追加料金でFortiSASEにアップグレードできます。
機能
- 完全なSASE機能:一元管理、ユーザーアクティビティの監視、トラフィックの検査・復号、アクセス制御、クラウドベース資産の保護、ネットワークステータスの監視と運用制御
- エンドポイントエージェント:Windows、macOS、Linux、iOS、Androidデバイスで利用可能
- エージェントレス接続に対応:Webブラウザー経由
- AIで強化されたセキュリティ分析と対応
- セキュアエッジの選択肢:ローカルのFortiGateアプライアンスによるトラフィック検査、またはFortiSASEに組み込まれたクラウドホスト型FortiGate機能に対応
- 堅牢なセキュリティおよびネットワーク機能:Fortinetが長年培ってきたファイアウォール、ゲートウェイ、ZTNA、CASB、SD-WANテクノロジーを基盤に提供
長所
- SASEのチャレンジャーとして、2023年の「Single Vendor SASE Magic Quadrant」でGartnerに認定
- ファイアウォールおよびゲートウェイ向けの、実績と信頼性のある確立されたテクノロジーをFortiSASE製品に組み込み
- 明確に定義された選択肢:FortiSASEの接続方式と関連する課金
- サービス組織管理(SOC 2)認証を取得したFortiSASEのクラウドホスト型サービス
- サンドボックスを利用可能で、疑わしいファイルを調査できる
- 高速化されたハードウェア:SD-WANハードウェアにアプリケーション固有集積回路(ASIC)設計を採用し、スループットを向上
短所
- プライベートバックボーンがないため、高速SD-WAN接続では顧客がパブリックバックボーンのリソースを利用するか、バックボーンプロバイダーと契約する必要がある
- UDPをサポートしていないため、エージェントレス接続では、アクセスプロキシテクノロジーがHTTP、HTTPS、その他のTCPトラフィックにしか対応していない
- PoPの選択が手動であるため、最適化されていない接続になる可能性がある
- 更新およびパッチ管理が手動で必要になると思われ、ローカルにインストールした各アプライアンスを個別に管理しなければならない
- 統合が比較的新しいため、さまざまなFortinetコンポーネントと統合されたFortiSASE統合コントローラーで問題が発生する可能性がある
- PoPが競合製品よりも限定的で、南米やアフリカからはアクセスできない
- FIPS検証はまだ取得していないが、統合された複数のコンポーネント(FortiOS、FortiManagerなど)はすべてFIPS-140-2認証を取得している
- より複雑な選択肢を提供するFortinetの確立されたコンポーネントテクノロジーにより、セットアップが長時間化・複雑化し、セキュリティポリシーに意図しない抜けや競合が生じる可能性がある
FortiSASEの代替製品
FortiSASEに魅力を感じる購入者は、確かな実績を持つ信頼できるブランドであり、既存の複雑なネットワークおよびセキュリティ構成の移行を支援する豊富な機能を備えた製品を求めるでしょう。同様の機能を求める購入者は、次の製品にも関心を持つ可能性があります。
- Cisco+ Secure Connect:は、同様の機能を提供し、既存のCisco SD-WANインフラストラクチャとセキュリティツールを利用してSASEを実現する
- Palo Alto Prisma SASE:は、優れたセキュリティパフォーマンス、マルチテナンシーの選択肢、同様のカスタマイズオプションを提供する
- Versa Universal SASEは、顧客が自社環境内にSASEコントローラーをインストールできる完全オンサイト型のSASEソリューションを提供する。また、ホスト型ソリューションの購入を希望する組織向けに、SD-WANトラフィックを高速化するプライベートバックボーンも提供する
FortiSASEの評価方法
FortiSASEは、当社の主要なSASEプロバイダーの記事で、他の7つのSASE競合製品と比較して評価・ランキングしています。この記事では総合ランキングを説明しており、ここではFortiSASEに固有の詳細を示します。
- 総合評価:3.42 / 5(6位)
- ライセンス情報:5項目中2.55
- 監視と管理:7項目中5.6
- 資産管理:4項目中4(1位タイ)
- 導入と管理:5項目中2.65
- カスタマーサポート:4項目中2.32
FortiSASEは、ASICで高速化されたハードウェアによってSASEソリューションを高速化する唯一のベンダーです。また、Fortinetのソリューションは、ネットワークおよびセキュリティに関するあらゆる選択肢を備えているようです。大規模な組織では、FortiSASEのより複雑なライセンス、インストール、構成にひるむことはないでしょう。大規模な専門家チームが、現在の専門的な構成を再現しようとするためです。
結論:Fortinet製品のアップグレードに最適
投資収益率(ROI)は、常に投資額から大きな影響を受けます。Fortinetアプライアンス、構成、トレーニングへの既存の投資は、FortiSASEの認識価値に大きく影響します。
FortinetのゲートウェイおよびSD-WANアプライアンスには、正しく実装するために時間と経験を要するカスタマイズオプションが数多くあります。これらのハードウェアアプライアンスをアップグレードまたは交換する必要が生じた場合でも、トレーニングを受けた従業員であれば、新しいテクノロジーも習得しなければならない場合よりも迅速に調整できます。





