Palo Altoの強力なブランド力とセキュリティソリューションに対する高い評価により、Prisma SASEは市場で有力な選択肢となっている。SASEサービスプロバイダーにとっては、人工知能(AI)で強化された自動化機能とマルチテナント機能により、その魅力がさらに高まっている。
詳しくは、このレビューの以下のセクションをご覧ください。
Palo Alto Prisma SASEを競合製品と比較するには、当社の主要なSecure Access Service Edge(SASE)ソリューション一覧をご覧ください。
Palo Altoとは?
Palo Altoは大手サイバーセキュリティ企業であり、ファイアウォール技術を先駆的に開発し、現在も市場でのリーダーシップに注力している。同社はNASDAQ証券取引所にティッカーシンボル「PANW」で上場している。
Prisma SASE
Palo AltoのPrisma SASEソリューションは、Gartnerの2023年版「シングルベンダーSASEのマジック・クアドラント」でリーダーと評価された唯一の企業である。以下の機能により、SASEの6つの主要機能を満たしている。
- 一元管理オンサイトの(Panorama Managed)またはクラウドホスト型の(Strata Cloud Manager)コンソールを通じて、他のコンポーネントやポリシーを単一のインターフェースで管理できる
- ネットワーク状態の監視高度なAI自動化に対応したソフトウェア定義型ワイドエリアネットワーク(SD-WAN)機能により、ネットワーク運用のパフォーマンスとセキュリティに関するレポート、分析、制御を提供する
- ユーザーアクティビティの監視およびデータ損失防止(DLP)分析を、アクセスログとPrisma Access Insightsアプリケーションに基づくアクティビティダッシュボードおよびレポートで実行する
- トラフィックの検査と復号一元的な制御とフィルタリング、インラインインターネットセキュリティ、高度なWildFireマルウェア分析ソフトウェア、およびセキュアWebゲートウェイ(SWG)と次世代ファイアウォール(NGFW)機能により、マルウェアや悪意のあるURLをブロックする
- アクセス制御ユーザー、デバイス、権限に基づいてデータやリソースへのアクセスを、ゼロトラストネットワークアクセス(ZTNA)、SD-WAN、次世代クラウドアクセスセキュリティブローカー(CASB)、およびドメインネームサービス(DNS)セキュリティ機能を通じて制御する
- クラウドベース資産の保護ZTNA、SWG、CASB機能により、パブリックアプリとプライベートアプリの双方で、アプリケーション、Webサイト、Software-as-a-Service(SaaS)リソースなどを保護する
Prisma SASEは人工知能(AI)と機械学習(ML)のアルゴリズムを導入し、異常を迅速に検出するとともに、高度な脅威検出、自動運用、セキュリティ修復のための強力な分析、制御、対応機能を提供できる。
Palo AltoはPrisma Accessを3つのエディションで販売している。
- Business Edition:SWG、高度なURLフィルタリング、DNSセキュリティを含む
- Business Premium Edition:高度な脅威対策と高度なWildFireマルウェア分析を追加
- Enterprise Edition:2~5個のプライベートアプリへのZTNA接続を追加
ライセンス1ユニットにつき、年間250GBのデータ転送が許可される。顧客は、Strata Cloud Managerによる管理、または仮想もしくは物理のPanorama Managementアプライアンスを使用したオンプレミスのPrisma Access管理を選択できる。Prisma Accessでは、ログファイルを保存するためのCortex Data Lakeサブスクリプションが必要となる。
顧客は各ティアについて、ローカルまたはワールドワイドのアクセスモデルを選択できる。ライセンスはユニット単位で販売され、1ユニットはモバイルユーザー1人またはネットワーク帯域幅1Mbpsと定義される。
ローカルオプションでは、最低200「ユニット」が必要で、最大5カ所のポイント・オブ・プレゼンス(PoP)アクセスポイントを利用できる。ワールドワイドオプションでは、最低1,000「ユニット」が必要で、現在100カ所を超え、拡大を続けているPoPアクセスネットワークを利用できる。
顧客は、専門的なニーズやSASEの基本要件に対応するため、追加コンポーネントも購入できる。
- プライベートアプリへのアクセス用追加サービス接続
- 自律型デジタルエクスペリエンス管理(ADEM)*
- AI搭載ADEM
- Colo Connect*
- Enterprise DLP
- インラインSaaSセキュリティ*
- IoTセキュリティ(リモートネットワークでのみ利用可能)
- 次世代CASB*
- トラフィックレプリケーション
- ZTNAコネクター*
*SASEの定義を満たすにはこれらのオプションが必要となるが、すべての顧客に必要とは限らない。
価格と提供形態
Palo AltoはPrisma Accessおよびそのコンポーネントの価格を公開していない。ただし、Palo AltoはPrisma Accessライセンスガイドを提供している。最大限の柔軟性を実現することを目的とした複数のエディションとオプションは、特定のソリューションに必要なライセンスの判断を難しくする場合もある。具体的な価格については、Palo Altoまたはそのパートナーに問い合わせることが推奨される。
公開されている情報は限られているが、以下が含まれる。
- ライセンスは通常、1年、3年、または5年のサブスクリプションで提供される。
- オンプレミス導入用のPanorama Managementアプライアンスも提供される
- 顧客は有効なサポートライセンスを維持する必要がある。ライセンスは、サポート対象デバイス数と必要なサポートレベル(Standard、Premium)によって決まる。
- すべてのログはCortex Data Lake(データ1TBあたり2,000米ドル)に転送される。
- クラウド管理型Prisma Accessが必要となる。
- Cortex Data Lakeライセンス(データ1TBあたり2,000米ドル)が必要
- Prisma Accessと同じリージョンでライセンスを取得する必要がある
- 顧客は、クライアントレスVPNと認証のために、SaaS Security APIのライセンスを取得して統合する必要がある場合がある
- Prisma Accessユニット(ユーザー単位、Mbps単位)の価格は、ティア(Business、Business Premium、Enterprise)とPoPアクセス(ローカル、ワールドワイド)に応じて、1ユニットあたり年間60~200米ドルとなる
- 追加オプションの価格は、1ユニット(ユーザー、SaaSアプリなど)あたり40~150米ドルとなる
Palo Altoのパートナーは、取引量や複数年サブスクリプションに応じて、パッケージ価格や割引を提供する場合がある。
機能
- 完全なSASE機能:一元管理、ユーザーアクティビティの監視、トラフィックの検査と復号、アクセス制御、クラウドベース資産の保護、ネットワーク状態の監視、運用制御
- 厳格なZTNA(ZTNA 2.0とも呼ばれる)制御により、継続的な信頼性検証、セキュリティ検査、データ保護に加え、アプリおよびサブアプリレベルでのきめ細かなアクセス制御を実現
- マルチテナントサービスプロバイダー向けの導入オプション
- 機械学習(ML)で強化されたSWG静的解析機能を高めてセキュリティを向上させるほか、ユーザーのオンボーディングと顧客の移行を簡素化する
- 最大規模のAPIベースCASBカバレッジSaaSアプリに対応
- アプリの自動検出トラフィック、ポート、プロトコルを包括的にスキャンすることで実現
- SD-WANの自動設定CloudBlade DockerコンテナのインストールによってPrisma Accessに対応
- 機械学習(ML)を活用したDLP検出エンジンと検出ポイントを増やし、意図しないデータ漏えいや悪意のあるデータ漏えいを検出してブロックする
- SaaSセキュリティの設定ミス検出と、Prisma SASEの次世代CASBによる設定ドリフト防止
- SOC2レポートを、Prisma SASEの多くのコンポーネント(WildFire、Prisma Access、Prisma SD-WANなど)で利用可能
- エージェントレスおよびエージェントベース(GlobalProtectアプリ)によるリモートユーザーの保護とセキュリティ
- 幅広いOSをサポート:GlobalProtectエージェントはWindows、macOS、iOS、Android、ChromeOS、Linuxをサポート
長所
- SASEのリーダーとして、Gartnerの2023年版Single Vendor SASE Magic Quadrantで評価され、リーダーカテゴリに属する唯一のベンダー
- 市場のリーダーとして、GartnerのSASEコンポーネント(SSE、SD-WAN)およびForresterのZero Trust Edge Solutionsで評価
- 豊富な機能を備え、ライセンスやテクノロジーの追加オプションも多数用意
- 分かりやすいGUIによるSASE管理
- 信頼性の高いブランドであり、顧客の成功実績を持つ確立されたSASEベンダー
- きめ細かな制御により、デバイス、資産、ユーザー、セキュリティオプションを管理
- IT運用の自動化オプションとして、AIOpsと自律型デジタルエクスペリエンス管理(ADEM)を提供。予測的な問題検出と分析により、平均修復時間(MTTR)を短縮
- 統合IoTセキュリティオプションをSD-WAN経由で提供し、デバイスの接続を簡素化
短所
- 追加オプションが必要となる主要なSASEセキュリティ制御(次世代CASBやDLPなど)
- プライベートバックボーンがないため、高速なSD-WAN接続には顧客がパブリックバックボーンのリソースを利用するか、バックボーンプロバイダーと契約する必要がある
- 選択肢が多すぎるため、適切なライセンスや必要なオプションの判断が難しくなる可能性がある
- より複雑なオプションは、成熟したテクノロジーに由来するものであっても、セットアップの長期化・複雑化や、セキュリティポリシーにおける意図しない抜けや競合につながる可能性がある
- ローカル統合の問題が、管理アプライアンスやその他のSASE機能で発生する可能性がある
- 国際向けドキュメントが不十分で、英語以外の情報が限られている
- 価格が高いと顧客から指摘されている
- パフォーマンスへの影響が指摘されている。一部の顧客は、複数ベンダーが混在する環境で使用した際に影響を確認しており、Palo Alto製品のみの環境で最も適切に動作する可能性がある
Palo Alto Prisma SASEの代替製品
Prisma SASEは、セキュリティならびに提供される機能とカスタマイズオプションで高い評価を得ている。Prisma SASEのマルチテナント型代替製品を求める購入者は、次のような類似ブランドや製品に目を向ける可能性が高い。
- FortiSASE:SD-WANハードウェアにアプリケーション固有の集積回路(ASIC)設計を採用してネットワークスループット性能を高め、同様に幅広いネットワークおよびセキュリティのカスタマイズを提供
- Versa Universal SASE:顧客が自社環境内にSASEコントローラーをインストールできる完全オンサイト型のSASEソリューションを提供。また、ホスト型ソリューションの購入を希望する組織向けに、SD-WANトラフィックを高速化するプライベートバックボーンも提供
- VMware SASE:リモートユーザーのセキュリティに優れ、VMwareの市場をリードするWorkspace ONEとのバンドルも可能で、リモートユーザー向けの仮想デスクトップインスタンス(VDI)セキュリティや、サードパーティーソリューション向けのテクノロジー非依存コネクターも提供
Prisma SASEの評価方法
Prisma SASEは、当社の主要なSASEプロバイダーに関する記事で、他の7つのSASE競合製品と比較して評価・順位付けしている。同記事では総合順位を説明しており、ここではPrisma SASEに固有の詳細を示す。
- 総合評価:3.31 / 5(#7)。
- ライセンス情報:5つの評価基準中2.75
- 監視と管理:7つの評価基準中4.2
- 資産管理:4つの評価基準中3.4
- 導入と管理:5つの評価基準中3.9
- カスタマーサポート:4つの評価基準中3.31
Prisma SASEは非常に幅広いオプションを提供するが、一部のSASEの基本機能は追加オプションでしか利用できないため、ライセンス要件の判断が難しくなる。それでも、強力なブランド力により、Palo Altoのソリューションは大企業向けの選択肢として常に検討されるだろう。
結論:マルチテナント型サービスプロバイダーに最適
セキュリティテストで優れた性能を発揮し、アナリストレポートでも上位に位置する市場のリーダーとして、マネージドサービスプロバイダーはPalo Altoの強力なブランドを活用してマネージドSASEサービスを販売できる。Prisma SASEはさらに、堅牢なマルチテナント機能と、一般的でないネットワークおよびセキュリティ要件にも対応できる多数のオプションによって、この能力を強化している。





