Versa Unified SASEは、経験豊富なネットワークエンジニアやセキュリティ専門家が求めるキャリアグレードの性能と、多彩な導入オプションを提供する。Versa SASEは、SASE環境を完全に制御したい組織向けにセルフホスト型の選択肢を用意している点でSecure Access Service Edge市場の中でも際立っている。一方で、高速かつ従来型のマネージドSASEソリューションを求める顧客向けに、同社はプライベートバックボーンも維持している。
詳しくは、このレビューの以下のセクションをご覧ください。
- Versa Networksとは。
- Versa Unified SASE。
- 価格と提供形態。
- 機能。
- 長所。
- 短所。
- Versa Unified SASEの代替製品。
- Versa Unified SASEの評価方法。
- 結論:完全に制御できるSASEに最適。
競合製品と比較するため、当社の主要なSecure Access Service Edge(SASE)ソリューション一覧をご覧ください。
Versa Networksとは?
2012年に設立されたVersa Networksは、VOSと呼ばれる単一のソフトウェアOSを導入し、クラウドとオンプレミスのセキュリティ、ネットワーク、分析を統合することを目指している。VOSを利用することで、Versaは顧客やサービスプロバイダーがSASEおよびソフトウェア定義型ワイドエリアネットワーク(SD-WAN)ソリューションを導入できるようにしている。Versa Networksは、Sequoia Capital、Verizon Ventures、Comcast Venturesなどのベンチャーキャピタルから支援を受ける非公開企業である。
Versa Unified SASE
VersaのUnified SASE Platformは、ネットワークフロー、ユーザーアクセス、リソースを制御、保護、分析するための単一のソフトウェアソリューションを提供する。以前はVersa Secure AccessまたはVersa Secure Access Fabricと呼ばれていたこのプラットフォームは、クラウドとローカルのリソースに容易に接続できる。

Versaは2023年のGartner Magic QuadrantでChallengerに選ばれており、Versa Unified SASEプラットフォームは、SASEに必要な6つの主要機能をすべて備えている。
- 集中管理Versa Concertoを通じて提供。統合管理コンソールにより、単一のインターフェースから他のコンポーネントやポリシーを管理できる
- 監視対象のネットワーク状況Versaのソフトウェア定義型ワイドエリアネットワーク(SD-WAN)機能から取得。ネットワーク運用のパフォーマンスとセキュリティに関するレポート、分析、制御を提供する
- 監視対象のユーザーアクティビティおよびデータ損失防止(DLP)分析を、Versa Secure Internet Access(VSIA)ツールで実行する
- 検査・復号化されたトラフィックを対象に、VSIAのセキュアWebゲートウェイ(SWG)およびFirewall-as-a-Service(FWaaS)機能を通じて、集中制御とフィルタリングによりマルウェアや悪意のあるURLをブロックする
- アクセス制御ユーザー、デバイス、権限に基づいてデータやリソースへのアクセスを制御する。Versa Secure Private Access(VSPA)のゼロトラストネットワークアクセス(ZTNA)およびSD-WAN機能に加え、VSIAのクラウドアクセスセキュリティブローカー(CASB)とドメインネームサービス(DNS)セキュリティ機能を利用する
- クラウドベース資産の保護VSIAのSWGおよびFWaaS機能を通じて、アプリケーション、Webサイト、Software-as-a-Service(SaaS)リソースなどを保護する
Versa Unified SASEは、人工知能(AI)と機械学習(ML)のアルゴリズムを活用して異常を迅速に検出し、高度な分析、制御、対応機能を提供する。このSASEソリューションは、リモートブラウザー分離によってユーザーのセキュリティも強化する。これによりエンドポイントを企業情報から分離できる。
Versa SASEソリューションの主なサービスコンポーネントは次のとおり。
- Versa AnalyticsSASE、SD-WAN、その他のSASE運用およびセキュリティデータの探索を支援する。Secure Cloud IP Platform向けに構築され、マルチテナントに対応
- Versa Secure Access Client(VSAC)AppSASEソリューションをエンドポイントまで拡張し、Windows、macOS、iOS、Androidデバイス上で分離ブラウザーを提供する
- Versa Concerto組織がSASE環境の導入、監視、運用、分析に利用できる単一のオーケストレーションプラットフォームを提供する
- Versa Secure Internet Access(VISA)多要素認証(MFA)、ステートフルファイアウォール、Webフィルタリング、URLトラフィック管理、クラウドベースのCASB、DLP、ディープパケットスキャンなど、クラウドホスト型のセキュアWebゲートウェイ機能を提供する
- Versa Secure Private Access(VSPA)Versa SASE向けにクラウドホスト型のZTNA機能を提供し、ユーザー、アプリケーション、完全に暗号化されたネットワーク接続を可視化、認識、制御できるようにする
- Versa Operating System(VOS)すべてのVersaコンポーネントを統合し、動作させるための基盤OSを提供する
- Versa CSG AppliancesクラウドベースのVersa SASEコンポーネントへの接続、またはローカルでホストするSASEおよびSD-WAN実装への接続に利用できるローカルアプライアンスを提供する
Versa Titan SASE
IT環境がシンプルな組織向けに、Versaは簡略化されたVersa Titan導入を提供している。各支店に1台のハードウェアユニットとVersa Titan Mobile Appを導入することで、SASEの全機能を利用できる。ITチームはVersa Titan Portalを使って、ポリシーの適用、レポートの受信、分析情報の確認を引き続き行える。
価格と提供形態
VersaのSASE製品は当初Versa Secure Accessと呼ばれており、2020年に発表された価格は、デバイス数の制限なしでユーザー1人あたり月額7.50米ドルからとされていた。しかし現在、VersaはSASEソリューション全体の価格を公開しておらず、正式な営業見積もりなしで得られる情報は限られている。
従業員数5,000人以上の組織には、最大100ユーザーまで利用できる無料トライアルが用意されている。この規模要件から、Versa SASEは大企業に最も適していると考えられる。
Versaの一部コンポーネントについては、ティアやアプライアンスに関する限られた情報が公開されている。
- Versa Concertoは、3ノード(仮想または物理)のハイエンドx86サーバークラスター上に、次の2つの主な構成で導入できる。
- 16 GBのDRAMを搭載した8コア構成で、最大150テナント、4,000支店をサポート
- 32 GBのDRAMを搭載した12コア構成で、最大250テナント、10,000支店をサポート
- Versa Secure Internet Access(VISA)には、次の3つのサービスティアが用意されている。
- Essential Tier:クラウドベースのアプリケーションおよびSaaSアクセス、エンタープライズ認証、帯域幅制御とトラフィック優先度管理、Webフィルタリング、リアルタイムのセキュリティ更新
- Professional Tier:Essential Tierの機能に加え、SSL/TLSプロキシ、ネットワークベースのウイルス対策、インラインCASB、マルウェア保護を提供
- Elite Tier:Professional Tierの機能に加え、クライアントレスSaaSアプリケーション管理、DLP、高度な脅威保護を提供
- Versa Secure Private Access(VSPA)には、2つのサービスティアがある。
- Essentials Tier:インテリジェントなゲートウェイ選択、エンタープライズ認証、サイト間データセンタートンネル、ネットワークの難読化、最大10アプリケーションのホワイトリスト登録
- Professional Tier:無制限のアプリケーションに対するホワイトリスト登録、デバイスの状態に基づくZTNAポリシー、アプリケーションベースのトラフィックステアリングを追加
Versa Cloud Security Gateway(CSG)Appliances
物理型と仮想型のVersa CSGアプライアンスについては、最も詳しい価格情報を入手できる。これらはリモートネットワークとVersa環境の他の部分との接続を可能にする。一部のデバイスはVersaのセキュアゲートウェイ機能に直接接続できるが、従来型のハブアンドスポークネットワークモデルを好み、保護されたネットワーク間のゲートウェイとしてVersa CSGアプライアンスを利用する組織もある。
物理アプライアンスは、ワイドエリアネットワーク(WAN)のルーティング、ステートフルファイアウォール、SD-WAN、NGFW、ウイルス対策、侵入防止サービス(IPS)、統合脅威管理(UTM)機能をローカルネットワーク向けに提供する。ハードウェア構成とオプションには、次のものがある。
- 10 Mbpsから10 Gbpsまでの速度に対応する銅線または光ファイバーのイーサネットポート
- エンタープライズクラスのWi-Fiアクセスポイントを内蔵
- 非イーサネット規格(ADSL2/VDSL2またはT1/E1)による従来型WANネットワークをサポート
- エンタープライズクラスのLong Term Evolution(LTE)モジュールを1基または2基搭載
- CSG700およびCSG1000シリーズのアプライアンス向け5Gネイティブモデムオプション
- 他社製ソフトウェアを導入するためのサードパーティー製仮想マシンをサポート
- パッシブ冷却またはアクティブ冷却設計
ハードウェアは、販売代理店、付加価値再販業者(VAR)、その他のITインテグレーション業者を通じてのみ購入できる、ローエンドのVersaアプライアンスで500米ドルから。ハイエンドのハードウェアや仮想アプライアンスの価格は、通常公開されていない。仮想アプライアンスは、主要な仮想化オプションのほとんどをサポートしている。
- Amazon AWS(EC2)
- CentOS 7.7、Ubuntu 18.04、Ubuntu 20.04上のKVM
- Microsoft Azure
- Microsoft Hyper-V 2016/2019 R2/2019
- VMware ESXi 7.0まで
物理アプライアンスと仮想アプライアンスのクラスターを導入すれば、対応範囲を拡大したり、冗長化によって耐障害性を高めたりできる。CSGアプライアンスは次の7シリーズで構成される。
- CSG300シリーズ:500~800米ドルの小規模支店向けアプライアンス。WAN性能は最大1,000 Mbps
- CSG700シリーズ:1,000~2,000米ドルの中規模から大規模の支店向けアプライアンス。WAN性能は最大3,750 Mbps、ファイアウォールおよびSD-WAN性能は最大2,800 Mbps
- CSG1000シリーズ:最大2,000ユーザーに対応し、WAN性能が最大30 Gbpsのエンタープライズ支店向けアプライアンス
- CSG2500およびCSG5000シリーズ:最大120 Gbpsの性能を提供する高性能エンタープライズ支店向けアプライアンス
- CSG3000シリーズ:WAN性能が最大30 Gbpsで、有線および無線接続に対応する高性能な支店間接続向けアプライアンス
- CSG4000シリーズ:エンタープライズエッジおよびアクセススイッチ
Versa SASEのサポート
Versaは、StandardとPremierという2段階のサポートサービスを提供している。
- Standardでは、24時間365日のメールおよび電話ベースのサポートを提供し、優先度1および2のリクエストには60分以内に応答する
- Premiumでは、Standardサポートティアを基盤として、応答時間を30分に短縮し、迅速なサイト導入支援、複雑な問題の解決、専任サポートエンジニア、トレーニング、認定資格を提供する
機能
- 完全なSASE機能:集中管理、監視対象のユーザーアクティビティ、検査・復号化されたトラフィック、アクセス制御、クラウドベース資産の保護、監視対象のネットワーク状況と運用制御
- クラウド、ローカル、ホスト型の導入オプションに加え、複数のSASEサービスを組み合わせた導入にも対応
- 単一の統合プラットフォームとして、統合コンソール、ポリシー、データレイクを提供
- AI/MLを活用したリアルタイムおよび履歴分析により、運用状況とセキュリティイベントを可視化
- 広範なグローバルPoP(PoP)アクセスポイントを欧州、北米、アジアに展開し、アフリカ、オーストラリア、南米にも少なくとも1カ所のPoPを配置
- トラフィックエンジニアリングされたネットワーク接続では、アプリケーション認識型ソフトウェアを使用して、PoPとネットワーク資産間のトラフィックの到達性と動的な経路選択を最適化する
- 迅速な異常検知では、AIとMLを使用して、運用およびセキュリティイベントの平均検知時間(MTTD)と平均対応時間(MTTR)を短縮する
- リモートブラウザー分離(RBI)により、ネットワークおよびエンドユーザーのデバイスから分離された仮想環境で、マルウェアや悪意のあるリンクをサンドボックス化する
- エンドポイントエージェントは、Windows、macOS、iOS、Androidデバイスで利用できる
- Federal Information Processing Standards(FIPS)140-2暗号モジュール認証を、SASEプラットフォームを動作させるVersa Operating System向けに2023年に取得
- 24時間365日のサポートを、Standardサポートプランでメールおよび電話により提供
長所
- セキュリティ重視の導入では、純粋なオンプレミス型SASEをエンタープライズネットワーク経由のみで導入でき、エアギャップ型の管理システムにも対応する
- マルチテナントオプションにより、ホスト型Versa SASEを利用するマネージドサービスプロバイダー(MSP)は複数の顧客向けSASEインスタンスを運用できる。Versaは、利用可能な唯一の真のマルチテナントSASEアーキテクチャであると主張している
- 部分管理および完全管理のSASE導入オプションでは、Versaネットワークオペレーションセンター(NOC)を利用して、クラウドホスト型の部分管理、または完全管理型のVersa Titan SASEを提供できる
- 完全制御オプションでは、すべてのSASEコンポーネントを顧客自身のオンサイトデータセンターまたはクラウド環境に導入できる
- 高速なプライベートバックボーンに、Google CloudやAzureなどのテクノロジーパートナーを通じた統合制御機能を組み込んでいる
- Versa SASE Fabric NaaSは、ネットワーク・アズ・ア・サービス(NaaS)とSD-WAN接続を提供する
- FIPS 140-2準拠ハードウェアには2年間の保証が付く
短所
- IoT接続が限定的で、モノのインターネット(IoT)、運用技術(OT)、その他のデバイスには、既存ネットワークへの接続または独自のCSGハードウェアへの直接接続が必要
- サービスチェイニングによって、ネットワーク性能が制限される可能性がある
- マルチキャストサポートが限定的で、一部の顧客にとって問題となる
- 正式なトレーニングが限定的で、一部のサービスティアでは問題となる可能性がある
- 脅威検知の遅れがGartnerによって指摘されている
- 価格の透明性とライセンス情報が乏しいことにより、予算の策定や、特定のSASE機能を利用するために必要なコンポーネントとティアの判断が難しくなる
- 選択肢がより複雑になることで、十分に確立されたテクノロジーであっても、セットアップが長期化・複雑化し、セキュリティポリシーに意図しない空白や競合が生じる可能性がある
- AI機能が低下する可能性がある。これは、Versaの機械学習(ML)およびAI機能に情報を提供するデータレイクに、ローカル導入環境がデータを提供したり連携したりしない場合に起こり得る
Versa Unified SASEの代替製品
Versa Unified SASEに関心を持つ購入者は、カスタマイズの選択肢が豊富な高性能SASEソリューションを必要としている可能性が高い。こうした組織は、大規模な導入要件をいとわず、次の製品も検討するとよい。
- Palo Alto Prisma SASE:最高水準のセキュリティ性能、マルチテナントオプション、同様に豊富なカスタマイズオプションを提供する
- FortiSASE:SD-WANハードウェアにアプリケーション固有の集積回路(ASIC)設計を採用して性能を向上させ、同様に幅広いSD-WANカスタマイズに対応する
- VMware SASE:同様のカスタマイズおよびマルチテナンシーオプションに加え、ネットワーク仮想化機能によるサードパーティーツールのサポート範囲が広い
Versa Unified SASEの評価方法
Versa Unified SASEは、他の7つのSASE競合製品とともに、当社の主要なSASEプロバイダーの記事で評価・順位付けしている。この記事では全体的なランキングを説明し、ここではVersa Unified SASEに固有の詳細を示す。
- 総合評価:3.77 / 5(5位)
- ライセンス情報:評価可能な5項目中1.3
- 監視と管理:評価可能な7項目中6.51
- 資産管理:評価可能な4項目中3.4
- 導入と管理:評価可能な5項目中3.9
- カスタマーサポート:評価可能な4項目中3.12
Versaは、ローカルホスト型のSASE制御ソフトウェアを含む、最も幅広い導入オプションを提供している点で、他のSASE競合製品と一線を画している。制御よりも速度を重視する顧客向けに、Versa Unified SASEはプライベートバックボーンと、ネットワークおよびセキュリティを制御する非常に豊富なオプションも提供する。
結論:完全に制御できるSASEに最適
Versaは、従来型のネットワークおよびセキュリティ製品が持つ豊富なカスタマイズオプションを取り入れ、大企業に完全にカスタマイズ可能なSASEインスタンスを提供している。Versa Unified SASEは、ローカルにインストールできるSASE制御ソフトウェアを提供する唯一の主要SASEベンダーであるため、強固なセキュリティ要件を持つ購入者(軍事、バイオテクノロジーなど)は、この製品を強く検討すべきだ。





