VMwareはSD-WAN市場で首位に立っており、その地位を生かして、クラス最高のコンポーネントで構成されたVMware SASEを展開している。さらに、VMwareが先駆者として培ってきた仮想化の専門知識により、堅牢な仮想ネットワーク機能(VNF)サポートを実現し、多様なサードパーティ製セキュリティツールとの接続を可能にしている。
詳しくは、このレビューの以下のセクションをご覧ください。
VMware SASEと競合製品を比較するには、主要なSecure Access Service Edge(SASE)ソリューションの完全リストをご覧ください。
VMwareとは?
VMwareは仮想化ソフトウェアの先駆者として、現在のIT環境の発展に貢献してきた。1998年に設立されたVMwareは、その後EMCとDellの傘下に入ったが、2021年にニューヨーク証券取引所(NYSE)でティッカーシンボル「VMW」として株式を公開した。2022年5月、BroadcomはVMwareの買収意向を発表したが、規制当局による審査のため、買収完了は遅れている。
VMware SASE
VMwareは、2023年版「シングルベンダーSASE」のMagic QuadrantでGartnerからニッチプレーヤーと評価されたSASEテクノロジーを、次のような複数のテクノロジーを組み合わせて構築している。
- Carbon Blackのエンドポイントセキュリティ
- Menlo SecurityのクラウドWebセキュリティ
- VeloCloudのSD-WAN
これらのコンポーネントを組み合わせることで、次の主要なSASE機能を提供する。
- 一元管理:統合管理コンソールを通じて、SASE環境および関連する物理・仮想アプライアンスの運用、セキュリティ、ポリシーを単一のインターフェースで管理
- ネットワーク状態の監視:ソフトウェア定義ワイドエリアネットワーク(SD-WAN)機能から情報を取得し、レポート、AIで強化された分析、ネットワーク運用のパフォーマンスとセキュリティの制御を提供
- ユーザーアクティビティの監視およびデータ損失防止(DLP)分析:VMware SASEのセキュアWebゲートウェイ(SWG)機能を通じて実施
- トラフィックの検査と復号:SWGおよびFirewall-as-a-Service(FWaaS)機能を通じた一元的な制御とフィルタリングにより、マルウェアや悪意のあるURLをブロック
- アクセス制御:ユーザー、デバイス、権限に基づいて、ゼロトラストネットワークアクセス(ZTNA)、SD-WAN、次世代クラウドアクセスセキュリティブローカー(CASB)を通じてデータとリソースへのアクセスを制御
- クラウドベース資産の保護:SWGおよびSD-WAN機能を通じて、アプリケーション、Webサイト、Software-as-a-Service(SaaS)リソースなどを保護
VMware SASEの中核サブスクリプションには、VMwareのSD-WAN Edge、SD-WAN Orchestrator、Controllerソフトウェアを備えたSD-WAN Gatewayがバンドルされる。顧客はその後、VMware SD-WAN Edgeアプライアンス(物理または仮想)や、ペイメントカード業界(PCI)コンプライアンスパッケージ、外部ゲートウェイ、強化ファイアウォールサービス、専用ホストコンポーネントなどのオプションアドオンを組み込むことができる。
リモートユーザーは、VMware SD-WAN Clientエージェントを使ってSASE環境にアクセスできる。このエージェントは、企業のITインフラを経由するバックホール接続ではなく、VMware SASEソリューションへの仮想プライベートネットワーク(VPN)接続を構築する。
顧客は、ソリューションを3つのレベルから選択できる。
- Standard:クラウドオーケストレーター、動的マルチパス最適化、最大4つのデータセグメント、最大4つのプロファイル、NGFW Edge展開向け仮想サービス、ハブからスポークへの自動VPN設定を含む
- Enterprise:最大128個のデータセグメント、無制限のプロファイル、マルチキャストルーティングのサポート、IaaSまたはサードパーティ製クラウドセキュリティサービスへのAPI経由のエッジトンネル自動設定、動的なB2B自動VPN設定を追加
- Premium:トンネリングなしでSaaSおよびクラウドセキュリティサービスに接続するクラウドゲートウェイ、非SD-WANクラウドゲートウェイ接続、IaaSまたはサードパーティ製クラウドセキュリティサービスへのAPI経由のゲートウェイトンネル自動設定を追加
各ソリューションでは、12種類の帯域幅ティア(10Mbps~10Gbps)と3種類のサポートレベル(Basic、Production、Premier)から選択する必要がある。顧客はさらに、次の4種類の導入モデルから選択できる。
- オンプレミス:ソフトウェア版VMware SD-WAN Orchestratorとソフトウェア版Gateway
- ハイブリッド:ホスト型またはソフトウェア版VMware SD-WAN Orchestrator
- ハイブリッド:ホスト型オーケストレーターとソフトウェア版ゲートウェイ
- 完全ホスト型:ホスト型オーケストレーターとホスト型ゲートウェイ
最終的に必要なSASE構成を作成するには、組み合わせごとにさまざまな物理・仮想アプライアンスが必要になる。
価格と提供形態
VMwareは価格と構成のガイドを提供しているが、公開価格は記載しておらず、1年、3年、5年契約に対応している。顧客はVMwareに直接問い合わせるか、販売パートナーを通じて要件を整理し、価格を決定することが推奨されている。
ただし、導入方法の選択肢が多いため、価格は非常に個別的で、分かりにくいものになる可能性がある。SASEサブスクリプションの異なるティア(Standard、Enterprise、Premium)、サービスサポートの選択肢(Basic、Production、Premier)、12種類の帯域幅ティアを考慮すると、価格ポイントは100種類を超える可能性がある。
12種類の帯域幅レベルに対応するため、VMwareは26種類のEdgeハードウェア構成を提供しており、初期購入価格は550ドルから10,000ドルまでとなっている。希望すれば、利用可能なハードウェアレンタル契約によって資本支出を継続的な運用支出に振り替えることができる。VMwareはVirtual Edgeデバイスについても12種類の構成を掲載しているが、仮想アプライアンスの導入に必要な費用やライセンスは記載していない。
VMware SASEの選択肢は、ペイメントカード業界(PCI)コンプライアンスオプションの15,000ドルから始まり、専用ホストインスタンスでは年間50,000ドルに達する。
VMwareはサポート価格を掲載していないが、ソフトウェアのサポートとハードウェア交換の選択肢については詳細を提供している。ソフトウェアサポートはすべて、電話およびWebフォームによるカスタマーサービスを年中無休・24時間体制で利用でき、すべての製品アップデートが含まれる。すべてのサービスレベルにリモートサポート、VMwareナレッジベースへのアクセス、無制限の問い合わせが含まれる。
- ソフトウェアサポート
- Basic:問題の重大度に応じて、応答時間は1時間から12時間
- Production:問題の重大度に応じて、応答時間は30分から12時間
- Premier:問題の重大度に応じて、応答時間は30分から12時間。最も重大な問題については、依頼に応じて根本原因分析を利用可能
- ハードウェアサポート
- 返送(依頼から3日以内に新しいデバイスを発送)
- 翌営業日交換
- 4時間対応(午前9時から午後5時)交換
- 4時間対応(24時間365日)交換
- オンサイトサービス(オプション):翌日交換および当日交換に対応
機能
- SASEの全機能:一元管理、ユーザーアクティビティの監視、トラフィックの検査と復号、アクセス制御、クラウドベース資産の保護、ネットワーク状態の監視と運用制御
- ベンダーに依存しないAI強化IT運用(AIOps)VMware Edge Network Intelligenceで、自己修復型の運用パフォーマンス、エンドユーザーおよびIoTデバイスの自動検出、逸脱の監視を実現
- マルチテナントオプションサービスプロバイダーや、コンプライアンスを目的とした事業構造の分離に対応
- 主要クラウドプロバイダーとの統合:Alibaba、AWS、Azure、Google Cloud、VMWare Cloud on AWS、Azure VMware Solution
- リモートブラウザー分離(RBI)を統合ユーザーのローカルデバイス上ではなく、仮想環境でWebページを開く
- VMware SD-AccessエージェントWindows、MacOS、iOS、Linux、Androidデバイスをサポート
- 堅牢な仮想ネットワーク機能(VNF)サポート多数のサードパーティ製セキュリティソリューションとのネットワーク互換性を実現
長所
- SASE分野のニッチプレーヤー:Gartnerが2023年の単一ベンダーSASEマジック・クアドラントで認定
- 複数ソースのインバウンドサービス品質(QoS)をSD-WANに組み込み、グローバルクラウドサービスとユーザー間で、MPLS、4G/5G/SAT、インターネットブロードバンドを通じた安定したWAN接続を実現
- 世界中に200か所を超えるPoPアクセスポイントが世界の大都市圏の85%に展開されており、ユーザーとVMware SASEのポイント・オブ・プレゼンス(PoP)ゲートウェイ間の遅延を短縮
- 高速なクラウドアプリケーションアクセスを支社とリモートユーザー間で実現し、安定したパフォーマンスレベルを確保
- WAN管理を簡素化:ゼロタッチ導入、ワンクリックのサービス挿入、簡素化された運用により実現
- プロファイル構成で導入を高速化:デバイス固有の設定を減らすため、デバイス群に共通する標準化されたパラメーターを使用
- 完全なOpExオプション:ハードウェアレンタル契約を利用可能
- 使い慣れたVPNテクノロジーを利用して、ローカルネットワークへのバックホールなしでリモートユーザーをVMware SASEのPoPに接続
短所
- プライベートバックボーンがないため、高速なSD-WAN接続には顧客がパブリックバックボーンのリソースを利用するか、バックボーンプロバイダーと契約する必要がある
- セキュリティ機能が遅れている:データセキュリティとSaaSの可視性・制御において市場のリーダーに及ばない
- 高度なセキュリティオプションには追加製品が必要であり、Workspace ONEなど、VMware SASEから制御できない製品を利用することになる
- 選択肢が多すぎるため、適切なライセンスや必要なオプションの判断が難しくなる可能性がある
- VNFテクノロジーがパフォーマンスを低下させる:サードパーティ製ソリューションとの統合に使用した場合
VMware SASEの代替製品
VMwareに魅力を感じる組織は、すでにVMware SASEに投資しているか、著名なブランド名による安心感を求めている可能性が高い。こうした購入者が検討すべきSASEソリューションには、次のようなものがある。
- Barracuda SecureEdge:BarracudaはVMware SASEと同様のソリューションを提供する一方、同社の主要なメールセキュリティをバンドルしてリモートユーザーをさらに保護するオプションも提供している
- Palo Alto Prisma SASE:ネットワーク運用とセキュリティに関する最高水準の選択肢を幅広く求める組織は、マルチテナンシーにも対応するPrisma SASEを好む可能性がある
- FortiSASE:すでにFortiGateまたはその他のFortinet製品に投資している組織は、FortiSASEへアップグレードし、Fortinetのアプライアンスやトレーニングへの投資を維持する方が容易だと考える可能性がある
VMware SASEの評価方法
VMware SASEは、当社の主要なSASEプロバイダーの記事で取り上げた他の7つのSASE競合製品と比較・評価している。同記事では全体のランキングを説明しており、ここではVMware SASEに固有の詳細を示す。
- 総合評価:3.91 / 5(第3位)
- ライセンス情報:評価可能な基準5項目中3項目
- 監視と管理:評価可能な基準7項目中5.46項目
- 資産管理:評価可能な基準4項目中4項目(第1位タイ)
- 導入と管理:評価可能な基準5項目中3.9項目
- カスタマーサポート:評価可能な基準4項目中3.12項目
VMware SASEは、主要ブランドとしての知名度と、数少ないマルチテナントSASE製品の1つである点が際立っている。VMwareはアプライアンスのクラス単位で一括事前構成を行うことで導入を簡素化でき、仮想化の専門知識を生かして多数のサードパーティ製テクノロジーをサポートできる。
結論:多様なテクノロジー環境に最適
既存のツールへの投資をSASEソリューションに統合することで、SASE導入による投資収益率(ROI)を大幅に改善できる可能性がある。すでにVMware SD-WANソリューションを利用している組織や、サードパーティ製ツールに多額の投資を行っている組織は、完全なSASEソリューションへのアップグレード候補としてVMware SASEを検討するとよい。





