ガートナーが2021年初頭に初めて紹介したSecurity Service Edge(SSE)は、Web、クラウドサービス、Software-as-a-Service、プライベートアプリケーションへの企業アクセスを保護することでデジタル変革を加速するシングルベンダー、クラウド中心の統合ソリューションで、パフォーマンス向上や成長に対応できるクラウドやネットワークのセキュリティ構築には不可欠とされている。
ガートナーによると、SSEは主にクラウドベースのサービスとして提供され、オンプレミスまたはエージェントベースのコンポーネントのハイブリッドが含まれる場合もあります。SSEのクラウドベースのコンポーネントと機能は以下の通りです:
ガートナーが2019年に発表した「Secure Access Service Edge(SASE)」は、ネットワーク技術とセキュリティ技術を単一のクラウド提供型プラットフォームに統合し、安全かつ迅速なクラウドトランスフォーメーションを実現するものです。このSASEの次の進化として、ガートナーは、高度に収束したワイドエリアネットワーク(WAN)エッジインフラストラクチャのプラットフォームと、高度に収束したセキュリティプラットフォーム(セキュリティサービスエッジ(SSE)として知られる)を一緒にする2つのベンダーのアプローチを導入しています。
SSE(Security Service Edge)は、SSEのセキュリティコンポーネントで、SWG(Secure Web Gateway)、CASB(Cloud Access Security Broker)、ZTNA(Zero Trust Network Access)など、すべてのセキュリティサービスを統合し、Web、クラウドサービス、プライベートアプリケーションへのアクセスを安全にする。SASEフレームワークのネットワークコンポーネントであるWAN Edge Infrastructureは、ネットワークアーキテクチャを変革することでネットワーク接続要素に焦点を当て、より効率的なダイレクト・トゥ・クラウド接続を可能にします。
SASEのフレームワークでは、ネットワークとセキュリティの両方が統一された方法で消費され、クラウドサービスとして提供されます。SSEは、WANエッジインフラと融合し、完全なSASEプラットフォームを実現します。SSEのセキュリティサービスには以下のものがあります:
効果的なSASEソリューションを構築するために、企業が取るべき方向は2つあります:
リモートワークや顧客基盤の需要が高まる中、企業はセキュリティとユーザーエクスペリエンスを向上させながら、セキュリティ戦略の複雑さを軽減するという課題に取り組んできました。セキュリティ・サービス・エッジ(SSE)統合技術は、企業全体のクラウドサービスのセキュリティを向上させながら、エンドポイント保護の複雑さを軽減する効果があることが証明されています。
完全なSSE戦略は、従業員や関係者(オンサイトとリモート)に利益をもたらす包括的なセキュリティ技術のセットを企業に提供します:
SSEは、リモートワーク、デジタルビジネスの実現、クラウドトランスフォーメーションにおける基本的なセキュリティ課題に対応しています。SaaS、PaaS、IaaSの採用が進むにつれ、データセンターの外にあるデータが増え、ユーザーはますますリモートで仕事をするようになり、VPNは遅く、しばしば容易に悪用されるようになりました。これらすべてをレガシーネットワークアーキテクチャを使ってセキュアにするのは困難です。
SSEは、企業が主要なユースケースに対応できるよう支援します: