随着其内涵变得更为广泛,SSE 已经脱离了最初的含义。

Devenu plus englobant, le SSE échappe à sa signification première

Silicon.fr by Clément Bohic 2026-08-07 12:21 Original
摘要
Gartner最新魔力象限报告指出,安全服务边缘(SSE)市场正出现“过度平台化”趋势,供应商为求差异化不断捆绑终端防护(EPP)和数据安全态势管理(DSPM)等非核心功能,反而使核心产品的比较更加困难。在领导者象限中,Palo Alto Networks、Netskope和Zscaler保持领先,但均面临定价过高或复杂化的批评,同时Cisco作为新入者跻身该象限。Gartner还将保护生成式AI应用能力列为入围的硬性标准之一。

Gartner 在最新一期 SSE(安全服务边缘)魔力象限中指出,伴随供应商不断拓展产品外延,SASE 的安全侧正面临“过度平台化”。这一判断与同期发布的 SASE 魔力象限一脉相承:尽管 Gartner 坚持将 SASE 的安全(SSE)与网络两大模块分开,主要原因是预计到 2026 年仍有 65% 的企业会从不同供应商处分别采购这两部分。

随着集成化 SSE 方案的普及,远程浏览器隔离(RBI)、数据防泄漏(DLP)和云防火墙等组件已逐渐沦为标配,不再构成差异化优势。在此背景下,供应商开始将端点保护(EPP)、数据安全态势管理(DSPM)等本属于其他市场的产品打包进 SSE 许可中,并通过调整许可模型鼓励捆绑消费。这使得围绕核心 SSE 能力的横向比较愈发困难,尤其当这些附加功能与核心产品产生功能联动时。

差异化能力正向新兴领域转移,保护生成式 AI 应用成为新的准入门槛。本年度入选魔力象限的必备条件之一,是至少能对 ChatGPT、Claude、Copilot、DeepSeek、Gemini、Grok 和 Perplexity 这七个 GenAI 服务中的三个,提供针对敏感数据的基本可见性与控制(阻断、允许、警告)。提供统一管理控制台已非硬性要求,云防火墙、RBI、用户实体行为分析(UEBA)和 SaaS 安全态势管理等同样被列为可选能力。

今年共有 8 家供应商入选 SSE 魔力象限,其中 7 家同时出现在 SASE 象限中。领导者象限仍由 Netskope、Palo Alto Networks 和 Zscaler 占据。Fortinet 与 Versa Networks 落选,思科则新晋入榜。在“执行力”轴(衡量客户体验、财务稳健性、产品服务品质等),排名依次为:Palo Alto Networks(上升 2 位)、Netskope(持平)、Zscaler(下降 2 位)、思科(新入)、Skyhigh Security(上升 1 位)、Cloudflare(上升 1 位)、iboss(上升 1 位)和博通(上升 1 位)。在“愿景”轴(衡量市场洞察、创新与产品发展等),排名为:Palo Alto Networks(上升 2 位)、Zscaler(持平)、Netskope(下降 2 位)、Cloudflare(持平)、iboss(上升 2 位)、思科(新入)、Skyhigh Security(下降 1 位)和博通(持平)。

Gartner 对三家领导者的评价各有侧重。Netskope 在可见性和客户体验上得分“高于平均”,新架构 AgentSkope 前景可期,但定价复杂且明显偏高,其 AI 安全与治理重心未必能打动所有 SSE 买家。Palo Alto Networks 财务表现坚挺,对自主 SSE 与集成 SASE 的平衡理解到位,行政复杂性有所降低,可同样面临定价复杂高昂的问题,且其计划中的自主防御等创新更偏向 SASE 平台,推动买家投资 AI 运行时保护、非人身份管理等非传统 SSE 工具。Zscaler 凭借 AI 集成与 AgenticOps 创新、独立 AI 安全平台建设获得认可,但在客户体验上被评“低于平均”,且常有将相邻领域能力打包、对部分 SSE 核心高级功能要求额外购买附加组件的倾向。

总体来看,随着供应商不断把广义平台能力塞入 SSE,企业采购方需警惕偏离原本的安全服务边缘需求,同时应对日益复杂的许可模式和溢价风险。

Summary
Gartner cautions that SSE vendors are engaging in "over-platformization," bundling non-core features like endpoint protection and data security posture management, which complicates comparisons and risks diverging from buyers' true needs. The firm introduced a new requirement to appear in the Magic Quadrant: providing basic generative AI visibility and controls across at least three major services like ChatGPT or Copilot. Palo Alto Networks, Netskope, and Zscaler remain the leaders, with Palo Alto Networks topping both execution and vision rankings, though its high pricing and platform-driven innovations signal a broader SASE focus rather than pure SSE.

Gartner’s latest Magic Quadrant for Security Service Edge (SSE) warns of a market drifting from its core purpose as top vendors pack in ever more capabilities, a trend the firm dubs “overplatformization.” While the SSE label is meant to isolate the security half of SASE (Secure Access Service Edge), Gartner notes that 65% of purchases will still be sourced from separate networking and security providers through 2026, making the distinction relevant.

Many SSE components have become commodities: remote browser isolation (RBI), data loss prevention (DLP), and cloud firewalls “no longer constitute a differentiator.” To stand out, vendors are bundling products from adjacent markets—endpoint protection (EPP) and data security posture management (DSPM), for example—and adapting licensing models to encourage adoption. This makes it harder to compare core SSE capabilities, especially when functional ties form with these extras.

One new mandatory differentiator in this year’s report is generative AI protection. To be included, a provider had to offer visibility and basic controls (block, allow, warn) for sensitive data across at least three of the following services: ChatGPT, Claude, Copilot, DeepSeek, Gemini, Grok, and Perplexity. Features like a unified console, cloud firewall, RBI, user entity behavior analytics (UEBA), and SaaS security posture management remain optional.

The Magic Quadrant features eight vendors—down from nine, with Fortinet and Versa Networks dropped and Cisco newly added. Three are Leaders: Netskope, Palo Alto Networks, and Zscaler, mirroring their status in the parallel SASE report except for Cato Networks, which appears only in SASE.

On the “ability to execute” axis, which reflects customer experience, financial viability, and product quality, the ranking is: Palo Alto Networks (up two spots), Netskope (unchanged), Zscaler (down two), Cisco (new entrant), Skyhigh Security, Cloudflare, iboss, and Broadcom (all up one). For “completeness of vision,” covering market perception, innovation, and product strategy, the top three are Palo Alto Networks (up two), Zscaler (unchanged), and Netskope (down two), followed by Cloudflare, iboss (up two), Cisco, Skyhigh Security (down one), and Broadcom.

Gartner’s commentary on the Leaders underscores the tension between breadth and focus. Netskope gets high marks for visibility, above-average customer experience, and the promise of its AgentSkope architecture. But its complex, above-average pricing and strong emphasis on AI security and governance may not fully align with SSE buyers’ priorities, while competitors narrow the gap.

Palo Alto Networks shines for financial viability, market understanding, and balancing standalone SSE with SASE, but suffers from complex, high costs and an RBI capability that covers fewer use cases. Its innovation roadmap—autonomous defense for OT and legacy systems—tilts toward the broader SASE platform, and the company’s platformization push risks requiring customers to invest in tools outside traditional SSE, such as AI runtime protection and non-human identity management.

Zscaler retains strong visibility and earns new praise for embedding AI controls inside its solutions and developing a dedicated AI security platform. However, it delivers a below-average customer experience, often packages adjacent capabilities and forces add-on licenses for advanced core SSE features. Historically among the priciest options, performance issues have been more frequent than at rivals.

The SSE market’s evolution means buyers must weigh whether an expanding bundle serves real security needs or is just a vendor consolidation play that complicates comparisons and licensing.

Résumé
Gartner observe une « surplateformisation » des solutions SSE, les fournisseurs intégrant des fonctionnalités adjacentes qui complexifient les comparaisons et éloignent le marché de son cœur initial. Netskope, Palo Alto Networks et Zscaler restent leaders, tandis que Cisco fait son entrée et que Fortinet et Versa Networks en sortent. La protection des IA génératives devient un critère différenciant, avec une tarification souvent élevée et une tendance à l’extension de l’offre au-delà du SSE traditionnel.

En étendant le périmètre d’une offre, on prend le risque de la détourner des véritables besoins des acheteurs.

Gartner perçoit cette tendance chez les principaux fournisseurs de solutions SASE. Il en fait part dans le dernier Magic Quadrant dédié à ce marché, évoquant une « surplateformisation ».

Logiquement, on retrouve le constat dans un autre Magic Quadrant, publié quasiment en parallèle : celui du SSE. C’est-à-dire de la partie « sécurité » du SASE, par opposition à la partie « réseau ».

Si Gartner maintient le distinguo, c’est que le sourcing de ces deux briques se fait encore majoritairement auprès de fournisseurs différents (65 % des achats en 2026, estime-t-il).

Un critère spécifique pour la protection des IA génératives

Le mouvement vers des offres SSE intégrées n’est pas nouveau. Au passage, de nombreuses composantes sont devenues des commodités :. RBI (isolation du navigateur à distance) et DLP (protection contre la perte de données) en font partie. Même chose pour les pare-feu cloud, qui « ne constituent plus un élément de différenciation ».

Dans ce contexte, les fournisseurs ont commencé à embarquer des produits qui, dans la terminologie de Gartner, relèvent d’autres marchés. Par exemple, l’EPP (protection des terminaux) et le DSPM (gestion de la posture de sécurité des données). Conséquence : il devient plus difficile de les comparer sur le cœur SSE, d’autant plus lorsque des liens fonctionnels se créent avec ces produits adjacents… et que les modèles de licence s’adaptent pour en encourager l’adoption.

Il reste encore des éléments de différenciation, dont la capacité à protéger les « applications d’IA générative ». Gartner en a fait un des critères à respecter pour prétendre figurer dans ce Magic Quadrant. Il fallait, en l’occurrence, proposer une visibilité et des contrôles de base (bloquer, autoriser, avertir) pour les données sensibles sur au moins trois services parmi ChatGPT, Claude, Copilot, DeepSeek, Gemini, Grok et Perplexity.

Bien que nombre d’offreurs aient désormais une console unifiée, cet élément était facultatif. Comme, entre autres, le firewall cloud, le RBI, l’UEBA (analyse comportementale) et la gestion de posture de sécurité du SaaS.

8 fournisseurs, 3 « leaders »

Des 9 fournisseurs qui figurent dans le Magic Quadrant du SASE, on en retrouve 7 dans celui du SSE. À l’exception de Cato Networks, tous ceux classés « leaders » dans le premier le sont aussi dans le second. Nommément, Netskope, Palo Alto Networks et Zscaler. Deux acteurs présents en 2025 ne le sont plus cette année : Fortinet et Versa Networks. À l’inverse, Cisco fait son entrée dans le Magic Quadrant du SSE.

La situation sur l’axe « exécution », qui traduit la capacité à répondre à la demande (expérience client, viabilité financière, qualité des produits/services…) :

Rang

Fournisseur

Évolution annuelle

1

Palo Alto Networks

+ 2

2

Netskope

=

3

Zscaler

– 2

4

Cisco

nouvel entrant

5

Skyhigh Security

+ 1

6

Cloudflare

+ 1

7

iboss

+ 1

8

Broadcom

+ 1

Sur l’axe « vision », qui reflète les stratégies (perception du marché, innovation, développement produit…) :

Rang

Fournisseur

Évolution annuelle

1

Palo Alto Networks

+ 2

2

Zscaler

=

3

Netskope

– 2

4

Cloudflare

=

5

iboss

+ 2

6

Cisco

nouvel entrant

7

Skyhigh Security

– 1

8

Broadcom

=

Prix élevé et tarification complexe chez Netskope

L’an dernier, Gartner avait souligné la notoriété de Netskope, fréquemment présent sur les shortlists. Il avait salué ses capacités techniques (positionnement sur tous les compartiments du SSE) et sa compréhension du marché (couverture de la majorité des cas d’usage).

Le cabinet américain avait toutefois noté l’absence de localisation linguistique de la console, la relative lenteur de Netskope pour ajouter des fonctionnalités « avancées » et son ciblage non efficace du mid-market (organisations de 100 à 1000 employés).

Cette année encore, Netskope est salué pour sa visibilité. Il l’est aussi pour le niveau d’expérience client « au-dessus de la moyenne ». Et pour les perspectives qu’ouvre l’architecture AgentSkope.

Sa tarification est en revanche complexe et les prix ont tendance à être supérieurs à la moyenne. Le focus sur la sécurité et la gouvernance de l’IA acheteurs ne résonnera pas forcément auprès des SSE, ajoute Gartner. Plus globalement, la concurrence réduit l’écart.

L’IA, vecteur de « surplateformisation » chez Palo Alto Networks

L’an dernier, Gartner avait souligné la viabilité de financière de Palo Alto Networks. Ainsi que ses innovations (en particulier sur l’IA) et son intégration avec les firewalls sur site.

Le cabinet américain avait pointé une tarification complexe et élevée et une brique RBI ne couvrant efficacement qu’un moindre ensemble de cas d’usage. Il avait aussi signalé que la localisation du support, de l’interface et de la documentation technique était largement limitée à l’anglais.

Cette année encore, Palo Alto Networks a droit à un bon point pour sa viabilité financière. Gartner y ajoute la visibilité (présence fréquente sur les shortlists SSE). Et la compréhension globale du marché, que ce soit dans l’équilibre entre SSE autonome et SASE ou dans la réduction des complexités d’administration.

La tarification complexe et élevée demeure. Quant aux innovations planifiées, à l’image de la défense autonome axée sur l’OT et le legacy, elles s’alignent davantage sur les plates-formes SASE que sur le seul segment SSE. On surveillera aussi le mouvement de « plateformisation », qui exige des acheteurs qu’ils investissent dans des outils hors périmètre SSE traditionnel, comme la protection des runtimes IA et la gestion des identités non humaines.

Chez Zscaler vigilance sur le packaging

L’an dernier, Zscaler avait été salué pour sa visibilité, ainsi que son pricing « simplifiant l’achat pour les nouveaux clients ». Gartner avait aussi apprécié le niveau global de compréhension du marché, additionné d’un historique de livraison anticipée

Zscaler reste un des fournisseurs les plus chers, avait tempéré le cabinet américain. Il avait aussi signalé des problèmes de performance plus fréquents que chez les concurrents. Et alerté quant à la diversification sur le SecOps… et à son éventuel impact sur la stratégie SSE.

Le bon point « visibilité » vaut toujours cette année. Zscaler en a droit à un autre sur le volet IA. À la fois pour son intégration au sein de ses solutions et pour les capacités de contrôle de son usage. Gartner y ajoute les innovations sur le front AgenticOps et le développement d’une plate-forme distincte pour la sécurité de l’IA.

« Sous la moyenne » en matière d’expérience client, Zscaler a par ailleurs tendance à packager des capacités issues de segments adjacents et à exiger des add-on pour certaines fonctionnalités « avancées » du cœur SSE.

Illustration © valerybrozhinsky – Adobe Stock

The post Devenu plus englobant, le SSE échappe à sa signification première appeared first on Silicon.fr.

Related Companies
Fortinet
mature
neutral
Broadcom
mature
neutral
Zscaler
mature
neutral
Cisco
mature
neutral
Gartner
mature
neutral
positive
neutral
Netskope
mature
negative
positive
Categories
Not classified yet