Gartner Report 2020
Gartner Report 2020
Gartner Report 2020
réseau
Publié 9 Novembre 2 020 - ID G00 456 338 - 55 min en lecture
Quadrant magique
Figure 1. Magic Quadrant pour les pare-feu réseau
Source: Gartner (novembre 2020)
Forces
Précautions
Forces
• Gestion centralisée: Lancé en avril 2020, et encore trop récent pour avoir reçu
les retours des clients, Smart-1 Cloud propose une parité de fonctionnalités
avec la console sur site Smart-1. La console de Check Point Smart-1
s'adresse en particulier aux clients et prospects des fournisseurs de services
de sécurité gérés, ainsi qu'aux entreprises distribuées.
• Gestion des politiques: dans le monde hybride, où les fournisseurs de pare-
feu sont confrontés à une concurrence plus forte des outils de gestion des
politiques de sécurité réseau pour leur capacité à gérer les contrôles natifs
IaaS et plusieurs marques, Check Point dispose d'une base solide
d'utilisateurs fidèles et satisfaits, louant les éditeurs de politiques et le
amélioration récente des versions R80.x.
• Stratégie produit: Check Point a accéléré le rythme de son exécution de la
sécurité dans le cloud, y compris l'intégration de CloudGuardDome9, une
solution de gestion de la posture de la sécurité dans le cloud, et de la sécurité
sans serveur CloudGuard Workload.
• Prévention des menaces: Check Point continue d'améliorer ses capacités de
détection des menaces. Les clients qui utilisent Threat Extraction, la fonction
de désarmement et de reconstruction de contenu qui fait partie du bundle
SandBlast, se félicitent de l'ajout de téléchargements Web en tant que
nouvelle couche de protection pour les employés.
Précautions
Cisco
Cisco est un Challenger dans ce Magic Quadrant. Cisco propose plusieurs gammes
de produits de pare-feu, les principales étant la gamme de pare-feu de nouvelle
génération (NGFW) Cisco Firepower Threat Defense (FTD) et la gamme Meraki
MX. Cisco propose également FWaaS dans le cadre de sa passerelle Internet
sécurisée Umbrella et des pare-feu industriels (la série ISA).
Les mises à jour majeures incluent celles de l'interface utilisateur de Firepower
Management Center. Il a également introduit SecureX, une plate-forme de gestion
intégrée qui permet une visibilité et un contrôle sur le réseau, les terminaux, le cloud
et la sécurité des applications.
Le pare-feu de Cisco convient parfaitement aux organisations qui ont de l'expérience
avec les produits Cisco et qui souhaitent se regrouper avec le même fournisseur
pour leurs produits de sécurité et de réseau.
Forces
Précautions
Forcepoint
Forcepoint est un visionnaire dans ce Magic Quadrant. Au cours de la période
d'évaluation, il a introduit plusieurs nouveaux modèles de pare-feu. Elle a également
mis sur le marché une nouvelle offre SASE (Secure Access Service Edge). D'autres
mises à jour incluent des améliorations des intégrations AWS et Azure, et une
interface basée sur un navigateur pour son système de gestion central Security
Management Center (SMC), pour une administration plus facile.
Les pare-feu Forcepoint sont de bons candidats pour les cas d'utilisation de bureaux
distribués où les clients recherchent des capacités matures de SD-WAN, VPN et de
gestion centralisée, et FWaaS. Ils ont un clustering avancé / une haute disponibilité
et sont également de bons candidats pour les entreprises de taille moyenne à la
recherche de fonctionnalités avancées de détection des menaces matures.
Forces
Précautions
Fortinet
Fortinet est un leader dans ce Magic Quadrant. Le fournisseur propose plusieurs
modèles virtuels et matériels de pare-feu pour répondre à différents cas d'utilisation
de déploiement de pare-feu.
La mise à jour majeure de cette année a été l'acquisition d'OPAQ, un fournisseur de
cloud SASE. Les nouvelles mises à jour des fonctionnalités incluent de multiples
améliorations de la dernière version de FortiOS, notamment la prise en charge de
l'intégration avec Kubernetes via FortiOS 6.2 et la sortie du processeur réseau NP7.
Les pare-feu Fortinet sont les leaders des capacités SD-WAN intégrées avec une
mise en réseau avancée, ce qui en fait les meilleurs candidats pour les cas
d'utilisation de bureaux distribués basés sur des appliances de pare-feu. Ils mènent
également en termes de prix par rapport à la performance et sont des candidats
souhaitables dans les entreprises soucieuses des prix.
Forces
Précautions
H3C
H3C est un joueur de niche dans ce Magic Quadrant. C'est un fournisseur
d'infrastructure. SecPath est sa gamme de produits pare-feu. H3C propose
également une gamme de produits de pare-feu industriels dédiés, Industrial Control
Security.
Les principales mises à jour de cette année incluent de multiples améliorations de
fonctionnalités dans le routage avancé, les capacités de pare-feu et la prise en
charge du cloud.
H3C est un bon candidat pour les entreprises en Chine qui souhaitent se regrouper
en un seul fournisseur pour leurs besoins en infrastructure afin de réduire la
complexité des licences. Il propose différents modèles de pare-feu pour répondre à
différents cas d'utilisation de déploiement de pare-feu, avec des modèles de centre
de données haut de gamme.
Forces
Précautions
Réseaux Hillstone
Hillstone Networks est un acteur de niche dans ce Magic Quadrant. Il vend des pare-
feu pour différents cas d'utilisation sous différentes lignes de produits: E-Series
NGFW, T-Series iNGFW, X-Series Data Center Firewall, CloudEdge (Virtual NGFW),
CloudHive (microsegmentation) et CloudPano (FWaaS sur le marché chinois
uniquement). Outre les pare-feu, Hillstone vend des produits WAF, Application
Delivery Controller (ADC), Network Traffic Analytics (NTA) et Intrusion Detection and
Prevention System (IDPS).
Les mises à jour de produits de cette année incluent la sécurité IoT (protection du
réseau de caméras IP) et des améliorations liées à l'optimisation des politiques, aux
rapports et au SD-WAN.
Hillstone se concentre fortement sur la prise en charge du cloud régional chinois. Il
propose des modèles de pare-feu pour différents cas d'utilisation de déploiement de
pare-feu. C'est un bon candidat pour les entreprises à la recherche de pare-feu
virtuels pour le cloud en Chine.
Forces
Précautions
Huawei
Huawei est un Challenger dans ce Magic Quadrant. Il vend deux lignes de produits
de pare-feu distinctes: l'USG et la série Eudemon.
Les principales fonctionnalités introduites cette année sont des améliorations de la
détection des menaces et des capacités de SD-WAN et de gestion des accès basées
sur une évaluation intégrée des risques.
Les pare-feu Huawei sont un bon candidat pour les clients à la recherche d'une
solution de pare-feu complète à des prix compétitifs, principalement en Asie du Sud-
Est, en Europe et en Amérique latine. En outre, les pare-feu Huawei sont un bon
candidat dans le cadre des grands accords d'infrastructure Huawei, d'un point de vue
de la consolidation.
Forces
• Produit: les pare-feu Huawei offrent une fonctionnalité de type CASB appelée
sensibilisation à la sécurité de l'accès au cloud, qui permet aux
administrateurs de gérer l'accès aux applications SaaS basées sur le
cloud. Cela facilite la gestion des applications SaaS pour les administrateurs.
• Prix: L'un des principaux critères de sélection cités par de nombreux clients
Gartner pour les pare-feu Huawei est son rapport prix / performances
compétitif. Le fournisseur propose des abonnements simples basés sur des
forfaits qui sont rentables et réduisent le coût total de possession par rapport à
de nombreux autres concurrents du secteur.
• Stratégie produit: le fournisseur propose une gestion de l'accès aux identités
via un modèle d'évaluation des risques qui utilise son orchestration de
sécurité, ses analyses et rapports (SOAR) et son pare-feu. Cela implique une
gestion des identités et des accès (IAM) tierce qui peut être intégrée au
SOAR, ce qui permet une évaluation des risques pour les utilisateurs. Le
contrôle d'accès est défini sur les pare-feu.
• Exécution sur le marché: Huawei a lancé ses services MSS directs,
spécialement destinés aux clients PME, avec des capacités de détection et de
réponse gérées (MDR). Ce service est proposé par le fournisseur à l'aide de
sa suite native de produits de sécurité et de pare-feu. Il sera utile pour les
clients qui recherchent un service de pare-feu géré directement auprès du
fournisseur.
Précautions
Réseaux Juniper
Juniper Networks est un Challenger dans ce Magic Quadrant. Sa gamme de produits
pare-feu est SRX. Il propose également Contrail Security Orchestration (CSO) en
tant que service, vendu dans le cadre de l'offre FWaaS du fournisseur.
Les principales fonctionnalités introduites récemment sont SecIntel, l'intelligence
distribuée sur les menaces (TI) de Juniper, partagée entre les pare-feu,
commutateurs, routeurs et points d'accès (AP) SRX, des améliorations autour de la
sécurité IoT; prise en charge améliorée du cloud public; prise en charge de la 5G; et
améliorations de la sécurité du réseau.
Les pare-feu Juniper répondent à tous les cas d'utilisation de déploiement de pare-
feu, y compris les conteneurs. Les pare-feu Juniper sont un bon candidat pour les
équipes réseau qui cherchent à consolider les composants de réseau et de pare-feu
avec un seul fournisseur.
Forces
Précautions
Microsoft
Microsoft est un acteur de niche dans ce Magic Quadrant. Il propose un pare-feu
dans le cadre de ses services de mise en réseau Azure. Le pare-feu Azure peut être
géré et surveillé par les outils intégrés du fournisseur ou par des solutions de gestion
des stratégies de sécurité réseau tierces.
L'année dernière, Microsoft a lancé Azure Firewall Manager, sa solution centralisée
de gestion des politiques de pare-feu. Les pare-feu Microsoft Azure ont obtenu la
certification ICSA Labs Corporate Firewall. Le fournisseur a également ajouté la prise
en charge de plusieurs adresses IP publiques et zones de disponibilité, y compris le
SLA «quatre neuf». Le pare-feu prend également en charge davantage de
configurations NAT, et les groupes IP Azure peuvent être inclus dans les règles de
pare-feu et dans plusieurs autres fonctionnalités liées au réseau.
Le pare-feu Azure reste un bon candidat pour les entreprises qui automatisent leur
infrastructure Azure.
Forces
Précautions
Forces
• Exécution du marché: Palo Alto Networks a été l'un des premiers fournisseurs
de pare-feu matériels à introduire FWaaS sur le marché. Récemment, il a
introduit DLP dans Prisma Access. Les clients pare-feu de réseau hybride du
fournisseur utilisent Prisma Access pour leurs utilisateurs distants et les
configurations de succursales.
• Stratégie de vente: Palo Alto Networks propose des offres ELA et ESA
flexibles. Celles-ci sont de plus en plus populaires auprès des clients
intéressés par l'achat de différentes gammes de produits avec des offres
pluriannuelles, ce qui conduit à des modèles de licence faciles à utiliser pour
les clients qui concluent des transactions importantes avec le fournisseur.
• Produit: Les pare-feu de Palo Alto Networks offrent des contrôles d'application
granulaires solides pour les applications de médias sociaux et une fonction
d'optimisation des politiques basée sur l'utilisation des applications. Les clients
Gartner mettent souvent en avant le contrôle granulaire des applications
comme l'une des principales raisons de présélectionner le pare-feu. Le pare-
feu offre une surveillance de l'utilisation de TLS pour le trafic sur différentes
versions de TLS.
• Réactivité du marché: le fournisseur se concentre fortement sur la sécurité du
cloud - la gamme de produits Prisma y est centrée. L'offre comprend différents
produits de sécurité, notamment la microsegmentation, le FWaaS et le CWPP.
Précautions
• Prix: Palo Alto Networks continue d'être l'un des fournisseurs les plus chers du
marché des pare-feu. Les clients de Gartner sont souvent insatisfaits du coût
de renouvellement, qui ne s'accompagne pas de remises similaires reçues sur
le support et les services lors de l'achat du pare-feu pour la première
fois. Cela augmente le coût total de possession et, dans quelques cas, les
clients se tournent vers un fournisseur moins cher.
• Offre: le fournisseur ne dispose pas d'une offre de gestionnaire centralisé
direct basé sur le cloud pour ses appliances de pare-feu. Il propose un
gestionnaire centralisé sur site, Panorama, qui peut également être déployé
dans le cloud par le client.
• Offre: bien que le fournisseur propose plusieurs gammes de produits de
sécurité, la plupart d'entre eux disposent d'une interface de gestion dédiée à
l'administration, ils fonctionnent donc comme des produits autonomes. Les
clients Gartner utilisant plusieurs gammes de produits Palo Alto Networks au-
delà des pare-feu soulignent souvent l'absence d'une interface de gestion
centralisée comme un inconvénient.
• Commentaires des clients : les clients ont signalé des problèmes d'évolutivité
avec de grands déploiements Prisma Access au-delà de 60 000
utilisateurs. De plus, les clients signalent des problèmes de connectivité avec
Prisma Access dans quelques endroits, tels que la région Asie / Pacifique et
l'Amérique latine.
Sangfor
Sangfor est un joueur de niche dans ce Magic Quadrant. Sa gamme de produits de
pare-feu s'appelle Sangfor Next Generation Application Firewall (NGAF), disponible
sous la forme d'appareils physiques et virtuels.
Les principales fonctionnalités déployées cette année incluent l'introduction de XDR,
NTA et UEBA dans Cyber Command avec automatisation des terminaux; Platform-X,
un gestionnaire centralisé basé sur le cloud; et une fonction d'optimisation de la
configuration de la politique de réseau.
Sangfor fait preuve d'une vision et d'une stratégie produit fortes en matière de
sécurité cloud avec plusieurs services de sécurité SaaS. C'est un candidat idéal pour
les entreprises qui souhaitent se regrouper avec un seul fournisseur pour de
multiples besoins de sécurité.
Forces
Précautions
SonicWall
SonicWall est un joueur de niche dans ce Magic Quadrant. Le fournisseur propose
plusieurs gammes de produits de pare-feu, de marque TZ Series, NSA Series,
SuperMassive Series, NSsp Series et NSv Series.
Les nouvelles récentes de la société incluent l'introduction de nouveaux modèles
dans la série TZ et un nouveau système d'exploitation avec multi-instance multi-
instance et des appliances ATP sur site. En outre, SonicWall a lancé NSv pour KVM,
étendu les modèles PAYG et introduit des modèles de pare-feu virtuels à faible coût
pour le cloud public. D'autres mises à jour incluent des améliorations liées aux
produits et aux fonctionnalités.
SonicWall est un candidat idéal pour les entreprises de taille moyenne qui
recherchent un pare-feu facile à installer avec un large éventail de fonctionnalités de
sécurité à un bon rapport qualité-prix. Les clients avec des cas d'utilisation de cloud
public doivent évaluer si la prise en charge d'Azure et AWS est suffisante.
Forces
Précautions
Sophos
Sophos est un visionnaire dans ce Magic Quadrant. Sa gamme de produits pare-feu
est XG.
Au cours de cette période d'évaluation, Sophos a introduit l'architecture Xstream
(Xstream SSL Inspection, Xstream DPI Engine et Xstream Network Flow
FastPath). D'autres nouvelles fonctionnalités incluent des améliorations pour
améliorer les capacités SD-WAN, une détection avancée des menaces et une
gestion centralisée.
Sophos continue de dominer le marché avec ses capacités XDR entre le pare-feu et
les produits de sécurité des terminaux. Il est prédominant dans les cas d'utilisation de
taille moyenne. Le fournisseur remporte des contrats principalement en raison de ses
capacités XDR, de ses économies de coûts et de sa facilité d'utilisation.
Forces
Précautions
• Réactivité du marché: le fournisseur ne dispose pas d'une offre FWaaS, ce qui
en fait un candidat sur la liste restreinte moins favorable pour le travail à
distance et pour les entreprises qui souhaitent passer au FWaaS pour leurs
succursales.
• Visibilité: les pare-feu Sophos ne sont pas fréquemment vus sur les listes
restreintes des clients Gartner SMB et ont une visibilité réduite par rapport aux
autres concurrents directs du marché.
• Stratégie produit: le fournisseur continue de se concentrer sur les cas
d'utilisation des entreprises de taille moyenne et n'a aucune visibilité dans les
cas d'utilisation de périphérie de l'entreprise, malgré l'offre de modèles à haut
débit. Sophos offre également une prise en charge limitée du pare-feu pour
les IaaS publics et ne semble pas avoir de stratégie produit forte autour de lui.
• Exécution des ventes: les pare-feu Sophos sont plus souvent présélectionnés
lorsqu'ils sont associés à la sécurité des points de terminaison du fournisseur,
plutôt que pour des offres de pare-feu uniquement. Avec d'autres fournisseurs
proposant également des produits de sécurité des terminaux, Sophos devra
progressivement être plus innovant et explorer d'autres cas d'utilisation de
pare-feu au-delà de XDR.
Stormshield
Stormshield est un joueur de niche dans ce Magic Quadrant. Outre les pare-feu, le
fournisseur propose les produits Stormshield Endpoint Security et Stormshield Data
Security. Il propose également des pare-feu industriels dédiés, SNi40 et SNi20.
Les principales mises à jour des pare-feu de Stormshield sont des améliorations des
performances du micrologiciel et d'autres améliorations liées aux fonctionnalités de
sécurité du pare-feu.
Les pare-feu Stormshield sont de bons candidats pour les PME, en particulier les
clients gouvernementaux en Europe en raison de leurs certifications européennes et
de leur cas d'utilisation de la sécurité OT. Étant local dans la région européenne, le
fournisseur offre un solide soutien régional.
Forces
Précautions
Venustech
Venustech est un joueur de niche dans ce Magic Quadrant. Il vend plusieurs
gammes de produits de pare-feu, notamment Venusense Unified Threat
Management, Venusense WAF et Venusense NGFW. Il vend également une gamme
de produits de pare-feu industriels dédiés, Venusense IFW.
Cette année, Venustech a introduit les capacités SD-WAN, un NGFW basé sur ARM
et VCloud SaaS. Elle a également développé des améliorations de son offre de
sécurité industrielle.
Venustech est un bon candidat pour les entreprises en Chine qui souhaitent se
regrouper avec un seul fournisseur pour leurs différents produits de sécurité. Il
propose des pare-feu à haut débit à des prix compétitifs, idéaux pour les cas
d'utilisation de la périphérie de l'entreprise et des centres de données.
Forces
Précautions
• Cloud public: les pare-feu Venustech ne prennent pas en charge les plates-
formes IaaS publiques, alors que la plupart des fournisseurs de pare-feu
l'offrent. Le fournisseur n'offre pas non plus d'offre FWaaS directe.
• Offre: le fournisseur propose uniquement une appliance de sandboxing sur
site et ne dispose pas de services de sandboxing basés sur le cloud, que la
plupart des concurrents proposent sous forme d'abonnement complémentaire.
• Décryptage TLS: les pare-feu Venustech n'offrent pas le décryptage du trafic
TLS. Il prétend utiliser TI et l'inspection basée sur les certificats.
• Présence géographique: Venustech vend principalement ses produits en
Chine et a une présence limitée au Japon; cependant, le fournisseur tente de
se développer en Asie du Sud-Est.
Surveilleur
WatchGuard est un joueur de niche dans ce Magic Quadrant. Son portefeuille de
produits et services de sécurité comprend les pare-feu suivants: Firebox; Firebox
T35-R, le modèle de pare-feu industriel; FireboxV et Firebox Cloud. Les offres
supplémentaires incluent l'authentification multifacteur, les terminaux et les gammes
de produits sans fil.
Les principales mises à jour incluent l'ajout d'Access Portal (proxy inverse), de la
gestion du système Firebox de WatchGuard Cloud, de la prise en charge de
l'inspection TLS 1.3 et de DNSWatchGO.
WatchGuard est un bon candidat pour les PME à la recherche d'une solution de
pare-feu complète, facile à utiliser et dotée d'une tarification simplifiée.
Forces
Précautions
Ajoutée
Aucun fournisseur n'a été ajouté à ce Magic Quadrant.
Chuté
Aucun fournisseur n'a été exclu de ce Magic Quadrant.
• Les analystes de Gartner ont estimé que le fournisseur pouvait être compétitif
sur le marché des pare-feu de réseau.
• Gartner a déterminé que le fournisseur est un acteur important sur le marché,
en raison de sa présence sur le marché, de sa visibilité concurrentielle et / ou
de l'innovation technologique.
• Le fournisseur démontre une présence concurrentielle dans les entreprises et
les ventes pour les réseaux d'entreprise et / ou cloud.
• Le fournisseur doit répondre aux critères de revenus du pare-feu de 30
millions de dollars en 2019, applicables aux fournisseurs vendant des
appliances matérielles de pare-feu / pare-feu virtuels / FWaaS. Dans le cas
des fournisseurs IaaS, au moins 50% de la base installée doit utiliser les
contrôles de pare-feu natifs proposés par eux.
• Le fournisseur doit démontrer les signes minimaux d'une présence mondiale,
notamment:
o Gartner a reçu des preuves solides que plus de 10% de sa clientèle se
trouve en dehors de sa région d'origine.
o Il offre une assistance directe 24h / 24 et 7j / 7, y compris une
assistance téléphonique (dans certains cas, il s'agit d'un module
complémentaire, plutôt que d'être inclus dans le service de base).
o Le fournisseur apparaissant dans les demandes des clients de Gartner,
sa visibilité concurrentielle, ses références clients et sa visibilité de
marque locale sont considérés pour déterminer l'inclusion.
Les fournisseurs doivent fournir des preuves pour soutenir le respect des exigences
d'inclusion ci-dessus.
Critère d'évaluation
Capacité à exécuter
Produit ou service: cela inclut le service et la satisfaction du client dans les
déploiements de pare-feu réseau. L'exécution prend en compte les facteurs liés à
l'obtention des produits vendus, installés, pris en charge et entre les mains des
utilisateurs. Une exécution solide signifie qu'un fournisseur a démontré aux analystes
de Gartner que ses produits sont déployés avec succès et en permanence dans des
entreprises et / ou des environnements cloud, et que le fournisseur remporte un
pourcentage élevé en concurrence avec d'autres fournisseurs.
Les fournisseurs qui exécutent fortement génèrent une notoriété et une fidélité
omniprésentes parmi les clients de Gartner, et génèrent également un flux constant
de demandes de renseignements aux analystes de Gartner. L'exécution ne concerne
pas principalement la taille de l'entreprise ou la part de marché, bien que ces
facteurs puissent affecter la capacité d'exécution d'un fournisseur. Si les ventes sont
un facteur, gagner dans des environnements concurrentiels grâce à l'innovation et à
la qualité des produits et services est plus important que les revenus. Les
fonctionnalités clés sont fortement pondérées, telles que les fonctions de pare-feu de
base, la qualité de la console, la faible latence et les capacités des produits
secondaires (journalisation, gestion des événements, conformité, optimisation des
règles et flux de travail). Il est important d'avoir un faible taux de vulnérabilités dans
le pare-feu. Les capacités logistiques de gestion de la livraison des appliances ou
d'activation des fonctions de pare-feu pour les charges de travail supplémentaires
dans les environnements cloud, le service produit et la densité des ports
comptent. Le support est évalué en fonction de la qualité, de l'étendue et de la valeur
des offres à travers le prisme spécifique des besoins de l'entreprise / du cloud.
Viabilité globale: Cela comprend la santé financière globale, les perspectives de
poursuite des activités, l'historique de l'entreprise et l'engagement démontré sur les
marchés des pare-feu et de la sécurité. La croissance de la clientèle et les revenus
tirés des ventes sont également pris en compte. Tous les fournisseurs étaient tenus
de divulguer des données de marché comparables, telles que les revenus du pare-
feu, les victoires concurrentielles par rapport aux principaux concurrents (qui sont
comparées aux données Gartner sur ces compétitions organisées par nos clients) et
les appareils ou instances en cours de déploiement. Le nombre de pare-feu livrés ou
la part de marché n'est pas la mesure clé de l'exécution. Nous considérons plutôt
l'utilisation de ces pare-feu pour protéger les principaux systèmes commerciaux des
entreprises clientes et ceux qui sont considérés sur les listes restreintes de la
concurrence.
Exécution des ventes / tarification: nous évaluons la tarification du fournisseur, la
taille de la transaction, la base installée et, dans le cas des fournisseurs de cloud, le
nombre de clients utilisant des contrôles de pare-feu natifs. Cela comprend la force
des opérations de vente et de distribution du fournisseur. Le support avant-vente et
après-vente est évalué. La tarification est comparée en termes de déploiement de
classe entreprise typique et comprend le coût de tout le matériel, le support, la
maintenance et l'installation. Des prix bas ne garantissent pas une exécution élevée
ou l'intérêt du client. Les acheteurs veulent de bons résultats plus qu'ils ne veulent de
bonnes affaires et pensent en termes de valeur par rapport à un coût bas.
Réactivité / enregistrement du marché: cela évalue la capacité du fournisseur à
répondre aux changements dans l'environnement des menaces et à présenter des
solutions qui répondent aux besoins de protection des clients plutôt que de résumer
la peur, l'incertitude et le doute. Ce critère prend également en compte l'historique de
réactivité du fournisseur aux changements de la demande de nouvelles
fonctionnalités et facteurs de forme sur le marché des pare-feu, ainsi que la manière
dont les entreprises déploient la sécurité du réseau. Le critère couvrira également la
capacité du fournisseur à sécuriser les réseaux hybrides et / ou les réseaux cloud en
raison de l'adoption rapide de ces réseaux.
Exécution du marketing:La visibilité concurrentielle est un facteur clé; il comprend les
fournisseurs les plus souvent considérés comme ayant les meilleures solutions
concurrentielles au cours de la demande de propositions et du processus de
sélection. Outre les commentaires des acheteurs et des analystes, ce critère
examine quels fournisseurs considèrent les autres comme des menaces
concurrentielles directes, par exemple en stimulant le marché sur des fonctionnalités
innovantes co-packagées dans le pare-feu, ou en proposant des offres de tarification
ou d'assistance innovantes. Les taux de défaillance inacceptables des appareils ou
des logiciels, les vulnérabilités, les performances médiocres et l'incapacité d'un
produit à survivre jusqu'à la fin d'une durée de vie typique d'un pare-feu sont évalués
en conséquence. Une pondération significative est accordée à la fourniture de
nouvelles plates-formes pour des performances évolutives afin de maintenir
l'investissement, et à la gamme de modèles pour prendre en charge diverses
architectures de déploiement.
Expérience client: ce critère évalue les produits et services et / ou programmes qui
permettent aux clients d'atteindre les résultats escomptés avec les produits
évalués. Plus précisément, cela inclut le support technique des interactions
fournisseur / acheteur de qualité ou le support de compte. La qualité et la réactivité
du processus d'escalade et la transparence sont importantes. Cela peut également
inclure des outils auxiliaires, des programmes de support client, la disponibilité des
groupes d'utilisateurs, des accords de niveau de service, etc.
Opérations: la capacité de l'organisation à atteindre ses objectifs et ses
engagements. Les facteurs comprennent: la qualité de la structure organisationnelle,
les compétences, les expériences, les programmes, les systèmes et autres véhicules
qui permettent à l'organisation de fonctionner de manière efficace et efficiente. Ceux-
ci incluent également l'expérience et les antécédents de gestion, ainsi que la
profondeur de l'expérience du personnel, en particulier sur le marché de la
sécurité. Les analystes de Gartner surveillent également les retards de publication
répétés, les changements fréquents dans les orientations stratégiques et la façon
dont les changements organisationnels récents peuvent influencer l'efficacité de
l'organisation.
Agrandir la table
Opérations Moyen
Agrandir la table
Innovation Haut
Challengers
Le quadrant Challengers contient des fournisseurs qui ont atteint une solide base de
clients, mais ils ne sont pas toujours en tête avec des capacités de nouvelle
génération différenciées. De nombreux Challengers n'ont pas complètement mûri
leur capacité de pare-feu - ou ils ont d'autres produits de sécurité qui réussissent
dans l'entreprise et comptent sur la relation, plutôt que sur le produit, pour gagner
des accords. Les produits des challengers sont souvent abordables et, en raison de
leur force d'exécution, ces fournisseurs peuvent offrir des offres groupées de produits
de sécurité économiques que d'autres ne peuvent pas. De nombreux Challengers se
retiennent de devenir des Leaders parce qu'ils choisissent de placer les produits de
sécurité ou de pare-feu à une priorité inférieure dans leurs ensembles de produits
globaux. Les concurrents du marché des pare-feu détiendront souvent une part de
marché importante
Visionnaires
Les visionnaires mènent l'innovation, mais sont limités à un ou deux cas d'utilisation
de déploiement de pare-feu. Ils ont les bonnes conceptions et fonctionnalités, mais
n'ont pas la base de vente, la stratégie ou les moyens financiers pour rivaliser de
manière cohérente avec les leaders et les challengers. Parfois, c'est une décision
consciente du fournisseur de se concentrer uniquement sur des cas d'utilisation
limités de pare-feu plutôt que sur tous. La plupart des produits Visionaries ont de
bonnes capacités NGFW, mais manquent de capacités de performance et de
réseaux de support. Les fournisseurs de ce quadrant font preuve d'une vision forte et
d'une innovation de pointe dans des cas d'utilisation tels que la microsegmentation
automatisée est-ouest dans les environnements de cloud public et SDN, et des
capacités innovantes d'automatisation de la détection des menaces.
Joueurs de niche
La plupart des fournisseurs du quadrant Niche Players ont une base installée de
premier ordre ou sont importants dans un cas d'utilisation particulier, comme les
centres de données ou les opérateurs de télécommunications, les entreprises
distribuées, les PME et les services IaaS publics. Certains de ces fournisseurs qui
proposent un pare-feu en tant que module avec leurs autres services / composants
se concentrent consciemment sur un cas d'utilisation particulier. Les vendeurs de ce
quadrant manquent d'exécution en raison d'une base de clients limitée et ne font pas
preuve d'innovation. Certains joueurs de niche sont confinés à des régions
particulières et ne sont pas présents dans d'autres régions.
Le contexte
Les fournisseurs de pare-feu étendent leurs portefeuilles de produits à d'autres
gammes de produits de sécurité, offrant une proposition de consolidation attrayante
aux entreprises. Alors que la consolidation offre une simplicité de tarification, les
utilisateurs finaux doivent être conscients des limitations des fonctionnalités, de
l'intégration et de la gestion centralisée qui accompagnent une telle
consolidation. Les fournisseurs de pare-feu s'empressent d'élargir leurs
portefeuilles. l'introduction de produits qui ne sont pas suffisamment matures pour
concurrencer des produits autonomes qui manquent également d'intégration et de
gestion centralisée dans leurs gammes de produits.
Aperçu du marché
En 2019, les revenus des pare-feu de réseau du marché mondial ont augmenté de
11,1%, contre 15,9% en 2018. Alors que la pandémie COVID-19 a eu un impact sur
le monde et les entreprises, les entreprises ont été confrontées à un défi majeur pour
soutenir le travail à domicile pour tous leurs bureaux à temps plein. employés, ce qui
a nécessité des mises à niveau immédiates de l'infrastructure, ce qui a également eu
un impact positif sur le marché des pare-feu. L'impact du passage au travail à
domicile sur le marché des pare-feu, tel qu'observé par Gartner sur la base des
demandes des utilisateurs finaux des clients Gartner, comprend:
• Mises à niveau matérielles: L'impact immédiat sur les pare-feu des employés
travaillant à domicile était le besoin de mises à niveau matérielles des pare-
feu des centres de données existants pour faire face à la hausse soudaine du
trafic entrant via le VPN. Cela a obligé les fournisseurs de pare-feu à proposer
des pare-feu matériels hautement performants.
• Adoption du FWaaS: L'adoption du FWaaS a augmenté, pour une intégration
et une configuration plus rapides de l'accès des employés travaillant à
domicile. Les clients qui étaient en train d'évaluer le FWaaS l'ont adopté sans
heurts. Les entreprises qui avaient déjà un fournisseur de sécurité proposant
le FWaaS dans leur infrastructure ont adopté le FWaaS ou continuent de
l'évaluer.
• Adoption du cloud: Cette situation a accéléré l'adoption du cloud et, par
conséquent, les entreprises recherchent des solutions de sécurité cloud et
sélectionnent des fournisseurs de pare-feu fortement axés sur la sécurité
cloud et qui proposent des solutions de sécurité cloud dans leur portefeuille.
• Passer à un accès réseau sans confiance (ZTNA): avec le travail à distance et
l'adoption du cloud, les entreprises cherchent à activer ZTNA pour un style
moderne d'accès à distance. En conséquence, cette consolidation oriente
également les organisations vers des fournisseurs de sécurité réseau
proposant également des offres de microsegmentation et FWaaS.
• Optimisation des coûts: en raison de la récession économique, les entreprises
exigent des résultats d'optimisation des coûts tout en sécurisant leur
infrastructure, ce qui comprenait la consolidation de leurs succursales et la
migration vers le cloud pour leurs ressources partagées. Ce changement
d'infrastructure oblige les entreprises à adopter différentes architectures de
sécurité et les produits qui les permettent. En conséquence, la consolidation
des fournisseurs et les contrats de réduction des coûts ELA sont des
propositions de valeur attrayantes pour les entreprises d'aujourd'hui.
En raison de tous les facteurs ci-dessus, les caractéristiques suivantes du
fournisseur de pare-feu (sans ordre particulier) sont souhaitables pour les listes
restreintes:
Intégralité de la vision
Compréhension du marché: capacité du fournisseur à comprendre les désirs et les
besoins des acheteurs et à les traduire en produits et services. Les vendeurs qui font
preuve du plus haut degré de vision écoutent et comprennent les désirs et les
besoins des acheteurs, et peuvent façonner ou améliorer ceux-ci avec leur vision
supplémentaire.
Stratégie marketing: Un ensemble clair et différencié de messages communiqués de
manière cohérente dans toute l'organisation et externalisés via le site Web, la
publicité, les programmes clients et les déclarations de positionnement.
Stratégie de vente: La stratégie de vente de produits qui utilise le réseau approprié
d'affiliés de vente directe et indirecte, de marketing, de service et de communication
qui étendent la portée et la profondeur de la portée du marché, des compétences, de
l'expertise, des technologies, des services et de la clientèle.
Stratégie d'offre (produit): approche du fournisseur en matière de développement et
de livraison de produits qui met l'accent sur la différenciation, la fonctionnalité, la
méthodologie et les ensembles de fonctionnalités à mesure qu'ils correspondent aux
besoins actuels et futurs.
Modèle commercial: la solidité et la logique de la proposition commerciale sous-
jacente du fournisseur.
Stratégie verticale / industrielle: stratégie du fournisseur pour diriger les ressources,
les compétences et les offres pour répondre aux besoins spécifiques des segments
de marché individuels, y compris les marchés verticaux.
Innovation: Disposition directe, connexe, complémentaire et synergique de
ressources, d'expertises ou de capitaux à des fins d'investissement, de consolidation,
défensives ou préventives.
Stratégie géographique: la stratégie du fournisseur pour diriger les ressources, les
compétences et les offres pour répondre aux besoins spécifiques des zones
géographiques en dehors de la géographie «domestique» ou native, soit
directement, soit par le biais de partenaires, canaux et filiales selon le cas pour cette
géographie et ce marché.