総合的な最良の価値:Cloudflareです。ユーザー単位の料金体系を公開しており、モデルをきちんと試せる無料プランを提供し、世界最大級のエッジネットワークの一つから提供されています。
最高の機能性:Zscaler と Netskope。 すでに導入済みなら最適:Fortinet と Cisco Umbrella。 以下では、5つの重み付け基準で評価した12のゲートウェイ、SWGの実際の価格設定の内訳、そして複数年契約に影響を与えるべき2つの所有権の変化について解説します。
2026年版SWGスコアカード
| 順位 | ソリューション | セキュリティの深さ(25%) | カバレッジ・規模(25%) | データ保護(20%) | 価格の透明性(15%) | 使いやすさ(15%) | 合計 |
| 1 | Zscaler | 10 | 10 | 8 | 4 | 8 | 8.5 |
| 2 | Netskope | 9 | 8 | 10 | 4 | 8 | 8.1 |
| 3 | Cloudflare | 8 | 10 | 7 | 10 | 9 | 8.7 |
| 4 | Palo Alto Networks | 10 | 8 | 8 | 4 | 7 | 7.9 |
| 5 | Cisco Umbrella | 8 | 8 | 6 | 6 | 10 | 7.7 |
| 6 | Fortinet | 8 | 7 | 6 | 6 | 8 | 7.2 |
| 7 | Menlo Security | 9 | 7 | 6 | 4 | 7 | 7.0 |
| 8 | Forcepoint | 8 | 7 | 9 | 4 | 6 | 7.2 |
| 9 | Skyhigh Security | 8 | 7 | 9 | 4 | 7 | 7.3 |
| 10 | Broadcom (Symantec) | 9 | 8 | 8 | 2 | 5 | 7.2 |
| 11 | Barracuda | 6 | 6 | 5 | 7 | 9 | 6.5 |
| 12 | Lookout | 7 | 6 | 8 | 4 | 7 | 6.6 |
加重平均は小数点第1位で四捨五入しています。順位は単純なスコアだけでなく、以下に述べる市場動向も含めた総合的な購入適性を反映しています。
まず確認すべき2つの所有権の変化
Lookoutのエンタープライズセキュリティサービスエッジ事業はFortraに売却されました。Lookoutはモバイルセキュリティに軸足を移しており、同社をSWGベンダーたらしめていたクラウドセキュリティ/SSE事業は所有者が変わっています。
Microsoftsecurity updates
比較記事の多くは、この点に触れないままLookoutをセキュアウェブゲートウェイのプロバイダーとして掲載し続けています。
Lookoutを候補に入れている場合は、契約前に、現在どの企業が製品の販売・サポート・開発を担っているのかを必ず確認してください。
Skyhigh SecurityとTrellixは同じ会社から生まれました。McAfee Enterpriseが分割された際、SSE事業はSkyhigh Securityに、検知事業はTrellixになりました。
Skyhighは本当に優れたデータ保護技術を受け継いでいますが、その歴史が示すよりも規模の小さい独立企業になっています。ロードマップへの投資状況や長期的な所有計画について確認しておくとよいでしょう。
関連:BroadcomによるSymantecポートフォリオの管理は、多くの企業顧客にとってライセンスやサポートモデルの大きな変更をもたらしています。
技術自体は依然として優れていますが、主要なサイバーセキュリティプロバイダーと照らし合わせながら、商取引上の関係を慎重に評価すべき点です。
評価方法
これは構造化された調査に基づく評価であり、比較のためのスループットテストではありません。当社としてラボテストの実施は主張していません。候補リストを機能とコストで比較する購入担当者向けに、5つの基準に重み付けを行いました。
• セキュリティの深さ(25%) — マルウェア検査、TLS検査能力、脅威インテリジェンスの質、ブラウザ分離。
• カバレッジと規模(25%) — グローバルなPOP(拠点)の展開状況、リモートユーザーへの対応範囲、大規模時のパフォーマンス。
• データ保護(20%) — DLPの深さ、クラウドアプリケーション制御、生成AI利用のガバナンス。
• 価格の透明性(15%) — 営業プロセスを経ずにコストを把握できるかどうか。これはベンダーが好むかどうかより重要です。なぜなら、候補を比較できるか、それとも推測に頼らざるを得ないかを分ける要素だからです。
• 使いやすさ(15%) — 導入スピードと日々の運用性。
セキュアウェブゲートウェイの実際のコスト
ほとんどのベンダーは価格を公表していません。Cloudflareは明らかな例外で、ユーザー単位の料金を公開し、無料プランも提供しています。BarracudaとCisco Umbrellaは、チャネルを通じて一部のエントリーレベルの情報を公開しています。それ以外はすべて見積もりが必要で、このカテゴリの見積もりはシート数、契約期間、四半期末のタイミングによって大きく変動します。
すべてユーザー単位・年単位の料金で、しかも階層化されています。このカテゴリで購入後に最もよく聞かれる不満は、DLP、ブラウザ分離、クラウドアプリケーション制御が、購入した階層より一段上に位置していたと判明することです。必要な機能をすべて書き出し、それがどの階層に含まれるかを書面で確認してから、2つの価格を比較するようにしてください。
お金が動くのはバンドルの部分です。ベンダーは、ウェブゲートウェイにゼロトラストアクセス、クラウドアクセスセキュリティブローカー、データ保護を組み合わせた、フルのセキュリティサービスエッジプラットフォームへの加入を望んでいます。バンドル時のコンポーネント単価は単体購入よりはるかに安く、実際に使う機能であれば本当の節約になりますが、使わなければ単なるコストです。
容量ベースの思わぬコストに注意してください。TLS検査は処理負荷の高い作業です。クラウド提供型のプラットフォームはこれをサブスクリプション内で吸収しますが、アプライアンスやファイアウォールベースの選択肢(Fortinet全般、オンプレミス導入全般)では、完全な検査のためにハードウェアをサイジングする必要があり、ネットワークセキュリティツールの予算を組む際に多くの購入担当者が見落としがちなハードウェアコストとなります。
最も現実的な安価な選択肢:小規模組織向けのCloudflareの無料プラン・エントリープラン、Cisco Umbrellaの下位プランによるDNSレイヤーの保護、あるいはすでにファイアウォールに含まれているウェブフィルタリング機能です。データ保護ではなくフィルタリングが要件であれば、これらのいずれかで十分な場合もあります。
各製品の評価
Cloudflare — 8.7/10・最良の価値と透明性

評価理由:価格の透明性で満点、カバレッジでも満点を獲得しています。Cloudflare Gatewayは現存する最大級のエッジネットワークの一つで稼働し、最新のゼロトラストソリューションと統合されており、しかも料金を調べることができます。
強み:公開されたユーザー単位の料金体系と小規模チーム向けの無料プラン、優れたグローバルパフォーマンス、Cloudflare Accessとの統合による完全なSSE構成、迅速な導入。
トレードオフ:データ保護の深さではNetskopeやForcepointに及びません。高度な機能やエンタープライズサポートは追加料金が必要で、Cloudflare Oneを広範に導入する場合に最も価値を発揮します。
価格:ユーザー単位の階層型料金を公開しており、無料プランもあります。
画像ALT:Cloudflare Gatewayのセキュアウェブゲートウェイポリシーとエッジ検査
Zscaler — 8.5/10・機能性と規模のリーダー

評価理由:セキュリティの深さとカバレッジで満点です。Zscalerはすべての接続を自社のグローバルクラウド経由でプロキシし、クラウドセキュリティアーキテクチャのもとで実質無制限のTLS検査能力により、どこでも同一のポリシーを適用します。
Microsoftsecurity updates
強み:クラウドSWGのリファレンスアーキテクチャ、圧倒的なPOP拠点網、成熟したポリシーエンジン、統合先として最も幅広いSSEポートフォリオ。
トレードオフ:本格的な交渉が必要なプレミアム価格帯、プラットフォームへのコミットメントが必要、数百ユーザー未満の組織にはオーバースペック、価格の透明性はなし。
価格:ユーザー単位の見積もりベース、階層型バンドル。
画像ALT:Zscalerのクラウドセキュアウェブゲートウェイのグローバル検査とポリシー
Netskope — 8.1/10・最良のデータ保護

評価理由:データ保護で満点です。Netskopeは、ユーザーがどのSaaSアプリケーションにアクセスしたかだけでなく、その中で何をしたかまで把握します。高度なSaaSセキュリティ管理を活用しており、統合DLPはウェブ・SaaS・プライベートアプリケーション全体をカバーします。
強み:クラス最高のクラウドアプリケーションコンテキスト把握力、生成AI利用の可視性の高さ、優れたシャドーIT発見能力、チャネル横断の統一ポリシー。
トレードオフ:その深さを引き出すには設定作業が必要、プレミアム価格帯、一部の市場ではZscalerに比べ地域展開が手薄。
価格:ユーザー単位の見積もりベース、プラットフォーム階層制。
画像ALT:Netskopeのクラウドアプリケーションデータ保護とSaaSアクティビティ制御
Palo Alto Networks — 7.9/10・最も深い検査能力

評価理由:セキュリティの深さで満点です。Prisma Accessは、主要な次世代ファイアウォール(NGFW)を通じて、完全な次世代ファイアウォール検査、脅威防止、WildFireサンドボックス、URLフィルタリングを適用し、ファイアウォール、支社、リモートユーザー間で一貫したポリシーを実現しています。
Microsoftsecurity updates
強み:比類のない検査の深さ、全体にわたる単一のポリシーモデル、すでにPalo Altoを導入している組織にとって特に有効。
トレードオフ:幅広さゆえの複雑さとコスト、プラットフォームへのコミットメントが必要、クラウドネイティブ製品より導入に時間がかかる。
価格:Prisma Accessライセンス内でユーザー単位の見積もりベース。
画像ALT:Palo Alto Prisma Accessのウェブセキュリティと完全なファイアウォール検査
Cisco Umbrella — 7.7/10・最速の導入

評価理由:使いやすさで満点です。プロテクティブDNSフィルタリングを利用してDNSをCiscoに向けるだけで、その日のうちにフィルタリングと悪意あるドメインのブロックが可能になり、成長に応じて完全なSWG機能も利用できるようになります。
強み:ゼロから有効な保護までの最速の道のり、優れたTalos脅威インテリジェンス、ローミングユーザーを容易にカバー、エントリープランは手頃で一部公開されている。
トレードオフ:階層構造のため、想定していた機能が含まれていないことが多いので注意深く確認する必要があります。DLPとクラウドアプリケーションの深さはSSE専業ベンダーに劣ります。
価格:ユーザー単位の階層型、一部のエントリーレベル価格はチャネルを通じて公開。
画像ALT:Cisco UmbrellaのDNSレイヤー保護とセキュアウェブゲートウェイポリシー
Skyhigh Security — 7.3/10・強力なデータ保護の系譜

評価理由:McAfee Enterpriseの成熟したDLP技術を受け継いだ高いデータ保護スコアを持ち、現在はクラウド提供型セキュリティ制御に完全に注力しています。
強み:本当に強力なDLPとクラウドアプリケーション制御、ウェブ・クラウド・エンドポイント全体にわたる統一されたデータ分類、規制の厳しい環境に適している。
トレードオフ:その系譜が示すよりも規模の小さい独立企業になっているため、ロードマップへの投資や所有計画について確認が必要。リーダー各社に比べグローバル展開が小規模。
価格:ユーザー単位の見積もりベース。
画像ALT:Skyhigh Securityのサービスエッジデータ保護とクラウド制御
Forcepoint — 7.2/10・最も深い分類能力

評価理由:より成熟したエンタープライズDLPエンジンの一つによる高いデータ保護スコアに加え、異常な挙動を示すユーザーへの制御を強化する行動的脅威指標を分析するリスク適応型保護を備えています。
強み:きめ細かく詳細なデータ分類、行動リスクへの適応、政府機関や防衛分野での高い実績、クラウドが許可されない環境向けの高性能なオンプレミス選択肢。
トレードオフ:ポートフォリオは複数の買収・売却を経て変化してきたため、現在の対象範囲を確認する必要がある。クラウドネイティブ製品より管理が複雑。
価格:ユーザー単位の見積もりベース。
画像ALT:Forcepointのウェブセキュリティとリスク適応型データ損失防止
Fortinet — 7.2/10・Fortinet環境における最良の価値

評価理由:全体的にバランスが取れており、コストパフォーマンスも良好です。FortiGateにはウェブフィルタリングが含まれており、FortiSASEによって別プラットフォームとの関係を持たずにリモートユーザーへも適用範囲を拡張できますが、Fortinetのゼロデイ脆弱性への対応は引き続き重要です。
強み:FortiGateにすでに含まれているウェブフィルタリング、リモートカバレッジ向けのFortiSASE、セキュリティファブリックとの統合、競争力のある価格設定。
トレードオフ:クラウドの展開範囲や規模はSSE専業ベンダーに劣ります。フル性能でのTLS検査には適切にサイジングされたハードウェアが必要で、これは実際のコストとなります。2026年1月にCISAの既知の悪用された脆弱性(KEV)カタログに追加されたFortiCloudの認証バイパスをはじめ、Fortinetは悪用された脆弱性の履歴があるため、パッチ適用の徹底が不可欠です。
価格:基本的なフィルタリングはFortiGateに含まれる。FortiSASEはユーザー単位の見積もり。
画像ALT:FortinetのFortiSASEウェブセキュリティとFortiGateウェブフィルタリング
Broadcom (Symantec) — 7.2/10・優れた技術力、商取引条件は要評価

評価理由:本当に強力なプロキシと脅威インテリジェンスの系譜によるセキュリティの深さの高さがある一方、透明性と使いやすさでは大きく減点されています。厳格なオンプレミスセキュリティ制御を求める企業に適しています。
強み:実績があり成熟したウェブプロキシ技術、強力な脅威インテリジェンス、優れた分離とDLPコンポーネント、豊富なエンタープライズ機能。
トレードオフ:Broadcomによるライセンスやサポートモデルの変更により、多くの企業顧客が再評価を迫られています。今回の中で価格の透明性スコアが最も低く、技術と同様に商取引上の関係も慎重に評価する必要があります。
価格:見積もりベース、エンタープライズ契約。
画像ALT:Symantec Web Security Serviceのプロキシと脅威防御
Menlo Security — 7.0/10・分離技術の専門家

評価理由:すべてのウェブコンテンツをリモートで実行し、安全な映像ストリームのみをユーザーに届けるという根本的に異なるモデルにより、セキュリティの深さで高い評価を得ています。脅威インテリジェンスツールに裏打ちされているため、分類の誤りが問題になりにくい仕組みです。
強み:分離により「このサイトは安全か」という問題自体をなくせる、ゼロデイのブラウザエクスプロイトに強い、特権ユーザーやハイリスクなユーザーに適している。
トレードオフ:レイテンシが増加し、複雑なウェブアプリケーションが動作しなくなる場合がある。従来型のフィルタリングよりユーザー単位のコストが高い。通常は全社一律ではなく選択的に導入される。
価格:ユーザー単位の見積もりベース、プレミアム階層。
画像ALT:Menlo Securityのリモートブラウザ分離によるウェブ脅威防止
Lookout — 6.6/10・まず所有権の確認を

評価理由:データ保護能力は良好ですが、このスコアよりも市場に関する疑問点の方が重要です。LookoutをSWGベンダーたらしめていたエンタープライズSSE事業は、LookoutがモバイルセキュリティとEDRエンドポイントに軸足を移す中でFortraに売却されました。
強み:基盤となるクラウドセキュリティとDLP技術自体は優秀。本来の形では強力なモバイル脅威に関するコンテキスト把握力を持つ。
トレードオフ:他の何かを評価する前に、現在どの企業が製品の販売・サポート・開発を担っているのかを確認する必要がある。機能そのものより、ロードマップの継続性が主な論点となる。
価格:見積もりベース。
画像ALT:Lookoutのクラウドセキュリティとデータ保護プラットフォーム
Barracuda — 6.5/10・中小企業向けの最もシンプルな選択肢

評価理由:使いやすさが高く、透明性も妥当な水準ですが、機能面のスコアは最も低くなっています。Barracudaは、プラットフォームとの関係を持たずにウェブフィルタリングを機能させたい組織をターゲットにしており、ウェブアプリケーションファイアウォールソリューションを補完する存在です。
強み:簡単な導入と管理、一部の料金体系を公開、基本的なフィルタリングとマルウェア対策における良好なコストパフォーマンス、強力なMSPチャネル。
トレードオフ:クラウドアプリケーション制御とDLPが限定的。グローバル展開の規模が小さい。大規模または複雑なエンタープライズ向けの設計ではない。
価格:一部公開。導入形態によりユーザー単位またはアプライアンス単位。
画像ALT:Barracudaのウェブセキュリティゲートウェイのフィルタリングとマルウェア対策
SWGの見積もりを比較する方法
価格を比較する前に、階層ごとの機能一覧を書面で入手してください。TLS検査、DLP、クラウドアプリケーション制御、ブラウザ分離、生成AIガバナンスなど、必要な機能をすべてリスト化し、各ベンダーにどの階層に含まれるかを確認してもらいましょう。これなしに「ユーザー単位・年単位」の数字を2つ比較しても意味がありません。
バンドル価格と単体価格を別々に評価してください。ゼロトラストアクセスとCASBを本当に使うのであれば、SSEバンドルは良い選択です。ウェブフィルタリングしか必要ないのであれば、バンドル価格は余計なものを売りつける手段になってしまいます。
自社の従業員がいる地域でのPOP拠点のカバレッジを確認してください。主要な市場の近くに拠点がないグローバルプラットフォームは、最も重要なユーザーにとって遅く感じられます。そしてレイテンシこそが、ユーザーが回避策を探す最大の原因です。
生成AI制御機能は、データシートではなくデモで確認してください。プラットフォームが何を識別でき、何をブロックできるか、そして単にドメインをブロックするだけでなく、AIツールに入力されるコンテンツを検査するかどうかを確認しましょう。この能力はベンダーによって大きく異なり、マーケティング資料からは分かりません。
TLS検査能力を正直に確認してください。クラウドプラットフォームはこれを吸収しますが、アプライアンスベースの導入ではサイジングが必要です。見出しの数字ではなく、完全な検査を有効にした状態でのスループット値を尋ねましょう。
よくある間違い:DNSフィルタリングで解決できたはずの問題にSSEプラットフォームを導入すること、TLS検査なしで導入してカバレッジがあると思い込むこと、そして所有権が変わったベンダーを、現在誰がサポートしているかを確認せずに候補に入れることです。
コストに関するFAQ
セキュアウェブゲートウェイの費用はいくらですか?
SWGはユーザー単位・年単位の階層型バンドルで価格設定されており、ほとんどのベンダーは見積もりベースです。Cloudflareはユーザー単位の料金を無料プランとともに公開しており、BarracudaとCisco Umbrellaも一部のエントリーレベルの情報を公開しています。
DLPやブラウザ分離といった高度な機能は通常、より上位の階層に位置しているため、2つの見積もりを比較する前に、階層にその機能が含まれているかを確認してください。
最も安価なセキュアウェブゲートウェイはどれですか?
Cloudflareの無料プランおよびエントリープランは、小規模組織にとって最も現実的で安価な出発点です。
すでにFortiGateや同様のファイアウォールを運用している場合、そのライセンスに含まれるウェブフィルタリングは追加費用なしで利用でき、多くの場合それで十分です。Cisco UmbrellaのDNSレイヤーの階層は、迅速かつ効果的な保護への最も安価な道です。
無料のセキュアウェブゲートウェイはありますか?
Cloudflareは小規模チームに適した無料プランを提供しており、いくつかのDNSレイヤーフィルタリングサービスも限定的な用途向けに無料オプションを提供しています。
Squidなどのフィルタリングアドオン付きオープンソースプロキシはライセンス料は無料ですが、相当なエンジニアリング労力が必要で、最新のクラウドアプリケーション制御やデータ保護には対応していません。
ファイアウォールですでにウェブトラフィックをフィルタリングしている場合でもSWGは必要ですか?
それはユーザーがどこにいるかによります。全員がオフィスにいる場合は、ファイアウォールのウェブフィルタリングでうまく機能します。従業員がリモートで働いている場合は、クラウド提供型のゲートウェイであれば場所を問わず一貫したポリシーを適用できます。
また、ファイアウォールのフィルタリングは一般に、クラウドアプリケーション制御、データ損失防止、生成AIガバナンスの面でも弱い傾向があります。
SWGとSSEの違いは何ですか?
セキュアウェブゲートウェイは単一のセキュリティ機能です。セキュリティサービスエッジは、ウェブゲートウェイ、ゼロトラストネットワークアクセス、クラウドアクセスセキュリティブローカー、データ保護を1つのクラウドプラットフォームにまとめたものです。
ここに挙げたベンダーのほとんどは、SWGを一構成要素とするSSEプラットフォームを販売しており、バンドル時のコンポーネント単価は通常、単体購入よりかなり安くなります。
なぜSWGベンダーは価格を公開しないのですか?
取引はシート数、契約期間、階層の選択、販売チャネルによって大きく変動するため、ベンダーは見積もりを好みます。これにより比較は実際のところ非常に困難になります。だからこそ、最終的に他社から購入するとしても、Cloudflareの公開価格は基準として参照する価値があります。もともと基準が存在しないよう設計された市場において、一つの参照点を与えてくれるからです。
まとめ
Cloudflareが最高スコアを獲得したのは、公開されている価格と無料プランによってきちんと評価でき、しかもどこにも引けを取らないインフラの上に成り立っているからです。
ZscalerとNetskopeは依然として機能面でのリーダーであり、Zscalerは規模、Netskopeはデータ保護で優れています。大規模な分散型企業にとっては、プレミアム価格に見合う価値があります。
Cisco Umbrellaは有効な保護に最速でたどり着ける手段であり、Fortinetはすでにファイアウォールを保有している場合に最も安価な選択肢です。
候補を絞り込む前に、所有権を確認してください。LookoutのSSE事業は所有者が変わっており、Skyhighは、McAfeeという出自が示唆するよりも規模の小さい独立企業です。
GBHackersの関連記事:
• 優れたクラウドアクセスセキュリティブローカー(CASB)
• 優れたゼロトラストネットワークアクセス(ZTNA)ソリューション
• 優れたネットワークアクセス制御(NAC)ソリューション:徹底比較と価格
• 優れたウェブアプリケーションファイアウォールソリューション
• 優れたEDR企業
翻訳元: https://gbhackers.com/best-secure-web-gateway-compared/