総合コストパフォーマンス最優秀: Fortinet。セキュリティ業界最大級のパートナーネットワークを通じて直接提供され、実際の提供パートナーをきちんと見極めさえすれば、プレミアム系プロバイダーには真似できない価格帯を実現しています。
検知品質最優秀: Secureworks。
グローバル展開力最優秀: NTT Data。
ファイアウォール保有をやめたい企業に最適: Cato Networks。
中小企業向け最優秀: Barracuda MSP。
マネージドファイアウォールは、プロバイダー選びよりも契約内容のほうが重要になる数少ないセキュリティ分野です。
アウトソーシングによるファイアウォール管理を評価するには、これらのサービスの費用、契約書に盛り込むべき事項、そして業界内で広く誤って伝えられている2つの大きな所有権変更について、詳しく見ていく必要があります。
ステージ1 — まず2つの所有権変更を確認する
マネージドセキュリティ契約の期間は3年から5年に及びます。ここでの判断を誤ると、十分に評価しないまま長期にわたる関係に縛られることになります。
Secureworksは現在Sophos傘下です。Sophosは2025年2月に約8億5,900万ドル規模の取引でこの買収を完了しました。
Taegisプラットフォームと Counter Threat Unit のリサーチ機能は依然として本物の資産ですが、サービスポートフォリオは現在、Sophosのマネージド検知対応(MDR)事業の中に組み込まれています。
自社が利用するサービスが統合後のポートフォリオにどう位置付けられるのか、どのようなロードマップの約束があるのかを、直接確認しておきましょう。
TrustwaveとCybereasonの合併は白紙になりました。一度は発表されたものの、2025年3月10日に破談となっています。TrustwaveはMC² Security Fundの傘下で、SpiderLabsのリサーチ機能を維持したまま独立した運営を続けています。
比較記事の多くが今なおこの合併を完了済みとして扱っていますが、これは誤りであり、Trustwaveは独立系プロバイダーとして評価すべきです。
あわせて確認すべき点:LevelBlueはAT&T Cybersecurity事業のリブランドで、現在は独立して運営されています。また、Comcast BusinessはMasergyのマネージドセキュリティ事業を吸収しました。いずれのケースでも、現在のサービス名称と契約書上の法人名を確認してください。
ステージ2 — マネージドファイアウォールの実際の費用を理解する
ここで挙げるものはすべて見積もりベースです。デバイス数、ファイアウォールのモデル、スループット、サービスレベル、地域によって価格が変動するため、マネージドファイアウォールの料金を公開しているプロバイダーはありません。出典のない具体的な数字をネット上で見かけても、信頼性はないものと考えてください。
基本的な料金体系は、デバイス単位またはサイト単位の月額制です。ファイアウォールのモデルとスループットによる段階制が一般的で、上位のサービスレベルや迅速な変更対応、基本期間を超えるログ保持には追加料金がかかります。
おおまかに4つの価格帯があります。
| ティア | 該当するプロバイダー | 価格を左右する要素 |
| プレミアム専門業者 | Secureworks、Trustwave、Palo Alto | SOCの品質、リサーチの深さ、迅速な変更対応SLA |
| 通信キャリア | Verizon、GTT、Comcast Business | 接続サービスとのバンドル、対応は遅めだが割安 |
| グローバルインテグレーター | NTT Data、TCS、LevelBlue | 規模の経済、デリバリーセンター次第 |
| バリュー/プラットフォーム型 | Fortinet、Barracuda MSP、Cato | 最安値、パートナーまたはプラットフォーム経由での提供 |
比較対象は人員数ではなく、フルコストでの自社運用費用にすべきです。24時間365日の体制を適切に構築するには、おおよそ5〜6名のフルタイムエンジニアに加え、ツール類、休暇・病欠時のカバー要員が必要になります。多くの組織はマネージドサービスを「ファイアウォール管理者1名」と比較していますが、それでは実際には24時間365日の体制にはなっていません。
ログ保持は見落とされがちなコスト項目です。コンプライアンス要件では12か月以上の保持が求められることが少なくありません。基本料金に何が含まれ、保持期間を延長するといくらかかるのかを確認しましょう。これは購入者が頻繁に驚かされるポイントです。
ステージ3 — 12のプロバイダー
バリュー/プラットフォーム提供型
Fortinet

マネージド/共同管理型のFortiGate運用を、直接提供とセキュリティ業界最大級のパートナーネットワークを通じて提供しています。スイッチング、無線、エンドポイントまでカバーする、ファイアウォールにとどまらないSecurity Fabric全体の管理が可能です。
コスト帯:同等の提供範囲で比較すると、本リストの中で最も低コストです。
注意点:パートナーエコシステム全体で品質のばらつきが大きいため、ブランドではなく実際の提供パートナーを見極める必要があります。
CISAのKnown Exploited Vulnerabilitiesカタログに追加されたFortiCloud認証バイパスをはじめ、Fortinetの脆弱性悪用の実績を踏まえると、厳格なパッチ適用条項を通じてFortinetのゼロデイ脆弱性に対処することが極めて重要です。
画像ALT: Fortinetのマネージド FortiGate ファイアウォールサービスと Security Fabric 運用
Barracuda MSP

成熟したMSPチャネルを通じてマネージドセキュリティを提供しており、中小規模の組織とそれを支援するプロバイダー向けに特化して設計されています。他の主要なマネージドセキュリティサービスプロバイダー(MSSP)と並んで、カスタマイズされたソリューションを提供します。
コスト帯:本リストの中で中小企業にとって最も手が届きやすい価格帯です。
注意点:エンタープライズ向けの深さやグローバルSOCの規模では専門業者に及びません。また、MSP経由で利用する形になるため、実質的な提供元はそのMSPということになります。
画像ALT: Barracuda MSP のマネージドセキュリティサービス(中小企業向け)
Cato Networks

成熟したMSPチャネルを通じてマネージドセキュリティを提供しており、中小規模の組織とそれを支援するプロバイダー向けに特化して設計されています。他の主要なマネージドセキュリティサービスプロバイダー(MSSP)と並んで、カスタマイズされたソリューションを提供します。
コスト帯:ネットワークとセキュリティを一体化したサブスクリプション制で、MPLSとマネージドファイアウォールの組み合わせに対しても十分競争力があることが多いです。
注意点:これは既存ファイアウォールの管理を委託するのではなく、Catoのプラットフォームへ移行することを意味します。ハードウェアに投資したばかりの企業には不向きです。
画像ALT: Cato Networks のクラウドネイティブファイアウォールと SASE マネージドサービス
プレミアム専門業者
Secureworks

20年にわたるCounter Threat Unitのリサーチをファイアウォール管理に活かし、Taegisポータルによる真の透明性と、マネージド検知対応(MDR)のリーダー企業ならではの本格的なマルチベンダー対応を提供します。
コスト帯:プレミアムティア。
注意点:2025年2月の買収により現在はSophos傘下となっているため、複数年契約を結ぶ前に、ポートフォリオ上の位置付けを確認しておく必要があります。
画像ALT: Secureworks のマネージドファイアウォールサービス、Taegis ポータルと検知
Arctic Wolf

ネットワーク、エンドポイント、クラウド環境全体をカバーするセキュリティ監視を伴う、24時間365日体制のマネージド検知対応を提供します。Arctic WolfのConcierge Security Teamと脅威インテリジェンス機能が後ろ盾となっています。
コスト帯:プレミアムなマネージドセキュリティティアで、料金は基本的に見積もりベースです。
注意点:Arctic Wolfは主にMDRおよびセキュリティオペレーションのプロバイダーであり、ファイアウォール管理に特化した専門業者ではありません。
Trustwaveの直接的な代替として位置付ける前に、対象サービスの範囲にどのファイアウォールプラットフォームと管理操作が含まれているのかを確認してください。
Arctic WolfはFortinet、Palo Alto Networks、Juniper、SonicWall、Sophos、WatchGuardなど、複数のファイアウォールプラットフォームとの連携に対応しています。
画像ALT: Arctic Wolf のマネージド検知対応、セキュリティオペレーションとネットワーク監視
Palo Alto Networks

自社のファイアウォールを作ったベンダー自身が運用を担当し、Unit 42の脅威インテリジェンスとインシデント対応を、自社の次世代ファイアウォール(NGFW)プラットフォームとあわせて提供します。
コスト帯:製品層・サービス層の両方でプレミアム価格です。
注意点:プロバイダーとしてだけでなく、プラットフォームとしてもPalo Altoに縛られることになります。ベンダーニュートラルな助言を求める場合には向きません。
画像ALT: Palo Alto Networks のマネージドファイアウォールサービスと Unit 42 の対応
グローバルインテグレーター
NTT Data

世界有数の規模を誇るマネージドセキュリティ体制を有し、アジア太平洋、欧州、米州にわたって現地拠点による本物のデリバリー体制を敷いています。自社ネットワークインフラと包括的なネットワークセキュリティオペレーションも備えています。
コスト帯:エンタープライズ規模の経済性が働き、大規模導入に適しています。
注意点:サービス体験は提供地域によって差があるため、どの地域法人が自社サービスを提供しているのか、現地SOCの稼働時間と対応言語を確認しましょう。
画像ALT: NTT Data のグローバルマネージドセキュリティサービスとファイアウォール運用
LevelBlue(AT&T)

旧AT&T Cybersecurityで、現在は独立企業となっています。グローバル規模のSOC体制と、幅広いマルチベンダー対応のファイアウォール管理、AlienVault USMの脅威インテリジェンスを組み合わせ、クラウド提供型の脅威検知にも対応しています。
コスト帯:中〜プレミアムクラスで、大規模展開時には競争力があります。
注意点:リブランディングと買収が続いているため、契約主体の法人とサービスの継続性を確認しておく必要があります。
画像ALT: LevelBlue のマネージドファイアウォールサービス、グローバルSOCと脅威インテリジェンス
TCS

Tata Consultancy Services のサイバーセキュリティ部門を通じて、マネージドネットワーク・ファイアウォールサービスを提供しています。多くの場合、より広範なマネージドIT・ビジネスネットワークインフラ案件の一部として提供されます。
コスト帯:インテグレーターとしての競争力ある価格で、通常はより大きなサービス契約の中に組み込まれます。
注意点:セキュリティは非常に大規模なサービス組織の中の一部門にすぎないため、ブランドよりも実際に割り当てられるデリバリーチームのほうがはるかに重要です。調達に伴う事務負担は、エンタープライズ規模の企業向けといえます。
画像ALT: TCS のマネージドセキュリティサービスとネットワークオペレーションセンター
通信キャリア
Verizon

すでに契約しているかもしれないネットワーク回線とあわせて、マネージドファイアウォールを提供しています。世界的な展開力、長年にわたるエンタープライズとの関係、そして実践的な脅威リサーチ能力が強みです。
コスト帯:キャリアならではの価格設定で、接続サービスとバンドルすると有利になることが多いです。
注意点:大手キャリアとの契約では、変更リクエストの対応の遅さが繰り返し不満として挙がります。SLAの詳細を徹底的に詰め、サービスクレジットの適用を強く主張しましょう。
画像ALT: Verizon のマネージドファイアウォールとネットワークセキュリティサービス
GTT

マネージドSD-WANとセキュリティサービスを統合し、幅広い国際展開力と競争力のある価格を実現しています。従来型のビジネスVPNソリューションの代替としても選択肢になります。
コスト帯:キャリア各社の中でもバリュー志向のティアです。
注意点:SOCの深さはセキュリティ専門業者に及びません。また、GTTは近年大規模な財務再編を経ているため、現在の財務基盤の安定性とサービス継続へのコミットメントを確認しておきましょう。
画像ALT: GTT のマネージドファイアウォールと SD-WAN ネットワークセキュリティサービス
Comcast Business(Masergy)

Masergyから引き継いだマネージドセキュリティ機能を持ち、優れたコストパフォーマンスと米国内での強い存在感を発揮しています。マネージドSD-WANと統合されたCASBクラウドセキュリティ制御も備えています。
コスト帯:米国中心の展開であれば競争力があります。
注意点:国際的な対応範囲はNTT、Verizon、GTTと比べると手薄です。Masergyのブランドは吸収されているため、現在のサービス名称を確認しておきましょう。
画像ALT: Comcast Business のマネージドファイアウォールとネットワークセキュリティサービス
ステージ4 — 実際に自社を守る契約書を作成する
マネージドファイアウォール導入の成否を分けるのはここであり、どのブランドを選んだかよりも重要です。
パッチ適用条項を明確にすること。誰がパッチを適用するのか、ベンダーによるリリースからどれくらいの期間内に対応するのか、ゼロデイの際にはどうなるのか。ファイアウォールやネットワークエッジ機器が悪用された脆弱性の勧告や各国のサイバー機関の指令にどれだけ頻繁に登場しているかを考えると、これは契約における最も重大な運用条件になっています。「速やかに」ではなく、具体的な時間数で規定しましょう。
サービスクレジットを変更リクエストのSLAに紐づけること。緊急・標準・プロジェクトの各ティアを定義し、対応時間と未達時のクレジットを明記します。変更対応の遅さはこの分野で最もよくある不満の原因であり、クレジットの付与を拒むプロバイダーは、その姿勢自体が今後の対応を物語っています。
フルマネージドと共同管理の違いを正確に定義すること。フルマネージドとは、すべての変更をプロバイダーが担うことを意味します。共同管理とは、自社チームがコンソールへのアクセス権を保持し、自ら操作できることを意味します。共同管理は社内にスキルを持つ組織のほうが概してうまく機能し、これは単なるチェック項目ではなく、実質的に異なる契約形態です。
透明性と円滑な解約を求めること。ポリシー、ログ、変更履歴への読み取りアクセスを常時確保し、完全な設定情報を利用可能な形式で返却する、文書化されたオフボーディングプロセスを用意させましょう。ポリシーを不透明なままにしておくプロバイダーは、意図的に乗り換えコストを高くしています。
ブランドだけでなく、実際のデリバリーチームを特定すること。SOCの所在地、人員体制、エスカレーションの経路、対応言語、そして自社の地域における参照顧客を確認しましょう。特にパートナー経由やインテグレーター型のモデルでは、契約書に記されたブランドと、深夜3時に対応するチームが同じとは限りません。
ログ保持とデータ所在地を明記すること。保持期間、保管場所、形式、そして延長時の費用。コンプライアンス要件は、基本プランに含まれる範囲を超える保持を求めることがよくあります。
ステージ5 — 見積もりを公平に比較する
比較対象の条件を揃えること。デバイス数、モデル、サービスティア、想定変更件数、ログ保持期間をすべて統一します。マネージドサービスの見積もりは、不公平な条件で比較されやすいという特徴があります。
想定変更件数を書面で求めること。ほとんどの契約には月あたりの変更件数の上限があり、それを超えると追加料金が発生します。プロバイダー側の想定をそのまま受け入れるのではなく、直近12か月の実際の変更件数から自社の見込みを算出しましょう。
契約前に「出口」の費用を把握しておくこと。オフボーディング支援、設定情報のエクスポート形式、移行に伴う費用の有無。これは、3年目における交渉力に、契約書の他のどの項目よりも大きく影響します。
評価段階で対応プロセスを実際にテストすること。候補に残った各プロバイダーに、土曜深夜2時に重大な脆弱性が公表された、という実際のシナリオを説明してもらいましょう。回答の質は、SLA文書以上に多くを物語ります。
よくある失敗:社内の可視性を持たないままマネージドファイアウォールを導入し、境界は管理されていてもその背後のネットワークセキュリティ監視が存在しない状態になること。解約条項のないまま複数年契約を結ぶこと。そして、Trustwaveの合併を完了済みとして報じている記事から候補を絞り込んでしまうことです。
コストに関するFAQ
マネージドファイアウォールサービスの費用はどのくらいですか?
すべてのプロバイダーが見積もりベースで、通常はデバイス単位またはサイト単位の月額制となっており、ファイアウォールのモデル、スループット、サービスレベルによって段階的に価格が設定されています。
キャリアとのバンドル型やインテグレーター提供型は、一般的にプレミアム系セキュリティ専門業者よりも安価ですが、専門業者はより迅速な変更対応と、より高度なSOC能力を提供します。
本物の24時間365日体制を含む、フルコストでの自社運用費用と比較しましょう。
最も安いマネージドファイアウォールサービスはどれですか?
Fortinet提供のサービスは、直接契約でもパートナー経由でも、同等の提供範囲で比較すると概して最も低コストです。また、中小企業にとってはBarracuda MSPが最も手が届きやすい選択肢です。
すでに契約している接続サービスとバンドルできるキャリア各社の選択肢も、非常に競争力がある場合があります。いずれのケースでも、トレードオフとなるのはSOCの深さと変更リクエストへの対応速度です。
Secureworksは今も独立企業ですか?
いいえ。Sophosは2025年2月にSecureworksの買収を完了しており、取引額は約8億5,900万ドルにのぼります。
Taegisプラットフォームと Counter Threat Unit は存続していますが、サービスポートフォリオは現在Sophos傘下に位置付けられています。複数年契約を結ぶ前に、自社が利用するサービスが統合後のロードマップにどう組み込まれているのかを確認しましょう。
TrustwaveはCybereasonと合併しましたか?
いいえ。発表されていた合併は2025年3月10日に破談となり、TrustwaveはMC² Security Fundの傘下で、SpiderLabsのリサーチ機能を維持したまま独立した運営を続けています。
複数の比較記事が今なおこの合併を完了済みとして扱っていますが、これは誤りです。
マネージドファイアウォールは自社雇用より安いですか?
本当に24時間365日の体制が必要な場合であれば、たいていは安くなります。ローテーションを適切に組んで常時稼働体制を敷くには、おおよそ5〜6名のエンジニアに加えてツール類やカバー要員が必要となり、これは多くのマネージドファイアウォール契約の費用を上回ります。
小規模な環境で営業時間内のみのカバーで十分な場合は、自社運用のほうが安いことが多く、共同管理型サービスはまさにそのギャップを埋めるために存在しています。
マネージドファイアウォールのSLAには何を盛り込むべきですか?
最低限、次の項目が必要です。サービスクレジットを伴うティア別の変更リクエスト対応時間、明確なゼロデイ対応プロセスを含む重大脆弱性へのパッチ適用ウィンドウ、インシデント対応とエスカレーションの所要時間、可用性のコミットメント、報告の頻度、ログ保持条件、そして完全な設定情報を返却するオフボーディング条項です。SOCの所在地と対応言語もあわせて文書化しておきましょう。
結論
Fortinetは、提供パートナーをブランドと同じくらい慎重に見極めさえすれば、多くの組織にとって最も優れたコストパフォーマンスを実現します。
SecureworksとTrustwaveは、検知品質が意思決定の決め手となる場合にはそのプレミアム価格に見合う価値があります。ただし、いずれも契約前に所有権について確認しておく必要があります。
NTT DataとTCSは、より大きなマネージドITとの関係性の中で導入するのに適しています。通信キャリア各社は、すでにその接続サービスを利用している場合に理にかなっており、Catoはファイアウォールの保有そのものを本気でやめたいという企業に向いています。
しかし、労力を注ぐべきは候補リストではなく契約書です。時間単位で明記されたパッチ適用ウィンドウ、クレジット付きの変更対応SLA、指名されたデリバリーチーム、そして円滑な解約条件こそが、うまくいくかどうかを左右します。
GBHackersの関連記事:
• おすすめMSSP(マネージドセキュリティサービスプロバイダー)
• おすすめWebアプリケーションファイアウォールソリューション
• おすすめセキュアWebゲートウェイソリューション 比較と料金
翻訳元: https://gbhackers.com/best-managed-firewall-services-compared/