Les CISO optent pour SASE : Moins de fournisseurs, meilleure sécurité, et une IA plus performante
Pourquoi les CISOs optent pour SASE : Moins de fournisseurs, une sécurité plus intelligente et de meilleures protections AI 7 juillet 2025 Les directeurs de la sécurité de l'information (CISOs) sont de plus en plus nombreux à adopter la Secure Access Service Edge (SASE). Cette tendance s’est accélérée récemment avec le tour de table de série G de Cato Networks, qui a levé 359 millions de dollars. Actuellement valorisée à 4,8 milliards de dollars, Cato Networks a enregistré une croissance de 46 % en revenu annuel récurrent (ARR) en 2024, surpassant les autres acteurs du marché SASE. Cato Networks prévoit d'utiliser ce financement pour développer la sécurité basée sur l'intelligence artificielle (IA), accélérer l'innovation dans les domaines de la SASE, de la détection et de la réponse étendue (XDR), de l'accès réseau à confiance zéro (ZTNA), du SD-WAN et de l'IoT/OT, ainsi que renforcer sa présence mondiale en élargissant ses équipes orientées clients et partenaires. Contexte et projections du marché SASE Selon Gartner, le marché de la SASE devrait connaître une croissance annuelle composée (CAGR) de 26 %, atteignant 28,5 milliards de dollars en 2028. La consolidation des technologies de sécurité est un thème récurrent dans le domaine de la cybersécurité et des logiciels d'entreprise en général. Des plateformes comme les cloud-native application protection platforms (CNAPP) et les XDR exploitent cette volonté de réduction des outils pour gagner en visibilité et baisser les coûts de maintenance. Cependant, la complexité demeure un obstacle majeur pour de nombreux CISOs qui héritent de piles technologiques héritées et coûtent jusqu'à 5 % du chiffre d'affaires de leur organisation. Ces systèmes comptent souvent 83 solutions de sécurité provenant de 29 fournisseurs différents, ce qui rend difficile la configuration et la gestion efficaces. Les bénéfices de la consolidation La consolidation des solutions de sécurité permet de réduire la complexité et d'améliorer l'efficacité opérationnelle. Nikesh Arora, PDG de Palo Alto Networks, a souligné que les clients cherchent activement à simplifier leurs environnements en raison de trois grandes transformations : la sécurité réseau, le cloud et les centres opérationnels de sécurité. Ces changements nécessitent une approche unifiée et des plateformes basées sur le cloud. Esmond Kane, CISO de Steward Health, recommande de commencer par la confiance zéro (zero trust) : "Comprenez que SASE est fondamentalement basée sur la confiance zéro. Il s'agit d'identité, d'authentification, de contrôle d'accès et de privilèges. Commencez par là et construisez ensuite." Évolution des stratégies d'adoption Le rapport 2025 sur l'état de l'accès sécurisé au réseau publié par Hughes indique que 45 % des dirigeants IT et de la sécurité adoptent la SASE pour consolider SD-WAN et la sécurité en une plateforme unique. De plus, 75 % des organisations cherchent à réduire le nombre de fournisseurs, contre seulement 29 % il y a trois ans. Les CISOs estiment que la consolidation de leurs piles technologiques les aidera à détecter davantage de menaces (57 %) et à réduire la nécessité de recruter des spécialistes en sécurité qualifiés (56 %). Les leaders du marché SASE Gartner a positionné Cato Networks, Palo Alto Networks et Netskope comme Leaders dans son Magic Quadrant 2024 pour les fournisseurs mono-vendeur SASE, reflétant leur maturité, leurs plateformes unifiées et leur adaptabilité aux déploiements d'entreprise. Cato Networks: Le modèle de plateforme de Cato SASE Cloud est entièrement unifié et basé sur le cloud. Ses points forts incluent l'excellente expérience client, une interface utilisateur simple et intuitive, et une maturation rapide de l'automatisation IA. Cependant, certaines fonctionnalités, comme la visibilité des services cloud (SaaS) et le pare-feu sur site, sont encore en cours de développement. Ses prix peuvent varier selon les exigences en bandwidth, ce qui peut affecter le coût total selon l'échelle du déploiement. Palo Alto Networks: Palo Alto propose un ensemble robuste de fonctionnalités de sécurité et de réseau grâce à sa plateforme Prisma Secure Access Service Edge (SASE). Elle est connue pour sa forte intégration de la sécurité, notamment sa gamme de produits Strata Cloud Manager. Néanmoins, le prix élevé et le manque de simplicité d'utilisation de la nouvelle interface utilisateur peuvent poser problème. Netskope: Les produits Netskope offrent une ampleur et une profondeur de fonctionnalités remarquables pour les aspects réseau et sécurité. Ils sont appréciés pour une excellente expérience client et une stratégie géographique solide grâce à la localisation et à la souveraineté des données. Toutefois, la plateforme présente une complexité opérationnelle et nécessite l'utilisation de plusieurs consoles pour accéder à toutes les fonctionnalités. Netskope manque également d'expérience comparativement à d'autres fournisseurs. Pourquoi la consolidation mono-vendeur est cruciale La consolidation SASE mono-vendeur est devenue une considération stratégique pour les leaders en matière de sécurité et d'infrastructure. D'ici 2027, 65 % des nouveaux achats SD-WAN seront intégrés à un déploiement SASE mono-vendeur, contre 20 % en 2024. Cette croissance reflète un virage important vers des plateformes unifiées qui réduisent la fragmentation des politiques et améliorent la visibilité à travers les utilisateurs, les appareils et les applications. Shlomo Kramer, CEO de Cato Networks, met en garde : "Il y a une fenêtre de temps limitée où les entreprises peuvent éviter d'être prises en tenaille avec des architectures fragmentées. Les attaquants se déplacent plus rapidement que les équipes d'intégration. C'est pourquoi la convergence gagne." L'étude montre que les attaques IA exploitent désormais les retards de 200 millisecondes entre les transitions d'outils dans les piles multivendeurs. Chaque connexion non gérée devient une surface d'attaque potentielle. Les leaders de la sécurité comprennent que des plateformes unifiées permettent d'éliminer ces vulnérabilités tout en stimulant la vitesse d'exploitation. Évaluation des principaux fournisseurs SASE Cato Networks Conception de la plateforme: Entièrement unifiée et cloud-native Facilité d'utilisation: Excellente Maturation de l'IA: En progression rapide Transparence des prix: Prévisible et transparente Portée de la sécurité: Pile native complète Public idéal: Entreprises et segments de marché à la recherche de simplicité Palo Alto Networks Conception de la plateforme: Intégration axée sur la sécurité Facilité d'utilisation: Modérée Maturation de l'IA: Mature pour les opérations de sécurité Transparence des prix: Coût total élevé Portée de la sécurité: Pare-feu de nouvelle génération fort (NGFW) et ZTNA Public idéal: Entreprises déjà utilisant Palo Alto NGFW Netskope Conception de la plateforme: Contrôle de l'infrastructure Facilité d'utilisation: Modérée Maturation de l'IA: En progression constante Transparence des prix: Claire et structurée Portée de la sécurité: Forte en CASB et prévention des pertes de données (DLP) Public idéal: Industries réglementées et entreprises axées sur la conformité Conclusion La vague de consolidation SASE révèle comment les entreprises repensent fondamentalement leurs architectures de sécurité. L'IA exploite instantanément les failles dues aux intégrations multivendeurs, créant des vulnérabilités et ajoutant une latence. Les plateformes SASE mono-vendeur offrent une solution unifiée qui minimise ces risques tout en augmentant la vitesse opérationnelle. Les CISOs demandent désormais des plateformes à interface unique, capables de mettre en œuvre des politiques uniformes. Dans ce contexte, la consolidation SASE devient indispensable pour maintenir une sécurité robuste et efficiente, en alignant ces besoins avec une capacité d'exécution rapide sur le marché. Perspectives de l'industrie Les investissements massifs et la croissance significative de Cato Networks témoignent d'un engagement fort de l’industrie envers la SASE. Ce mouvement vers des plateformes unifiées est vu comme une étape cruciale pour améliorer la sécurité, réduire les coûts et accélérer la transformation numérique. Des experts de l’industrie s’accordent à dire que la SASE pourrait représenter jusqu'à 80 % du marché de la sécurité réseau d'ici quelques années, rendant les architectures fragmentées obsolètes et moins résistantes aux attaques modernes. Cato Networks, Palo Alto Networks et Netskope sont bien positionnés pour profiter de cette tendance, chacun offrant des avantages uniques en termes de fonctionnalités, de facilité d'utilisation et d'automatisation intelligente. Les organisations peuvent donc choisir le fournisseur qui correspond le mieux à leurs besoins spécifiques, mais toutes bénéficient de l'avancement technologique et de la vision stratégique apportés par la consolidation SASE.