Cloudflare是唯一在2026年SASE和SSE报告中被评为远见者的供应商

我们荣幸地宣布,Cloudflare是唯一在2026年 Gartner® SASE平台魔法象限™和2026年
报告中均被评为远见者的供应商。对我们而言,这验证了我们的架构选择,更重要的是,反映了客户对我们应对日益复杂安全环境的信任。
__Gartner® 安全服务边缘魔法象限™__致每一位向Gartner提供反馈、与我们的团队讨论路线图挑战并推动我们构建更好解决方案的客户:谢谢你们。这份认可既属于我们,也属于你们。
SASE(安全访问服务边缘)和SSE(安全服务边缘)市场正处于转折点。许多组织最初采用SSE作为SASE的“安全一半”,以应对疫情期间的远程工作挑战。最近,随着重返办公室工作要求的增加,SASE变得更加突出。现在,随着AI代理、后量子威胁和影子应用的泛滥重塑企业安全,组织需要能够以变化速度适应的平台,而不是固守昨日架构的供应商。这正是我们的敏捷SASE平台Cloudflare One的用武之地。
市场差距与SASE的未来方向
众所周知,大多数SASE供应商尚未适应现代企业的架构现实。事实上,当客户迁移到Cloudflare时,我们一次又一次地听到一些完全相同的问题:
碎片化架构: 当SASE平台通过并购拼凑而成时,跨多个产品部署用例成为巨大的难题。Cloudflare通过连接云方法缓解了这些实施噩梦和安全漏洞:一个连接并保护您的员工、AI代理和基础设施的全球网络。
不受管理的AI代理: 市场急于保护人类GenAI提示,导致AI代理在很大程度上不受治理。Cloudflare是第一个控制MCP服务器蔓延的SASE平台,原生地同时治理AI代理和人类用户,实现完全可见性。我们的SASE与AI Gateway之间的交互还允许管理员按用户、团队或应用程序限制AI推理成本,以防止失控的账单。当员工可能在不知不觉中积累数千美元的查询费用时,这一点尤为重要。

理论上的后量子安全: 当其他供应商在理论上讨论后量子密码学时,我们已将其构建到我们的架构中。我们是第一个在所有主要入口和出口部署后量子加密的SASE平台,并且我们正在为受监管行业中和“现在收集,以后解密”的威胁。

零敲碎打的定价: 传统供应商有一个坏习惯,把高级功能变成昂贵的附加项,或者对远程和办公室工作双重收费。Cloudflare 提供可预测、价值驱动的 SASE 捆绑包,专为整体采用而设计,没有隐藏费用。
重塑 SASE 的技术压力
我们相信,未来的 SASE 平台将远不止是捆绑的安全和连接。在未来一年,四大技术转变将迫使 SASE 演变成一个高度敏捷的治理层:
保护“氛围编码”应用爆炸式增长: AI 使员工比以往任何时候都更容易在零 IT 监督的情况下快速创建内部工具。这种影子 IT 蔓延需要默认安全的姿态。SASE 平台必须自动将这些公民开发者应用包装在零信任访问、WAF、API 保护和数据丢失防护(DLP)中,保护敏感的 AI 提示,同时不拖慢构建者的速度。
约束 AI 代理: 传统 SASE 跟踪人类行为,但未来是自主的。随着我们转向代理操作,SASE 必须为特定的机器人任务颁发严格、范围受限的凭据,而不是继承广泛的人类权限。自适应访问也必须变得更智能,分析代理意图并建立工具调用量的基线,以立即捕获异常。
今天就提供后量子敏捷性: 量子计算正在加速,这意味着组织必须立即防范“先收割,后解密”的攻击。市场需要原生的后量子加密,并能够随着 NIST 标准的最终确定而适应。到 2028 年,Cloudflare 的目标是提供第一个完全量子安全的 SASE 平台, 包括后量子认证,比 2030 年美国国家标准与技术研究院(NIST)的强制要求提前数年,且不影响用户体验。

更深入的结构整合: 部署疲劳是真实存在的,CIO 们厌倦了空洞的“平台化”宣传。真正的整合只能发生在单一代码库上,并具有真正统一的控制、数据和基础设施平面。为了跟上 AI 的速度,可组合性和可编程性必须成为架构现实,而不是营销口号。
这些不仅仅是未来的预测。它们是我们的客户今天面临的现实,也是我们正在共同构建的精确路线图。
为什么 Cloudflare 脱颖而出
如果说有一件事定义了 Cloudflare 在 SASE 市场中的优势,那就是我们的架构。许多传统 SASE 解决方案是不同技术拼凑而成的。Cloudflare 选择了不同的路线,从头开始构建了一个统一的平台。这种干净、可组合的设计为我们的客户带来了三大优势:
安全采用 AI 的快速路径
市场上的其他厂商大多将 AI 安全视为又一个附加功能。但由于 Cloudflare 在我们的整个全球网络中共享单一架构,我们可以在 SASE 平台内快速推出新的安全工具,而无需等待产品集成周期或供应商路线图对齐。
得益于我们的可组合设计,您的管理员可以轻松地使用熟悉的SASE策略扩展覆盖范围,同时控制成本。保护人类GenAI提示或管理AI代理到MCP服务器的连接,都使用他们每天使用的相同策略语言。这不是一个需要学习曲线的附加模块;它内置其中。
每当您的开发人员构建新的AI助手,或者您的财务团队开始使用AI驱动的预测工具时,Cloudflare的零信任策略已经就位。您永远不必重新改造安全性。只需应用您已经依赖的框架。
真正易于使用的SASE
第一代SASE平台有一个坏习惯,即将流量路由通过多个不连贯的检查点。结果呢?部署复杂,时间表被打乱,成功延迟。“单一供应商SASE”历来是幻灯片上的好宣传,而实际上,客户却被迫管理底层拼接的引擎。
Cloudflare的可组合性通过提供极其直观的SASE体验解决了这个问题。我们的架构是统一设计的;每个服务在我们整个网络的每台服务器上运行。这意味着没有流量在专用设备之间迂回,没有跨孤立产品的容量规划,也没有隐藏的复杂性。
通过像现代SaaS平台一样运作,我们设计为让团队在几天到几周内直观地部署新用例,而不是几个月到几年。需要将零信任访问扩展到新应用,向Gateway流量添加DLP,或让新办公地点上线?Cloudflare以配置的速度响应。
真正可编程的SASE
很多时候,行业将“可编程”一词淡化为简单的自动化,例如GUI工作流或基于僵化逻辑的基本API。结果是大多数SASE平台感觉像黑匣子,迫使您绕过供应商的限制。
我们构建了一个真正可组合、可编程的SASE平台,它与我们的边缘开发平台原生运行,使您能够将自定义代码直接编织到我们的SASE结构中。想要使用来自小众内部工具的实时信号来丰富访问决策?构建自定义工作流以根据独特的应用程序上下文路由流量?
通过将Cloudflare Workers集成到我们的SASE堆栈中,客户可以解决复杂、高度特定的边缘情况,而无需开发自定义功能,这会给其他人增加臃肿并降低可用性。这是传统架构无法提供的灵活性水平,而且得益于AI代码生成,实现起来从未如此简单。
展望未来
Gartner的这一认可对我们来说是一个绝佳的里程碑,但我们已经专注于前方的道路。我们对您的承诺没有改变:我们将继续倾听您的反馈,构建帮助您适应的原语,并提供一个即使您的挑战变得更加复杂也更容易使用的平台。对我们来说,敏捷SASE意味着让我们的客户能够自信地应对未来的一切。
无论您是在积极评估SASE平台,还是只是试图应对我们讨论的变化,我们都希望与您联系。下载完整的Gartner报告(SASE或SSE,或两者),仔细看看。
SSE, 或
Cloudflare One直接联系我们的团队。
联系我们Gartner,SASE平台魔力象限,分析师:Jonathan Forest, Andrew Lerner, John Watts,2026年7月28日
Gartner,安全服务边缘魔力象限,分析师:John Watts, Thomas Lintemuth, Theo de Feligonde, Jonathan Forest,2026年7月29日
Gartner和魔力象限是Gartner, Inc.和/或其关联公司的商标。
Gartner不认可其出版物中描述的任何公司、供应商、产品或服务,也不建议技术用户只选择那些评级最高或其他指定的供应商。Gartner出版物由Gartner商业和技术洞察组织的意见组成,不应被解释为事实陈述。Gartner对本出版物不承担任何明示或暗示的保证,包括任何适销性或特定用途适用性的保证。
