虽然SSL加密流量正在上升(大多数组织中超过80%的流量是加密的),但黑客正在利用这一点, 通过SSL加密通信产生网络攻击.
然而, 外围安全解决方案由各种模块组成,例如防火墙, 分布式拒绝服务保护, “诱导多能性”, 和网络安全网关都面临着一个代价高昂的困境——检查SSL加密流量,由于SSL加密解密的处理而失去高达80%的设计容量, 或者有盲点, 允许SSL流量未经检查地通过. 此外, 即使每个模块都要检查SSL通信流, 每一种模型单独进行不仅会增加成本, 它还增加了延迟和更多潜在的故障点.
能够启用SSL检查的集中式解决方案, 加密流量的卸载和加速已成为所有组织的强制性要求, 而不是另一个很好的解.