В то время, как темпы распространения SSL-трафика продолжают расти (более 80 % трафика имеет такое шифрование в большинстве организаций), хакеры злоупотребляют этим фактом, проводя кибератаки посредством передачи данных с шифрованием SSL.
Тем не менее, все решения для обеспечения безопасности периметра сети, состоящие из различных модулей, таких как брандмауэр, средство защиты от DDoS-атак, система предотвращения вторжения (IPS) и веб-шлюз безопасности, сталкиваются с дорогостоящей дилеммой: проверять SSL-трафик и терять на этом до 80 % их расчетной пропускной способности из-за шифрования и дешифрования SSL или сохранить этот недостаток в защите, позволяя SSL-трафику проходить без проверки. Кроме того, даже если каждый модуль будет проверять SSL-трафик, выполнение этого процесса отдельно для каждой модели повысит не только издержки, но и задержку, а также количество потенциальных точек отказа.
Это централизованное решение, которое позволяет выполнять проверку, разгрузку и ускорение SSL в рамках новых требований к зашифрованному трафику для всех организаций, а не решение, которое может быть желательным, но не обязательным к использованию.