虽然数据中心网络在过去十年中不断发展,提供了更高性能的25/100/400G叶脊网络拓扑,以解决新兴应用程序架构的数量和速度问题,但安全和服务架构却未能同步发展。
随着数据中心东西向流量的爆炸性增长,集中式安全设备被证明效率低下、成本高昂且难以管理。简言之,将流量集中到位于数据中心边缘的设备会带来严重的性能、成本和运营方面的损失。
基于微服务的应用程序进一步加剧了这一问题,在这类应用程序中,流量甚至无需离开物理主机便可在服务之间移动。这意味着某些应用流量可能永远不会受到硬件防火墙、IPS或其他安全设备的检查,从而使企业容易受到来自内部的攻击。虽然数据中心网络在过去十年中不断发展,提供了更高性能的25/100/400G叶脊网络拓扑,以解决新兴应用程序架构的数量和速度问题,但安全和服务架构却未能同步发展。