Spätestens bei SDN wie NSX ist diese Art der Diskussion doch recht müßig.
Grundsätzlich gebe ich dir Recht, jedoch ist nicht alles virtualisiert und auch für die alten legacy Systeme muss ein gewisser Schutz bestehen. Letztlich sterben gerade die Proxyprodukte, da der Traffic und Bandbreitenbedarf so angestiegen ist, dass diese Appliances die Anforderungen nicht mehr abdecken.
Vernünftige Perimeterfirewalls, Mikrosegmentierung mit Verfolgbarkeit der Pakete zwischen den Endpunkten (ganz wichtig für Troubleshooting und IDS/IPS) und Endpoint-Security ist in meinen Augen eine sehr gute Kombination.