Los proxies de reenvío existentes en una empresa admiten el descifrado TLS basado en software, pero actualmente tienen una carga del 60% sólo para el análisis antivirus y de contenido del tráfico HTTP. Actualmente, más del 70% del tráfico web saliente está cifrado. La infraestructura de conmutación y enrutamiento de la red impide añadir capacidad, lo que impide la instalación de un sistema de descifrado TLS dedicado. La infraestructura del cortafuegos de la red tiene actualmente una carga del 30% y dispone de módulos de descifrado de software que pueden activarse adquiriendo módulos adicionales
A. Adquirir la licencia de descifrado SSL para los cortafuegos y redirigir el tráfico de vuelta a los proxies para la categorización de usuarios finales y el análisis de malware
B. Implantar listas blancas de aplicaciones en los escritorios de los usuarios finales y retirar los proxies existentes, liberando puertos de red
C. Utilizar una solución EDP para abordar el problema del malware y aceptar la disminución del papel del proxy para la categorización de URL en el equipo a corto plazo
D. Aceptar el riesgo actual y buscar una posible aprobación de financiación en el próximo ciclo presupuestario para sustituir los apoderados actuales por otros con más capacidad