ある企業の既存のフォワードプロキシは、ソフトウェアベースのTLS復号化をサポートしているが、HTTPトラフィックのAVスキャンとコンテンツ分析に対応するだけで現在60%の負荷がかかっている。現在、70%以上のアウトバウンド・ウェブ・トラフィックが暗号化されている。スイッチングとルーティングのネットワークインフラストラクチャは容量を追加することができず、専用のTLS復号化システムをインストールすることができない。ネットワーク・ファイアウォールのインフラは現在30%の負荷で、ソフトウェア復号化モジュールがあり、追加購入することで有効化できる。
A. ファイアウォール用のSSL、復号化ライセンスを購入し、エンドユーザーの分類とマルウェア解析のためにトラフィックをプロキシに戻す。
B. エンドユーザーのデスクトップにアプリケーションのホワイトリストを導入し、既存のプロキシを廃止してネットワークポートを解放する。
C. マルウェアの問題に対処するためにEDPソリューションを使用し、短いチーム内でURL分類のためのプロキシの役割が減少することを受け入れる。
D. 現在のリスクを受け入れ、次の予算サイクルで、既存のプロキシをより容量の大きいものに交換するための資金調達の承認を求める。