Os actuais proxies de encaminhamento de uma empresa suportam a desencriptação TLS baseada em software, mas estão atualmente com uma carga de 60% apenas a lidar com a verificação AV e a análise de conteúdos para o tráfego HTTP. Mais de 70% do tráfego de saída da Web está atualmente encriptado. A infraestrutura de rede de comutação e encaminhamento impede o aumento da capacidade, impedindo a instalação de um sistema de desencriptação TLS dedicado. A infraestrutura de firewall da rede está atualmente com uma carga de 30% e possui módulos de desencriptação de software que podem ser activados através da aquisição de módulos adicionais
A. Adquirir a licença de desencriptação SSL para as firewalls e encaminhar o tráfego de volta para os proxies para categorização do utilizador final e análise de malware
B. Implementar a lista branca de aplicações nos computadores de secretária dos utilizadores finais e desativar os proxies existentes, libertando portas de rede
C. Utilizar uma solução EDP para resolver o problema do malware e aceitar a diminuição do papel do proxy para a categorização de URLs na equipa de curto prazo
D. Aceitar o risco atual e procurar obter uma eventual aprovação de financiamento no próximo ciclo orçamental para substituir os mandatários existentes por outros com maior capacidade