Imagem de fundo

Uma equipe de segurança da informação implantou um servidor...

Uma equipe de segurança da informação implantou um servidor proxy corporativo para controlar e filtrar o acesso dos colaboradores à internet. Após alguns dias, identificou-se que determinados usuários estavam conseguindo burlar os bloqueios de conteúdo ao acessar sites restritos utilizando conexões seguras sob o protocolo HTTPS, uma vez que o proxy, operando em modo tradicional, não conseguia analisar a URL completa ou o payload das requisições cifradas. Considerando o funcionamento do tráfego web seguro e as políticas de conformidade da organização, qual abordagem técnica permite restabelecer o controle e a filtragem minuciosa dessas conexões sem interromper o acesso aos sites legítimos?


A

Bloquear preventivamente todas as conexões destinadas às portas TCP 80 e 443 no firewall de borda.


B

Implementar a inspeção SSL/TLS no proxy, distribuindo o certificado da autoridade certificadora interna para as estações de trabalho.


C

Alterar o proxy para operar estritamente em modo tunneling para todo o tráfego de saída.


D

Desabilitar a resolução de nomes de domínios externos no servidor DNS local para forçar o uso de IPs diretos.


E

Configurar uma regra de filtro de pacotes stateless baseada exclusivamente no endereçamento MAC das estações de trabalho.