我公司的 GlobalProtect VPN 可以在禁用时跟踪网站吗?

信息安全 隐私 虚拟专用网 账户安全 监控 监视
2021-08-22 22:58:14

我刚刚Global Protect VPN在我的本地机器上安装了我公司的,所以我可以远程访问我们的服务器。我只是“同意”以下声明:

VPN 已连接

本系统仅供授权用户使用。未经授权或超出其权限使用此计算机系统的个人,将受到系统人员对其在此系统上的所有活动的监控和记录。在监控个人不当使用本系统的过程中,或在系统维护过程中,授权用户的活动也可能被监控。任何使用本系统的人都明确同意此类监控,并被告知,如果此类监控揭示了可能存在犯罪活动的证据,系统人员可将此类监控的证据提供给执法人员。

我了解他们可以(并且应该?)在启用 VPN 时监控我的所有流量。

我的问题是,当 VPN 被禁用时,他们是否可以监控我的所有网络流量?

上述声明似乎并未将监控限制在启用 VPN 时。

1个回答

当您说“禁用”时,我会假设您的意思是与 VPN“断开连接”。我还将假设这是公司资产而不是个人资产。

你不能完全肯定根据您所提供的信息,但我要说一般没有研究的基础上我已经做了,并根据我在我们帕洛阿尔托管理控制台(和本地日志检查)手动戳。当您连接到公司网络时,他们可以(并且希望会)监控您的流量,无论您是在本地还是通过 VPN 连接。此外,这里是 PA GlobalProtect 功能列表,您可以参考以了解所见/记录的内容。如果您断开或禁用您的 VPN 并访问您的银行,当您重新连接时,Palo Alto 日志中应该提供此功能。

但是- 这里有一些其他的事情需要考虑:

  • 无论您是否通过 VPN 连接,您都可能违反了公司可接受使用政策 (AUP)。不要违反 AUP。
  • 安全和基础架构团队还有许多其他方式监控用户活动一个很好的例子是端点代理,它记录您的活动,然后在连接后将其推送到系统日志服务器。