Página inicial da Proton

Servidores compartilhados

Leitura
9 min
Categoria
Proton VPN for Business

Como administrador de uma organização do Proton VPN for Business, você pode personalizar a lista de países aos quais os usuários da sua organização podem se conectar e de onde parecem acessar a internet. Ao contrário dos Gateways(nova janela) (que apenas sua organização pode acessar), qualquer pessoa com um plano VPN pago pode se conectar a esses servidores. Por isso, chamamos esses de servidores compartilhados. Neste artigo de suporte, veremos:

Por que personalizar o acesso a servidores compartilhados?

Organizações em setores regulamentados (como finanças ou saúde) podem querer limitar a partir de quais países alguns ou todos os seus funcionários podem navegar. Existem alguns motivos para isso. Os motivos para fazer isso incluem:

1. Para controlar quem pode acessar seus dados

Muitos países possuem leis que exigem que provedores de serviços de internet(nova janela) (ISPs) deem ao governo acesso aos dados que passam por suas redes. Mesmo que seus dados sejam criptografados pela VPN, esses governos podem coletar metadados (informações sobre quem está se comunicando, quando e quanto), mesmo que não consigam ver o conteúdo real. Esses metadados podem expor detalhes confidenciais sobre as atividades e relacionamentos da sua organização, comprometendo potencialmente a privacidade e a segurança.

Exemplo: Um funcionário de um escritório de advocacia internacional se conecta a um servidor VPN em um país com leis que forçam os ISPs a compartilhar metadados com o governo. Embora o conteúdo dos dados seja criptografado, o governo coleta metadados que revelam com quem a empresa se comunica, quando e com que frequência. Isso expõe informações confidenciais sobre os clientes e atividades da empresa, como o envolvimento em fusões confidenciais ou casos jurídicos. O acesso não autorizado a esses metadados pode levar a violações da confidencialidade do cliente, violações legais e danos à reputação da empresa.

2. Para conformidade com regulamentos e sanções

Conectar através de servidores VPN em países sancionados ou restritos pode inadvertidamente violar leis internacionais ou sanções, levando a potenciais responsabilidades legais e danos à reputação da sua empresa.

Exemplo: Um funcionário trabalhando para uma empresa farmacêutica europeia conecta-se a um servidor VPN localizado no Irã, um país sob sanções da UE e dos EUA. Ao usar um Endereço IP iraniano para acessar sistemas corporativos, a empresa pode ser vista como engajada em Atividades comerciais com o Irã, violando assim o regime de sanções da UE. Isso pode resultar em multas substanciais, Ação legal e danos à reputação da empresa por não conformidade com leis internacionais.

3. Para aplicar Políticas de Segurança

Ao restringir Conexões VPN para certos países, sua Organização pode aplicar suas Políticas de Segurança internas e impedir que funcionários ignorem controles de rede importantes. Isso Ajuda a prevenir riscos de Segurança e problemas de conformidade que podem surgir se esses controles forem contornados.

Exemplo: Um funcionário em uma clínica de saúde dos EUA quer acessar um Site de rede social pessoal que está bloqueado na rede da empresa. Para contornar isso, eles usam um servidor VPN localizado em outro país, onde as restrições de internet são mínimas. Esta Ação contorna os Filtros de internet da clínica projetados para Bloquear sites não relacionados ao trabalho.

Ao Navegar, o funcionário, sem saber, baixa um vírus do site de mídia social. Este vírus infecta seu computador e se espalha para a rede da clínica, comprometendo registros sensíveis de saúde dos pacientes. Como os dados dos pacientes estão agora expostos, a clínica viola o Health Insurance Portability and Accountability Act (HIPAA), que exige a proteção de informações dos pacientes.

Como resultado, a clínica enfrenta multas pesadas e consequências legais por não proteger os dados dos pacientes e por Permitir que um funcionário contorne as medidas de Segurança. Se a clínica tivesse restringido as Conexões VPN para países e servidores aprovados, o funcionário não teria conseguido contornar os controles de rede, e a violação de dados poderia ter sido evitada.

4. Prevenir acesso de Localização restrita

Quando funcionários usam servidores VPN em outros países, isso faz parecer que eles estão acessando a internet a partir desses lugares. Isso pode causar problema porque pode parecer que a empresa está operando ou acessando dados de países onde não tem permissão ou que poderiam ser restringidos por lei. Essa deturpação pode levar a problemas legais e riscos de Segurança.

Exemplo: Um funcionário em uma empresa de tecnologia sediada nos EUA se conecta a um servidor VPN no Irã para Navegar na internet anonimamente. Enquanto conectado, ele acessa os sistemas internos da empresa para verificar seu E-mail de trabalho. Os registros do Sistema de Segurança da empresa mostram um Início de sessão a partir do Irã, um país sob sanções rigorosas dos EUA.

Este acesso não autorizado vindo do Irã poderia ser interpretado como a empresa conduzindo negócios ou transferindo dados para uma nação sob sanções, violando assim os regulamentos dos EUA aplicados pelo Office of Foreign Assets Control(nova janela) (OFAC). A empresa poderia enfrentar multas severas, Ação legal e danos à sua reputação por não impedir o acesso de localizações proibidas.

Ao restringir Conexões VPN para países aprovados, a empresa garante que Todas as Atividade dos funcionários pareçam se originar de Localização permitidas, mantendo a conformidade com leis internacionais e evitando consequências legais não intencionais.

5. Facilite o gerenciamento de conformidade

Limitar Conexões VPN para certos países reduz o número de leis e regulamentos internacionais que sua Organização precisa seguir. Isso torna mais fácil gerenciar a conformidade legal, pois a empresa não precisa acompanhar as leis em muitos países diferentes, diminuindo assim o risco de violar acidentalmente leis estrangeiras.

Exemplo: Uma agência de marketing europeia opera principalmente dentro da UE. Um funcionário lá se conectar a um servidor VPN na África do Sul para testar como o seu Site aparece De dessa região. Enquanto conectado, eles utilizam nome de usuário de dados de clientes da UE. A empresa agora está sob assunto às leis de proteção de dados sul-africanas, como a Protection of Personal Information Act (POPIA)(nova janela), além do GDPR da UE.

A empresa não avaliou a conformidade com a POPIA e desconhece os seus requisitos. Esta supervisão pode resultar em violações legais e penalidades sob a lei sul-africana. Ao restringir as Conexões VPN apenas para países da UE, a empresa simplifica as suas obrigações legais, garantindo que só precisa de cumprir o GDPR, o qual já está estruturada para atender.

6. Monitoramento de Segurança interno mais fácil ou aprimorado

Restringir o uso de VPN a países específicos pode ajudar a equipe de Segurança da sua organização a monitorar a Atividade de rede de forma mais eficaz. Se os Usuários puderem se conectar De qualquer país, isso cria muito “ruído” no Sistema, tornando mais difícil detectar atividades suspeitas. Restringir as Conexões VPN permite que sua equipe de Segurança identifique e responda rapidamente a ameaças reais.

Exemplo: A equipe de Segurança de uma empresa observa tentativas de Início de sessão incomuns para proteger contra hackers. Se um funcionário se Conectar através de um servidor VPN em um país onde a empresa não opera normalmente, como a Ucrânia, o Sistema de Segurança sinaliza isso como uma ameaça potencial. A equipe deve investigar para determinar se é um ataque real ou apenas um funcionário usando uma VPN.

Conexões frequentes De países inesperados podem sobrecarregar a equipe de Segurança, fazendo com que percam ataques cibernéticos reais. Ao limitar as Conexões VPN Para países aprovados, como aqueles onde a empresa tem escritórios, quaisquer tentativas de Acesso De outras regiões podem ser Imediatamente tratadas como suspeitas, melhorando a capacidade da equipe de proteger a rede da empresa.

Como Criar uma nova política de Servidores compartilhados

1. Inicie sessão em account.protonvpn.com.

2. Vá para VPNOrganizaçãoServidores compartilhados e selecione:

  • Ativado (padrão): Todos na sua organização podem se conectar a servidores compartilhados em todos os países
  • Desativado: Ninguém na sua organização pode se conectar a quaisquer servidores compartilhados.
  • Personalizado: Crie políticas para decidir quem pode se conectar a servidores compartilhados em cada país.

O restante deste artigo de suporte pressupõe que você selecionou Personalizado.

Criar uma nova política de servidores compartilhados 1

3. Quando você seleciona Personalizado, você verá uma lista de políticas personalizadas que você (ou outro administrador) já criou para sua organização. Para criar uma nova política, selecione + Criar nova política.

Criar uma nova política de servidores compartilhados 2

4. Dê um nome à sua nova política e clique em Continuar.

Criar uma nova política de servidores compartilhados 3

5. Políticas de servidores compartilhados podem ser aplicadas a usuários individuais ou grupos (se disponível no seu plano). Para adicionar usuários individuais à política, selecione a guia Usuários, selecione os usuários da sua equipe e clique em Continuar quando estiver pronto.

Criar uma nova política de servidores compartilhados 4

Se você tiver um plano Proton Workspace, você pode criar grupos. Para adicionar grupos à sua política de servidor compartilhado, selecione a guia Grupos, selecione os grupos que você criou anteriormente e clique em Continuar quando estiver pronto.

Criar uma nova política de servidores compartilhados 5

6. Selecione os países nos quais você deseja permitir que os usuários se conectem. Você também pode selecionar cidades ou estados em países com múltiplas localizações. Clique em Salvar quando terminar.

Criar uma nova política de servidores compartilhados 6

Sua nova política de servidores compartilhados foi criada. Para torná-la ativa, selecione Publicar alterações (você precisará clicar em Publicar alterações sempre que criar, excluir ou editar uma política de servidores compartilhados). Pode levar algumas horas para que suas alterações entrem em vigor.

Criar uma nova política de servidores compartilhados 7

Como editar uma política de servidores compartilhados

Vá para a guia OrganizaçãoServidores compartilhadosPersonalizado para ver uma lista das suas políticas de servidores compartilhados. Selecione Editar para editar o nome da política, usuários ou países. Você também pode Excluir a política a partir daqui.

Editar uma política de servidores compartilhados