Proton 首頁

共享伺服器

閱讀
0 分鐘
類別
Proton VPN for Business

作為 Proton VPN for Business 組織的管理員,您可以自訂組織使用者可連線並顯示為從中存取網際網路的國家/地區列表。與 閘道器(新視窗) (僅限您的組織可存取) 不同,任何擁有付費 VPN 方案的使用者都可以連線到這些伺服器。因此,我們稱之為共享伺服器。在這篇支援文章中,我們將介紹:

為什麼要自訂共享伺服器的存取權?

受管制行業(如金融或醫療保健)的組織可能希望限制部分或全部員工可以從哪些國家/地區進行瀏覽。這樣做有幾個原因,其中包括:

1. 控制誰可以存取您的資料

許多國家/地區的法律規定,網際網路服務供應商(新視窗) (ISP) 必須讓政府存取流經其網路的資料。即使您的資料已由 VPN 加密,這些政府仍然可以收集中繼資料(關於誰在通訊、何時通訊以及通訊量多少的資訊),即使他們無法查看實際內容。這些中繼資料可能會洩露有關您組織活動和關係的敏感詳細資訊,從而可能危害隱私與安全。

範例:一家國際律師事務所的員工連線到某個國家/地區的 VPN 伺服器,而該國法律強制 ISP 與政府共享中繼資料。即使資料內容已加密,政府仍會收集中繼資料,從而洩露該事務所與誰通訊、何時通訊以及通訊頻率。這會暴露有關該事務所客戶和活動的敏感資訊,例如參與機密合併案或法律訴訟。未經授權存取此中繼資料可能導致客戶機密外洩、違法以及損害事務所的聲譽。

2. 符合法規和制裁要求

透過受制裁或受限制國家/地區的 VPN 伺服器進行連線可能會在不經意間違反國際法律或制裁,從而導致潛在的法律責任並損害您的公司聲譽。

範例:一家歐洲製藥公司的員工連線至位於伊朗的 VPN 伺服器,而伊朗是受到歐盟和美國制裁的國家。透過使用伊朗的 IP 地址存取公司系統,該公司可能會被視為與伊朗進行商業活動,從而違反歐盟的制裁機制。這可能導致鉅額罰款、法律訴訟,並因未遵守國際法律而損害公司聲譽。

3. 執行安全政策

藉由將 VPN 連線限制在特定國家/地區,您的組織可以執行其內部安全政策,並防止員工規避重要的網路控制。這有助於防止因規避這些控制而可能出現的安全風險和合規性問題。

範例:一家美國醫療診所的員工想要存取在公司網路中被封鎖的個人社群媒體網站。為了繞過此限制,他們使用位於另一個國家的 VPN 伺服器(該國的網際網路限制極少)。此操作規避了診所旨在封鎖非工作相關網站的網際網路篩選器。

在瀏覽時,該員工在不知情的情況下從社群媒體網站下載了病毒。該病毒感染了他們的電腦,並傳播到診所的網路,危害了敏感的病患健康記錄。由於病患資料現在遭到外洩,診所違反了要求保護病患資訊的《健康保險流通與責任法案》 (HIPAA)。

因此,該診所因未能保護病患資料以及允許員工規避安全措施而面臨鉅額罰款和法律後果。如果該診所將 VPN 連線限制在核准的國家/地區和伺服器,該員工就無法規避網路控制,資料外洩也就可以避免。

4. 防止從受限制的位置進行存取

當員工使用其他國家/地區的 VPN 伺服器時,這會讓他們看起來像是從這些地方存取網際網路。這可能會引發問題,因為這可能看起來像是公司在未獲得許可或可能受法律限制的國家/地區中營運或存取資料。這種不實陳述可能會導致法律問題和安全風險。

範例:一家總部位於美國的科技公司的員工連線至伊朗的 VPN 伺服器,以匿名瀏覽網際網路。在連線狀態下,他們存取了公司的內部系統以查看工作電子郵件。該公司的安全系統日誌顯示有來自伊朗(一個受到美國嚴格制裁的國家)的登入記錄。

這種來自伊朗的未授權存取可能會被解讀為該公司正在與受制裁國家開展業務或向其傳輸資料,從而違反了美國外國資產控制辦公室(新視窗) (OFAC) 執行的法規。該公司可能會因未能阻止從禁用位置進行存取而面臨嚴厲的罰款、法律訴訟和聲譽受損。

藉由將 VPN 連線限制在核准的國家/地區,該公司可確保所有員工的活動看起來都源自合規的位置,從而保持符合國際法律並避免意外的法律後果。

5. 簡化合規性管理

將 VPN 連線限制在特定國家/地區,可減少您的組織需要遵守的國際法律和法規數量。這使得管理法律合規性變得更容易,因為公司不必追踪許多不同國家/地區的法律,從而降低意外違反外國法律的風險。

範例:一家歐洲行銷機構主要在歐盟境內營運。那裡的一名員工連線到南非的 VPN 伺服器,以測試他們的網站在該地區的顯示效果。在連線時,他們處理了歐盟客戶的資料。該公司現在除了要遵守歐盟的 GDPR 外,還必須遵守南非的資料保護法律,例如 《個人資訊保護法》 (POPIA)(新視窗)

該公司尚未評估對 POPIA 的合規性,且不瞭解其要求。這種疏忽可能會導致違反南非法律並受到處罰。藉由將 VPN 連線限制在僅限歐盟國家/地區,該公司簡化了其法律義務,確保其只需遵守其已建立結構來滿足的 GDPR。

6. 更輕鬆或強化的內部安全監控

將 VPN 的使用限制在特定國家/地區,可以幫助您組織的安全團隊更有效地監控網路活動。如果使用者可以從任何國家/地區連線,會在系統中產生大量「雜音」,從而更難發現可疑活動。限制 VPN 連線可以讓您的安全團隊快速識別並應對真實威脅。

範例:一家公司的安全團隊會監視異常的登入嘗試以防範駭客。如果員工透過該公司通常不營運的國家(例如烏克蘭)的 VPN 伺服器進行連線,安全系統會將此標記為潛在威脅。團隊必須進行調查,以確定這是真實的攻擊,還是只是員工在使用 VPN。

頻繁來自未預期國家/地區的連線可能會讓安全團隊應接不暇,導致他們錯過實際的網路攻擊。藉由將 VPN 連線限制在核准的國家/地區(例如設有公司辦公室的國家/地區),任何來自其他地區的存取嘗試都可以立即被視為可疑,從而提高團隊保護公司網路的能力。

如何建立新的共享伺服器政策

1. 登入 account.protonvpn.com

2. 前往 VPN組織共享伺服器 並選取:

  • 開啟 (預設):您組織中的每個人都可以連線到所有國家/地區的共享伺服器
  • 關閉:您組織中的任何人都無法連線到任何共享伺服器。
  • 自訂:建立政策以決定誰可以連線到各個國家/地區的共享伺服器。

本支援文章的其餘部分均假設您已選取自訂

建立新的共享伺服器政策 1

3. 當您選取自訂時,您會看到您(或其他管理員)已為您的組織建立的自訂政策列表。若要建立新政策,請選取 + 建立新政策

建立新的共享伺服器政策 2

4. 為您的新政策命名,然後按一下繼續

建立新的共享伺服器政策 3

5. 共享伺服器政策可以套用至個別使用者或群組(如果您的方案提供此功能)。若要將個別使用者新增至該政策,請選取使用者索引標籤,從您的團隊中選取使用者,然後在準備就緒時按一下繼續

建立新的共享伺服器政策 4

如果您有 Proton Workspace 方案,您可以建立群組。若要將群組新增至您的共享伺服器政策,請選取群組索引標籤,選取您先前建立的群組,然後在準備就緒時按一下繼續

建立新的共享伺服器政策 5

6. 選取您要允許使用者連線的國家/地區。您也可以在具有多個位置的國家/地區中選取城市或州。完成後按一下儲存

建立新的共享伺服器政策 6

您的新共享伺服器政策已建立。若要使其生效,請選取發佈變更(每當您建立、刪除或編輯共享伺服器政策時,都需要按一下發佈變更)。您的變更可能需要幾個小時才能生效。

建立新的共享伺服器政策 7

如何編輯共享伺服器政策

前往 組織共享伺服器 自訂 索引標籤,即可查看您的共享伺服器政策列表。選取 編輯 來編輯政策名稱、使用者或國家/地區。您也可以在此處 刪除 政策。

編輯共享伺服器政策