¿Se pueden monitorear las computadoras portátiles empresariales incluso si el empleado está conectado a una red en su hogar (que no sea la red de la oficina)?

E incluso cuando se encuentra en una red no confiable, si cuenta con conexiones HTTPS para estar a salvo de escuchas, su TI puede tener preinstalada CA raíz interna en sus almacenes de confianza para que los certificados SSL generen sobre la marcha para Todos los sitios HTTPS son confiables por su navegador. Usted visita y asume que está a salvo de escuchas, en realidad no lo es. Los dispositivos proxy como Blue Coat brindan dichos servicios a las organizaciones. Dado que el certificado presentado a está firmado por el proxy, tiene la capacidad de leer la comunicación

La validación SSL no fallará en la verificación de su navegador ya que ellos [TI] ya han “confiado” en la CA interna de su máquina como parte de la “imagen” de la máquina. Pero si está lo suficientemente atento, puede notar que los detalles de la ruta de los certificados son normales, p. Ej. [Su bloqueo de IE / Chrome SSL podría decir algo así como “alguien ha verificado la identidad de Google.com de este sitio ** alguien_who_is_probably_self_signed_or_not_included_in browser’s_trust_store_by default **]

Sí, incluso cuando está fuera de la red corporativa existe la posibilidad de aprovechar los agentes de software que se ejecutan en el sistema para monitorear la actividad del usuario. Es posible que el agente no transmita datos hasta que regrese a la red corporativa, pero su actividad aún se captura. Dicho esto, algunas empresas tienen capacidades de recopilación de registros de agentes internos y externos o tienen la capacidad de aprovechar los mecanismos de recopilación basados ​​en la nube.

En resumen, no haga nada en su computadora portátil, independientemente de dónde esté conectado, no quiere que su jefe lo vea.

Otro método para lograr esto es una solución VPN siempre activa, como DirectAccess. No importa dónde esté conectado un usuario, siempre y cuando la máquina tenga una conexión a Internet, DA volverá a conectarse a la red corporativa y la experiencia del usuario será la misma que si la máquina nunca saliera de la oficina.