Com base em nossa discussão, você parece se preocupar exclusivamente com o registro local do cliente cisco VPN, monitorando as conexões que não estão usando a VPN.
A Cisco não registra informações de conexão IP, exceto aquelas relacionadas à própria conexão VPN, como estabelecimento, manutenção e desconexão. Veja aqui os exemplos dos registros que o cliente VPN usa: link
As estatísticas que você vê são estatísticas de conexão de interface simples, baseadas nas estatísticas da interface padrão do Windows.
Em termos de criação de log do lado remoto e bypass, o cliente VPN intercepta todo o tráfego que o host deseja enviar para a rede e executa uma pesquisa de rota no IP para determinar como tratá-lo. Se o tunelamento dividido estiver desabilitado, o gateway padrão da interface será definido para enviar todo o tráfego para a rede do host VPN, mas se estiver habilitado, o gateway padrão permanecerá como estava, enviando todo o tráfego para redes desconhecidas pela interface LAN normal. e fora de sua conexão com a internet. Isso significa que, além do próprio cliente, nenhum outro equipamento é capaz de registrar a URL. se você desabilitar o tunelamento dividido e enviar o tráfego da Internet para a LAN da VPN, nesse ponto, o equipamento nessa LAN poderá optar por registrar suas conexões.