Dubious VPN Login Attempts

¡Hola! Mientras revisábamos las sesiones activas de VPN en el cortafuegos de Cisco, notamos que además de los intentos de inicio de sesión clásicos hay logins que no conocemos, no tenemos dichos usuarios ni direcciones IP. También vemos que la aplicación Discovery funciona por FTP?? ¿Alguien ha enfrentado esto? ¿Podría alguien darnos una pista o tal vez explicar qué es esto? Nos sería de mucha ayuda. ¡Gracias!

El texto en rojo muestra lo que normalmente deberíamos ver.