Alternativa k VPN pro vzdálené pracovníky

Máme hybridní prostředí s místními a MS 365 zdroji. Před COVIDem většina uživatelů přistupovala k MS/Office 365 z kanceláře na firemní síti. Teď samozřejmě většina přistupuje přímo k MS 365 z domovských sítí (používají MS MFA) a pouze ti, kteří potřebují přístup k místním zdrojům, používají VPN. Moje otázka je - můžeme splnit požadavky CMMC úrovně 3 ohledně vzdáleného přístupu, například monitorování přístupových bodů, pomocí kombinace nebo budeme muset všechno směřovat přes naši firemní síť pomocí VPN?