Zabezpečení RDP
Proč nechat vzdálenou plochu otevřenou do internetu je pozvánka pro útočníky.
RDP (vzdálená plocha Windows) otevřené na portu 3389 je jedním z nejčastějších vstupů ransomware do firem. Útočníci automaticky skenují internet a zkoušejí hesla nebo známé zranitelnosti.
RDP publikujeme výhradně přes VPN nebo RDP Gateway s MFA. Heslo samo o sobě nestačí – bez VPN a dvoufaktorového ověření je vystavené RDP jen otázkou času.
Související pojmy
- RDP (Vzdálená plocha)
Protokol Microsoftu pro připojení k obrazovce vzdáleného počítače.
- Remote Access VPN
Přístup jednotlivých uživatelů do firemní sítě z domova nebo z cesty.
- Ransomware
Škodlivý kód, který zašifruje data a žádá výkupné.
- Dvoufaktorové ověření (MFA)
Druhý faktor přihlášení, který zastaví většinu útoků na hesla.
Podobné pojmy
Výrazy z jiných kategorií, které s tématem „Zabezpečení RDP“ souvisí.
- Port 3389 – RDPPorty a komunikační protokoly
Vzdálená plocha Windows; do internetu ji nikdy nevystavujeme přímo.
Speciální licence nutná navíc k CAL pro přístup k terminálovému serveru (RDS).
- Internet ExchangeDatová centra a serverovny
Místo, kde si poskytovatelé internetu vyměňují provoz přímo.
- Zranitelnosti a CVEBezpečnost
Katalog známých bezpečnostních chyb – a proč na aktualizacích záleží.
- Terminálový server (RDS)Virtualizace a servery
Více uživatelů pracuje vzdáleně na jednom Windows serveru se svými plochami.
- Dell PowerEdgeVýrobci a ekosystémy
Firemní servery Dell s vzdálenou správou iDRAC a dlouhou zárukou.
Centralizovaná správa politik, aplikací a zabezpečení na firemních i BYOD zařízeních.
Výrobci a ekosystémy k tématu
Další z kategorie VPN a vzdálený přístup
Potřebujete s tím pomoct?
Řešíme vpn a vzdálený přístup v praxi – od návrhu a měření až po realizaci a následnou správu.