Postingan ini terutama memperkenalkan tiga jenis lapisan keamanan RDP yang berbeda, cara mengonfigurasi lapisan keamanan tertentu untuk koneksi RDP, dan tips untuk koneksi RDP yang lebih aman.
Seiring dengan kepopuleran RDP, semakin banyak kerentanannya yang terungkap. Salah satu kerentanan yang paling terkenal adalah serangan man-in-the-middle, yang dapat mencegat koneksi antara klien dan server, sehingga membahayakan komunikasi dalam proses tersebut. Kerentanan lainnya meliputi serangan pencatatan tombol/Key-logging (peretas membuat malware canggih yang melacak semua tombol yang ditekan pengguna pada keyboard saat mengakses RDS) dan serangan EternalBlue (peretas mengeksekusi kode arbitrer dari jarak jauh, memberi mereka akses ke jaringan) yang juga menghadirkan ancaman besar bagi keamanan koneksi RDP.
Untuk mengamankan koneksi RDP, terdapat tiga jenis lapisan keamanan untuk komunikasi RDP: Negotiate, RDP, dan SSL. Selanjutnya, kami akan memperkenalkan satu per satu.
Metode Negotiate memberlakukan pendekatan paling aman yang didukung oleh klien. Sesi RDS menggunakan teknik Negotiate secara default. Penggunaan metode Negotiate memerlukan Transport Layer Security (TLS) versi 1.0. Teknik Negotiate digunakan untuk mengautentikasi server RD Session Host jika TLS disediakan. Jika TLS tidak tersedia, RDP (dibahas lebih lanjut di bawah) akan digunakan untuk mengamankan komunikasi, tetapi server RD Session Host tidak akan diautentikasi.
Metode RDP mengenkripsi komunikasi antara klien dan server RD Session Host menggunakan enkripsi RDP asli. Seperti yang telah disebutkan sebelumnya, jika metode ini dipilih, server RD Session Host tidak akan diautentikasi. Penggunaan enkripsi RDP asli tidak disarankan.
Metode SSL memverifikasi identitas server RDSH dan mengenkripsi semua koneksi antara klien dan server menggunakan protokol TLS 1.0. Koneksi akan gagal jika TLS tidak didukung. Lapisan keamanan ini disarankan untuk koneksi RDP.
Di bagian ini, kami akan memperkenalkan cara mengonfigurasi lapisan keamanan tertentu untuk koneksi RDP. Ikuti langkah-langkah di bawah ini.
Langkah 1. Tekan Win + R, lalu ketik “gpedit.msc” dan tekan OK untuk membuka jendela Local Group Policy Editor.
Langkah 2. Navigasi ke sini: Computer Configuration > Administrative Templates > Windows Components > Remote Desktop Services > Remote Desktop Session Host > Security.
Langkah 3. Cari dan klik Require use of specific security layer for remote connections, lalu ubah statusnya menjadi Enabled. Pilih lapisan keamanan (Negotiate, RDP, SSL) dari daftar drop-down.
Untuk mengurangi risiko RDP, terdapat beberapa tips untuk membantu pengguna mengamankan koneksi RDP mereka.
Cara lain untuk mencapai koneksi jarak jauh yang aman adalah dengan menggunakan perangkat lunak remote desktop pihak ketiga yang aman, yaitu AnyViewer. Dikembangkan oleh tim teknis yang tangguh dan dilindungi oleh enkripsi Elliptic Curve Cryptography (ECC), perangkat lunak ini memberi Anda koneksi akses jarak jauh yang cepat dan stabil, sekaligus melindungi data Anda dari kebocoran.
AnyViewer menyediakan dua metode bagi Anda untuk mencapai koneksi jarak jauh yang aman. Salah satunya adalah dengan mengirimkan permintaan kontrol dan yang lainnya adalah dengan memasukkan kode keamanan untuk mencapai akses jarak jauh tanpa pengawasan.
Langkah 1. Instal dan jalankan AnyViewer di kedua komputer. Buka Masuk, lalu klik Daftar. (Jika Anda sudah mendaftar di situs web resminya, Anda dapat langsung masuk.)
Langkah 2. Isi informasi pendaftaran.
Langkah 3. Kemudian Anda dapat melihat bahwa Anda berhasil masuk ke AnyViewer. Perangkat Anda akan secara otomatis ditetapkan ke akun tempat Anda masuk.
Langkah 4. Masuk ke akun AnyViewer yang sama di kedua perangkat, lalu klik Kontrol sekali klik untuk mencapai akses jarak jauh tanpa pengawasan. Anda juga dapat mentransfer file antar komputer.
Untuk melindungi privasi Anda dengan lebih baik, Anda juga dapat melakukan kontrol jarak jauh melalui AnyViewer tanpa harus masuk ke akun. Namun, perlu diingat bahwa beberapa fitur seperti transfer file dan berbagi layar tidak dapat digunakan jika Anda tidak masuk ke AnyViewer.
Metode koneksi 1. Kirim permintaan kontrol
Langkah 1. Pada komputer klien, masukkan ID perangkat komputer host, lalu klik Hubungkan.
Langkah 2. Klik Kirim permintaan kontrol ke mitra Anda.
Langkah 3. Pada komputer host, klik Izinkan agar koneksi berhasil dibuat.
Metode koneksi 2. Masukkan kode keamanan
Langkah 1. Pada komputer host, buka Pengaturan > Penerima. Centang opsi ketiga lalu atur kode keamanan permanen.
Langkah 2. Pada komputer klien, masukkan ID perangkat komputer host, lalu klik Hubungkan. Pilih Masukkan kode keamanan dan masukkan kodenya. Klik OK untuk mendapatkan akses jarak jauh.
Apa itu lapisan keamanan RDP? Ada tiga jenis lapisan keamanan RDP yang berbeda: Negotiate, RDP, dan SSL. Di antaranya, Negotiate adalah pendekatan paling aman yang digunakan oleh sesi RDS secara default. Selain itu, Anda juga dapat menggunakan perangkat lunak desktop jarak jauh pihak ketiga yang aman seperti AnyViewer. Algoritme enkripsi ECC yang digunakannya akan mengamankan seluruh sesi jarak jauh Anda.