Wat is de RDP-beveiligingslaag?

Dit bericht introduceert voornamelijk drie verschillende typen RDP-beveiligingslagen, de manier om een specifieke beveiligingslaag te configureren voor RDP-verbindingen en tips voor veiligere RDP-verbindingen.

Tyler

By Tyler / Published on September 16, 2026

Deel dit: instagram reddit

Beveiligingsprobleem van RDP

Met de populariteit van RDP zijn er steeds meer kwetsbaarheden aan het licht gekomen. Een van de bekendste kwetsbaarheden is wellicht de man-in-the-middle-aanval, waarbij de verbinding tussen de client en de server kan worden Onderschept en de communicatie in het proces kan worden gecompromitteerd. Andere kwetsbaarheden, zoals Key-logging-aanvallen (hackers creëren geavanceerde malware die alle toetsaanslagen van gebruikers bijhoudt tijdens het openen van RDS) en EternalBlue-aanvallen (hackers voeren willekeurige codes op afstand uit waardoor ze toegang krijgen tot het netwerk), vormen eveneens een grote bedreiging voor de veiligheid van de RDP-verbinding.

RDP Introduction

Drie verschillende typen RDP-beveiligingslagen

Om RDP-verbindingen te beveiligen, zijn er drie soorten beveiligingslagen voor RDP-communicatie: Onderhandelen, RDP en SSL. Hierna zullen we ze stuk voor stuk introduceren.

Onderhandelen

De methode Onderhandelen past de meest veilige aanpak toe die de client ondersteunt. RDS-sessies gebruiken standaard de techniek Onderhandelen. Voor het gebruik van de methode Onderhandelen is Transport Layer Security (TLS) versie 1.0 vereist. De techniek Onderhandelen wordt gebruikt om de RD Session Host-server te authenticeren als TLS wordt geleverd. Als TLS niet beschikbaar is, wordt RDP (hieronder verder besproken) gebruikt om de communicatie te beveiligen, maar wordt de RD Session Host-server niet geverifieerd.

RDP

De RDP-methode versleutelt de communicatie tussen de client en de RD Session Host-server met behulp van systeemeigen RDP-versleuteling. Zoals eerder vermeld, wordt de RD Session Host-server niet geverifieerd als deze methode is geselecteerd. Het wordt afgeraden om systeemeigen RDP-versleuteling te gebruiken.

SSL (Secure Sockets Layer)

De SSL-methode verifieert de identiteit van de RDSH-server en versleutelt alle verbindingen tussen de client en de server met behulp van het TLS 1.0-protocol. De verbinding mislukt als TLS niet wordt ondersteund. Deze beveiligingslaag wordt aanbevolen voor RDP-verbindingen.

Een specifieke beveiligingslaag configureren voor RDP-verbindingen

In dit gedeelte leggen we uit hoe u een specifieke beveiligingslaag configureert voor RDP-verbindingen. Volg de onderstaande stappen.

Stap 1. Druk op Win + R, typ vervolgens “gpedit.msc” en druk op OK om het venster Lokale groepsbeleidswerkset te openen.

Local Group Policy Editor Window

Stap 2. Navigeer hier naartoe: Computer Configuration > Administrative Templates > Windows Components > Remote Desktop Services > Remote Desktop Session Host > Security.

Open The Security Layer

Stap 3. Zoek en klik op Require use of specific security layer for remote connections en wijzig de status in Enabled. Kies de beveiligingslaag (Negotiate, RDP, SSL) in de vervolgkeuzelijst.

Enable RDP Security Layer

Manieren om RDP-verbindingen te beveiligen

Om het RDP-risico te verkleinen, zijn er enkele tips om gebruikers te helpen hun RDP-verbindingen te beveiligen.

Gebruik complexe wachtwoorden. Het gebruik van sterke en ingewikkelde wachtwoorden maakt brute-force RDP-aanvallen moeilijker uit te voeren.
Gebruik een firewall om de toegang te beperken. Er kunnen firewallregels worden opgesteld om de toegang tot Extern bureaublad te beperken, zodat alleen een bepaald IP-adres of bereik van IP-adressen verbinding kan maken met een specifiek apparaat.
Vereis multi-factor authentificatie (MFA). MFA is een krachtige methode om brute-force- en keylogging-aanvallen te voorkomen. Wanneer MFA wordt gebruikt, ontstaat er een gelaagde beveiliging, waardoor het voor hackers moeilijker wordt om toegang te krijgen tot de RDS-infrastructuur.
Schakel automatische updates in voor de besturingssystemen. Het bijwerken van de besturingssystemen voor zowel de client als de RDSH-server naar de nieuwste versies verhelpt bekende RDP-kwetsbaarheden.

Veilige software voor extern bureaublad: AnyViewer

Een andere manier om veilige externe verbindingen te realiseren is het gebruik van de veilige software van een derde partij voor extern bureaublad AnyViewer. Ontwikkeld door een sterk technisch team en beveiligd met Elliptic Curve Cryptography (ECC)-encryptie, biedt het u een snelle en stabiele verbinding voor extern toegang, terwijl tegelijkertijd uw gegevens worden beschermd tegen lekken.

AnyViewer biedt u twee methoden om beveiligde externe verbindingen tot stand te brengen. Eén is het verzenden van een besturingsverzoek en de andere is het invoeren van een beveiligingscode om onbeheerde externe toegang te bereiken.

Download Gratis Win-pc's en -servers
Download veilig

Deel 1. Voor onbeheerde externe toegang met één klik

Stap 1. Installeer en start AnyViewer op beide computers. Ga naar Inloggen en klik vervolgens op Registreren. (Als u zich al hebt geregistreerd op de officiële website, kunt u direct inloggen.)

Log in AnyViewer

Stap 2. Vul de registratiegegevens in.

Sign Up for AnyViewer

Stap 3. Vervolgens ziet u dat u succesvol bent ingelogd bij AnyViewer. Uw apparaat wordt automatisch toegewezen aan het account waarmee u bent ingelogd.

Free Editions

Stap 4. Log in op dezelfde AnyViewer-account op de twee apparaten en klik op Bediening met één klik om onbeheerde externe toegang te bereiken. U kunt ook bestanden overzetten tussen computers.

Connect to My Devices

Opmerking: Als u meer apparaten wilt toewijzen voor onbeheerde externe toegang, kunt u uw account upgraden naar eenProfessional- of Enterprise-abonnement. U kunt ook verbinding maken met een andere computer in de privacymodus, wat betekent dat u het scherm kunt zwartmaken en de muis en het toetsenbord van de externe computer kunt blokkeren.

Deel 2. Twee verbindingsmethoden van AnyViewer

Om uw privacy beter te beschermen, kunt u ook externe besturing via AnyViewer bereiken zonder in te loggen. Houd er echter rekening mee dat sommige functies, zoals bestandsoverdracht en scherm delen, niet kunnen worden gebruikt als u niet bent ingelogd bij AnyViewer.

Verbindingsmethode 1. Een besturingsverzoek verzenden

Stap 1. Voer op de clientcomputer de apparaat-ID van de hostcomputer in en klik vervolgens op Verbinden.

Connect

Stap 2. Klik op Stuur een besturingsverzoek naar uw partner.

Send a Control Request to Your Partner

Stap 3. Klik op de hostcomputer op Toestaan om de verbinding tot stand te brengen.

Request to Control Your Device

Verbindingsmethode 2. Beveiligingscode invoeren

Stap 1. Ga op de hostcomputer naar Instellingen > Ontvanger. Vink de derde optie aan en stel vervolgens de permanente beveiligingscode in.

Accept Remote Control

Stap 2. Voer op de clientcomputer de apparaat-ID van de hostcomputer in en klik vervolgens op Verbinden. Kies Voer beveiligingscode in en voer de code in. Klik op OK om externe toegang te verkrijgen.

Security Code

Conclusie

Wat is de RDP-beveiligingslaag? Er zijn drie verschillende soorten RDP-beveiligingslagen: Negotiate, RDP en SSL. Hiervan is Negotiate de meest veilige aanpak die standaard wordt gebruikt door RDS-sessies. Daarnaast kunt u ook gebruikmaken van de veilige remote desktop-software van een derde partij, AnyViewer. Het ECC-encryptiealgoritme dat hierbij wordt gebruikt, beveiligt uw volledige externe sessie.