Ten artykuł przedstawia głównie trzy różne typy warstw zabezpieczeń RDP, sposób konfiguracji określonej warstwy zabezpieczeń dla połączeń RDP oraz wskazówki dotyczące bezpieczniejszych połączeń RDP.
Wraz ze wzrostem popularności protokołu RDP ujawniono coraz więcej jego podatności na zagrożenia. Jednym z najbardziej znanych ataków są ataki typu man-in-the-middle, które mogą przechwycić połączenie między klientem a serwerem, naruszając tym samym bezpieczeństwo komunikacji. Inne podatności obejmują ataki typu Key-logging (hakerzy tworzą zaawansowane złośliwe oprogramowanie, które rejestruje wszystkie klawisze naciskane przez użytkowników na klawiaturze podczas uzyskiwania dostępu do usługi RDS) oraz ataki EternalBlue (hakerzy zdalnie wykonują dowolny kod, co zapewnia im dostęp do sieci), które również stanowią ogromne zagrożenie dla bezpieczeństwa połączenia RDP.
Aby zabezpieczyć połączenia RDP, dla komunikacji w tym protokole dostępne są trzy typy warstw zabezpieczeń: Negocjuj, RDP oraz SSL. W dalszej części omówimy je po kolei.
Metoda negocjacji wymusza zastosowanie najbezpieczniejszego podejścia obsługiwanego przez klienta. Sesje usług RDS domyślnie korzystają z techniki negocjacji. Użycie metody negocjacji wymaga protokołu Transport Layer Security (TLS) w wersji 1.0. Technika negocjacji służy do uwierzytelniania serwera hosta sesji RD, jeśli zapewniono obsługę protokołu TLS. Jeśli protokół TLS nie jest dostępny, do zabezpieczenia komunikacji zostanie użyty protokół RDP (omówiony poniżej), jednak serwer hosta sesji RD nie zostanie uwierzytelniony.
Metoda RDP szyfruje komunikację między klientem a serwerem hosta sesji RD przy użyciu natywnego szyfrowania RDP. Jak wspomniano wcześniej, w przypadku wybrania tej metody serwer hosta sesji RD nie zostanie uwierzytelniony. Używanie natywnego szyfrowania RDP nie jest zalecane.
Metoda SSL weryfikuje tożsamość serwera RDSH i szyfruje wszystkie połączenia między klientem a serwerem przy użyciu protokołu TLS 1.0. Jeśli protokół TLS nie jest obsługiwany, połączenie zakończy się niepowodzeniem. Ta warstwa zabezpieczeń jest zalecana dla połączeń RDP.
W tej sekcji przedstawimy sposób konfiguracji określonej warstwy zabezpieczeń dla połączeń RDP. Wykonaj poniższe kroki.
Krok 1. Naciśnij klawisze Win + R, a następnie wpisz „gpedit.msc” i kliknij przycisk OK, aby otworzyć okno Edytora lokalnych zasad grupy.
Krok 2. Przejdź do: Konfiguracja komputera > Szablony administracyjne > Składniki systemu Windows > Usługi pulpitów zdalnych > Host sesji pulpitów zdalnych > Zabezpieczenia.
Krok 3. Znajdź i kliknij opcję Wymagaj użycia określonej warstwy zabezpieczeń dla połączeń zdalnych, a następnie zmień jej stan na Włączone. Wybierz warstwę zabezpieczeń (Negocjuj, RDP, SSL) z listy rozwijanej.
Aby zmniejszyć ryzyko związane z RDP, oto kilka wskazówek pomagających użytkownikom zabezpieczyć ich połączenia RDP.
Innym sposobem na uzyskanie bezpiecznych połączeń zdalnych jest użycie bezpiecznego zewnętrznego oprogramowania do pulpitów zdalnych AnyViewer. Opracowane przez silny zespół techniczny i zabezpieczone szyfrowaniem opartym na krzywych eliptycznych (ECC), zapewnia szybkie i stabilne połączenie zdalne, a jednocześnie chroni Twoje dane przed wyciekiem.
AnyViewer zapewnia dwie metody nawiązywania bezpiecznych połączeń zdalnych. Jedna polega na wysłaniu żądania sterowania, a druga na wpisaniu kodu zabezpieczającego w celu uzyskania zdalnego dostępu bez nadzoru.
Krok 1. Zainstaluj i uruchom program AnyViewer na obu komputerach. Przejdź do Zaloguj się, a następnie kliknij Zarejestruj się. (Jeśli masz już konto w oficjalnej witrynie, możesz zalogować się bezpośrednio.)
Krok 2. Wprowadź informacje rejestracyjne.
Krok 3. Następnie zobaczysz, że pomyślniej zalogowano się do programu AnyViewer. Twoje urządzenie zostanie automatycznie przypisane do konta, na które się zalogowano.
Krok 4. Zaloguj się na to samo konto AnyViewer na obu urządzeniach, a następnie kliknij Sterowanie jednym kliknięciem, aby uzyskać zdalny dostęp bez nadzoru. Możesz również przesyłać pliki między komputerami.
Aby lepiej chronić swoją prywatność, możesz również nawiązać zdalne sterowanie za pomocą programu AnyViewer bez logowania się do niego. Należy jednak pamiętać, że niektóre funkcje, takie jak przesyłanie plików i udostępnianie ekranu, nie będą dostępne, jeśli nie zalogujesz się do programu AnyViewer.
Metoda połączenia 1. Wyślij prośbę o sterowanie
Krok 1. Na komputerze klienta wpisz identyfikator urządzenia komputera hosta, a następnie kliknij Połącz.
Krok 2. Kliknij Wyślij prośbę o sterowanie do swojego partnera.
Krok 3. Na komputerze hosta kliknij Zezwól, aby nawiązać pomyślne połączenie.
Metoda połączenia 2. Wprowadź kod zabezpieczający
Krok 1. Na komputerze hosta przejdź do Ustawienia > Odbiorca. Zaznacz trzecią opcję, a następnie ustaw stały kod zabezpieczający.
Krok 2. Na komputerze klienta wpisz identyfikator urządzenia komputera hosta, a następnie kliknij Połącz. Wybierz Wprowadź kod zabezpieczający i wpisz kod. Kliknij OK, aby uzyskać dostęp zdalny.
Czym jest warstwa zabezpieczeń RDP? Istnieją trzy różne typy warstw zabezpieczeń RDP: Negocjuj (Negotiate), RDP oraz SSL. Spośród nich Negocjuj jest najbardziej bezpiecznym podejściem, które jest domyślnie używane przez sesje RDS. Ponadto można również skorzystać z bezpiecznego oprogramowania do pulpitu zdalnego innego producenta, takiego jak AnyViewer. Używany przez nie algorytm szyfrowania ECC zabezpieczy całą Twoją sesję zdalną.