В этой статье в основном рассматриваются три различных типа уровней безопасности RDP, способы настройки определенного уровня безопасности для подключений RDP, а также советы по обеспечению более безопасных подключений RDP.
С ростом популярности RDP обнаруживается все больше его уязвимостей. Одной из самых известных являются атаки «человек посередине», которые могут перехватывать соединение между клиентом и сервером, нарушая безопасность связи в процессе. Другие уязвимости, такие как атаки с регистрацией нажатий клавиш (хакеры создают сложное вредоносное ПО, отслеживающее все клавиши, нажимаемые пользователями на клавиатуре при доступе к RDS) и атаки EternalBlue (хакеры удаленно выполняют произвольный код, получая доступ к сети), также представляют серьезную угрозу для безопасности RDP-соединений.
Для защиты RDP-соединений предусмотрено три типа уровней безопасности для связи по протоколу RDP: Negotiate (Согласование), RDP и SSL. Далее мы рассмотрим их по очереди.
Метод согласования применяет наиболее безопасный подход, поддерживаемый клиентом. Сеансы RDS по умолчанию используют этот метод. Для использования метода согласования требуется протокол TLS (Transport Layer Security) версии 1.0. Метод согласования используется для аутентификации сервера узла сеансов удаленных рабочих столов (RD Session Host), если доступен TLS. Если TLS недоступен, для обеспечения безопасности связи будет использоваться RDP (описанный ниже), но аутентификация сервера узла сеансов удаленных рабочих столов выполняться не будет.
Метод RDP шифрует связь между клиентом и сервером узла сеансов удаленных рабочих столов с использованием встроенного шифрования RDP. Как упоминалось ранее, если выбран этот метод, сервер узла сеансов удаленных рабочих столов не аутентифицируется. Использовать встроенное шифрование RDP не рекомендуется.
Метод SSL проверяет подлинность сервера RDSH и шифрует все соединения между клиентом и сервером с помощью протокола TLS 1.0. Если протокол TLS не поддерживается, соединение завершится ошибкой. Этот уровень безопасности рекомендуется использовать для RDP-соединений.
В этом разделе мы расскажем, как настроить определенный уровень безопасности для RDP-соединений. Выполните следующие действия.
Шаг 1. Нажмите Win + R, затем введите «gpedit.msc» и нажмите OK, чтобы открыть окно редактора локальной групповой политики.
Шаг 2. Перейдите по пути: Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Службы удаленных рабочих столов > Узел сеансов удаленных рабочих столов > Безопасность.
Шаг 3. Найдите и нажмите Требовать использование конкретного уровня безопасности для удаленных подключений, затем измените его состояние на Включено. Выберите уровень безопасности (Согласование, RDP, SSL) из раскрывающегося списка.
Чтобы снизить риски, связанные с RDP, воспользуйтесь следующими рекомендациями по обеспечению безопасности подключений.
Другой способ обеспечить безопасность удаленных подключений — использовать безопасное стороннее программное обеспечение для удаленного доступа AnyViewer. Разработанное сильной технической командой и защищенное с помощью шифрования на эллиптических кривых (ECC), оно обеспечивает быстрое и стабильное соединение для удаленного доступа и одновременно защищает ваши данные от утечки.
AnyViewer предлагает два способа организации безопасных удаленных подключений. Первый — отправить запрос на управление, второй — ввести защитный код для реализации необслуживаемого удаленного доступа.
Шаг 1. Установите и запустите AnyViewer на обоих компьютерах. Перейдите в раздел Вход и нажмите Регистрация. (Если вы уже зарегистрировались на официальном сайте, вы можете войти напрямую.)
Шаг 2. Заполните регистрационные данные.
Шаг 3. После этого вы увидите, что успешно вошли в AnyViewer. Ваше устройство будет автоматически привязано к учетной записи, в которую выполнен вход.
Шаг 4. Войдите под одной и той же учетной записью AnyViewer на обоих устройствах, затем нажмите Управление в один клик для получения необслуживаемого удаленного доступа. Вы также можете передавать файлы между компьютерами.
Для дополнительной защиты конфиденциальности вы также можете осуществлять удаленное управление через AnyViewer без входа в учетную запись. Однако обратите внимание, что некоторые функции, такие как передача файлов и демонстрация экрана, будут недоступны, если вы не вошли в AnyViewer.
Способ подключения 1. Отправка запроса на управление
Шаг 1. На компьютере клиента введите идентификатор устройства хоста, а затем нажмите Подключить.
Шаг 2. Нажмите Отправить запрос на управление партнеру.
Шаг 3. На хост-компьютере нажмите Разрешить, чтобы установить соединение.
Способ подключения 2. Ввод защитного кода
Шаг 1. На хост-компьютере перейдите в раздел Настройки > Получатель. Установите флажок для третьего варианта, а затем задайте постоянный защитный код.
Шаг 2. На компьютере клиента введите идентификатор устройства хоста, а затем нажмите Подключить. Выберите Ввести защитный код и введите код. Нажмите OK, чтобы получить удаленный доступ.
Что такое уровень безопасности RDP? Существует три различных типа уровней безопасности RDP: согласование (Negotiate), RDP и SSL. Среди них согласование является наиболее безопасным подходом, который используется сеансами RDS по умолчанию. Кроме того, вы также можете использовать безопасное стороннее программное обеспечение для удаленного рабочего стола AnyViewer. Используемый в нем алгоритм шифрования ECC обеспечит безопасность всего вашего удаленного сеанса.