Remote Desktop Protocol (RDP) slouží jako kritický nástroj pro vzdálené
administrace, umožňující uživatelům ovládat systémy na dálku. Však,
jeho rozšířené používání z něj udělalo hlavní cíl pro útoky hrubou silou.
Tyto útoky využívají slabá hesla a snaží se získat neoprávněné osoby
přístup k systémům. S nárůstem práce na dálku se zabezpečení RDP nikdy nestalo
bylo důležitější.
Komplexní
Průvodce zvýšením zabezpečení RDP
Dodržováním níže uvedených doporučení posílíte
ochranu vašeho prostředí vzdálené plochy proti neoprávněným osobám
přístup a kybernetické hrozby.
Přejmenování
účet správce a zabezpečení přístupu uživatele
Stiskněte Klávesa Windows + R, typ
lusrmgr.msca stiskněte Vstupte otevřít
správce místních uživatelů a skupin.

Chcete-li přejmenovat účet správce:
- V prostředním podokně klikněte pravým tlačítkem na
Správce účtu a vyberte
Přejmenovat.

- Zadejte nový název účtu správce a stiskněte
Vstupte.
Chcete-li deaktivovat účet hosta:
-
Najděte a dvakrát klikněte na účet hosta.
-
Zaškrtněte Účet je deaktivován zaškrtněte políčko a klikněte
on OK.

Chcete-li pravidelně kontrolovat přístupová oprávnění RDP:
-
Klikni na Skupiny v levém panelu.
-
Dvakrát klikněte na Uživatelé vzdálené plochy
skupina. -
Zkontrolujte seznam oprávněných uživatelů. Chcete-li odebrat uživatele, vyberte
a klikněte na ně Odstranit. Chcete-li přidat uživatele, klikněte
Přidat a zadejte potřebné údaje. -
Klikněte Použít a pak OK to
potvrďte případné změny.

Provádění a
Zásady silného hesla
-
Otevřete Editor zásad skupiny stisknutím Klávesa Windows +
R, psaní gpedit.msc do běhu
dialog. -
Přejděte na Konfigurace počítače > Nastavení systému Windows >
Nastavení zabezpečení > Zásady účtu > Zásady hesel. -
Definujte minimální délku hesla a požadavky na složitost
zvýšit bezpečnost. -
Vynutit historii hesel, aby se zabránilo opětovnému použití posledních
hesla.

Omezující
Přístup RDP přes konfiguraci brány firewall
-
OTEVŘENO Brána firewall systému Windows s pokročilým zabezpečením by
psaní na stroji wf.msc v dialogovém okně Spustit (klávesa Windows +
R). -
Klikni na Příchozí pravidla v levém
podokno. -
Najděte pravidla pro Vzdálená plocha – Uživatelský režim
(TCP-In) a Vzdálená plocha – Uživatelský režim
(UDP-In). -
Klikněte pravým tlačítkem na každé pravidlo a vyberte
Vlastnosti. -
Pod Rozsah klepněte na Tyto IP
adresy v Vzdálená IP adresa
sekce. -
Klikněte Přidat a zadejte IP adresy, které jsou
povoleno vytvářet připojení RDP. -
Změny potvrďte kliknutím OK a zajistit
pravidla jsou povolena.

Nastavení
Multi-Factor Authentication
-
Vyberte řešení MFA kompatibilní s vaším nastavením RDP (např. Duo Security, Microsoft
Entra). -
Postupujte podle instalace a konfigurace konkrétního poskytovatele MFA
průvodce, jak jej integrovat s vaším prostředím RDP. -
Zaregistrujte uživatele a nastavte sekundární metody ověřování, např
mobilní aplikace nebo hardwarové tokeny.
Povolení sítě
Úroveň ověřování
- Klikněte pravým tlačítkem na Tento PC a vyberte
Vlastnosti.

-
Klikni na Vzdálené nastavení.
-
Pod Vzdálená plocha, zajistit Povolit
připojení pouze z počítačů se službou Vzdálená plocha se sítí
Úroveň ověřování je vybráno.

Změna výchozího RDP
Přístav
-
Stiskněte Klávesa Windows + R pro otevření Run
dialog. -
Typ regedit a stiskněte Vstupte to
otevřete Editor registru. -
Přejděte na HKEY_LOCAL_MACHINEServer-Tcp.
-
Najděte PortNumber podklíč, dvakrát na něj klikněte,
vybrat Desetinnýa zadejte nové číslo portu.

- Klikni na OK, zavřete Editor registru a aktualizujte
váš firewall se řídí podle toho.
Nyní povolte nový port přes Windows
Firewall:
-
Otevřete bránu Windows Firewall stisknutím Klávesa Windows +
R, psaní wf.msc. -
V levém podokně klikněte na Příchozí
Pravidla. -
Klikni na Nové pravidlo na pravém panelu.
-
Vybrat Přístav a klikněte na
Další. -
Vybrat TCP a zadejte své nové číslo portu
nastavte v Editoru registru a klikněte na Další.

-
Vybrat Povolit připojení a klikněte na
Další. -
Zajistit Doména, Soukroméa
Veřejnost jsou zaškrtnuty, aby se definoval rozsah pravidla jako
potřeba, pak klikněte na Další. -
Dejte pravidlu název, např Vlastní port RDP,
a klikněte na Dokončit. -
Restartujte systém a poté se ujistěte, že se připojujete přes nový
přístav.

Konfigurace
Zásady uzamčení účtu
-
Otevřete Editor zásad skupiny stisknutím Klávesa Windows +
R a psaní gpedit.msc. -
Přejděte na Konfigurace počítače > Nastavení systému Windows >
Nastavení zabezpečení > Zásady účtu > Uzamčení účtu
Politika. -
Nastavte Práh uzamčení účtu, Uzamčení účtu
trvánía Vynulujte počítadlo uzamčení účtu
pona odpovídající hodnoty.

Aktualizace systémů a
Software
-
Povolte automatické aktualizace v nastavení služby Windows Update.
-
Pravidelně kontrolujte aktualizace veškerého současně používaného softwaru
s RDP. -
Aplikujte aktualizace během plánovaných oken údržby, abyste minimalizovali
narušení.
Nasazení
Antivirová a antimalwarová řešení
-
Vyberte renomovaný antivirový a antimalwarový software.
-
Nainstalujte software podle pokynů výrobce
instrukce. -
Nastavte software tak, aby se automaticky aktualizoval a prováděl pravidelně
skenuje.
Dirigování
Pravidelné bezpečnostní audity a nastavení výstrah
-
Otevřete Prohlížeč událostí zadáním eventvwr.msc in
dialogové okno Spustit (klávesa Windows + R). -
Přejděte do Protokoly Windows > Zabezpečení a vyhledejte ID události
4625. -
Chcete-li nastavit upozornění, klepněte pravým tlačítkem na Zabezpečení a
vybrat Připojit úkol k tomuto protokolu…. -
Postupujte podle průvodce a vytvořte úlohu spouštěnou vícenásobnými
instance události ID 4625.

- Vyberte akci, jako je odeslání e-mailu nebo zobrazení zprávy, když
úloha je spuštěna.

- Dokončete průvodce a pojmenujte úkol pro snadnou identifikaci.
Použití VPN pro
Dodatečné zabezpečení
-
Určete potřebu VPN na základě vašich požadavků na zabezpečení
a citlivost dat, ke kterým se přistupuje prostřednictvím RDP. -
Vyberte si renomovaného poskytovatele služeb VPN nebo si nastavte vlastní VPN, pokud
máte schopnost. -
Nainstalujte a nakonfigurujte klientský software VPN na všech zařízeních, která
bude používat RDP. -
Naučte uživatele připojit se k VPN před zahájením RDP
relaci, abyste zajistili, že provoz vzdálené plochy je šifrovaný a
zajistit. -
Pravidelně aktualizujte a udržujte infrastrukturu VPN pro řešení
jakékoli zranitelnosti zabezpečení a zajistěte, aby zůstal odolný vůči
hrozby.
Opevněte svůj RDP jako digitální pevnost. Pravidelné aktualizace a nejlepší
praktiky jsou vašimi bdělými strážci, kteří zajišťují obranu vaší sítě
zůstat neproniknutelná. Zůstaňte ve střehu a proaktivní – závisí na tom vaše kybernetická bezpečnost
na to. Pokud máte nějaké dotazy, neváhejte se obrátit na naši podporu
tým podle odesláním
lístek.
Také v Bezpečnosti
Související návody.
Potřebuješ pomoc s něčím jiným?
Medián doby odezvy pod 1 hodinu. Skuteční lidé, ne boti.