Remote Desktop Protocol (RDP) є критичним інструментом для віддаленого
адміністрування, що дозволяє користувачам керувати системами з відстані. Однак,
його широке використання зробило його привабливою мішенню для атак перебором.
Ці атаки використовують слабкі паролі, намагаючись отримати несанкціонований доступ
доступ до систем. З зростанням віддаленої роботи, захист RDP став критично важливим
був би критичнішим.
Comprehensive
Посібник із підвищення безпеки RDP
Дотримуючись наведених нижче рекомендацій, ви зміцните
захист вашого середовища віддаленого робочого стола від несанкціонованого доступу
доступу та кібератак.
Renaming
Обліковий запис адміністратора та захист доступу користувачів
Press Windows key + R, type
lusrmgr.msc, and press Enter to open
менеджер локальних користувачів і груп.

Щоб перейменувати облікові дані адміністратора:
- На панелі посередині натисніть правою кнопкою миші на
Administrator обліковий запис та виберіть
Rename.

- Введіть нову назву облікового запису адміністратора та натисніть
Enter.
Щоб вимкнути гостьовий облік:
-
Знайдіть гостьовий обліковий запис та двічі клацніть на ньому.
-
Tick the Account is disabled прапорець та клацніть
on OK.

Щоб регулярно перевіряти дозволи доступу RDP:
-
Click on Groups на панелі ліворуч.
-
Двічі клікніть на Remote Desktop Users
group. -
Перегляньте список авторизованих користувачів. Щоб видалити користувача, виберіть
його та клацніть Remove. Щоб додати користувача, клацніть
Add та введіть необхідну інформацію. -
Click Apply and then OK to
підтвердіть будь-які зміни.

Implementing a
Надійна політика паролів
-
Відкрийте редактор групової політики, натиснувши Windows key +
R, typing gpedit.msc у вікно «Запуск»
dialog. -
Перейдіть до Computer Configuration > Параметри Windows >
Security Settings > Account Policies > Password Policy. -
Встановіть мінімальну довжину пароля та вимоги щодо складності
enhance security. -
Примусити збереження історії паролів, щоб запобігти повторному використанню останніх
passwords.

Limiting
RDP Доступ через конфігурацію брандмауера
-
Open Windows Брандмауер з розширеним захистом by
typing wf.msc у діалоговому вікні «Виконати» (клавіша Windows +
R). -
Click on Inbound Rules in the left
pane. -
Знайдіть правила для Віддалений робочий стіл – режим користувача
(TCP-In) and Віддалений робочий стіл – режим користувача
(UDP-In). -
Клацніть правою кнопкою миші на кожному правилі та виберіть
Properties. -
Under the Scope tab, click on These IP
addresses in the Remote IP address
section. -
Click Add та вкажіть IP-адреси, яким дозволено
встановлювати з'єднання RDP. -
Підтвердьте зміни, клацнувши OK and ensure
правила включені.

Setting Up
Багатофакторна автентифікація
-
Виберіть рішення MFA, сумісне з вашим налаштуванням RDP (наприклад, Duo Security, Microsoft
Entra). -
Слідуйте інструкціям постачальника MFA щодо встановлення та конфігурації,
щоб інтегрувати його з вашим середовищем RDP. -
Зареєструйте користувачів і налаштуйте методи вторинної автентифікації, такі як
мобільні програми або апаратні токени.
Enabling Network
Level Authentication
- Right-click on This PC and select
Properties.

-
Click on Remote settings.
-
Under Remote Desktop, ensure Allow
з'єднання лише з комп'ютерів, на яких запущено Віддалений робочий стіл із мережею
Level Authentication is selected.

Зміна порту RDP за замовчуванням
Port
-
Press Windows key + R щоб відкрити діалогове вікно «Виконати»
dialog. -
Type regedit and press Enter to
відкрийте редактор реєстру. -
Navigate to HKEY_LOCAL_MACHINEServer-Tcp.
-
Find the PortNumber підключ, двічі клацніть на ньому,
select Decimal, та введіть новий номер порту.

- Click on OK, закрийте редактор реєстру та оновіть
правила брандмауера відповідно.
Тепер дозвольте новому портові проходити через Windows
Firewall:
-
Відкрийте брандмауер Windows натиснувши Windows key +
R, typing wf.msc. -
На лівій панелі натисніть на Inbound
Rules. -
Click on New Rule на правій панелі.
-
Select Port and click on
Next. -
Choose TCP та вкажіть номер нового порту, який ви
встановили в редакторі реєстру, потім натисніть Далі.

-
Select Дозволити з'єднання and click on
Next. -
Ensure Domain, Private, and
Public позначені, щоб визначити область дії правила як
необхідно, потім натисніть Далі. -
Дайте правилу назву, наприклад Власний порт RDP,
and click on Finish. -
Перезавантажте систему, а потім переконайтеся, що підключились через новий
port.

Configuring
Політики блокування облікового запису
-
Відкрийте редактор групової політики натиснувши Windows key +
R and typing gpedit.msc. -
Перейдіть до Computer Configuration > Параметри Windows >
Параметри безпеки > Політики облікових записів > Блокування облікового запису
Policy. -
Set the Поріг блокування облікового запису, Час блокування облікового запису
duration, and Скинути лічильник блокування облікового запису
after,to appropriate values.

Оновлення систем та
Software
-
Увімкніть автоматичні оновлення в параметрах Windows Update.
-
Регулярно перевіряйте оновлення для всього програмного забезпечення, яке використовується разом з ним
with RDP. -
Застосовуйте оновлення під час запланованих вікон обслуговування, щоб мінімізувати
disruption.
Deploying
Рішення для захисту від вірусів та шкідливого ПО
-
Виберіть надійне антивірусне програмне забезпечення та рішення проти шкідливого ПО.
-
Встановіть програмне забезпечення дотримуючись інструкцій виробника
instructions. -
Встановіть автоматичне оновлення програмного забезпечення та виконуйте регулярні
scans.
Conducting
Регулярні перевірки безпеки та налаштування сповіщень
-
Відкрийте переглядач подій, ввівши eventvwr.msc in
діалог запуску (клавіша Windows + R). -
Перейдіть до Windows Журнали > Безпека та шукайте ID подій
4625. -
Щоб налаштувати сповіщення, натисніть правою кнопкою миші на Security and
select Приєднати завдання до цього журналу…. -
Слідуйте майстру для створення завдання, активованого кількома
instances of event ID 4625.

- Виберіть дію, наприклад надіслання електронної пошти або відображення повідомлення, коли
завдання активоване.

- Завершіть роботу майстра та назвіть завдання для легкої ідентифікації.
Використання VPNs для
Additional Security
-
Визначте необхідність VPN на основі ваших вимог безпеки
та чутливості даних, доступних через RDP. -
Виберіть надійного постачальника послуг VPN або налаштуйте власний VPN, якщо
у вас є така можливість. -
Встановіть і налаштуйте клієнтське програмне забезпечення VPN на всіх пристроях, які
будуть використовувати RDP. -
Навчіть користувачів підключатися до VPN перед запуском RDP
сеансу, щоб забезпечити шифрування трафіку віддаленого робочого стола та
secure. -
Регулярно оновлюйте та обслуговуйте інфраструктуру VPN, щоб усунути
будь-які вразливості безпеки та забезпечити її стійкість проти
threats.
Захистіть ваш RDP як цифровий форпост. Регулярні оновлення та дотримання
найкращих практик — це ваші надійні сторожі, що забезпечують захист мережі
залишатися непроникною. Будьте уважні й активні — безпека вашої мережі залежить від цього.
Якщо у вас є питання, не вагайтеся звернутися до нашої служби підтримки.
team by submitting a
ticket.
Вам потрібна допомога з чимось іншим?
Медіанний час відповіді менше 1 години. Справжні люди, не боти.