成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

什么是遠程桌面協議(RDP)?

安全
最近遠程桌面協議(RDP)中發現的漏洞讓大家將目光都聚焦在它身上。知名網絡安全專家Dan Kaminsky近日表示,RDP目前正用于500多萬個互聯網端點中,可以想象,如果企業沒有妥善保護RDP,網絡和端點安全將受到嚴重威脅。

遠程桌面協議:它是什么?如何保護它?

最近遠程桌面協議(RDP)中發現的漏洞讓大家將目光都聚焦在它身上。知名網絡安全專家Dan Kaminsky近日表示,RDP目前正用于500多萬個互聯網端點中,可以想象,如果企業沒有妥善保護RDP,網絡和端點安全將受到嚴重威脅。

在這篇文章中,我們將簡要地探討什么是RDP,為什么我們需要RDP以及它用于企業端點的最常見方式。然后,我們將探討企業如何確保RDP的安全使用,或者在適當的時候,如何確保它沒有被使用。

什么是RDP?

遠程桌面協議是微軟公司創建的專有協議。它允許系統用戶通過圖形用戶界面連接到遠程系統。在默認情況下,該協議的客戶端代理內置在微軟的操作系統中,但也可以安裝在非微軟操作系統中,例如蘋果的操作系統、不同版本的Linux,甚至還可以安裝在移動操作系統中,例如Android。

RDP的服務器端安裝在微軟操作系統上,從客戶端代理接收請求,顯示發布應用程序的圖,或者遠程訪問系統本身。在默認情況下,系統在端口3389來監聽來自客戶端的通過RDP的連接請求。

RDP在企業的最常用方式?

通常情況下,RDP或者終端服務會話被配置在需要分布式客戶端機器來連接的服務器上。它可以用于管理、遠程訪問,或者發布用于中央使用的應用程序。該協議還常被桌面管理員用來遠程訪問用戶系統,以協助排除故障。如果RDP沒有正確配置的話,這種特定功能將會給企業帶來威脅,因為未授權訪問者將可以訪問關鍵企業系統。

如何保護RDP

現在我們了解了什么是RDP以及企業如何使用它,以下是保護RDP的一些方法:

確認在客戶端和服務器之間使用了128位加密;128位加密允許使用更強大的不太容易被破解的密鑰。在默認情況下,RDP連接會嘗試使用128位加密,但如果它不能使用128位加密的話,客戶端很可能會回到64位加密。為了確保系統不會回落到較低級別的加密,管理員可以將組策略對象(GPO)配置為符合各自標準的加密級別。我們建議大家啟用“高級”加密。

如果訪問系統需要通過外部網絡,不應該開放端口讓任何人都可以濫用,我們建議將VPN配置為返回網絡,然后使用RDP。更好的辦法是創建一個遠程桌面網關,允許通過HTTPS和RDP的遠程連接來創建一個更安全的加密連接來連接端點。這兩種方法都建議保持外圍網絡RDP端口3389的開放。

通過使用較新版本的windows操作系統,在建立對RDP主機服務器的連接之前,管理員可以啟用網絡級身份驗證(NLA)作為身附加的份驗證。這使身份驗證從系統脫離出來,占用更少的資源。這還有助于減少潛在通過暴力破解實施的拒絕服務(DoS)攻擊。NLA作為一個緩沖區,防止攻擊者使用訪問請求來阻塞RDP主機服務器。

在默認情況下,RDP主機系統在3389端口監聽來自RDP客戶端的連接請求。我們可以改變RDP服務的這個監聽端口,以防止惡意軟件或者攻擊者通過掃描系統來找尋端口3389的RDP,從而保護網絡安全。然而,這種“模糊安全”方法可能會導致錯誤和疏忽。你可以改變端口,但是你需要一個很好的理由。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2020-12-29 10:57:28

惡意軟件漏洞遠程桌面協議

2012-08-21 09:40:41

2021-12-02 15:07:41

基于遠程桌面協議RDP安全威脅

2009-01-11 09:59:30

遠程服務摩卡遠程管理

2010-06-03 15:43:52

Windows Ser

2012-03-21 14:47:02

2011-01-10 16:04:01

windowslinux遠程

2023-06-15 09:22:12

RustDesk遠程桌面軟件

2018-11-21 15:09:53

勒索軟件遠程桌面協議攻擊

2009-11-17 09:03:01

Windows 7遠程桌面

2011-12-13 14:17:02

CentOS 6.0VNC遠程桌面

2012-09-06 09:34:19

微軟Win 8遠程桌面

2011-06-07 14:28:40

2018-10-09 09:20:43

修復windows遠程桌面

2010-03-04 09:02:40

Windows 7遠程桌面

2010-01-07 14:39:37

Linux配置遠程桌面

2019-07-31 14:48:03

Windows 10遠程桌面黑屏

2012-07-18 09:23:42

桌面虛擬化

2023-10-31 08:23:54

網絡命令Linux
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲精品9999 | 免费看91| 久久久精 | 中文字幕 在线观看 | 天天干天天玩天天操 | 欧美日韩在线免费观看 | 黑人粗黑大躁护士 | 精品久久久久久久久久久下田 | 精品一区二区电影 | 韩日在线视频 | 99久久久国产精品 | 日韩网| 欧美不卡视频一区发布 | 亚洲精品国产一区 | 中文字幕在线观看日韩 | 国产视频中文字幕 | 欧美日韩精品一区 | 中文字幕在线观看视频一区 | 91精品国产91久久综合桃花 | 国产高清视频 | 亚洲精品免费视频 | 国产精品久久久久久久7777 | 久久久久国产精品一区 | 日本午夜精品 | 色婷婷国产精品综合在线观看 | 日韩三级在线 | 成人三级在线播放 | 一级毛片视频 | 成人精品一区亚洲午夜久久久 | 超碰伊人久久 | 亚洲成a人片 | 欧美中文字幕一区二区三区亚洲 | 日本三级全黄三级三级三级口周 | 中文字幕一区二区三区精彩视频 | 无码一区二区三区视频 | 国产精品久久久亚洲 | 亚洲国产精品一区 | 丁香一区二区 | 手机av网| 欧美久久国产精品 | 亚洲成网站 |