• РЕГИСТРАЦИЯ

Какие риски безопасности RDP

1 217

Что такое RDP?

RDP, или протокол удаленного рабочего стола , является одним из основных протоколов, используемых для сеансов удаленного рабочего стола, когда сотрудники получают доступ к своим офисным настольным компьютерам с другого устройства. RDP входит в состав большинства операционных систем Windows и также может использоваться с компьютерами Mac. Многие компании полагаются на RDP, чтобы позволить своим сотрудникам работать из дома .

Каковы основные уязвимости безопасности RDP?

Уязвимость - это брешь или ошибка в способе создания части программного обеспечения, которая позволяет злоумышленникам получить несанкционированный доступ. Подумайте о неправильно установленном засове на входной двери дома, который позволяет преступникам проникнуть внутрь.

Это самые важные уязвимости в RDP:

Слабые учетные данные пользователя. Большинство настольных компьютеров защищены паролем, и пользователи, как правило, могут использовать этот пароль как угодно. Проблема в том, что один и тот же пароль часто используется и для удаленного входа по RDP. Компании обычно не используют эти пароли для обеспечения их надежности, и они часто оставляют эти удаленные соединения открытыми для атак грубой силы или заполнения учетных данных .

Неограниченный доступ к порту. RDP-подключения почти всегда выполняются через порт 3389 *. Злоумышленники могут предположить, что это используемый порт, и нацелить его, в частности, на атаки по пути .

* В сети порт - это логическое программное расположение, предназначенное для определенных типов подключений. Назначение разных процессов разным портам помогает компьютерам отслеживать эти процессы. Например, HTTP-трафик всегда идет на порт 80, а HTTPS-трафик - на порт 443.

Какими способами можно устранить эти уязвимости RDP?

Чтобы уменьшить распространенность слабых учетных данных для входа:

Единый вход (SSO): многие компании уже используют службы SSO для управления входами пользователей в различные приложения. SSO дает компаниям более простой способ принудительно использовать надежный пароль, а также внедряет еще более безопасные меры, такие как двухфакторная аутентификация (2FA) . Можно переместить удаленный доступ RDP за SSO, чтобы закрепить описанную выше уязвимость входа пользователя. ( Например , Cloudflare Access позволяет компаниям делать это.)

Управление паролями и обеспечение их соблюдения: для некоторых компаний перенос RDP за SSO может быть неприемлемым. Как минимум, они должны потребовать от сотрудников сбросить пароли своих компьютеров на более надежные.

Для защиты от атак через порт:

Заблокируйте порт 3389: программное обеспечение безопасного туннелирования может помочь остановить злоумышленников от отправки запросов, которые достигают порта 3389. При наличии защищенного туннеля (например, Cloudflare Argo Tunnel ) любые запросы, которые не проходят через туннель, будут заблокированы.

Правила брандмауэра: можно вручную настроить корпоративный брандмауэр так, чтобы трафик на порт 3389 не мог проходить, за исключением трафика из разрешенных диапазонов IP-адресов (например, устройств, которые, как известно, принадлежат сотрудникам). Однако этот метод требует больших усилий вручную и по-прежнему уязвим для атак, если злоумышленники захватят разрешенный IP-адрес или устройства сотрудников скомпрометированы. Кроме того, обычно очень сложно идентифицировать и разрешить список всех устройств сотрудников заранее, что приводит к постоянным ИТ-запросам от заблокированных сотрудников.

Какие еще уязвимости есть у RDP?

У RDP есть и другие уязвимости, которые технически исправлены, но которые остаются серьезными, если их не проверять.

Одна из самых серьезных уязвимостей в RDP называется «BlueKeep». BlueKeep (официально классифицируется как CVE-2019–0708 ) - это уязвимость, которая позволяет злоумышленникам выполнить любой код на компьютере, если они отправят специально созданный запрос на правильный порт (обычно 3389). BlueKeep может быть заражен червем, что означает, что он может распространяться на все компьютеры в сети без каких-либо действий со стороны пользователей.

Лучшая защита от этой уязвимости - отключить RDP, если он не нужен. Также может помочь блокировка порта 3389 с помощью брандмауэра. Наконец, в 2019 году Microsoft выпустила патч, исправляющий эту уязвимость, и очень важно, чтобы системные администраторы установили этот патч.

Как и любая другая программа или протокол, RDP также имеет несколько других уязвимостей, и большинство из них можно устранить, всегда используя самую последнюю версию протокола. Поставщики обычно исправляют уязвимости в каждой новой версии программного обеспечения, которое они выпускают.

Как Cloudflare помогает защитить удаленный доступ?

Cloudflare предлагает ряд решений для поддержки удаленных сотрудников. Cloudflare Access и Cloudflare Argo Tunnel совместно закрывают две основные уязвимости в RDP, описанные выше. Одним из преимуществ использования Cloudflare является то, что, в отличие от типичных корпоративных межсетевых экранов, он не является аппаратным и не требует ручной настройки. Защитить RDP-соединения с помощью Argo Tunnel зачастую так же просто, как несколько щелчков мышью на панели управления Cloudflare. Чтобы узнать больше о Cloudflare и RDP.

    30 лет своей "свободы от русских"...

    Памятка мигранту.Ты, просрав свою страну, пришёл в мою, пришёл в наш дом, в Россию, и попросил у нас работу, чтобы твоя семья не умерла с голоду. Ты сказал, что тебе нечем кормить своих...

    Во всём виноват Залужный. Запад, британские олигархи и Зеленский пытаются снять с себя ответственность за подрыв "Северных потоков"
    • Andreas
    • Вчера 20:11
    • В топе

    Все фирмы, причастные к строительству газопровода, страховали риски в британских компаниях. Теперь Великобритания отказывается выплачивать компенсации, аргументируя диверсию "военными действи...

    Подполье сообщило об ударе по железнодорожной станции в Балаклее
    • voenkorr
    • Сегодня 10:07
    • В топе

    Вооруженные силы России нанесли удар по железнодорожной станции в Балаклее в Изюмском районе Харьковской области во время выгрузки из поезда личного состава ВСУ, сообщил РИА Новости координатор никола...

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев

      Иван Семин 11 октября 2023 г. 21:39

      Мошенники и спамеры блокируются за минуты

      Новая система блокировки телефонных номеров, с которых поступают нежелательные звонки, была внедрена в России. Теперь оператор МТС предлагает своим абонентам отправлять жалобы на спамеров и мошенников через мобильное приложение. Обработка жалобы занимает всего несколько минут, что значительно сократило время реагирования на нежелательные звонки. Ранее дл...
      932
      Иван Семин 9 октября 2023 г. 22:54

      Абонентская плата за Windows

      Microsoft рассматривает возможность перейти к модели подписки для распространения Windows 12, чтобы обеспечить регулярный доход от каждого пользователя. В настоящее время пользователи могут приобрести лицензию на Windows 11 как вместе с компьютером, так и отдельно.По информации портала Neowin, новая операционная система Windows 12, предварительно названная так, скорее...
      1077
      Иван Семин 24 сентября 2023 г. 13:04

      Создатель Windows 11 ушел из компании

      Информация о неожиданном уходе вице-президента Microsoft, который руководил подразделением, ответственным за создание ОС Windows 11, стала известна. Панос Панай, решивший продолжить свою карьеру в Amazon, покинул компанию, где проработал 19 лет, из-за отмены некоторых его проектов и сокращения финансирования подразделения в пользу разработок в области искусственного и...
      1030
      Иван Семин 20 сентября 2023 г. 01:41

      Бесплатный "Photoshop" в Windows

      В Paint появились новые функции, которые делают его еще более уникальным. Теперь он поддерживает слои и прозрачность, что ранее было доступно только в дорогих редакторах, например, в Photoshop. Microsoft продолжает развивать Paint, превращая его в полноценный фоторедактор, но не раскрывает свои намерения. Одно из преимуществ Paint - его бесплатная доступность.Бесплатн...
      701
      Иван Семин 13 сентября 2023 г. 01:18

      Сбер переходит на китайские банкоматы

      Сбербанк планирует распространить китайские банкоматы по всей России, и уже есть потенциальный поставщик. Этот процесс начнется в 2024 году. Хотя банк проявлял интерес к отказу от иностранных устройств, он пока не переходит на российские банкоматы. Он разработал свою операционную систему для банкоматов и создал новый отечественный банкомат. Однако количество банкомато...
      178
      Иван Семин 4 сентября 2023 г. 23:47

      Прощай родной Wordpad

      В последнем обновлении операционной системы Windows 11 компания Microsoft приняла решение удалить одно из самых известных и долгоживущих приложений - Wordpad. Это вызвало некоторое недовольство у пользователей, которые привыкли использовать этот текстовый редактор для простых задач.В следующей версии Windows 12, которая ожидается в 2024 году, этого текстового редактор...
      979
      Иван Семин 30 августа 2023 г. 23:32

      Microsoft пришлось прогнуться

      В последнее время Microsoft получила значительное количество жалоб от пользователей из-за агрессивной политики продвижения своего поискового движка Bing. Одной из основных причин недовольства стало появление назойливых всплывающих окон, которые регулярно появляются при использовании различных продуктов и сервисов компании.Операционные системы Windows 10 и 11 начали по...
      310
      Иван Семин 28 августа 2023 г. 22:59

      Microsoft наконец-то меняет раздражающее поведение Windows 11, но есть одна загвоздка

      В Windows 11 есть изменения в тестировании, которые порадуют всех, кому надоело, что Edge появляется при открытии определенных ссылок в ОС, несмотря на то, что он не является браузером по умолчанию — но, к сожалению, есть одна загвоздка.Вы наверняка знакомы со сценарием, когда вы открываете ссылку через системный компонент Windows — то есть где-то в меню Windows 11, н...
      373
      Иван Семин 27 августа 2023 г. 13:29

      Wifi 7 может быть только в Windows 11 и выше

      Утечка документа Intel, по-видимому, подтвердила, что пользователи Windows 10 и более старых операционных систем не смогут пользоваться Wi-Fi 7 , когда он выйдет в следующем году. В документах Intel, опубликованных инсайдером под ником chi11eddog, содержится информация о новом поколении стандарта беспроводной связи — Wi-Fi 7.В мире постоянно происходят изменения и раз...
      167
      Иван Семин 26 августа 2023 г. 02:45

      Новый синий экран или ваш процессор не поддерживается

      Новый BSoD: проблемы с операционной системой WindowsПользователи операционных систем Windows столкнулись с появлением новой версии «синего экрана смерти» (BSoD), который сопровождается сообщением о неподдерживаемом процессоре ОС ("UNSUPPORTED_PROCESSOR").Синий экран смерти (BSoD) - это одна из самых неприятных проблем, с которыми сталкиваются пользователи компьютеров....
      2034
      Иван Семин 24 августа 2023 г. 01:51

      Microsoft решила сделать полноценный архиватор

      В течение многих лет операционные системы Windows поддерживали только распаковку zip-архивов, в то время как для работы с остальными форматами требовались отдельные приложения. Однако, в свежей бета-версии Windows 11, Microsoft наконец-то решила эту проблему, добавив нативную поддержку нескольких популярных форматов, включая известный RAR.Данное нововведение было внед...
      271
      Иван Семин 20 августа 2023 г. 15:55

      МТС лучше стал блокировать спам

      За первое полугодие 2023 года ПАО "МТС", цифровая экосистема, увеличила количество блокировок спам-звонков на 28%. С помощью антиспамовых решений и сервиса "Защитник", использующего анализ Big Data, МТС заблокировала более одного миллиарда нежелательных вызовов, что в 2,15 раза больше, чем за аналогичный период прошлого года. Об этом сообщили представители компании.Фр...
      122
      Иван Семин 19 августа 2023 г. 02:38

      Microsoft позволит удалять предустановленный хлам в Windows 11

      Новое обновление Windows 11 добавило возможность удаления предустановленных мини-программ, которыми мало кто пользуется. Это включает «Люди», «Фото», «Удаленный рабочий стол» и другие, всего несколько десятков. Даже полезные программы, например, «Блокнот», который быстро очищает текст от форматирования, теперь можно удалить. Однако браузер Edge остается неизменным, Mi...
      400
      Иван Семин 16 августа 2023 г. 16:06

      Обновление Microsoft Defender стало блокировать AutoKMS

      Говоря о безопасности, компания также выпустила обновление для Microsoft Defender для операционных систем Windows 11, Windows 10 и серверов. Это обновление было выпущено для исправления проблемы с уязвимостью в Microsoft Defender, которая может сделать систему уязвимой в первые часы после установки операционной системы. Это связано с тем, что установочные образы опера...
      171
      Иван Семин 11 августа 2023 г. 01:31

      Microsoft не продлит лицензии

      После 30 сентября 2023 года Microsoft прекратит продление лицензий на свое программное обеспечение для российских компаний. Это решение означает, что бизнес-организации лишатся доступа к обновлениям безопасности, что повысит их уязвимость перед потенциальными хакерскими атаками. В свете этого, многие компании могут обратить внимание на использование пиратских версий W...
      294
      Иван Семин 6 августа 2023 г. 18:34

      Система блокировки с мошеннических звонков на государственном уровне

      ВТБ и Минцифра создали автоматизированную систему, которая блокирует мошеннические звонки и фишинговые ссылки. Благодаря автоматизации процесса, блокировка мошенников стала в три раза быстрее, а количество атак сократилось в два раза.Система работает следующим образом: ВТБ совместно с Минцифрой разработали автоматизированный сервис для сбора информации о мошеннических...
      720
      Иван Семин 5 августа 2023 г. 00:32

      Прощай Cortana

      Microsoft решила заменить непопулярного голосового помощника Cortana на новый ассистент под названием Windows Copilot. Официальное объявление о прекращении поддержки Cortana было сделано компанией, и это «обновление-убийца» стало последней каплей для виртуального ассистента, который не смог завоевать популярность за все свое существование.Windows Copilot будет использ...
      219
      Иван Семин 3 августа 2023 г. 12:01

      Microsoft сломало выключатель компьютеров на Windows 11

      Функция отключения компьютера после установки обновлений в Windows 11 перестала работать. Вместо этого компьютер просто перезагружается, что может привести к разрядке аккумулятора ноутбука. Microsoft не реагирует на множество жалоб пользователей и не исправляет эту проблему.Пользователи Windows 11 столкнулись с проблемой, которая не позволяет им отключить компьютер по...
      172
      Иван Семин 1 августа 2023 г. 13:45

      Lenovo работает над игровым портативным компьютером с Windows 11 под названием Legion Go

      Согласно нашим источникам, Lenovo готовится выйти на рынок портативных игровых ПК. Подобно таким устройствам, как Steam Deck и ASUS ROG Ally, устройство Lenovo Legion Go будет оснащено процессорами AMD Phoenix с 8-дюймовым дисплеем. Это может быть похоже на ранее просочившееся Android-устройство Lenovo Legion Play от Lenovo, которое так и не стало общедоступ...
      182
      Иван Семин 27 июля 2023 г. 00:27

      Московские центры обработки данных (ЦОД) делают дублирующую инфраструктуру за Уралом м

      Московские центры обработки данных (ЦОД) скоро потеряют своих клиентов из-за беспилотных атак. Для обеспечения безопасности данные массово переносятся за Урал.Бизнес покидает столичные ЦОДы. Компании, включая крупные, стремятся как можно скорее переместить свою инфраструктуру подальше от Москвы из-за атак беспилотников и увеличивающейся террористической угрозы. Обрабо...
      604
      Служба поддержи

      Яндекс.Метрика