Bevezetés
A távoli hozzáférés segít a kis- és középvállalkozásoknak a hibrid munka támogatásában, a Windows szerverek kezelésében, az üzleti alkalmazások karbantartásában és a felhasználók támogatásában az irodán kívülről. Ugyanezek a kapcsolatok közvetlen utat is létrehozhatnak a vállalati rendszerekhez, amikor a Távoli Asztali Protokoll ki van téve az internetnek, a hitelesítő adatok ellopásra kerülnek, vagy a szerverek rosszul vannak karbantartva.
A biztonságos tervezés nem támaszkodhat egyetlen beállításra, VPN-re vagy erős jelszóra. A kis- és középvállalkozásoknak több olyan kontrollra van szükségük, amelyek együtt működnek, kezelhetőek egy kis IT csapat számára, és korlátozzák a kárt, amikor egy réteg meghibásodik. A cél nem egy vállalati szintű biztonsági rendszer kiépítése. Az a cél, hogy csökkentsük a felesleges kitettséget, pontosan ellenőrizzük a hozzáférést, és észleljük a gyanús tevékenységeket, mielőtt azok szélesebb incidenssé válnának.
Mi az a távoli hozzáférés biztonság a KKV-k számára?
A távoli hozzáférés biztonsága a helyi hálózaton kívülről elérhető rendszerek védelmére használt technológiák, politikák és működési gyakorlatok kombinációja. Az alkalmazottak, rendszergazdák, alvállalkozók és támogató szolgáltatók mind távoli kapcsolatra lehetnek szükségük, de nem szabad, hogy ugyanazt a hozzáférési terjedelmet kapják, vagy ugyanazokat az irányításokat használják.
A Windows-alapú KKV számára a biztonsági modell három réteget ölel fel:
- A hozzáférési útvonal, beleértve a Remote Desktop Protocol (RDP), Remote Desktop Gateway (RD Gateway), virtuális magánhálózatokat (VPN) és webportálokat
- Felhasználók és eszközök, beleértve az azonosítási ellenőrzést, jogosultságokat és az eszközök állapotát
- Szerverek és erőforrások, beleértve a javítást, szegmentálást, megfigyelést és helyreállítást
Ezek a rétegek egymástól függenek. Egy RD Gateway nem tudja kompenzálni a kompromittált adminisztrátori fiókot, míg a többfaktoros hitelesítés (MFA) nem javítja a javítatlan szervert. A CISA ezért azt tanácsolja a szervezeteknek, hogy kapcsolják ki a távoli asztali szolgáltatásokat, amikor azok nem szükségesek, és szigorúan védjék őket, amikor a működésük függ tőlük.
Miért nehéz a Remote Access biztonsága a KKV-k számára?
A KKV-knak sok hasonlóra van szükségük. fejlett biztonság a nagyobb szervezetekhez hasonlóan, de gyakran kevesebb adminisztrátorral, kisebb költségvetéssel és kevesebb idővel rendelkeznek a folyamatos felülvizsgálatra. A több lazán integrált konzolon elosztott tervezés papíron biztonságosnak tűnhet, de a gyakorlatban nehezen fenntarthatóvá válhat.
A kockázat akkor is nő, amikor a kényelem vezérli az architektúrát. Gyakori példák közé tartozik az RDP közvetlen továbbítása egy Windows szerverre, a vállalkozók széleskörű VPN-hozzáférésének biztosítása, a napi felhasználói fiókok adminisztratív jogosultságokkal való ellátása vagy a volt alkalmazotti fiókok aktívan tartása.
A támadóknak nem mindig van szükségük fejlett RDP kihasználásra. Lehet, hogy sikerrel járnak a következőkkel:
- Jelszópermetezés vagy hitelesítő adatok tömörítése
- Adatok ellopása phishing vagy malware révén
- Javítatlan átjárók, VPN eszközök vagy Windows szerverek
- Túlprivilegizált fiókok és kezelhetetlen eszközök
- Gyenge biztonsági mentési védelem
- Legitim RDP munkamenetek a lateral mozgáshoz
A távoli hozzáférés biztonságának ezért ismételhető folyamatként kell működnie, nem pedig egyszeri ellenőrzőlistaként. A kontrolloknak könnyen telepíthetőknek, rendszeresen felülvizsgálhatóknak és módosíthatóknak kell lenniük, amikor a felhasználók, eszközök vagy üzleti alkalmazások változnak.
Hogyan biztosítsák a KKV-k az RDP hozzáférést?
RDP letiltása, ahol nem szükséges
A legbiztonságosabb RDP szolgáltatás az, amely nem működik üzleti szükséglet nélkül. Azok a nyilvántartási rendszerek, amelyeken a Remote Desktop engedélyezve van, és megerősítik, hogy miért fogad el minden rendszer távoli munkameneteket.
A fájlszervereknek, tartományvezérlőknek és a munkavállalói munkaállomásoknak nem szabad automatikusan engedélyezniük az RDP-t, mert a beállítás a telepítés során lett engedélyezve. Tiltsa le a szolgáltatást a szükségtelen hosztokon, távolítsa el az elavult tűzfal-szabályokat, és időszakosan ellenőrizze, hogy nem lett-e újra engedélyezve.
A Microsoft azt javasolja, hogy a Távoli asztal engedélyezését csak szükség esetén végezzük, és korlátozzuk megbízható hálózatokra. Az RDP engedélyezése egy hallgatózó szolgáltatást hoz létre, és a helyi rendszergazdai csoport tagjai automatikusan hozzáférést kaphatnak, hacsak a jogosultságokat nem vizsgálják felül.
Tartsa az RDP-t egy ellenőrzött belépési pont mögött
A 3389-es nyilvános TCP port továbbítása egy belső Windows számítógéphez egyszerű, de ez kiteszi az RDP hitelesítési szolgáltatást az internetes szkennelésnek és a többszöri bejelentkezési kísérleteknek. A port megváltoztatása csökkentheti az alapvető szkennerzajt, de nem hoz létre jelentős biztonsági határt.
A külső RDP forgalomnak egy ellenőrzött hozzáférési rétegen kell áthaladnia. A megfelelő lehetőségek közé tartoznak:
- Egy RD Gateway
- Biztonságosan konfigurált VPN
- Zero-trust vagy identitás-tudatos hozzáférési szolgáltatás
- Egy távoli alkalmazás közzétételi platform
- Egy kezelt ugróhoszt adminisztrátorok számára
Egy RD Gateway a külső RDP forgalmat HTTPS-en keresztül továbbítja, és lehetővé teszi az adminisztrátorok számára, hogy kapcsolat- és erőforrás-engedélyezési politikákat alkalmazzanak. A belső RDP hosztok ezután a gateway-ből fogadhatják a kapcsolatokat, nem pedig tetszőleges nyilvános címekről.
A belépési pontnak meg kell felelnie a szükséges terjedelemnek. Egy VPN megfelelő lehet azoknak a rendszergazdáknak, akiknek több privát erőforrásra van szükségük, míg az alkalmazáskiadás jobban szolgálhatja azokat a munkavállalókat, akiknek csak egy üzleti alkalmazásra van szükségük.
Használja az NLA-t, a megbízható tanúsítványokat és a MFA-t
A Hálózati Szintű Hitelesítés (NLA) megköveteli a felhasználóktól, hogy hitelesítsenek, mielőtt a Windows teljes távoli asztali munkamenetet létrehozna. Ez csökkenti az erőforrások használatát és korlátozza az interaktív bejelentkezési képernyő kitettségét. Tartsa bekapcsolva az NLA-t, hacsak egy dokumentált kompatibilitási probléma nem akadályozza meg.
A Remote Desktop Services is támaszkodik a megbízható Transport Layer Security tanúsítványok Az adatokat titkosítás védi az átvitel során, míg a tanúsítvány érvényesítése megerősíti, hogy a felhasználók a kívánt szerverhez csatlakoznak. Figyelje a tanúsítványok lejáratát, és vizsgálja meg a figyelmeztetéseket, ahelyett, hogy megtanítaná a felhasználókat, hogy figyelmen kívül hagyják azokat.
Az MFA-nak meg kell védenie a külső belépési pontot, mielőtt bárki elérné az RDP hosztot. Az adminisztrátorok számára előnyben kell részesíteni a phishing ellenálló módszereket, mint például a biztonsági kulcsok, jelszókulcsok, tanúsítványok vagy a Windows Hello for Business. Az RD Gateway és más távoli hozzáférési platformok érvényesíthetik az MFA-t a támogatott azonosító szolgáltatásokon keresztül.
A bejelentkezési hibák és a munkamenet átirányítása vezérlése
A fiók zárolása lelassíthatja a jelszó kitalálását, de az alacsony küszöbértékek lehetővé tehetik a támadók számára, hogy blokkolják a jogos felhasználókat. Egy jobb megközelítés a MFA kombinálása. forrás-IP blokkolás vagy korlátozás figyelmeztetések szokatlan hibákra, jelszóellenőrzés és zárolási irányelvek, amelyek megfelelnek az üzleti igényeknek.
A munkamenet megkezdése után a továbbítási funkciók adatokat mozgathatnak a végpont és a szerver között. A vágólap megosztásának, a helyi meghajtó térképezésének, a nyomtatásnak és az eszköz továbbításának a felhasználói szerepeknek kell követniük, nem pedig egy globális politikának.
Egy pénzügyi felhasználónak szüksége lehet nyomtatásra helyi meghajtó hozzáférés nélkül, míg egy vállalkozónak szüksége lehet egy közzétett alkalmazásra vágólap átvitel nélkül. Ezeket a beállításokat a Csoportházirend vagy a távoli hozzáférési platform segítségével konfigurálja, majd csak azt engedélyezze, amire minden szerepkörnek szüksége van.
Hogyan védhetik meg a kis- és középvállalkozások a távoli felhasználókat és fiókokat?
Különálló Privilegált és Standard Hozzáférés
A rendszergazdák ne használjanak privilégiumos fiókokat e-mailhez, webböngészéshez vagy rutin alkalmazási munkához. Minden IT alkalmazottnak adjon egy standard fiókot a napi feladatokhoz és egy külön névvel ellátott fiókot az adminisztrációhoz.
Ez a szétválasztás javítja a felelősségvállalást és egyszerűsíti a leépítést. Az egyéni jogosultságokkal rendelkező fiókok megmutatják, ki hajtott végre egy műveletet, megkönnyítik a hozzáférés visszavonását, és támogatják a világosabb nyomozásokat, amikor gyanús tevékenység történik.
A távoli felhasználóknak nem szabad helyi rendszergazdai jogokat kapniuk pusztán azért, mert asztalra vagy alkalmazásra van szükségük. A Távoli Asztali Felhasználók csoport lehetővé teheti a bejelentkezést anélkül, hogy szélesebb körű ellenőrzést biztosítana a szerver felett.
Alkalmazza a legkisebb jogosultságot erőforrásonként
A távoli hozzáférésnek tükröznie kell az erőforrást, amire egy személynek szüksége van, nem csupán azt, hogy a személy a cégnél dolgozik-e. Az alkalmazottak, alvállalkozók, menedzserek és adminisztrátorok gyakran különböző terjedelmű hozzáféréseket igényelnek.
Például:
- Az alkalmazottaknak szükségük lehet egy vagy két közzétett alkalmazásra.
- A menedzsereknek szükségük lehet egy ellenőrzött megosztott asztalra.
- Az adminisztrátoroknak szükségük lehet a kiválasztott szerverkonzolokra.
- A vállalkozóknak szükségük lehet egy alkalmazásra egy meghatározott projektidőszakra.
- A támogatási szolgáltatóknak ideiglenes hozzáférésre lehet szükségük bizonyos gépekhez.
Minden távoli felhasználónak teljes asztali vagy hálózati alagutat biztosítani a kompromittálás után elérhető fájlok, eszközök és kapcsolati útvonalak számát bővíti. Az alkalmazás szintű hozzáférés gyakran biztonságosabb, amikor az üzleti igény nem indokolja a teljes asztali vagy privát hálózati kapcsolatot.
Jelszó és fiók életciklus-ellenőrzések megerősítése
A jelszópolitikának a hosszú, egyedi hitelesítő adatok, a jelszókezelők és a már ismert kompromittált értékek ellenőrzése felé kell hajlania. A kiszámítható összetettségi szabályok gyakran kis eltéréseket eredményeznek ahelyett, hogy erősebb jelszavakat hoznának létre.
NIST iránymutatás kiemeli a hosszúságot, a blokkolólistákat és a biztonságos jelszókezelést a rutinszerű kötelező változtatások helyett. A szolgáltatói fiókokat és a sürgősségi adminisztrátori fiókokat alaposabban át kell nézni, mert erőteljes hitelesítő adataik könnyen figyelmen kívül hagyhatók.
Csatlakoztassa a távoli jogosultságokat a belépő, áthelyezett és távozó folyamatokhoz. A felülvizsgálatoknak el kell távolítaniuk a korábbi alkalmazottakat, inaktív felhasználókat, lejárt szerződött munkavállalókat, szükségtelen jogosultságokat és az interaktív bejelentkezésre engedélyezett szolgáltatási fiókokat. A ideiglenes hozzáférésnek automatikusan lejárnia kell, amikor csak lehetséges.
Fontolja meg a végponti biztonságot és a felhasználói tudatosságot
Még egy jogos felhasználó is kockázatot jelenthet egy fertőzött vagy nem kezelt eszköz A távoli laptopon lévő rosszindulatú programok megszerezhetik a hitelesítő adatokat, figyelhetik a tevékenységet, vagy visszaélhetnek a vágólappal és a meghajtó átirányítással a hitelesítés után.
A vállalat által kezelt végpontoknak támogatott operációs rendszereket, lemeztitkosítást, végpontvédelmet, képernyőzár politikákat és korlátozott rendszergazdai jogokat kell futtatniuk. Személyes eszközök esetén a böngészőalapú hozzáférés vagy a korlátozott munkamenetek megőrizhetik az üzleti adatokat a szerveren.
A képzésnek a felhasználók által tapasztalt helyzetekre kell összpontosítania, beleértve a váratlan MFA kéréseket, a hamis támogatási hívásokat, a rosszindulatú RDP fájlokat és a hitelesítési kéréseket. A felhasználóknak egy egyszerű jelentési folyamatra is szükségük van.
Hogyan védjék meg a kis- és középvállalkozások a távoli hozzáférési szervereket?
Javítás és a támadási felület csökkentése
A javításnak a teljes távoli hozzáférési láncot kell lefednie, nem csak a Windows munkamenet gazdát. Az internet felé néző komponensek közé tartozhatnak a VPN eszközök, átjárók, azonosító szolgáltatások, fordított proxyk, webportálok és kezelő konzolok.
Tartsson nyilvántartást a külsőleg elérhető rendszerekről, jelölje ki a frissítési felelősséget, és tartson fenn egy vészhelyzeti folyamatot az aktívan kihasznált sebezhetőségekhez. A hoszt tűzfalaknak csak a szükséges forgalmat szabad engedélyezniük, míg a belső RDP hosztoknak az RD Gateway mögött általában csak a gateway-től vagy az engedélyezett kezelőhálózatoktól szabad elfogadniuk a kapcsolatokat.
Távolítsa el a felesleges szolgáltatásokat, elavult protokollokat és szükségtelen kezelőeszközöket. Minden további komponens növeli a támadási felületet és a karbantartási terheket.
A kritikus rendszerekből származó Remote Access szegmens
A sikeres távoli bejelentkezésnek nem szabad korlátlan hozzáférést biztosítania minden szerverhez. A hálózati szegmentálás elválaszthatja a munkamenet hosztokat és az üzleti alkalmazásokat a kezelőrendszerektől, a tartományvezérlőktől és a biztonsági mentési infrastruktúrától.
Az adminisztratív forgalomnak, ahol lehetséges, dedikált kezelési utakat kell használnia. Például egy felhasználói munkamenet gazdagép nem biztosíthat korlátlan hozzáférést egy tartományvezérlőhöz, hipervizor interfészhez vagy biztonsági másolat konzolhoz.
A szegmentálás korlátozza a lateral mozgást, amikor egy fiók, eszköz vagy szerver kompromittálódik. Ezenkívül világosabbá teszi a hozzáférési politikát, mivel minden távoli felhasználói csoport csak a szerepéhez szükséges hálózati elérést kapja.
Készüljön fel a kártevőkre és a zsarolóvírusokra
Távvezérlő asztali biztonság több mint a jogosulatlan bejelentkezések blokkolása. Egy jogos felhasználó véletlenül rosszindulatú szoftvert futtathat, míg egy érvényes hitelesítő adatokkal rendelkező támadó ransomware-t telepíthet egy szokásos munkamenet során.
A szervereknek ezért szükségük van végpontvédelmi és viselkedésfigyelő megoldásokra, amelyek képesek észlelni a gyanús folyamatokat, a gyors fájlváltozásokat és a biztonsági intézkedések letiltására tett kísérleteket. Az alkalmazásvezérlés tovább korlátozhatja, hogy mely végrehajtható fájlokat és szkripteket indíthatnak el a felhasználók.
A biztonsági mentések elengedhetetlenek, de a szokásos távoli felhasználók és a kompromittált adminisztrátori fiókok elérhetőségein kívül kell maradniuk. Használjon több helyreállítási pontot, külön vagy változtathatatlan másolatot, dedikált hitelesítő adatokat, MFA-t a biztonsági mentések kezeléséhez és rendszeres helyreállítási teszteket.
A sikeres biztonsági mentés nem garantálja a helyreállítást. Tesztelje, hogy az alkalmazások, adatok és konfigurációk helyreállíthatók-e a vállalkozás által ténylegesen megkövetelt helyreállítási időn belül.
Központosított naplók és figyelmeztetések
A naplók csak akkor segítenek, ha elérhetők maradnak, és valaki átnézi őket. Gyűjtsd össze a gateway, tűzfal, hitelesítési és szerver eseményeket központilag, ahol lehetséges.
A Windows rendszerekben a 4624-es esemény a sikeres bejelentkezéseket, míg a 4625-ös esemény a sikertelen kísérleteket rögzíti. Figyelmeztetés a megismételt hibákra, jelszó spriccelésre, ismeretlen adminisztrátori helyekre, új eszközökre, letiltott naplózásra vagy gyors fájl törlésre.
Egy kisvállalkozásnak lehet, hogy nincs szüksége biztonsági műveleti központra, de szüksége van egy megnevezett címzettre a magas prioritású riasztásokhoz és egy világos eszkalációs folyamatra.
Melyik Remote Access architektúra illik egy KKV-hoz?
A legbiztonságosabb gyakorlati architektúra általában a legszűkebb lehetőség, amely még mindig támogatja a felhasználó munkáját.
| Hozzáférési módszer | Megfelelő használat | Fő biztonsági szempont |
|---|---|---|
| Belső RDP | Helyi adminisztráció egy megbízható kezelési hálózatról | Tartsd távol a nyilvános internettől |
| VPN-t követően RDP | Több magánhálózati erőforrást igénylő felhasználók | Használjon MFA-t és korlátozza a hozzáférhető hálózatokat |
| RD Gateway | Kezelt külső hozzáférés RDS asztalokhoz vagy alkalmazásokhoz | Frissítse a kaput, és érvényesítse a tanúsítványokat, a többfaktoros hitelesítést és az engedélyezési irányelveket. |
| Böngésző vagy alkalmazás közzététele | A kiválasztott Windows alkalmazásokat igénylő felhasználók | Korlátozza a közzétett erőforrásokat és biztosítsa a webes belépési pontot |
| Adminisztratív ugróhoszt | Kiváltságos hozzáférés a kiválasztott szerverekhez | Isolálja a gazdagépet, és szigorúan korlátozza a kapcsolatokat |
| VDI vagy DaaS | Egyénileg kezelt asztali környezetek | Biztonságos identitások, képek, kezelési felületek és felhőbeállítások |
Az architektúrának követnie kell a terhelést. A közvetlen nyilvános RDP-t nem szabad a kényelem miatt választani, és VPN-t nem szabad telepíteni, ha az nagyobb hálózati elérést biztosít, mint amire a felhasználónak szüksége van. Az alkalmazáskiadás csökkentheti a normál felhasználók kitettségét, míg az adminisztrátoroknak szükségük lehet egy megerősített átjáróra vagy ugróhosztra.
Mit kell először biztosítania egy KKV-nak?
A kis- és középvállalkozások három lépésben javíthatják a távoli hozzáférés biztonságát.
Azonnali Kitettség Csökkentése
Az összes interneten elérhető RDP-t, VPN-t, átjárót és távoli kezelési szolgáltatást azonosítson. Tiltsa le a felesleges dolgokat, és távolítsa el a közvetlen nyilvános RDP-kitettséget.
Ezután erősítse meg, hogy az NLA engedélyezve van, követelje meg a MFA-t, javítsa az internetnek kitett rendszereket, ellenőrizze az adminisztrátori csoportokat és szűkítse le a tűzfal szabályokat. Ellenőrizze, hogy a szokásos távoli felhasználók nem módosíthatják a biztonsági másolatokat, és vizsgálja meg az ismétlődő bejelentkezési hibákat.
Hozzáférés és szerver megerősítés standardizálása
Különítsd el a napi és a privilégiumos fiókokat, ellenőrizd a vállalkozókat és a szolgáltatói fiókokat, és válaszd a megfelelő átjárót vagy alkalmazás szintű hozzáférést. Konfiguráld a megbízható tanúsítványokat, korlátozd az átirányítást, szegmentáld a kritikus infrastruktúrát és centralizáld a naplókat.
Dokumentálja ezeket az ellenőrzéseket alapként. Az új szervereknek és felhasználói csoportoknak ugyanazt a tervezést kell követniük, ahelyett, hogy minden alkalommal eltérően lennének biztosítva.
Folyamatos biztonsági műveletek létrehozása
A távoli hozzáférés biztonsága gyengül, ha a szoftvereket, engedélyeket és irányelveket nem vizsgálják felül. Hozzon létre rendszeres folyamatokat a javítások, a fiókellenőrzések, a tanúsítványok megújítása, a biztonsági mentések helyreállítási tesztjei, a tűzfalellenőrzések és a riasztások kivizsgálása érdekében.
Tartalmazzon alapvető incidens-reakciós gyakorlatokat. A cél az, hogy megnehezítse a jogosulatlan hozzáférést, kezelje a kompromittált fiókot, és elég korán észlelje a gyanús tevékenységeket a válaszadás érdekében.
Hogyan érvényesítheti a távoli hozzáférés biztonságát?
A konfigurációt tesztelni kell, nem pedig feltételezni, hogy biztonságos. Külső hálózatról ellenőrizze, hogy a belső RDP hosztok nem érhetők el közvetlenül, és hogy a felhasználóknak át kell haladniuk az engedélyezett átjárón, VPN-en vagy webportálon.
Teszt képviselői fiókok, beleértve egy standard alkalmazottat, adminisztrátort, alvállalkozót, letiltott felhasználót és felhasználót egy nem jóváhagyott eszközön. Minden fióknak el kell érnie a szükséges erőforrásokat, de semmi szélesebb körűt.
Tesztelje a vágólap és a meghajtó korlátozásait, erősítse meg, hogy a kapcsolatok a várt eseményeket generálják, és ellenőrizze, hogy az értesítések eljutnak a felelős adminisztrátorhoz. Végül szimulálja a védett biztonsági mentésekből való helyreállítást. A helyreállítási tesztek gyakran feltárják azokat a hiányosságokat, amelyeket a konfigurációs felülvizsgálatok elmulasztanak.
Gyakori távoli hozzáférési biztonsági hibák
Több ismétlődő hiba gyengíti az egyébként ésszerű ellenőrzéseket:
- A VPN-t teljes védelemként kezelni, ahelyett, hogy korlátoznánk, hogy a csatlakozott felhasználók mit érhetnek el.
- Csak a fiók zárolására támaszkodva MFA, forrásellenőrzések vagy megfigyelés nélkül
- Minden felhasználónak teljes asztalt adni, amikor egy közzétett alkalmazás elegendő.
- Megosztott rendszergazda fiókok engedélyezése
- A leválasztott munkamenetek végtelen ideig futtatása
- Feltételezve, hogy az RDP port megváltoztatása jelentős védelmet nyújt
- A biztonsági mentések elérhetősége ugyanazzal a hitelesítő adatokkal, amelyeket a szerveradminisztrációhoz használnak.
Minden hiba növeli a kompromittálás valószínűségét vagy a potenciális hatást. Ezek kijavítása általában jobb hozzáférési tervezést igényel, nem csupán egyetlen technikai beállítást.
Hogyan erősíti meg a TSplus a Remote Access-t
Windows-t használó KKV-k számára, távoli asztali szolgáltatások vagy alkalmazásszerverek esetén, TSplus Advanced Security hozzáadhat központosított védelmet a brute-force támadások, földrajzi és munkaidő korlátozások, tűzfal-vezérlések, engedélykezelés, megbízható eszközszabályok, biztonságos munkamenet opciók, figyelmeztetések és viselkedésalapú ransomware védelem ellen.
Ezek a képességek egy szélesebb távoli hozzáférés biztonsági programot erősítenek meg, ahelyett, hogy helyettesítenék azt. Az MFA, a javítás, a szegmentálás, a végpontvédelem és a tesztelt biztonsági mentések továbbra is a rendszer részét kell, hogy képezzék.
Következtetés
A kis- és középvállalkozások távoli hozzáférésének biztonsága attól függ, hogy hogyan irányítják a teljes utat a külső belépési ponttól a szerverig és annak adataiig. A vállalkozásoknak el kell távolítaniuk a közvetlen nyilvános RDP-kitettséget, erős hitelesítést kell alkalmazniuk, korlátozniuk kell a jogosultságokat, védeniük kell a végpontokat, megerősíteniük kell a Windows szervereket, és fenntartaniuk kell a helyreállítható biztonsági másolatokat.
A réteges megközelítés praktikus egyensúlyt biztosít a kisebb IT csapatok számára. Csökkenti annak esélyét, hogy egy ellopott jelszó, egy kezelhetetlen eszköz vagy egy nem javított komponens felfedje a szélesebb környezetet.