2つのWindows 10プロフェッショナルステーションを使用して、インターネット上でRDPを実行するリスクと、優れたセキュリティを実現するためにVPNが絶対に必要かどうかを理解しようとしています。
これまでにネットで見つけた情報から、RDPセッションを傍受するエクスプロイトの作成を可能にするリークが2012年に発見されました。その間、このリークは閉じられ、ネットワークレベル認証(NLA)を使用した場合は常に保護されていたと思います。
その他のほとんどのセキュリティ問題は、クライアント側に集中しているようです。つまり、ユーザーの資格情報を盗むことを主な目的として、信頼できないRDPセッションに接続する場合です。
次の状況を想定すると、
十分に快適に感じませんか? VPN経由の接続とは対照的に、最大のリスクはどこにあると思いますか?また、VPNに頼らずにRDP接続のセキュリティを強化する方法はありますか?
内部サーバーを直接インターネットに公開しないことをお勧めします。
リモートコード実行の脆弱性が頻繁に出現し、快適で内部ホストを直接さらすことができません。
そうは言っても、いくつかの手順でリスクをいくらか軽減することができます(これらは代替策ではなく、層状の補完的な防御策です)。
これらのステップにより、偵察や攻撃の危険性が大幅に減少します
RDPを保護する方法はいくつかあります。