# Mi az RDP-biztonság?

> A Remote Desktop Protocol (RDP) biztonság a távoli interaktív Windows-munkamenetek, azok kliensei, gazdagépei, hitelesítő adatai, átjárói és hálózati útvonalai védelme.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/remote-desktop-protocol-security/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Lehetővé teszi a távoli asztalvezérlést, és kiterjedt adminisztratív hozzáférést adhat. A biztonság ezért az elérhetőség korlátozásán, az erős hitelesítésen, a jogosultság korlátozásán, minden komponens edzésén és a munkamenet-használat figyelésén múlik.

Az RDP-t nem szabad közvetlenül a nyilvános internetre kitegyezni. Ahol szükséges, hozzáférési szolgáltatás mögé helyezze, korlátozza a forrásokat és rendeltetési helyeket, és a távoli végpontot és munkamenetet nagy hatásúként kezelje.

### Legfontosabb pontok

- **Expozíciócsökkentés:** Tiltsa le az RDP-t, ahol szükségtelen; leltározza az engedélyezett gazdagépeket; használjon biztonságos átjárót, virtuális magánhálózatot vagy Zero Trust utat; szűrje az elérhetőséget; és szegmentálja az adminisztratív célpontokat.
- **Identitás- és hitelesítőadat-védelem:** Követeljen többtényezős hitelesítést a hozzáférés előtt, engedélyezze a hálózati szintű hitelesítést (Network Level Authentication), használjon elnevezett, minimális jogosultságú fiókokat, korlátozza a kiemelt jogosultságú bejelentkezést, és védje a hitelesítő adatokat attól, hogy távoli gazdagépeken maradjanak.
- **Edzés és monitoring:** Foltozza a klienseket, kiszolgálókat és átjárókat; használjon megbízható Transport Layer Security tanúsítványokat; állítson be zárolási vagy rátakorlátozó kontrollokat; naplózza a kapcsolatokat és sikertelenségeket; és vizsgálja a brute force-ot, a szokatlan forrásokat és a laterális mozgást.
- **Fontos korlát:** Az alapértelmezett port megváltoztatása, a titkosítás engedélyezése vagy a hálózati szintű hitelesítés megkövetelése nem teszi biztonságossá az internetre kitegyezett RDP-t. Az ellopott hitelesítő adatok, a munkamenet-visszaélés, a sebezhető szoftver, a túlzott jogosultság, valamint a kompromittált kliensek vagy átjárók továbbra is kijátszhatják a hozzáférési útvonalat.

### Kapcsolódó kifejezések

[Hálózati biztonság](<https://yellowcube.eu/hu/glossary/network-security/>) · [Zero Trust hálózati hozzáférés (ZTNA)](<https://yellowcube.eu/hu/glossary/zero-trust-network-access/>) · [Többtényezős hitelesítés (MFA)](<https://yellowcube.eu/hu/glossary/multi-factor-authentication/>) · [Hálózati szegmentáció](<https://yellowcube.eu/hu/glossary/network-segmentation/>) · [Virtuális magánhálózat (VPN)](<https://yellowcube.eu/hu/glossary/virtual-private-network/>)

### Források

[CISA, #StopRansomware Guide](https://www.cisa.gov/stopransomware/ransomware-guide) · [Microsoft, Use Certificates in Remote Desktop Services](https://learn.microsoft.com/en-us/windows-server/remote/remote-desktop-services/remote-desktop-services-certificates) · [NIST SP 800-46 Rev. 2, Guide to Enterprise Telework, Remote Access, and BYOD Security](https://csrc.nist.gov/pubs/sp/800/46/r2/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

