亚洲国产天堂久久九九九_亚洲精品综合一区二区三区_亚洲国产激情在线一区_成人18xxxx网站

如何減輕您的風(fēng)險(xiǎn)并保護(hù)您免受RDP攻擊

Facebook推特領(lǐng)英電子郵件更多的遠(yuǎn)程桌面協(xié)議(RDP) 是 Microsoft 的專有通信協(xié)議,它允許運(yùn)行任何操作系統(tǒng) (OS) 的設(shè)備進(jìn)行遠(yuǎn)程連接。IT 管理員可以使用 RDP 遠(yuǎn)程診斷員工的問題,同時(shí)允許他們訪問公司資源。盡管是專有的,但一些 RDP 規(guī)范是開放的,任何人都可以使用它們來擴(kuò)展協(xié)議的功能并在需要時(shí)滿足組織要求。

如何減輕您的風(fēng)險(xiǎn)并保護(hù)您免受RDP攻擊-南華中天

在過去幾年中,RDP 攻擊(利用 RDP 的漏洞攻擊系統(tǒng)的違規(guī)行為)顯著增加,威脅參與者利用暴露的端口在許多組織的網(wǎng)絡(luò)上安裝勒索軟件。鑒于遠(yuǎn)程和混合工作場所的大量增加,這并不奇怪。我們將詳細(xì)了解 RDP 攻擊、RDP 用例以及組織如何減輕風(fēng)險(xiǎn)。

RDP 妥協(xié)的細(xì)分

現(xiàn)在,控制遠(yuǎn)程連接的斗爭比以往任何時(shí)候都更加集中在一個(gè)地方:傳輸控制協(xié)議 (TCP) 端口 3389。這是所有 RDP 連接的默認(rèn)端口,通過加密通道為遠(yuǎn)程用戶提供網(wǎng)絡(luò)訪問。要了解如何保護(hù)組織免受 RDP 攻擊,必須弄清楚這種攻擊是如何展開的。

假設(shè)您的組織分布有數(shù)百甚至數(shù)千臺連接到企業(yè)網(wǎng)絡(luò)的設(shè)備。典型的 RDP 攻擊可以通過以下階段危害企業(yè)網(wǎng)絡(luò):

  1. 初始入侵。在這個(gè)階段,攻擊者開始弄清楚如何通過掃描端口 3389 來滲透網(wǎng)絡(luò)。如果任何連接到網(wǎng)絡(luò)的活動(dòng)設(shè)備的 RDP 端口打開,它就會作為網(wǎng)絡(luò)的入口點(diǎn)。鑒于大多數(shù)活動(dòng)設(shè)備會受到大量 RDP 連接的影響,任何威脅行為者都可以通過此端口強(qiáng)行進(jìn)入網(wǎng)絡(luò),而不會被安全工具標(biāo)記。
  2. 內(nèi)部偵察。在最初的妥協(xié)之后,攻擊者可以開始使用設(shè)備自己的子網(wǎng)掃描整個(gè)網(wǎng)絡(luò)以升級滲透。例如,攻擊者可以通過分布式計(jì)算環(huán)境 (DCE)/遠(yuǎn)程過程調(diào)用 (RPC) 向多個(gè)端點(diǎn)發(fā)起 Windows Management Instrumentation (WMI) 連接并開始觸發(fā)攻擊。
  3. 命令與控制。攻擊者使用受感染的設(shè)備向其他端點(diǎn)和網(wǎng)絡(luò)發(fā)送命令。例如,使用管理身份驗(yàn)證 cookie,他們可以使用受感染的機(jī)器創(chuàng)建到非標(biāo)準(zhǔn)端口的新 RDP 連接。
  4. 橫向運(yùn)動(dòng)。在這個(gè)階段,攻擊者通過獲得更高的權(quán)限來檢索敏感數(shù)據(jù)和其他高價(jià)值資源,從而深入企業(yè)網(wǎng)絡(luò)。例如,他們可以利用 WMI、PsExec 和 svcctl 等 Windows 管理工具,在網(wǎng)絡(luò)內(nèi)橫向移動(dòng),同時(shí)避開組織安全堆棧的檢測。

如何減輕您的風(fēng)險(xiǎn)并保護(hù)您免受RDP攻擊-南華中天

RDP 用例

RDP 有三個(gè)主要用例:

  • 遠(yuǎn)程故障排除。IT 管理員可以利用該協(xié)議來診斷和解決員工面臨的設(shè)備和應(yīng)用程序問題。
  • 遠(yuǎn)程桌面訪問。組織可以利用 RDP 向員工提供應(yīng)用程序和文件,員工可以從任何位置訪問這些資源。
  • 遠(yuǎn)程管理。IT 管理員可以利用該協(xié)議對網(wǎng)絡(luò)服務(wù)器進(jìn)行配置更改。

如何減輕您的風(fēng)險(xiǎn)并保護(hù)您免受 RDP 攻擊

除非得到充分保護(hù),否則 RDP 很容易成為想要在企業(yè)網(wǎng)絡(luò)中立足、提升權(quán)限和竊取機(jī)密數(shù)據(jù)的網(wǎng)絡(luò)犯罪分子的網(wǎng)關(guān)。盡管微軟已經(jīng)多次升級協(xié)議,但 RDP 仍然存在弱點(diǎn)。讓我們探討一下IT 團(tuán)隊(duì)可以采取哪些措施來減輕 RDP 攻擊的風(fēng)險(xiǎn):

  • 實(shí)施基于角色的訪問控制 (RBAC) 限制。工人應(yīng)該只訪問完成工作所必需的資源。IT 管理員可以基于多種因素實(shí)施訪問控制,包括職責(zé)、權(quán)限和工作能力。
  • 始終為 RDP 啟用網(wǎng)絡(luò)級身份驗(yàn)證 (NLA)。與任何系統(tǒng)一樣,用戶應(yīng)始終在啟動(dòng)遠(yuǎn)程桌面會話之前進(jìn)行身份驗(yàn)證。因此,您應(yīng)該只允許來自通過傳輸層安全 (TLS) 協(xié)議運(yùn)行帶有 NLA 的 RDP 的端點(diǎn)的連接。
  • 限制對 RDP 端口的訪問。您應(yīng)該將對端口 3389 的訪問限制為特定主機(jī)或一組受信任的 Internet 協(xié)議 (IP) 地址,并允許連接到特定設(shè)備。這意味著服務(wù)器不應(yīng)允許來自未列入白名單的 IP 地址的任何連接。
  • 監(jiān)控 RDP 利用率。您應(yīng)該仔細(xì)檢查 RDP 的持續(xù)使用情況并標(biāo)記任何異常行為。例如,如果您意識到來自特定端點(diǎn)的登錄嘗試失敗,您應(yīng)該立即將其標(biāo)記出來。
  • 啟用自動(dòng) Microsoft 更新。啟用更新和升級可確保您擁有適用于客戶端和服務(wù)器軟件的最新版本的 RDP。您還應(yīng)該優(yōu)先為已知的公共漏洞修補(bǔ) RDP 漏洞。
  • 實(shí)施帳戶鎖定政策。當(dāng)在 RDP 中實(shí)施時(shí),帳戶鎖定策略使?jié)撛诘暮诳秃茈y破壞合法帳戶,并且可以幫助防止憑證填充、暴力攻擊和憑證盜竊。此外,它們還有助于保護(hù)用戶的帳戶和數(shù)據(jù)。
  • 強(qiáng)制使用強(qiáng)密碼和多重身份驗(yàn)證 (MFA)。始終要求用戶利用強(qiáng)用戶名和密碼進(jìn)行 RDP 訪問。您還應(yīng)該強(qiáng)制執(zhí)行 MFA,尤其是對于通過 RDP 訪問公司系統(tǒng)的管理帳戶。

如何減輕您的風(fēng)險(xiǎn)并保護(hù)您免受RDP攻擊-南華中天

了解 RDP 軟件和網(wǎng)絡(luò)安全

由于對遠(yuǎn)程和混合工作場所的需求不斷增加,許多RDP 軟件供應(yīng)商已經(jīng)出現(xiàn),以提供滿足現(xiàn)代勞動(dòng)力需求的各種解決方案。RDP 軟件允許 IT 團(tuán)隊(duì)連接到多個(gè)異構(gòu)端點(diǎn)并訪問資源,同時(shí)使用戶能夠訪問企業(yè)資源。讓我們探索這些解決方案擁有的一些基本網(wǎng)絡(luò)安全功能。

  • 身份和訪問管理 (IAM) 功能。RDP 解決方案僅允許授權(quán)用戶通過實(shí)施網(wǎng)絡(luò)訪問控制、MFA 和單點(diǎn)登錄 (SSO) 機(jī)制來訪問企業(yè)資源。
  • 加密通信。RDP 解決方案可以通過 TLS 等協(xié)議對通道進(jìn)行加密,以防止未經(jīng)授權(quán)的訪問。
  • 合規(guī)標(biāo)準(zhǔn)。RDP 軟件必須遵守監(jiān)管標(biāo)準(zhǔn),例如通用數(shù)據(jù)保護(hù)條例 (GDPR) 和支付卡行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn) (PCI DSS)。
  • 可靠的更新周期。RDP 解決方案必須具有可預(yù)測的補(bǔ)丁周期,以消除已知漏洞和錯(cuò)誤。
亚洲国产天堂久久九九九_亚洲精品综合一区二区三区_亚洲国产激情在线一区_成人18xxxx网站

      99视频精品全部免费看| 先锋影音男人资源| 五月激情五月婷婷| 免费午夜视频在线观看| 热99这里只有精品| 欧美国产视频一区| 日本国产中文字幕| 男人添女人下部视频免费| 艳母动漫在线观看| 四虎免费在线观看视频| 黄色a级三级三级三级| 中文字幕22页| 人人爽人人爽av| 亚洲第一精品区| 日韩中文在线字幕| 国产激情片在线观看| 污污污污污污www网站免费| 天天做天天躁天天躁| 欧美性潮喷xxxxx免费视频看| www.69av| 亚洲人精品午夜射精日韩| 浮妇高潮喷白浆视频| 国产无套内射久久久国产| 日本黄色三级大片| 亚洲成色www.777999| 美女网站色免费| 一级淫片在线观看| 麻豆映画在线观看| 成人黄色av片| 欧美日韩亚洲自拍| 网站在线你懂的| 色乱码一区二区三区熟女 | 中文字幕丰满乱码| 一级黄色片国产| 2021国产视频| 欧美成人高潮一二区在线看| 两根大肉大捧一进一出好爽视频| 成人黄色一区二区| 日本高清免费在线视频| 国产精品69久久久| 99蜜桃臀久久久欧美精品网站| wwwwww.色| 国产精品亚洲天堂| 国产精品又粗又长| 亚洲欧美日韩一级| 成年在线观看视频| 黄色片一级视频| 日本一本在线视频| 黄色一级视频片| 五月天婷婷影视| 日韩国产一级片| 一区二区三区视频网| 日本免费黄色小视频| 日本精品一区二区三区四区| 日韩欧美亚洲另类| 天堂8在线天堂资源bt| 久久久精品三级| 久久视频免费在线| 黄色片一级视频| 国产精品无码乱伦| 国产第一页视频| 亚洲免费视频播放| 日韩手机在线观看视频| 中文字幕第50页| 欧美性猛交久久久乱大交小说| 男人天堂成人网| 免费男同深夜夜行网站| 中文字幕乱码免费| 国产视频一区二区三区在线播放 | 99精品免费在线观看| 韩国一区二区在线播放| av观看免费在线| 91精品国产毛片武则天| 丁香婷婷激情网| 欧日韩免费视频| 亚洲一区二区中文字幕在线观看| 日韩精品xxxx| 青青草免费在线视频观看| 亚洲免费av一区二区三区| a级免费在线观看| 日韩视频在线观看一区二区三区| 国产成人a亚洲精v品无码| 警花观音坐莲激情销魂小说| 亚洲乱码国产一区三区| 一卡二卡三卡视频| 特级毛片在线免费观看| 天堂av在线网站| 黄色一级在线视频| 亚洲国产精品女人| 日韩中文字幕a| 国产女女做受ⅹxx高潮| 日韩一级特黄毛片| 中文字幕剧情在线观看| 少妇一级淫免费放| 青青在线视频观看| 国产极品粉嫩福利姬萌白酱| 久久久久久久9| 欧洲精品视频在线| 偷拍盗摄高潮叫床对白清晰| 久久久久久蜜桃一区二区| 国产成人久久婷婷精品流白浆| 久艹视频在线免费观看| 性生活免费观看视频| 久久综合在线观看| 日日干日日操日日射| 国产九九在线观看| 天天干在线影院| 久久黄色免费看| 99色精品视频| 久久9精品区-无套内射无码| 乱妇乱女熟妇熟女网站| www在线观看免费| 国产二级片在线观看| 亚洲熟妇无码一区二区三区| 高清欧美精品xxxxx| 日韩av新片网| 亚洲一区二区三区av无码| 国产精品国三级国产av| 欧美黑人在线观看| 男人天堂av片| 国产精品久久久久久久乖乖| 欧美一级视频在线播放| 免费看黄在线看| 久在线观看视频| 亚洲熟妇av一区二区三区| 国产免费人做人爱午夜视频| 日本www.色| 成人黄色一级大片| 五月天男人天堂| 毛片在线视频观看| 欧美在线一区视频| 国产在线青青草| 日本va中文字幕| 亚洲天堂网2018| 91xxx视频| 欧美一级片免费播放| 黄色免费观看视频网站| 91色国产在线| 伊人五月天婷婷| 国产精品av免费观看| 日本丰满少妇xxxx| 日本成人在线免费视频| 九色porny自拍| 精品91一区二区三区| 欧美一级视频在线播放| 国产在线青青草| www.这里只有精品| 好吊色视频988gao在线观看| 18禁裸男晨勃露j毛免费观看| 国产主播在线看| 手机免费看av网站| 韩国无码av片在线观看网站| 日本免费黄视频| 少妇网站在线观看| 麻豆传媒网站在线观看| 免费在线激情视频| 五月天国产视频| 免费看国产曰批40分钟| 欧美在线aaa| 成年女人18级毛片毛片免费| 成人性视频欧美一区二区三区| 亚洲天堂网站在线| 日韩欧美视频网站| 欧美视频亚洲图片| 日本免费不卡一区二区| 国产三级精品三级在线| 国产日韩欧美精品在线观看| 日本xxxx黄色| 成人性生活视频免费看| 在线免费观看视频黄| 国产一区二区片| 国产精品久久a| 精品视频在线观看一区二区| 爱情岛论坛成人| 国产精品一色哟哟| 加勒比av中文字幕| 91av资源网| 97超碰免费观看| 成人性生生活性生交12| 野外做受又硬又粗又大视频√| 国内外成人免费在线视频| 黄色一级视频在线播放| 999热精品视频| 欧美精品成人网| 亚洲国产精品无码观看久久| 99精品999| 992kp快乐看片永久免费网址| 青青在线免费观看| av中文字幕网址| 免费大片在线观看| 免费拍拍拍网站| 强伦女教师2:伦理在线观看| 亚洲精品一二三四五区| xxxx18hd亚洲hd捆绑| 国产高清av片| 色综合手机在线| 99爱视频在线| 成人免费性视频| 毛片在线视频观看| 国产日本欧美在线|