Резюме: Windows предоставя много мощни GPO, но повечето системни администратори на Windows не се чувстват достатъчно уверени с такива видове политики за системни ограничения; И често остава несигурно дали исканите правила за сигурност ще бъдат прилагани точно както се очаква. RDS-Knight подчертава основите на сигурността, за да поддържа използването на отдалечен достъп в безопасна зона и да ви позволи с едно кликване лесно да ограничите правата на потребителите в рамките на всяка сесийна среда.
Конфигуриране на локални потребителски права за ограничаване на RDP заплахи
Ако сте като повечето администратори на Windows мрежи, основното ви внимание е насочено към предприятието Active Directory. На средна до голяма мрежа потенциално има хиляди от тези акаунти на потребители на отдалечен работен плот, така че има много начини тези акаунти да излязат извън контрол.
Минимизиране на атакуващата повърхност с внимателно контролираен достъп е важна част от първата линия на защита за предотвратяване на заплахи от RDP.
За администратори на Windows, осигуряването на средата на потребителя на Remote Desktop е предизвикателна задача. Поради сложността на груповата политика, процесът е както енергоемък, така и времезависим. Груповата политика е механизмът, който се използва за разпределяне на настройки с намалени права на всички компютри, където потребителят трябва да бъде ограничен. Първата стъпка е да се конфигурират правата на потребителя, които управляват методите, по които потребителят може да влезе в системата. Те се прилагат на локално ниво на компютъра и позволяват на потребителите да извършват задачи на компютър или в домейн. След като тези настройки са на място, потребителският акаунт ще бъде контролирани не само по функция, но и за проследяване в случай, че нападател се опита да атакува вашата мрежа с акаунта. Windows самото заявява:
Тези права упълномощават потребителите да извършват специфични действия, като например влизане в система интерактивно или архивиране на файлове и директории. Имайте предвид, че промените, направени в правата на потребителите, могат да имат далечни последици. Поради това само опитни администратори трябва да правят промени в политиката за права на потребителите.
Досега.
RDS-Tools пуска RDS-Knight, удивителен инструмент за киберсигурност, който превръща всеки администратор в експерт по сигурността на Windows.
Киберсигурност без сложност.
С едно кликване, RDS-Knight ще наложи на администратора най-добрата практика за сигурност.
С функцията "Едно кликване за защита на работните станции" настройването на избраното от тях ниво на сигурност е лесно.
.
Този администраторски магьосник позволява да се избере един потребител и да се използва прост скролер за предпочитания, за да се приложи подходящото ниво на сигурност. Той ще приложи незабавно най-доброто ниво на сигурност, което се очаква да бъде постигнато за средата на потребителя на Remote Desktop.
Едно кликване и е готово.
Удивително ефективно и бързо. Никой не може да мечтае за такава изключителна способност. Толкова е лесно да се направи.
потребител на потребител
или да го настроите
на група
без никакви притеснения или тревоги. Присвояването на права на групи, а не на индивидуални потребители, ще опрости администрирането на потребителските акаунти. Потребителските права, които са присвоени на група, се прилагат за всички членове на групата, докато те остават членове.
Повече от спестяване на време за защита на RDS сървър, RDS-Knight предоставя повече сигурност без сложност.
След няколко минути Администраторът ще получи това, което иска: най-доброто ниво на сигурност за всяка свързана сесия на Remote Desktop.
-
Ниво на сигурност 1: Режим на Windows:
модел за сигурност на потребителската сесия по подразбиране на Windows
-
Ниво на сигурност 2: Режим на защитен работен плот:
Свързаният потребител няма да може да разглежда ресурсите на сървъра зад собствените си граници на Remote Desktop. Това ограничава средата на отдалечения работен плот до стандартни потребителски права. RDS администраторът ще контролира напълно какво може или не може да прави потребителят.
-
Ниво на сигурност 3: Режим на киоск:
предотвратява свързания потребител да извършва забранени действия, като например да излиза от приложението, което му е назначено, и да разглежда други приложения, да затваря важни инструменти или по друг начин да нарушава предвиденото използване на компютъра. По същество предоставя на потребителя достъп до конкретно приложение, докато заключва всичко останало.
Освен това, сигурността се прилага незабавно: няма нужда от рестартиране или потребителят да се изключва/включва отново. Това е услугата RDS-Knight, която се грижи за това и го прави в реално време.
Разбира се, по-напредналият администратор на RDS може да реши да се задълбочи в конфигурацията на Политиките за Потребителски Права, като кликне върху бутона "Персонализиране на Нивото на Сигурност". Тази функция предоставя свободата да се разгледат детайлите. Администраторът може да види резултатите, по потребител, от предпочитаното от него Ниво на Сигурност. Той може да коригира някои от тях за този потребител (увеличавайки или активирайки го или тази функция на Windows). Администраторът може да укрепи защитата на своя Windows сървър само с няколко клика и да наложи добри практики в рамките на минута, за да потисне обичайните заплахи от Windows.
Изтеглете най-"лесното за използване решение" за осигуряване на средата на потребителския Remote Desktop:
RDS Knight
правилното оръжие срещу кибер престъпниците и злонамерените потребители.
За RDS-Tools:
От 1996 г. RDS Tools се специализира в технологията за дистанционен достъп, като непрекъснато разширява своя опит и експертиза в внедряването на решения с всякакъв размер – до 35 000 едновременни потребители. С появата на DSL, кабелни и оптични интернет комуникации, всеки може да публикува Windows приложения и да ги уеб-активира, за да споделя наследствени ресурси в своята вътрешна LAN или по целия свят чрез интернет. RDS Tools предоставя най-лесните за използване и най-икономични инструменти, налични за помощ в тази задача. За всякакви въпроси, коментари, предложения или запитвания за продажби, моля, изпратете ни имейл на
[email protected]
.