Ako zmeniť heslo RDP: Bezpečné techniky pre IT administrátorov a pokročilých používateľov
Potrebujete si osviežiť, ako zmeniť heslá RDP a zároveň zabrániť výpadkom, znížiť počet hovorov na podporu a brániť sa proti neoprávnenému prístupu.
Chceli by ste vidieť stránku v inom jazyku?
RDS TOOLS BLOG
V máji 2017 bol spustený masívny kybernetický útok, ktorý ovplyvnil viac ako 300 000 počítačov po celom svete. Bol to počiatočný výskyt WannaCry, ransomvérového softvéru, ktorý blokuje prístup k najcennejším súborom obete, pokiaľ nie je zaplatené výkupné. Odvtedy sú domácnosti a podniky používajúce operačný systém Windows neustále ohrozené ransomvérovými útokmi. Našťastie, W10 chráni používateľov pred ransomvérovými útokmi. Ale to nie je prípad starších verzií. RDS-Knight má riešenie.
RDS-Knight je nástroj kybernetickej bezpečnosti vyvinutý spoločnosťou RDS-Tools na ochranu serverov Remote Desktop po celom svete. Bolo potom nevyhnutné pridať ochranu proti ransomvéru. Prvým krokom pri implementácii ochrany proti ransomvéru je študovať nepriateľa. Thomas Montalcino je talentovaný vývojár, ktorý bol zodpovedný za tento ambiciózny projekt. Vývoj prebiehal v dvoch fázach, pričom začal dlhými a stresujúcimi týždňami výskumu a testovania od júla 2018.
Napriek tomu, že Ransomware je najhorší druh malvéru existujúceho na internete, Thomas povedal, že
" Prekvapivo bolo jednoduché nájsť rôzne vzorky ransomvéru, ktoré boli vždy uvoľnené na výskumné alebo vzdelávacie účely. ."
Avšak zvyšok procesu nebol taký uvoľňujúci. Pri príležitosti vydania RDS-Knight 3.2 sa Thomas podelil o svoje skúsenosti. Stratégia spočívala v sťahovaní rôznych variantov ransomvéru a ich spúšťaní na virtuálnych strojoch, aby pochopil ich správanie. Od známeho WannaCry, TeslaCrypt a NotPetia až po vytvorenie vlastného testu ransomvéru, Thomas podstúpil vysoké riziká, aby mohol poskytnúť najlepšiu ochranu pre RDS servery. Zničenie stoviek VM v procese.
Nadbytočne povedané, každýkrát, keď som testoval iný ransomware, som zažil vysokoadrenalinovú jazdu, pričom výsledky zostávali dosť neisté. Počas tejto študijnej fázy sme sa naučili, že každý ransomware používa svoje vlastné mechanizmy na vyhľadávanie a šifrovanie cenných súborov. .
Ako príklad, TeslaCrypt sa zameriava na uložené herné súbory, čo je naozaj najcennejšia dátová pre veľa ľudí!
Preto sa vývojový tím rozhodol implementovať čisto behaviorálne detekčné techniky, ktoré sa nespoliehajú na podpisy malvéru, čo umožňuje ochrane zachytiť ransomware, ktorý ešte neexistuje. Prakticky sú návnadové súbory strategicky umiestnené RDS-Knight v kľúčových priečinkoch, kde ransomware zvyčajne začína útočiť. Soubory sú vytvorené tak, aby boli škálovateľné: náhodne pomenované, automaticky sa obnovujú, aby zostali aktuálne a efektívne oklamali akýkoľvek ransomware.
Najintenzívnejšia časť sa ešte len mala začať. Thomas vysvetľuje, kde spočívala ťažkosť:
" Začal sa závod medzi rôznymi kmeňmi ransomvéru a ochranou, ktorá je stále vo vývoji. Ochranu sme posunuli čo najďalej, aby sme prekonali ransomvér a okamžite pozastavili jeho činnosť. Servery dnes fungujú tak dobre, že sa stáva skutočnou nevýhodou, keď takúto spracovateľskú silu využíva škodlivý softvér. Počas tohto procesu bolo poškodených veľa virtuálnych strojov, ale tento prekážku sme prekonali. "
RDS-Knight je schopný detekovať útoky ransomvéru v počiatočnej fáze a zastaviť šifrovanie dát predtým, ako dôjde k akémukoľvek dramatickému poškodeniu.
S takýmito vlastnosťami niet pochýb, že RDS-Knight Ransomware Protection je správna zbraň na ochranu obchodných údajov pred týmito vážnymi a neustále sa vyvíjajúcimi hrozbami.
Nehovoriac o skvelých vylepšeniach zahrnutých v najnovšej verzii RDS-Knight 3.2:
RDS-Knight je nevyhnutný bezpečnostný balík, ktorý všetky podniky potrebujú na ochranu svojich RDS serverov.
RDS-Tools tím plánuje mnoho skvelých inovácií pre nadchádzajúce verzie, ako je možnosť uložiť zdravú verziu infikovaných súborov počas útoku ransomvérom, aby ich bolo možné ľahko obnoviť po vyčistení systému. Aby ste zostali v kontakte s nadchádzajúcimi novinkami; prihlásiť sa na mesačný newsletter RDS-Tools.
Jednoduché, robustné a cenovo dostupné riešenia pre vzdialený prístup pre IT profesionálov.
Ultimátne nástroje na lepšie slúženie vašim klientom Microsoft RDS.