HAUPTMENÜ
Anwendungsfall

Remote Desktop Manager + Devolutions Server + Devolutions Gateway

RD Gateway durch Devolutions Gateway fuer RDP-Fernzugriff ersetzen

So verbessern Sie Sicherheit und Effizienz durch Reduzierung der RDP-Exposition fuer den Fernzugriff ohne Verwendung des Microsoft RD Gateway.

Fuer wen ist dieser Anwendungsfall?

Dieser Anwendungsfall richtet sich an Unternehmen, die derzeit das Microsoft Remote Desktop Gateway (RD Gateway) fuer RDP-Verbindungen verwenden, aber eine Ersatzloesung suchen, die nicht unter den gleichen Einschraenkungen leidet.

Das Problem

Das Microsoft Remote Desktop Protocol (RDP) sollte niemals direkt im Internet exponiert werden, weshalb Microsoft den Einsatz eines RD Gateway fuer sicheren Fernzugriff empfiehlt. Da das RD Gateway-Protokoll jedoch Windows-Authentifizierung (NTLM/Kerberos) ueber HTTP verwendet, koennen externe boeswillige Akteure es fuer Brute-Force- und Password-Spraying-Angriffe gegen Active Directory nutzen. Darueber hinaus beeintraechtigt das RD Gateway die Leistung, indem es RDP TLS ueber HTTPS tunnelt (TLS in TLS), obwohl schnellere, sichere Ansaetze moeglich sind. Nicht zuletzt ist es bekannt, dass die Durchsetzung von MFA bei RD Gateway-Verbindungen besonders schwierig ist.

Die Loesung

Devolutions Gateway ermoeglicht in Kombination mit Devolutions Server und Remote Desktop Manager sicheren Just-in-Time (JIT) RDP-Zugriff ohne Verwendung von RD Gateway. Devolutions Gateway fungiert als sichere Bruecke zum internen Netzwerk und akzeptiert nur Verbindungsanfragen, die zuvor von Devolutions Server autorisiert wurden. Der Prozess ist fuer Remote Desktop Manager-Benutzer transparent, aber alle Sitzungen werden in Devolutions Server autorisiert und protokolliert, um die Transparenz zu erhoehen.


So funktioniert es

  1. Laden Sie Devolutions Server herunter und installieren Sie es.
  2. Stellen Sie Devolutions Gateway bereit und konfigurieren Sie es fuer die Verwendung mit Devolutions Server.
  3. Erstellen oder aktualisieren Sie RDP-Verbindungseintraege in Remote Desktop Manager zur Verwendung von Devolutions Gateway.

Zusammenfassung der Vorteile

  • Sicherheit erhoehen: Setzen Sie MFA durch Devolutions Server-Authentifizierung bei Devolutions Gateway RDP-Verbindungen durch.
  • Komplexitaet reduzieren: Ersetzen Sie schwergewichtige RD Gateway-Bereitstellungen durch einfache, leichtgewichtige Devolutions Gateway-Instanzen.
  • Netzwerkleistung: Das Tunneling ist auf RDP-Verbindungen beschraenkt und beeintraechtigt im Gegensatz zu VPN-Clients keinen unzusammenhängenden Netzwerkverkehr.
  • Transparenz verbessern: Just-in-Time (JIT) RDP-Verbindungen ermoeglichen eine detaillierte Sitzungsverfolgung und Pruefung, im Gegensatz zu VPNs.