HAUPTMENÜ
Anwendungsfall

Remote Desktop Manager + Devolutions Server + Devolutions Gateway

RD Gateway durch Devolutions Gateway für RDP-Fernzugriff ersetzen

So verbessern Sie Sicherheit und Effizienz durch Reduzierung der RDP-Exposition für den Fernzugriff ohne Verwendung des Microsoft RD Gateway.

Für wen ist dieser Anwendungsfall?

Dieser Anwendungsfall richtet sich an Unternehmen, die derzeit das Microsoft Remote Desktop Gateway (RD Gateway) für RDP-Verbindungen verwenden, aber eine Ersatzlösung suchen, die nicht unter den gleichen Einschränkungen leidet.

Das Problem

Das Microsoft Remote Desktop Protocol (RDP) sollte niemals direkt im Internet exponiert werden, weshalb Microsoft den Einsatz eines RD Gateway für sicheren Fernzugriff empfiehlt. Da das RD Gateway-Protokoll jedoch Windows-Authentifizierung (NTLM/Kerberos) über HTTP verwendet, können externe böswillige Akteure es für Brute-Force- und Password-Spraying-Angriffe gegen Active Directory nutzen. Darüber hinaus beeinträchtigt das RD Gateway die Leistung, indem es RDP TLS über HTTPS tunnelt (TLS in TLS), obwohl schnellere, sichere Ansätze möglich sind. Nicht zuletzt ist es bekannt, dass die Durchsetzung von MFA bei RD Gateway-Verbindungen besonders schwierig ist.

Die Lösung

Devolutions Gateway ermöglicht in Kombination mit Devolutions Server und Remote Desktop Manager sicheren Just-in-Time (JIT) RDP-Zugriff ohne Verwendung von RD Gateway. Devolutions Gateway fungiert als sichere Brücke zum internen Netzwerk und akzeptiert nur Verbindungsanfragen, die zuvor von Devolutions Server autorisiert wurden. Der Prozess ist für Remote Desktop Manager-Benutzer transparent, aber alle Sitzungen werden in Devolutions Server autorisiert und protokolliert, um die Transparenz zu erhöhen.


So funktioniert es

  1. Laden Sie Devolutions Server herunter und installieren Sie es.
  2. Stellen Sie Devolutions Gateway bereit und konfigurieren Sie es für die Verwendung mit Devolutions Server.
  3. Erstellen oder aktualisieren Sie RDP-Verbindungseinträge in Remote Desktop Manager zur Verwendung von Devolutions Gateway.

Zusammenfassung der Vorteile

  • Sicherheit erhöhen: Setzen Sie MFA durch Devolutions Server-Authentifizierung bei Devolutions Gateway RDP-Verbindungen durch.
  • Komplexität reduzieren: Ersetzen Sie schwergewichtige RD Gateway-Bereitstellungen durch einfache, leichtgewichtige Devolutions Gateway-Instanzen.
  • Netzwerkleistung: Das Tunneling ist auf RDP-Verbindungen beschränkt und beeinträchtigt im Gegensatz zu VPN-Clients keinen unzusammenhängenden Netzwerkverkehr.
  • Transparenz verbessern: Just-in-Time (JIT) RDP-Verbindungen ermöglichen eine detaillierte Sitzungsverfolgung und Prüfung, im Gegensatz zu VPNs.