El Microsoft Remote Desktop Protocol (RDP) nunca debe exponerse directamente en Internet (puerto 3389). Por ello, Microsoft recomienda implementar el Remote Desktop Gateway (RD Gateway) para un acceso seguro.
Sin embargo, este enfoque presenta algunos problemas clave:
- Dado que el protocolo RD Gateway utiliza autenticación de Windows (NTLM/Kerberos) sobre HTTP, los actores malintencionados externos pueden aprovechar este vector para lanzar ataques de fuerza bruta y de password spraying contra Active Directory.
- El RD Gateway degrada el rendimiento de la red al tunelizar RDP TLS sobre HTTPS (conexiones TLS dentro de TLS).
- Se sabe que aplicar la autenticación multifactor (MFA) en las conexiones del RD Gateway resulta especialmente difícil.
La buena noticia es que existe una solución eficaz y asequible: utilizar Devolutions Gateway junto con Devolutions Server y Remote Desktop Manager.
En nuestro nuevo caso de uso (que incluye pasos prácticos), descubrirá cómo este enfoque:
- Mejora la seguridad al aplicar la MFA mediante la autenticación de Devolutions Server en todas las conexiones RDP de Devolutions Gateway.
- Reduce la exposición al tunelizar las conexiones RDP externas, sin exponer las cuentas de Active Directory a ataques de fuerza bruta.
- Mejora el rendimiento de la red gracias a una tunelización eficiente de las conexiones RDP que, a diferencia del RD Gateway, no utiliza conexiones TLS dentro de TLS.
- Amplía la visibilidad de las conexiones RDP just-in-time (JIT), y admite un seguimiento y una auditoría centralizados y detallados de las sesiones.
use case 9 replace rd dgw en.pdf para descargar al instante el caso de uso [PDF].
una lista completa de casos de uso que también están disponibles para descargar.

Stephanie Gagnon