MENÚ PRINCIPAL
Caso de uso

Remote Desktop Manager + Devolutions Server + Devolutions Gateway

Sustituir RD Gateway por Devolutions Gateway para el acceso remoto RDP

Cómo mejorar la seguridad y la eficiencia reduciendo la exposición de RDP para el acceso remoto sin utilizar Microsoft RD Gateway.

¿A quién va dirigido este caso de uso?

Este caso de uso está dirigido a organizaciones que actualmente utilizan Microsoft Remote Desktop Gateway (RD Gateway) para las conexiones RDP, pero que desean una solución alternativa que no presente las mismas limitaciones.

El problema

El protocolo de escritorio remoto de Microsoft (RDP) nunca debería exponerse directamente en Internet, razón por la cual Microsoft recomienda implementar un RD Gateway para lograr un acceso remoto seguro. Sin embargo, dado que el protocolo de RD Gateway utiliza la autenticación de Windows (NTLM/Kerberos) sobre HTTP, los actores malintencionados externos pueden aprovecharlo para lanzar ataques de fuerza bruta y de password spraying contra Active Directory. Además, RD Gateway degrada el rendimiento al tunelizar RDP TLS sobre HTTPS (TLS dentro de TLS), cuando existen enfoques más rápidos e igualmente seguros. Por último, pero no menos importante, es sabido que aplicar MFA a las conexiones de RD Gateway resulta especialmente difícil.

La solución

Devolutions Gateway, combinado con Devolutions Server y Remote Desktop Manager, permite un acceso RDP seguro y justo a tiempo (JIT) sin necesidad de utilizar RD Gateway. Devolutions Gateway actúa como puente seguro hacia la red interna y solo acepta solicitudes de conexión previamente autorizadas por Devolutions Server. El proceso es transparente para los usuarios de Remote Desktop Manager, pero todas las sesiones se autorizan y registran en Devolutions Server para obtener una mayor visibilidad.


Cómo funciona

  1. Descargue e instale Devolutions Server.
  2. Implemente y configure Devolutions Gateway para utilizarlo con Devolutions Server.
  3. Cree o actualice las entradas de conexión RDP en Remote Desktop Manager para que utilicen Devolutions Gateway.

Resumen de las ventajas

  • Mayor seguridad: aplique MFA mediante la autenticación de Devolutions Server en las conexiones RDP de Devolutions Gateway.
  • Menor complejidad: sustituya las pesadas implementaciones de VPN por instancias sencillas y ligeras de Devolutions Gateway.
  • Rendimiento de la red: la tunelización se limita a las conexiones RDP y no afecta al tráfico de red ajeno, a diferencia de los clientes VPN.
  • Mejor visibilidad: las conexiones RDP justo a tiempo (JIT) permiten un seguimiento y una auditoría detallados de las sesiones, a diferencia de las VPN.