Remote Desktop Protocol (RDP)
O que é o Protocolo de Área de Trabalho Remota?
O Protocolo de Área de Trabalho Remota (RDP) cria a possibilidade de conectar-se remotamente a um servidor ou computador Windows. O RDP permite que uma área de trabalho externa seja exibida no dispositivo interno e que o teclado, mouse e todos os outros dispositivos auxiliares relevantes sejam enviados para o dispositivo externo. O RDP é especialmente útil para pessoas que trabalham em casa e para administradores de sistema. Os trabalhadores em casa ainda têm acesso ao servidor no escritório dessa forma. Os administradores de sistema podem usá-lo para gerenciar servidores Windows à distância.
RDP: Como funciona?
Como mencionado acima, os trabalhadores em casa podem conectar seu computador a um computador ou ao servidor no escritório. Outra possibilidade é configurar um "Servidor de Área de Trabalho Remota". Este também é conhecido como "Host de Sessão de Área de Trabalho Remota" ou "Servidor Terminal", e este dispositivo é usado para que vários funcionários possam se conectar simultaneamente e, assim, possam realizar seu trabalho de casa ou de qualquer outro lugar. Para acessar, os usuários precisam ser autenticados e, em muitos casos, a autenticação em duas etapas é usada para maior segurança.
RDP: Estabelecendo Conexão
São necessárias quatro etapas para usar o RDP:
- As configurações de fábrica dos dispositivos estão definidas de forma que as conexões externas estejam desativadas por padrão. Portanto, o primeiro passo é ativar as conexões externas em 'conexões externas' e, em seguida, 'permitir conexões externas', escolhendo depois permitir apenas conexões via Área de Trabalho Remota para maior segurança.
- A etapa 2 é desativar o modo de suspensão para um uso ideal da Área de Trabalho Remota.
- Em seguida, o usuário deve se conectar ao servidor ou computador relevante na localização. Isso pode ser feito encontrando o endereço IP e, em seguida, procurando 'Área de Trabalho Remota' na barra de pesquisa. Depois disso, o endereço IP, nome de usuário e senha devem ser inseridos e, por fim, clicar em 'conectar'.
- A última etapa é escolher 'conectar assim mesmo' quando uma mensagem de segurança aparecer na tela. Isso acontece porque está sendo feita uma conexão com outro computador e, portanto, é uma verificação. Agora, todos os passos devem ter sido tomados e é possível trabalhar em casa com o servidor ou computador no trabalho.
O que os usuários podem fazer com o RDP?
Existem várias coisas que podem ser feitas com o RDP e que são importantes para diferentes grupos:
- As helpdesks, administradores e pessoal de suporte técnico podem usá-lo para manutenção, resolução de problemas, reparo e instalação de servidores e desktops.
- A equipe de marketing e vendas pode usá-lo para demonstrar determinados aplicativos e/ou processos à distância, em vez de apenas no local.
- O RDP pode ser usado em conjunto com a computação em nuvem. Dessa forma, clientes do Microsoft Entra ID podem usar o RDP para ter acesso a máquinas virtuais na nuvem Entra ID.
- Dispositivos de menor qualidade podem obter acesso a dispositivos externos mais poderosos por meio do RDP.
RDP: riscos
Acesso remoto a determinados dispositivos também traz alguns riscos. Isso oferece às pessoas com más intenções a oportunidade de intervir. O acesso remoto facilita para hackers obterem acesso também. Assim, informações sensíveis são frequentemente roubadas, redes corporativas são invadidas ou softwares maliciosos são instalados.
Os hackers estão escaneando esse tipo de protocolo. De acordo com pesquisadores de cibersegurança, o número de sistemas acessíveis via RDP aumentou. Essa mudança foi feita por hackers durante a pandemia, quando grande parte das pessoas teve que trabalhar de casa e, assim, procurou acesso aos servidores que normalmente estão disponíveis no local. Isso fez com que o interesse dos hackers se deslocasse significativamente para esse protocolo.
RDP: prevenindo risco
Para reduzir os riscos mencionados no parágrafo anterior, existem algumas medidas que os usuários podem aplicar:
- O primeiro passo que pode ser tomado é garantir que o RDS seja acessível diretamente pela internet. Para isso, o usuário pode adquirir uma conexão VPN para acessar o servidor na localização por meio dessa conexão VPN.
- Caso não seja possível adquirir uma VPN, os usuários podem configurar um Gateway de Área de Trabalho Remota. Assim, essa gateway se conecta ao servidor por meio de um protocolo HTTPS, para que os hackers não possam ver o tráfego RDP dos usuários.
- Se tanto o Gateway quanto a VPN não forem possíveis, é importante que os usuários permitam apenas o tráfego de e para endereços IP confiáveis, a fim de manter o risco o mais baixo possível.
Outras dicas incluem manter os servidores e computadores atualizados por meio de atualizações de segurança, permitir conexões RDP em um computador ou servidor apenas via autenticação de Nível de Rede (NLA), usar senhas fortes e implementar autenticação em duas etapas.