Información-sobre-el-control-remoto-de-escritorios

Remote Desktop Protocol (RDP)

¿Qué es el Protocolo de Escritorio Remoto? 

El Protocolo de Escritorio Remoto (RDP) permite la conexión remota a un servidor o computadora con Windows. RDP permite que un escritorio externo sea visible en el dispositivo interno y transmite el teclado, el mouse y todos los demás equipos periféricos relevantes al dispositivo externo. RDP es especialmente útil para personas que trabajan desde casa y administradores de sistemas. Los trabajadores remotos pueden acceder al servidor de la oficina de esta manera. Los administradores de sistemas pueden usarlo para administrar servidores Windows de forma remota.

RDP: ¿Cómo funciona? 

Como se mencionó anteriormente, los trabajadores remotos pueden conectar su computadora a una computadora o al servidor en la oficina. Otra posibilidad es configurar un "Servidor de Escritorio Remoto". Esto también se conoce como "Host de Sesión de Escritorio Remoto" o "Servidor Terminal" y se usa para que varios empleados puedan conectarse simultáneamente y, por lo tanto, todos trabajen desde casa o en otros lugares. Para obtener acceso, los usuarios deben ser autenticados, y en muchos casos, se usa la autenticación de dos factores para mayor seguridad.

RDP: Conexión 

Se necesitan cuatro pasos para usar RDP:

  1. La configuración de fábrica de los dispositivos es tal que las conexiones externas están deshabilitadas por defecto. El primer paso es habilitar las conexiones externas en 'conexiones externas' y luego 'permitir conexiones externas', y luego elegir permitir solo conexiones a través de Escritorio Remoto para mayor seguridad.
  2. El segundo paso es desactivar el modo de suspensión para un uso óptimo del Escritorio Remoto.
  3. Luego, el usuario debe conectarse al servidor o computadora pertinente en el lugar. Esto se puede hacer encontrando la dirección IP y luego buscando 'Escritorio Remoto' en la barra de búsqueda. Después de eso, se puede ingresar la dirección IP, el nombre de usuario y la contraseña, y finalmente hacer clic en 'conectar'.
  4. El último paso es elegir 'conectar de todos modos' cuando aparezca una advertencia de seguridad en la pantalla. Esto se debe a que se está estableciendo una conexión con otra computadora y, por lo tanto, es para verificación. Ahora deberían haberse tomado todos los pasos y el trabajo desde casa con el servidor o la computadora en el trabajo debería ser posible.

¿Qué pueden hacer los usuarios con RDP? 

Hay varias cosas que se pueden hacer con RDP que son importantes para diferentes grupos:

  • Los administradores de soporte técnico y el personal de soporte técnico pueden usarlo para mantener, solucionar problemas, reparar e instalar servidores y computadoras de escritorio.
  • El personal de marketing y ventas puede usarlo para demostrar ciertas aplicaciones y/o procesos de forma remota en lugar de solo en el sitio.
  • RDP puede usarse junto con la computación en la nube. De esta manera, los clientes de Microsoft Entra ID pueden usar RDP para acceder a máquinas virtuales en la nube de Entra ID.
  • Los dispositivos de menor calidad pueden acceder a dispositivos externos más potentes a través de RDP.

RDP: Riesgos 

El acceso remoto a ciertos dispositivos también conlleva algunos riesgos. También ofrece oportunidades para que personas con malas intenciones intervengan. El acceso remoto facilita el acceso a los hackers. La información sensible se roba a menudo, las redes corporativas se infiltran o se instala software malicioso mediante este método. Los investigadores cibernéticos indican que los hackers están escaneando estos tipos de protocolos. El número de sistemas accesibles a través de RDP ha aumentado, especialmente durante el período de la pandemia cuando una gran parte de las personas tenía que trabajar desde casa y accedía a los servidores que normalmente están disponibles en el lugar a través de RDP. Esto ha cambiado significativamente el interés de los hackers hacia este protocolo.

RDP: Prevención de riesgos 

Para reducir los riesgos mencionados en el párrafo anterior, los usuarios pueden aplicar varias medidas:

  1. El primer paso que se puede tomar es asegurarse de que el RDS sea directamente accesible a través de Internet. Es mejor que los usuarios compren una conexión VPN para acceder al servidor en el lugar a través de esta conexión VPN.
  2. Si no es posible comprar una VPN, los usuarios pueden configurar una puerta de enlace de Escritorio Remoto. De esta manera, el servidor está conectado a través de un protocolo HTTPS para que los hackers no puedan ver el tráfico de RDP de los usuarios.
  3. En caso de que no sean posibles ni una puerta de enlace ni una VPN, es importante que los usuarios solo permitan el tráfico desde y hacia direcciones IP de confianza para mantener el riesgo lo más bajo posible.
  4. Otros consejos incluyen mantener los servidores y las computadoras actualizados con actualizaciones de seguridad, permitir conexiones RDP en una computadora servidor solo a través de la Autenticación de Nivel de Red (NLA), usar contraseñas fuertes y utilizar la autenticación de dos factores.