Remote Desktop Protocol (RDP)
¿Qué es el Protocolo de Escritorio Remoto?
El Protocolo de Escritorio Remoto (RDP) permite la conexión remota a un servidor o computadora con Windows. RDP permite que un escritorio externo sea visible en el dispositivo interno y transmite el teclado, el mouse y todos los demás equipos periféricos relevantes al dispositivo externo. RDP es especialmente útil para personas que trabajan desde casa y administradores de sistemas. Los trabajadores remotos pueden acceder al servidor de la oficina de esta manera. Los administradores de sistemas pueden usarlo para administrar servidores Windows de forma remota.
RDP: ¿Cómo funciona?
Como se mencionó anteriormente, los trabajadores remotos pueden conectar su computadora a una computadora o al servidor en la oficina. Otra posibilidad es configurar un "Servidor de Escritorio Remoto". Esto también se conoce como "Host de Sesión de Escritorio Remoto" o "Servidor Terminal" y se usa para que varios empleados puedan conectarse simultáneamente y, por lo tanto, todos trabajen desde casa o en otros lugares. Para obtener acceso, los usuarios deben ser autenticados, y en muchos casos, se usa la autenticación de dos factores para mayor seguridad.
RDP: Conexión
Se necesitan cuatro pasos para usar RDP:
- La configuración de fábrica de los dispositivos es tal que las conexiones externas están deshabilitadas por defecto. El primer paso es habilitar las conexiones externas en 'conexiones externas' y luego 'permitir conexiones externas', y luego elegir permitir solo conexiones a través de Escritorio Remoto para mayor seguridad.
- El segundo paso es desactivar el modo de suspensión para un uso óptimo del Escritorio Remoto.
- Luego, el usuario debe conectarse al servidor o computadora pertinente en el lugar. Esto se puede hacer encontrando la dirección IP y luego buscando 'Escritorio Remoto' en la barra de búsqueda. Después de eso, se puede ingresar la dirección IP, el nombre de usuario y la contraseña, y finalmente hacer clic en 'conectar'.
- El último paso es elegir 'conectar de todos modos' cuando aparezca una advertencia de seguridad en la pantalla. Esto se debe a que se está estableciendo una conexión con otra computadora y, por lo tanto, es para verificación. Ahora deberían haberse tomado todos los pasos y el trabajo desde casa con el servidor o la computadora en el trabajo debería ser posible.
¿Qué pueden hacer los usuarios con RDP?
Hay varias cosas que se pueden hacer con RDP que son importantes para diferentes grupos:
- Los administradores de soporte técnico y el personal de soporte técnico pueden usarlo para mantener, solucionar problemas, reparar e instalar servidores y computadoras de escritorio.
- El personal de marketing y ventas puede usarlo para demostrar ciertas aplicaciones y/o procesos de forma remota en lugar de solo en el sitio.
- RDP puede usarse junto con la computación en la nube. De esta manera, los clientes de Microsoft Entra ID pueden usar RDP para acceder a máquinas virtuales en la nube de Entra ID.
- Los dispositivos de menor calidad pueden acceder a dispositivos externos más potentes a través de RDP.
RDP: Riesgos
El acceso remoto a ciertos dispositivos también conlleva algunos riesgos. También ofrece oportunidades para que personas con malas intenciones intervengan. El acceso remoto facilita el acceso a los hackers. La información sensible se roba a menudo, las redes corporativas se infiltran o se instala software malicioso mediante este método. Los investigadores cibernéticos indican que los hackers están escaneando estos tipos de protocolos. El número de sistemas accesibles a través de RDP ha aumentado, especialmente durante el período de la pandemia cuando una gran parte de las personas tenía que trabajar desde casa y accedía a los servidores que normalmente están disponibles en el lugar a través de RDP. Esto ha cambiado significativamente el interés de los hackers hacia este protocolo.
RDP: Prevención de riesgos
Para reducir los riesgos mencionados en el párrafo anterior, los usuarios pueden aplicar varias medidas:
- El primer paso que se puede tomar es asegurarse de que el RDS sea directamente accesible a través de Internet. Es mejor que los usuarios compren una conexión VPN para acceder al servidor en el lugar a través de esta conexión VPN.
- Si no es posible comprar una VPN, los usuarios pueden configurar una puerta de enlace de Escritorio Remoto. De esta manera, el servidor está conectado a través de un protocolo HTTPS para que los hackers no puedan ver el tráfico de RDP de los usuarios.
- En caso de que no sean posibles ni una puerta de enlace ni una VPN, es importante que los usuarios solo permitan el tráfico desde y hacia direcciones IP de confianza para mantener el riesgo lo más bajo posible.
- Otros consejos incluyen mantener los servidores y las computadoras actualizados con actualizaciones de seguridad, permitir conexiones RDP en una computadora servidor solo a través de la Autenticación de Nivel de Red (NLA), usar contraseñas fuertes y utilizar la autenticación de dos factores.