Я смотрю на необходимость предоставления доступа к моему серверу удаленных рабочих столов (службам терминалов) для доступа извне нашей сети. Прямо сейчас к нему можно получить доступ только из нашей сети.
Я знаю, что достаточно легко открыть брандмауэр и перенести порт.
Тем не менее, как мне обезопасить саму машину и каковы лучшие практики в этом отношении? Меня беспокоит возможность хакеров взломать его.
Любые рекомендации / рекомендации по передовой практике будут высоко оценены.
Редактировать:
Вопрос о продукте, который я нашел:
Фильтруйте входящие RDP-соединения по IP, MAC-адресу, имени компьютера и т. Д.
Кто-нибудь может прокомментировать безопасность этого? Похоже, я мог бы также использовать его для ограничения доступа по имени машины / Mac? Кто-нибудь еще использовал это?