RDP bağlantı onay sistemi: her girişte yönetici onayı
Windows sunucularınıza uzak masaüstüyle (RDP) bağlanmak için doğru kullanıcı adı ve parola artık yetmesin. Her giriş, oturum açılmadan önce yöneticinin onayından geçsin.
Neden RDP girişlerine onay gerekir?
Uzak masaüstü, saldırganların şirket ağında en çok kullandığı kapılardan biridir. Oltalama, tekrar kullanılan parolalar ya da eski bir çalışanın hesabı yüzünden ele geçen bir kimlik bilgisi, saldırgana sunucunuza meşru bir kullanıcı gibi girme imkânı verir. Parola doğru olduğu için hiçbir alarm çalmaz.
Yönetici onayı bu zincire bir insan halkası ekler: parola çalınmış olsa bile, girişi bekleyen kişiyi tanıyan biri onay vermeden oturum açılmaz.
Yönetici onaylı RDP erişimi nasıl çalışır?
- Kullanıcı her zamanki gibi uzak masaüstüyle bağlanır ve kullanıcı adı ile parolasını girer.
- AdeGate, o sunucu için tanımlı onaylayıcılara e-postayla onay isteği gönderir: kim, hangi sunucuya, hangi adresten bağlanmak istiyor.
- Kullanıcı giriş ekranında bekler. Onay geldiğinde oturum kendiliğinden açılır.
- Onaylayıcı reddederse giriş gerçekleşmez; red kaydı kim tarafından ve ne zaman verildiğiyle saklanır.
Onay belirli bir süre için verilir. Süre dolduğunda bir sonraki giriş yeniden onaya düşer; böylece bir kez verilen izin kalıcı bir arka kapıya dönüşmez.
Altyapınızda neyi değiştirmeniz gerekir?
Neredeyse hiçbir şeyi. RD Gateway kurmanız, jump server eklemeniz ya da güvenlik duvarı kurallarını değiştirmeniz gerekmez. Korumak istediğiniz sunucuda, AdeGate panelinden kopyaladığınız tek satırlık komutu çalıştırmanız yeterlidir. Sunucunun NLA ayarlarına dokunulmaz.
Denetimde size ne kazandırır?
Her istek, onay ve red kayıt altına alınır. "Bu sunucuya kim, ne zaman ve kimin izniyle girdi?" sorusunun cevabı tek ekranda hazırdır. Bu kayıtlar ISO 27001'in erişim kontrolü ve erişim hakları maddeleri için doğrudan kanıt oluşturur.
Sık sorulanlar
RDP onayı için FortiGate gerekir mi?
Hayır. Windows sunucular için RDP onayı güvenlik duvarından bağımsız çalışır.
Onaylayıcı ulaşılamazsa ne olur?
Her sunucu için birden fazla onaylayıcı tanımlayabilirsiniz. Onay gelmediği sürece oturum açılmaz; bu bilinçli bir güvenlik tercihidir.
Kullanıcının bağlantısı onay beklerken düşerse ne olur?
Onay verildikten sonra kullanıcı yeniden bağlandığında doğrudan oturum açabilir.
Ücretsiz planda kullanılabilir mi?
Evet. Ücretsiz plan 2 sunucuyu korur; Pro 15, Enterprise 40 sunucuyu kapsar.