Jetzt verfügbar Kernplattform

Lira RDP Security

RDP-Sicherheit, automatische IP-Sperren, 2FA/MFA und Windows-Serverbetrieb

Ein Windows-Agent sendet Authentifizierungsereignisse über seinen regulären ausgehenden HTTPS/WSS-Kanal. Blockieren Sie Angreifer auf dem Host und verwalten Sie MFA, Defender, Updates und Firewall in einer Konsole. Die kostenpflichtige Nutzung beginnt erst mit dem Erwerb von Serverlizenzen, ab 6 € pro Server und Monat.

Funktionen

Sicherheitsprüfung

Lira wird im Rahmen der internen Anwendungssicherheitsprüfung anhand der Risikokategorien der OWASP Top 10 bewertet.

Diese Angaben beschreiben interne Sicherheitstests und stellen keine unabhängige Zertifizierung dar.

Was gehört zur RDP-Sicherheit für Windows Server?

RDP-Sicherheit verbindet Zugriffskontrolle, Anmeldeüberwachung, automatische Reaktion, sicheren Transport und getestete Wiederherstellung. Eine belastbare Konfiguration verlässt sich nicht nur auf ein Kennwort oder eine Firewallregel, sondern kombiniert 2FA/MFA, Ereignisse, temporäre IP-Sperren, vertrauenswürdige Verwaltungswege, TLS-Zertifikate und gepflegte Windows-Sicherheitsfunktionen.

Wie Lira Remote Desktop schützt

Der Lira-Windows-Agent erfasst unterstützte Authentifizierungsereignisse und Systemzustände lokal und baut anschließend selbst eine ausgehende HTTPS/WSS-Verbindung zum Portal auf. Fehlgeschlagene Anmeldungen können temporäre Windows-Firewall-Sperren auslösen; Administratoren sehen Angriffsquellen, aktive Sperren und Anmeldeergebnisse serverübergreifend.

Für geschützte Benutzer ergänzt Lira TOTP-basierte Zwei-Faktor-Authentifizierung (2FA/MFA) auf der Windows-Anmeldeebene vor dem Start der Desktop-Sitzung. Dieselbe Konsole zeigt Defender, Windows Update, Firewall, Datenträger und RDP-TLS-Zustand.

Sicher einführen

Beginnen Sie mit einem unkritischen Server und einem benannten Benutzer. Halten Sie einen getrennten Konsolen- oder Hypervisorzugang bereit, nehmen Sie das Administratornetz in die Allowlist auf, prüfen Sie den Agent-Kanal und aktivieren Sie erst danach 2FA/MFA. Erweitern Sie die Richtlinie erst nach einer neuen RDP-Anmeldung, der Ablehnung eines falschen Codes, der Auditprüfung und einem getesteten Rollback.

Funktionen

Fragen zur RDP-Sicherheit

Benötigt Lira ein RD Gateway?

Nein. Lira kann unterstützte Windows-Anmeldeszenarien über Agent und Credential Provider direkt auf dem Server schützen. RD Gateway, VPN oder Jump Host können als zusätzliche Netzwerkschicht bestehen bleiben.

Sind 2FA und MFA dasselbe?

2FA verwendet genau zwei Faktoren; MFA ist der Oberbegriff für zwei oder mehr. Kennwort plus TOTP in Lira ist Zwei-Faktor-Authentifizierung und zugleich eine Form von MFA.

Ersetzt die automatische IP-Sperre 2FA/MFA?

Nein. Sperren begrenzen wiederholte Kennwortangriffe; 2FA/MFA schützt bei einem bereits bekannten Kennwort. Beide Kontrollen ergänzen sich.

Kostenlos testenErste SchritteRDP-2FA/MFA-LeitfadenTLS-Zertifikate für RDPDemo