Disponible dès maintenant Plateforme de base

Lira RDP Security

Sécurité RDP, blocage automatique IP, opérations 2FA/MFA et Windows Server

Un agent Windows envoie des événements d'authentification via son canal HTTPS/WSS sortant.Bloquez les attaquants sur l'hôte, appliquez la MFA et gérez Defender, les mises à jour et le pare-feu à partir d'une seule console.L'utilisation payante ne démarre qu'après l'achat par le client des licences serveur, à partir de 6 € par serveur et par mois.

Capacités

Validation de sécurité

Lira est évaluée en fonction des 10 principales catégories de risques du PAOAO dans le cadre de l'examen interne de la sécurité des applications.

Ceci décrit les tests de sécurité internes et ne constitue pas une certification indépendante.

Qu’est-ce que la sécurité RDP pour Windows Server ?

La sécurité RDP associe contrôle d’accès, surveillance des authentifications, réaction automatique, transport sécurisé et administration récupérable. Une configuration robuste ne repose pas sur un mot de passe ou une seule règle de pare-feu : elle combine 2FA/MFA, visibilité des événements, blocage temporaire des IP, chemins d’administration de confiance, certificats TLS et contrôles de sécurité Windows maintenus.

Comment Lira protège Remote Desktop

L’agent Windows Lira collecte localement les événements d’authentification et l’état système pris en charge, puis établit lui-même une connexion HTTPS/WSS sortante vers le portail. Les échecs de connexion peuvent déclencher des blocages temporaires dans Windows Firewall, tandis que les administrateurs examinent les sources d’attaque, les blocages actifs et les résultats d’authentification sur leurs serveurs.

Pour les utilisateurs protégés, Lira ajoute une authentification à deux facteurs TOTP (2FA/MFA) au niveau de l’ouverture de session Windows, avant le démarrage du bureau. La même console présente l’état de Defender, Windows Update, du pare-feu, des disques et de RDP TLS afin d’analyser un incident sans perdre le contexte opérationnel du serveur.

Un modèle de déploiement sûr

Commencez par un serveur non critique et un utilisateur nommé. Conservez une console, un hyperviseur ou un autre chemin de récupération testé, ajoutez le réseau administrateur à la liste d’autorisation, vérifiez la communication de l’agent, puis activez la 2FA/MFA. Étendez la politique après avoir validé une nouvelle connexion RDP, le rejet d’un code incorrect, les événements d’audit et la procédure de retour arrière.

Capacités

Questions sur la sécurité RDP

Lira nécessite-t-il une passerelle RD Gateway ?

Non. Lira protège les scénarios d’ouverture de session Windows pris en charge directement sur le serveur grâce à son agent et à son Credential Provider. Une passerelle RD Gateway, un VPN ou un jump host peut rester une protection réseau supplémentaire.

La 2FA et la MFA sont-elles identiques ?

La 2FA utilise exactement deux facteurs ; MFA est le terme plus large pour deux facteurs ou davantage. Le mot de passe associé au TOTP dans Lira constitue une 2FA et une forme de MFA.

Le blocage automatique des IP remplace-t-il la 2FA/MFA ?

Non. Le blocage réduit les attaques répétées contre les identifiants, tandis que la 2FA/MFA protège l’utilisateur lorsque le mot de passe est connu. Ces contrôles couvrent des étapes différentes et se complètent.

Essayer gratuitementDébutGuide RDP 2FA/MFAGuide des certificats RDP TLSDémo en direct