Доступно зараз Основна платформа

Lira RDP Security

Захист RDP, автоматичне блокування, 2FA/MFA й обслуговування Windows Server

Агент Windows передає події через штатний вихідний канал HTTPS/WSS. Блокуйте атаки на сервері, застосовуйте MFA та керуйте Defender, оновленнями й брандмауером з однієї консолі. Платне використання починається лише після придбання серверних ліцензій — від 6 євро за сервер на місяць.

Можливості

Перевірка безпеки

У межах внутрішнього аудиту безпеки Lira перевіряється за категоріями ризиків OWASP Top 10.

Це опис внутрішнього тестування безпеки, а не заява про незалежну сертифікацію.

Що входить до захисту RDP для Windows Server

Захист RDP поєднує контроль доступу, моніторинг входів, автоматичне реагування, безпечний транспорт і перевірене відновлення. Надійна конфігурація не покладається лише на пароль або одне правило брандмауера: вона охоплює 2FA/MFA, події, тимчасове блокування IP-адрес, довірені канали адміністрування, TLS-сертифікати й актуальні засоби захисту Windows.

Як Lira захищає віддалений робочий стіл

Агент Lira локально отримує підтримувані події автентифікації та стан системи, а потім сам установлює вихідне HTTPS/WSS-з'єднання з порталом. Невдалі входи можуть запускати тимчасові правила Windows Firewall, а адміністратор бачить джерела атак, активні блокування й результати входів на всіх серверах.

Для захищених користувачів Lira додає двофакторну автентифікацію 2FA/MFA за TOTP на рівні входу Windows до відкриття робочого столу. У тій самій консолі доступні Defender, Windows Update, брандмауер, диски та RDP TLS.

Безпечний порядок упровадження

Почніть з одного некритичного сервера й одного іменного користувача. Збережіть окремий доступ через консоль або гіпервізор, додайте мережу адміністратора до білого списку, перевірте зв'язок агента й лише потім вмикайте 2FA/MFA. Розширюйте політику після перевірки нового RDP-входу, відмови неправильного коду, аудиту та процедури відкату.

Можливості

Запитання про захист RDP

Чи потрібен Lira сервер RD Gateway?

Ні. Lira може захищати підтримувані сценарії входу Windows безпосередньо на сервері через агент і Credential Provider. RD Gateway, VPN або jump-host можна використовувати як додатковий мережевий рівень.

2FA і MFA — це те саме?

2FA використовує рівно два фактори, а MFA є ширшим терміном для двох або більше. Пароль разом із TOTP у Lira є 2FA і водночас належить до MFA.

Чи замінює блокування IP двофакторний захист?

Ні. Блокування обмежує повторні атаки на пароль, а 2FA/MFA захищає користувача, коли пароль уже відомий. Ці рівні доповнюють один одного.

Почати безкоштовноПочаток роботиПосібник із 2FA/MFAПосібник із TLS-сертифікатів RDPДемо