Открыть сервисСервис

Удалённый доступ к компьютеру

Удалённый доступ — это технология и совокупность программных средств, позволяющих пользователю управлять удалённым компьютером, сервером или иным устройством через локальную или глобальную сеть так, как если бы он находился непосредственно перед ним. Удалённый доступ обеспечивает передачу изображения экрана, сигналов клавиатуры и мыши, а также обмен файлами между машинами. Технология широко применяется в системном администрировании, технической поддержке, корпоративной работе и личном использовании.

История

Предпосылки удалённого доступа возникли в 1960-х годах с появлением многопользовательских вычислительных систем и терминалов, подключавшихся к мейнфреймам по линиям связи. Пользователь работал за терминалом, тогда как вычисления выполнялись на удалённой машине.

В 1980-х годах развитие локальных сетей и протоколов семейства TCP/IP сделало возможным графический удалённый доступ. В 1987 году компания AT&T представила систему X Window System, позволявшую отображать графические приложения, запущенные на удалённом компьютере, на локальном дисплее.

В 1990-х годах появились специализированные решения для удалённого управления персональными компьютерами. В 1996 году компания Citrix выпустила продукты на основе протокола ICA, а Microsoft разработала протокол RDP (Remote Desktop Protocol), встроенный в Windows. С начала 2000-х годов распространились кроссплатформенные программы, такие как VNC, TeamViewer и Radmin (российская разработка компании «Фтек»).

Принцип работы

Удалённый доступ строится на модели «клиент — сервер». На управляемом компьютере запускается серверная часть (агент), которая захватывает изображение экрана, сжимает его и передаёт по сети. На управляющем устройстве работает клиентская программа, которая принимает видеопоток, отображает его и отправляет обратно события ввода — нажатия клавиш и движения мыши.

Ключевые элементы технологии:

  • Протокол передачи — набор правил обмена данными (RDP, VNC, SSH, ICA).
  • Кодирование и сжатие — снижение объёма передаваемых данных для работы на медленных каналах.
  • Аутентификация — проверка подлинности подключающегося пользователя.
  • Шифрование — защита трафика от перехвата.

Виды удалённого доступа

ВидНазначениеПримеры протоколов
Графический (рабочий стол)Полное управление экраномRDP, VNC, ICA
Командная строкаТекстовое управление серверомSSH, Telnet
ФайловыйОбмен и синхронизация файловFTP, SFTP, SMB
Веб-доступУправление через браузерWeb-интерфейсы панелей

Отдельно выделяют обратное подключение, при котором инициатором связи выступает управляемый компьютер, что позволяет обходить ограничения межсетевых экранов.

Применение

Удалённый доступ используется в нескольких основных сферах.

Системное администрирование. Специалисты управляют серверами и рабочими станциями, не покидая офиса, что особенно важно при обслуживании распределённой инфраструктуры.

Техническая поддержка. Службы help desk подключаются к компьютерам пользователей для диагностики и устранения неисправностей.

Удалённая работа. Сотрудники получают доступ к корпоративным ресурсам из дома или из другой страны, что стало массовым явлением в 2020-х годах.

Обучение и демонстрации. Преподаватели и специалисты показывают работу программ на удалённых машинах.

Личное использование. Пользователи управляют домашним компьютером или медиацентром со смартфона.

Безопасность

Удалённый доступ является одной из наиболее атакуемых поверхностей информационных систем. Основные угрозы — подбор паролей, перехват трафика, использование уязвимостей в серверных компонентах, а также мошеннические схемы, при которых злоумышленник убеждает жертву самостоятельно установить программу удалённого управления.

Меры защиты включают:

  • использование многофакторной аутентификации;
  • применение шифрованных протоколов (SSH, RDP с TLS);
  • ограничение доступа по IP-адресам и организациям;
  • регулярное обновление программного обеспечения;
  • ведение журналов подключений;
  • использование виртуальных частных сетей (VPN).

В корпоративной среде распространены шлюзы удалённого доступа и системы привилегированного доступа (PAM), контролирующие сессии администраторов.

В России

В России удалённый доступ регулируется законодательством в области связи и защиты информации. Для государственных информационных систем и объектов критической информационной инфраструктуры действуют требования по использованию сертифицированных средств защиты. Российские разработчики предлагают собственные решения, среди которых Radmin, «Ассистент», а также продукты на базе протоколов с открытым исходным кодом.

Организации, работающие с персональными данными, обязаны обеспечивать защиту каналов удалённого доступа в соответствии с Федеральным законом № 152-ФЗ «О персональных данных».

Интересные факты

  • Протокол SSH, разработанный в 1995 году Тату Юлёненом, заменил небезопасный Telnet и стал стандартом защищённого управления серверами.
  • Протокол RDP изначально появился в Windows NT 4.0 Terminal Server Edition в 1998 году.
  • Программа VNC была создана в 1998 году в лаборатории AT&T в Кембридже и распространялась с открытым исходным кодом.
  • Значительная часть мошеннических звонков «из службы безопасности банка» строится на убеждении жертвы установить программу удалённого доступа.

Критика

Основные претензии к технологии связаны с рисками безопасности: слабая защита паролей, открытые порты в интернете и недостаточная осведомлённость пользователей делают системы уязвимыми. Кроме того, удалённый доступ требует устойчивого канала связи, а при высокой задержке или низкой пропускной способности работа становится некомфортной. В корпоративной среде отмечают сложность разграничения прав и аудита действий удалённых администраторов.

Источники: материалы по сетевым технологиям и протоколам передачи данных, документация Microsoft по RDP, документация проекта OpenSSH, публикации по информационной безопасности, Федеральный закон № 152-ФЗ «О персональных данных».

Заметили ошибку или не согласны с информацией в статье? Напишите нам support@bfometr.ru