400电话
微信咨询
加入我们
咨询时间: 9:30-18:30
400-998-3555
感谢您访问本站!我们检测到您当前使用的是 IE 浏览器。由于微软已正式终止对 IE 浏览器的技术支持,本站现已不再兼容该浏览器,可能会导致页面显示异常或功能无法使用。为了获得最佳体验,建议您:使用 Chrome、Edge、Firefox 等现代浏览器访问。
x

火绒小问答——「企业版」远程登录防护

  • 作者:火绒安全

  • 发布时间:2026-08-07

  • 阅读量:902

尊敬的用户,您好!

火绒终端安全管理系统2.0的远程登录防护功能是针对弱口令账号的有效防御手段,可阻止黑客通过暴力猜密码及基于RDP协议的入侵方式。下面为您详细介绍该功能的具体使用方法及相关注意事项:



一、远程登录防护

远程登陆防护是防御勒索病毒、木马等威胁的关键功能。黑客常通过暴力破解弱口令获取Windows账户密码,然后使用“远程桌面”(RDP)登录企业内部进行横向渗透并投递勒索病毒。开启此功能后,未信任IP(段)的设备远程登录终端时,远程桌面服务将被强制结束。


企业版1.png



二、 使用前提

1.系统支持:该功能支持Windows server 2008、Windows Vista及以上系统。


2.功能默认不开启:需由管理员手动开启。



三、开启与配置步骤

推荐通过控制中心统一配置,尽量避免在终端单独设置,以防破坏同步策略带来安全风险。

1. 控制中心配置(推荐)
(1)登录火绒控制中心,导航至【防护策略】【策略管理】→找到对应 终端所在分组或终端 使用的策略→【策略详情】
(2)选择【网络防御】【远程登录防护】,并开启该功能,支持设置远程登录防护白名单。
注:当前仅Windows 2.0/1.0支持该功能
(3)保存策略并确保同步到目标终端。开启后,所有未在白名单中的RDP远程登录均会被阻止。


2. 终端本地配置(不推荐)
终端也可在【防护中心】→【网络防御】中开启该功能,或在【防护策略】→【网络防御】中设置白名单,但尽量不要在终端进行设置。



四、 配置IP白名单(允许指定IP远程登录)

如需放过部分终端的远程登录请求,可通过添加IP白名单实现:
1.在策略详情页的“远程登录防护”设置区域,点击【添加规则】


2.填写白名单参数:
o远程IP:填写信任的IP地址,支持以下格式:

  • 单个IP:192.168.1.1

  • IP地址段:192.168.1.2-192.168.1.50

  • IPv6地址:::1或fe80::/64

o备注(可选):填写规则说明,方便管理(不可超过60个字符)。


3.点击【确定】保存规则。添加至白名单的IP可对终端进行远程控制。



五、 关键注意事项

1.功能生效机制:开启后,未在信任白名单中的IP发起RDP远程登录时,远程桌面服务会被强制结束,终端会弹出“会话已结束”提示框。


企业版2.png


2.不影响其他远程工具:该功能仅阻止系统自带的RDP远程桌面连接不影响向日葵、TeamViewer等第三方远程工具的使用。


3.结合其他防护使用:建议与【暴破攻击防护】【终端动态口令安全认证】结合,形成多层防御:

o暴破攻击防护:可针对SMB、RPC、SQLServer、RDP、FTP等协议进行暴力破解攻击防护。

o终端动态认证:重要服务器在登录时增加动态口令二次验证。


4.密码安全加固:除技术防护外,还需加强账号密码管理:

o设置高强度密码(字母数字+特殊字符混合,长度≥8位)。

o重要服务器建议禁用默认Administrator账户

o在组策略中启用账户锁定策略(如错误5次后锁定账户)。


尊敬的用户:

若您有其他产品使用问题,可通过以下方式联系我们~

微信公众号:主界面---常见问题---人工客服

火绒官方论坛:https://bbs.huorong.cn/

火绒官方服务热线:400-998-3555(法定工作日8:30-20:30,法定节假日9:30-18:30)

安全无忧,一键开启

全面提升您的系统防护