Kaugtöölaud
ei tohi olla internetist nähtav
Iga avatud RDP (Remote Desktop, kaugtöölaud) on ründajale nagu pärani uks — ja see leitakse varem või hiljem. 90% lunavararünnakutest saab alguse just sealt. RIA aastaraamat 2026 ütleb selgelt: uued ründed, vanad vead. Meie sulgeme teie turvaaugu vaid tunniga.
Praeguses maailmas ei ole enam "tugevaid" paroole - kõik salasõnad võivad jõuda võõrastesse kätesse.
Ainuke viis ligipääse turvalisena hoida, on lahtisi porte interneti mitte jätta.
Pole oluline, kas teenus kasutab tavapärast porti või "väga juhuslikku numbrit", praegu skanneeritakse kõike, kogu aeg ja suures mahus.
Kaugtöö on okei, kui seda õigesti teha.
Allikad: RIA küberturvalisuse aastaraamat 2026 · Sophos IR 2024 · Palo Alto Networks
Avatud RDP — Eesti ettevõtete levinuim turvanõrkus
Mis on RDP ehk kaugtöölaud?
Remote Desktop Protocol on Microsofti tehnoloogia, mis võimaldab töötajatel luua ühenduse arvuti või serveriga kõikjalt maailmast ja logida "pildiga" arvutisse sisse - nagu nad istuks füüsiliselt seal.
Enamikul Windowsi serveritel on kaugtöölaud vaikimisi sisse lülitatud pordil 3389. Spetsiilifiliste rakenduste kaugelt kasutamiseks võib selline ühendus olla seadistatud ka tavalisse arvutisse.
Kui ühendumine on tulemüüris lubatud ilma piiranguteta, on ta nähtav kogu internetile.
Miks on see ohtlik?
Avalik RDP-port on nähtav kogu internetile. Automaatsed skannerid leiavad selle sekunditega — kogu internetti skannitakse pidevalt ja radarisse jäämine võib võtta alla tunni.
Seejärel algavad paroolide murdmise katsed: automaatselt ja ööpäevaringselt.
Mis juhtub rünnaku õnnestumisel?
Ründaja saab täieliku ligipääsu sellele arvutile või serverile, mis oli internetist näha. Sellele järgneb tavaliselt lunavararünnak, andmevargus või mõlemad korraga.
Reeglina ei reeda ründajad ennast üsna pikka aega, vaid jälgivad, uurivad ning harivad ennast.
Kui selline arvuti või server on ühendatud kohtvõrku, siis tutvuvad ründajad ka sellega ning liiguvad kaugemale.
„Turvaparanduste õigeaegne paigaldamata jätmine tõi 2025. aastal kaasa kahe riigiasutuse VPN-seadmete kompromiteerimise, lunavararünnakud Eesti ettevõttele, pahavara Eesti raamatukogusüsteemi ja palju muud.“Loe täispikka aastaraamatut ↗
Nii näeb rünnak välja
Kõik see võis toimuda juba eile. Tihti on kurjategijatel ligipääs pikka aega, mille jooksul võidakse liigutada teie andmed majast välja või neid muuta. Lunavararünnak on vaid üks võimalik tulemus.
Port avastatakse
Mass-scan-tüüpi skanner tuvastab teie avatud pordi. Kogu internet skannitakse läbi iga 45 minuti järel. Teie port leitakse.
Parooli murdmine
Bot alustab paroolide proovimist. Ühel jälgitud juhul tehti 15 päevaga 2 miljonit katset. Ründajal on vaja vaid üht õnnestumist.
Ligipääs olemas
Nõrk parool, pimeveebist varastatud sisselogimisandmed või teadaolev haavatavus. Ründaja on sisse pääsenud.
Lunavara käivitamine
Andmed lekivad. Failid krüpteeritakse. Varukoopiad kustutatakse. Töö seiskub.
Kahjude ulatus
RIA dokumenteeris 2025. aastal Eestis 29 miljonit eurot kahju. Lisaks: ärikatkestus, mainekahju ja andmelekkest teavitamise kohustus.
Millised on võimalikud kiired ja lihtsad lahendused?
Siin on mõned kiired ja lihtsad valikud, mida saab rakendada ilma suuremate IT-muutusteta.
Tailscale
WireGuard-põhine mesh-VPN, kus iga seade saab krüpteeritud tunneli teiste seadmetega.
- Lihtne seadistus — agent installitakse serverile ja kliendile
- Tugev krüptograafia (WireGuard) — krüpteeritud tunnel
- Tasuta kuni 3 kasutajat
- Toetab MFA ja SSO integreerimist (Google, Microsoft, Okta)
Sobib hästi väikestele meeskondadele.
Cloudflare Tunnel
Väljaminev tunnel Cloudflare'i võrku — server ei ava ühtegi sissetulevat porti.
- Lihtne seadistus — agent installitakse serverile ja kliendile
- Tugev krüptograafia (WireGuard) — krüpteeritud tunnel
- Tasuta kuni 50 kasutajat
- Toetab MFA ja SSO integreerimist (Google, Microsoft, Okta)
Sobib hästi väikestele meeskondadele, kus vaja ainult RDP või veebiteenustele ligipääsu
TeamViewer / AnyDesk
Kaughaldustööriistad, mis loovad ühenduse läbi tootja serverite ilma otsese võrguühenduseta.
- Väga lihtne kasutada — minimaalne seadistus
- Töötab kohe, ilma võrgumuutusteta
- Tuttav kasutajatele — ei nõua koolitust
- Sisseehitatud failiülekanne ja ekraanijagamine
Sobib kiireks lahenduseks, kuid ärikriitiliseks kasutuseks soovitame turvalisema alternatiivi.
Sulgeme teie RDP haavatavuse — kiiresti ja püsivalt
Tavaliselt kulub seadistamiseks 1–4 tundi. Teie töötajate jaoks midagi oluliselt ei muutu.
Tasuta konsultatsioon
Analüüsime teie IT-taristut. Selgitame välja sobiva lahenduse, serverite arvu, kasutajate hulga ja parima paigaldusviisi. Konsultatsioon on kohustuseta.
Planeerimine ja ettevalmistus
Koostame tegevuskava, lepime kokku aja (tavaliselt väljaspool tööaega) ja valmistame ette kõik seadistusfailid ning juurdepääsupoliitikad.
Juurutamine (1–4 tundi)
Paigaldame lahenduse komponendid, seadistame ligipääsupoliitikad ja MFA ning testime kõik ühendused.
Pordi sulgemine ja üleandmine
Pärast edukat testimist saab tulemüüris sulgeda avalikud ligipääsupordid — seda teeb teie IT-partner või administraator. Kinnitame lõpuks, et kõik ühendused töötavad. Anname üle dokumentatsiooni ja pakume järeltuge.
- ✓ Sobiva lahenduse soovitused
- ✓ MFA integratsioon (valikuline)
- ✓ Avaliku pordi sulgemine (valikuline)
- ✓ Täielik dokumentatsioon
- ✓ Järeltugi
- ✓ Töötab olemasolevate tööriistadega
Selge ja läbipaistev hinnakiri
- ✓ Lahenduse seadistus (1 server)
- ✓ Kasutajapõhised ligipääsupoliitikad
- ✓ Testimine ja verifitseerimine
- ✓ 2-nädalane e-posti tugi
- ✓ Kuni 3 serveri seadistus
- ✓ MFA integratsioon
- ✓ Kasutajapõhised ligipääsupoliitikad
- ✓ 30-päevane tugi (e-post)
- ✓ Dokumentatsioon
- ✓ Suurem serverite või kasutajate arv
- ✓ Kohandatud Zero Trusti arhitektuur ja selle sobitamine kliendi IT-maastikuga
- ✓ Spetsiifilisemad nõuded
- ✓ Koolitus IT-meeskonnale
- ✓ 90-päevane eelisjärjekorras tugi
- ✓ Kvartaalsed turvaülevaated, vajadusel ka kliendi muudest süsteemidest (nt MS365)
Kõik hinnad on käibemaksuta · Sõltuvalt teenuse ulatusest lisandub valitud teenusepakkuja kuutasu.
Tugineme ametlikele andmetele ja järeleproovitud tehnoloogiale.
RIA ametlikud andmed
Kogu statistika ja soovitused põhinevad RIA küberturvalisuse aastaraamatu 2026 ametlikel andmetel. See ei ole lihtsalt müügijutt, vaid karmid faktid.
Tõestatud lahendused
Aitame juurutada turu juhtivate teenusepakkujate lahendusi — tõestatud tehnoloogiat, mis kaitseb miljoneid ettevõtteid üle maailma.
Kiire ja häireteta
Me ei tee pikki projekte. Konsultatsioon → paigaldus → kaitstud. Tavaliselt kulub vaid 1–4 tundi ja teie igapäevatöö ei katke.
„Meie raamatupidaja kasutas kaugtöölauda juba aastaid — me ei teadnudki, et port oli avalikult lahti. remotedesktop.ee sulges selle paari tunniga ja seadistas MFA. Töötajad ei märganud midagi."
Broneeri tasuta konsultatsioon
Broneerige tasuta 30-minutiline konsultatsioon. Analüüsime teie IT-taristut ja ütleme ausalt, milliseid samme peaksite astuma. Ei mingit müügisurvet.
Korduma kippuvad küsimused
Teine grupp kasutajaid on tihti need, kelle töös on vaja mõnda väga spetsiifilist rakendust.