Minha sugestão imediata é reformular o ambiente do EC2 para colocar a caixa do Windows atrás de um firewall e VPN. Se isso não for possível, dê uma olhada em informações de configuração do TechNet para o RDP , especialmente sobre a criptografia. parte.
Observe que isso protegerá seus dados em trânsito, mas não impedirá que alguém adivinhe sua senha ou explore um buraco de dia zero no servidor RDP - Um firewall é realmente um item obrigatório aqui ...