En pocas palabras, es más seguro tener un acceso mediante VPN.
Ahora, la razón de esto es que si tienes el puerto de RDP público, cualquier persona puede tratar de autenticarse.
Nota: Por defecto RDP usa el puerto 3389 en TCP y 3389 en UDP.
Existen herramientas que permiten hacer ataques de diccionario donde prueban 24 horas al día varias claves para tratar de encontrar una que permita conectarse, por eso se recomienda tener buenas claves para tus usuarios.
También es posible restringir mediante tu firewall, desde qué direcciones IP se pueden conectar los usuarios, esto mejora mucho la seguridad pero no es práctico si tus usuarios cambian constantemente de ubicación física.
Lo mejor y más seguro, es no publicar el RDP y solamente permitir conexiones por medio de la VPN, así no estás expuesto a ataques externos.