Есть ли смысл делать софтварный рейд?
Нет, конечно, потеряют юзеры свою базу, вам-то что, она ж не ваша.
Какие настройки безопасности необходимо выполнить?
Разрешать подключаться по RDP только тем, кому можно, выдать им сложные пароли, накатить все обновления, какие есть, настроить брандмауэр, настроить бэкапы, настроить политики выполнения программ, разрешив только 1С. Желательно бы ещё сменить порт RDP на какой-нибудь неочевидный.
Необходимо ли устанавливать антивирус?
Не особо, хватит встроенного.