RealVNC® ロゴマーク

RealVNC Viewer

生産性

アイコンクローズサークル

セキュリティ
とコンプライアンス

RealVNC Connect は、セキュリティを最優先にゼロから設計されており、必要な柔軟性とアクセスを提供すると同時に、規制で求められる制御性とプライバシーを実現します。

セキュリティとコンプライアンス

当社の基本的なセキュリティ原則

セキュリティ

RealVNC という企業そのものを信頼しなくても、当社のソフトウェアやサービスは信頼できるよう設計されています。

当社がお客様のセッションを記録することはなく、データが現在も将来も復号されることはありません。

マルチプラットフォーム

すべての接続は、敵対的な環境下で行われるものとして扱われます

コラボレーション

誰が接続できるかは、最終的にリモート・コンピュータの所有者が決定する。

医療従事者が信頼できるリモートアクセス

RealVNC は、有効かつ最新の HIPAA 証明を取得している唯一のリモートアクセスソリューションです。 HIPAA の厳格な基準に準拠していることを独立した検証で確認しており、医療提供者、保険会社、パートナーが安心して患者データを保護できるよう支援します。

アイコン HIPAA
  • 標準とコンプライアンス
  • データプライバシー
  • 安全なインフラストラクチャ
  • 24時間365日のセキュリティオペレーションセンター

基準とコンプライアンス

RealVNC のリモートアクセスソリューションは、幅広い業界および政府機関の規格や規制への対応を支援できるよう設計されています。

RealVNC は、ISO27001:2022 および Cyber Essentials の認証を取得しており、GDPR と CCPA に準拠しています。これにより、厳格なデータ保護およびプライバシー要件への対応を支援します。さらに、RealVNC は HIPAAPCI-DSS、および EU の新しい NIS2 指令への準拠も支援します。NIS2 ホワイトペーパーをダウンロードして、RealVNC が組織による最新のセキュリティ要件への適合をどのように支援するかをご確認ください。

セキュリティロゴ

データプライバシー

RealVNC は、リモートセッション中にアクセスされるデータを処理・保存せず、それらのデータにアクセスすることもありません。
データプライバシー

セキュアインフラストラクチャ

RealVNC Connectサービスは、RealVNCが所有・管理するサーバーやネットワーク機器上で動作します。

RealVNCの認証とクラウド接続の仲介サービスには、パブリッククラウドサービス(AWSやAzureなど)は利用していません。RealVNCのインフラストラクチャに第三者がアクセスすることはありません。

セキュアインフラストラクチャ

24時間365日対応のセキュリティオペレーションセンター(SOC)

当社では、24時間365日対応の Security Operations Center を設置し、インフラ全体で発生するサイバーセキュリティイベントを監視しています。

検知した事象は調査し、必要に応じて対処・緩和を行います。

24時間365日対応のセキュリティオペレーション

完全なエンドツーエンド暗号化

RealVNC Connectは、プロトコルに組み込まれたPerfect Forward Secrecyによるエンドツーエンド暗号化を使用しています。これは、セッション中に中間者(man-in-the-middle)によってセッションが復号化されることがなく、セッションデータが現在も将来も保存または復号化されることがないことを意味します。 これらのリモートセッションはAES-GCM 128ビットまたは256ビットで暗号化され、すべてのWeb APIコールは少なくともTLS 1.2を使用し、RealVNCを含む転送中のデータを誰にも読み取られないようにしています。

ダウンロード

あらゆるネットワークに対応

RealVNC Connectのクラウド接続性により、NATやファイアウォールを通したマシンへのアクセスが容易になります。RealVNC Connectは、RealVNC Viewer バージョン 7 と RealVNC Server バージョン 7 の両方から RealVNC クラウドサービスへのアウトバウンド接続を利用します。インバウンドのTCPやUDPパケットを使用しないため、RealVNC Connectはファイアウォールでポートを開く必要がありません。

ダウンロード

オンプレミス(オフライン)導入モード

特定のセキュリティ要件または規制要件がある場合、RealVNC Connectはファイアウォールの内側に設置することができ、デバイスにインターネット接続を要求することなく、ネットワーク内でのみ使用することができます。

ダウンロード

セキュアなクラウドブローカリング

RealVNC Connectは敵対的な環境でも動作するように設計されています - 実際、RealVNCという企業そのものを信頼しなくても、当社のソフトウェアやサービスは信頼できます。クラウドベースの仲介サービスを利用する場合でも、RealVNC Connectは完全にエンドツーエンドで暗号化され、RSA鍵ベースの指紋認証による自動および手動IDチェックにより、意図したデバイスへの接続が保証されます。

ダウンロード

分離されたデバイス

RealVNC Connectデバイスは、競合製品のように誰でも発見できるのではなく、お客様のチームの許可されたメンバーだけが発見し、その後アクセスを試みることができます。

ダウンロード

認証

アカウントアクセスに標準対応した二要素認証

RealVNC のアカウントはデフォルトでメールベースの 2FA を使ってセキュリティ保護されています。これにより、たとえ誰かがアカウント情報(メールアドレスとパスワード)を入手したとしても、アカウントの安全が確保されます。また、時間ベースのワンタイムパスワード (TOTP) 認証を設定し、お客様の RealVNC Connect Team 全体に適用することもできます。

二要素認証の検証
二要素認証の検証

SSO

シングルサインオン

シングルサインオンを実装することで、既存のIDプロバイダを認証に使用することができ、セキュリティを強化しながらユーザーの負担を軽減することができます。

多要素認証

必要な数の認証要素を用いて、RealVNC アカウントと、RealVNC Connect がインストールされたリモートコンピュータの両方を保護する方法をご紹介します。

セッション認証

デフォルトで有効なリモートセッション認証

デフォルトでは、すべてのリモートセッションでローカルシステムまたはドメインの認証情報による認証が必要です。この認証は RealVNC アカウント認証とは独立しています。

一元管理

グループポリシーなどの既存の管理ツールを使って RealVNC Connectソフトウェアの設定を管理することができます。グループポリシーADM/ADMXテンプレートをダウンロードできます。

ブルートフォース対策

デバイスへの接続方法は問いません、 RealVNC Connectクライアントにはブルートフォースプロテクションが組み込まれているので、最終的なデバイスレベルの認証層も、不正な認証試行があるたびに待機時間を指数関数的に長くすることで保護されています。

きめ細かな権限設定

ユーザーまたはグループに特定のリモートアクセス権限を付与することができます。例えば、特定のユーザーまたはユーザーグループに対して、ファイル転送やコピー&ペーストなどの機能を無効にすることができます。

アクセス制御

リモートセッションの開始時にユーザーがすでにログインしている場合、RealVNC Connect は、エンドユーザーに接続を承認または拒否するよう求める設定が可能です。これは、エンドユーザーがデスクトップ上で機密情報を表示している場合に便利です。

プライバシー・モード

リモートセッションの開始時にユーザーがすでにログインしている場合、RealVNC Connect は、エンドユーザーに接続を承認または拒否するよう求める設定が可能です。これは、エンドユーザーがデスクトップ上で機密情報を表示している場合に便利です。

導入オプション

企業ごとの多様なニーズに対応するため、RealVNC Connect は、Windows 導入用の MSI パッケージ、グループポリシー管理、スクリプトによる展開など、さまざまな導入オプションを提供しています。

セキュリティを前提とした設計

RealVNC のエンジニアリングチームは、製品の設計と開発のあらゆる段階でセキュリティが確保されるよう、Security Development Lifecycle に従っています。また、ソフトウェアコンポジション解析を用いて、RealVNC Connect のコードベースで使用されるサードパーティライブラリの脆弱性を検出し、必要に応じて対処しています。

ホワイトボックスセキュリティ監査済み

RealVNCは、定期的にセキュリティ専門のコンサルタント会社を雇い、RealVNC Connect ソフトウェアのすべての側面を監査しています。

詳細については、以下のレポートをご覧ください:
2022 - cure53 レポート
2024 - cure53 レポート

第三者によるペネトレーションテスト

社内で実施している広範なセキュリティ対策に加え、第三者のセキュリティ専門家による公開サービスのペネトレーションテストも実施しています。最新のペネトレーションテストレポートについては、こちら をご覧ください。

コード署名

私たちはコード署名を使用して、バイナリが悪意のある第三者によって転送中または保存時に変更されていないことを保証します。Windowsの場合 RealVNC Connect のインストーラとインストールされたバイナリは Authenticode を使って署名されており、MacOS では Gatekeeper を使っています。さらに安心のために、ダウンロードしたコンポーネントが有効であることを確認するためのチェックサムもウェブサイトに掲載されています。

セッションのログ記録と監査

セッションログを使用してリモートアクセスアクティビティを追跡および監視し、コンプライアンスとセキュリティポリシーに対応します。すべてのイベントはローカルのシステムログに保存されます。クラウド接続を使用している場合、イベントは監査ツールに記録され、このツールには RealVNC Connect Portal から、または外部ログシステムに取り込むために API 経由でアクセスできます。

RealVNC® Connectをお試しください。

14 日間の無料トライアルにお申し込みいただき、RealVNC Connect で何ができるかをご体験ください。支払い情報は不要です。

G2

4.7 つ星、400+ レビュー
IT管理製品トップ50
2020

Apple App Store

4.8 つ星、11,700 レビュー
Apple App Store 5M+ downloads

Google Play Store

4.6 つ星、55,000 レビュー
Google Play Store 5M+
downloads

キャプテラ

4.5 つ星、100+ レビュー
ベストソフトウェアレビュー
プラットフォーム