セキュリティ
とコンプライアンス
RealVNC Connect は、セキュリティを最優先にゼロから設計されており、必要な柔軟性とアクセスを提供すると同時に、規制で求められる制御性とプライバシーを実現します。
当社の基本的なセキュリティ原則
RealVNC という企業そのものを信頼しなくても、当社のソフトウェアやサービスは信頼できるよう設計されています。
当社がお客様のセッションを記録することはなく、データが現在も将来も復号されることはありません。
すべての接続は、敵対的な環境下で行われるものとして扱われます
誰が接続できるかは、最終的にリモート・コンピュータの所有者が決定する。
医療従事者が信頼できるリモートアクセス
RealVNC は、有効かつ最新の HIPAA 証明を取得している唯一のリモートアクセスソリューションです。 HIPAA の厳格な基準に準拠していることを独立した検証で確認しており、医療提供者、保険会社、パートナーが安心して患者データを保護できるよう支援します。
-
標準とコンプライアンス
-
データプライバシー
-
安全なインフラストラクチャ
-
24時間365日のセキュリティオペレーションセンター
基準とコンプライアンス
RealVNC のリモートアクセスソリューションは、幅広い業界および政府機関の規格や規制への対応を支援できるよう設計されています。
RealVNC は、ISO27001:2022 および Cyber Essentials の認証を取得しており、GDPR と CCPA に準拠しています。これにより、厳格なデータ保護およびプライバシー要件への対応を支援します。さらに、RealVNC は HIPAA、PCI-DSS、および EU の新しい NIS2 指令への準拠も支援します。NIS2 ホワイトペーパーをダウンロードして、RealVNC が組織による最新のセキュリティ要件への適合をどのように支援するかをご確認ください。
データプライバシー
セキュアインフラストラクチャ
RealVNC Connectサービスは、RealVNCが所有・管理するサーバーやネットワーク機器上で動作します。
RealVNCの認証とクラウド接続の仲介サービスには、パブリッククラウドサービス(AWSやAzureなど)は利用していません。RealVNCのインフラストラクチャに第三者がアクセスすることはありません。
24時間365日対応のセキュリティオペレーションセンター(SOC)
当社では、24時間365日対応の Security Operations Center を設置し、インフラ全体で発生するサイバーセキュリティイベントを監視しています。
検知した事象は調査し、必要に応じて対処・緩和を行います。
完全なエンドツーエンド暗号化
RealVNC Connectは、プロトコルに組み込まれたPerfect Forward Secrecyによるエンドツーエンド暗号化を使用しています。これは、セッション中に中間者(man-in-the-middle)によってセッションが復号化されることがなく、セッションデータが現在も将来も保存または復号化されることがないことを意味します。 これらのリモートセッションはAES-GCM 128ビットまたは256ビットで暗号化され、すべてのWeb APIコールは少なくともTLS 1.2を使用し、RealVNCを含む転送中のデータを誰にも読み取られないようにしています。
ダウンロードあらゆるネットワークに対応
RealVNC Connectのクラウド接続性により、NATやファイアウォールを通したマシンへのアクセスが容易になります。RealVNC Connectは、RealVNC Viewer バージョン 7 と RealVNC Server バージョン 7 の両方から RealVNC クラウドサービスへのアウトバウンド接続を利用します。インバウンドのTCPやUDPパケットを使用しないため、RealVNC Connectはファイアウォールでポートを開く必要がありません。
ダウンロードオンプレミス(オフライン)導入モード
特定のセキュリティ要件または規制要件がある場合、RealVNC Connectはファイアウォールの内側に設置することができ、デバイスにインターネット接続を要求することなく、ネットワーク内でのみ使用することができます。
ダウンロードセキュアなクラウドブローカリング
RealVNC Connectは敵対的な環境でも動作するように設計されています - 実際、RealVNCという企業そのものを信頼しなくても、当社のソフトウェアやサービスは信頼できます。クラウドベースの仲介サービスを利用する場合でも、RealVNC Connectは完全にエンドツーエンドで暗号化され、RSA鍵ベースの指紋認証による自動および手動IDチェックにより、意図したデバイスへの接続が保証されます。
ダウンロード分離されたデバイス
RealVNC Connectデバイスは、競合製品のように誰でも発見できるのではなく、お客様のチームの許可されたメンバーだけが発見し、その後アクセスを試みることができます。
ダウンロード認証
アカウントアクセスに標準対応した二要素認証
RealVNC のアカウントはデフォルトでメールベースの 2FA を使ってセキュリティ保護されています。これにより、たとえ誰かがアカウント情報(メールアドレスとパスワード)を入手したとしても、アカウントの安全が確保されます。また、時間ベースのワンタイムパスワード (TOTP) 認証を設定し、お客様の RealVNC Connect Team 全体に適用することもできます。
セッション認証
デフォルトで有効なリモートセッション認証
デフォルトでは、すべてのリモートセッションでローカルシステムまたはドメインの認証情報による認証が必要です。この認証は RealVNC アカウント認証とは独立しています。
一元管理
ブルートフォース対策
きめ細かな権限設定
アクセス制御
プライバシー・モード
導入オプション
セキュリティを前提とした設計
ホワイトボックスセキュリティ監査済み
詳細については、以下のレポートをご覧ください:
2022 - cure53 レポート
2024 - cure53 レポート





