RealVNC 로고마크

RealVNC 뷰어

생산성

닫기 아이콘

LogMeIn은 안전한가요? IT 전문가를 위한 보안 분석

콘텐츠

우리는 기술이 똑똑하다는 것을 알고 있지만, 끊임없이 진화하는 사이버 위협보다 더 똑똑할까요? LogMeIn의 경우 많은 사람들이 이 원격 액세스 소프트웨어를 신뢰합니다. 따라서 보안 프로토콜을 분석하고 잠재적인 위험을 조사하고 최고의 대안과 비교합니다.

LogMeIn 이해하기

LogMeIn은 원격 근무를 도입하는 기업에게 인기 있는 선택지 중 하나입니다. 이 도구는 표준 보안 기능을 제공하며 원격 사용자, 컴퓨터, 프로세스 간의 생산성을 높여 기업이 새로운 업무 환경에 적응할 수 있도록 지원합니다. 이 도구를 사용하면 원격 액세스를 더 쉽고 안전하게 하는 동시에 원격 컴퓨터 간의 협업을 강화할 수 있습니다.

그렇다면 LogMeIn은 정확히 무엇을 제공할까요? LogMeIn은 다음을 포함하여 원격 작업을 지원하도록 설계된 다양한 제품을 제공합니다:

  1. 원격 액세스– 어디서나 마치 컴퓨터 바로 앞에 앉아 있는 것처럼 컴퓨터에 액세스할 수 있도록 도와줍니다.
  2. 원격 제어-를 사용하면 데스크톱이나 다른 장치를 원격으로 쉽게 제어할 수 있습니다. 이 기능은 멀리 떨어져 있는 두 대의 컴퓨터를 연결하는 과정을 간소화합니다.
  3. 협업 도구-GoTo Meeting, GoTo Webinar 및 기타 도구를 사용해 팀과 연결성을 유지하세요.
  4. IT 관리-LogMeIn Rescue 및 Central과 같은 도구는 IT 팀이 컴퓨터를 원격으로 관리하고 지원할 수 있도록 도와줍니다.

LogMeIn은 사용 편의성과 보안 기능으로 많은 기업에서 신뢰를 받고 있으며, 그 중 일부는 산업 표준 알고리즘 및 인증과 동등한 수준입니다.

LogMeIn의 주요 기능

LogMeIn Pro는 #1위 원격 액세스 도구입니다. 해당 웹사이트에 따르면 중소기업을 위한 #1위 원격 액세스 도구입니다. 그럼에도 불구하고 사용자들은 이 도구를 친구에게 추천할 때 주저하는 것으로 나타났습니다. 공개적으로 사용 가능한 리뷰에서 볼 수 있듯이. 시장은 가격과 기대치를 가장 잘 결정하는 곳이며, 지금까지 사용자들은 광범위한 주요 기능의 부재, 요금제 간 차별화 요소가 거의 없는 점, 높은 비용에 대해 불만을 갖고 있는 것으로 보입니다.

LogMeIn의 일부 기능에는 다음이 포함됩니다:

  • 원격 제어
  • 원격 인쇄
  • 다중 모니터 지원
  • 파일 공유 및 저장(1TB의 클라우드 스토리지 제공)
  • 모바일 액세스(아이폰, 아이패드, 안드로이드에서 사용 가능)

컴퓨터 원격 액세스를 위한 LogMeIn 제품 6가지

LogMeIn은 6가지 주력 제품을 제공합니다:

  1. GoTo Resolve-IT 운영을 간소화하도록 설계된 올인원 IT 관리 및 지원 솔루션입니다. 이 기능에는 원격 모니터링 및 관리, 원격 지원, HelpDesk 통합, IT 자동화 등이 포함됩니다.
  2. LogMeIn Pro-로그인 프로는 기업에게 보안 원격 액세스 및 파일 공유를 위한 도구를 제공합니다. 어느 위치에서든 컴퓨터에 연결할 수 있습니다.
  3. Rescue-PC, Mac 및 모바일 장치용으로 설계된 원격 지원 솔루션으로, 기술자가 원격으로 문제를 해결하고 문제를 해결할 수 있도록 도와줍니다.
  4. GoToMyPC-모든 원격 장치에서 데스크톱, 파일 및 애플리케이션에 대한 보안 연결을 제공합니다.
  5. 로그미인 센트럴-원격 액세스, 모니터링 및 엔드포인트 관리를 위한 IT 관리 플랫폼입니다.
  6. 미라도어-장치 등록, 보안 관리, 추적 및 중앙 관리를 간소화하는 Android, iOS, Windows 및 MacOS 장치를 지원하는 장치 관리 솔루션입니다.

여러 제품을 제공하면 비용이 증가하고 학습 곡선이 가파르게 상승할 수 있습니다. 그렇기 때문에 모든 것을 포괄하는 단일 솔루션을 선택하는 것이 좋습니다.

여러 제품 관리의 복잡성을 줄여 비용과 운영을 간소화하세요. 여러 시스템과 씨름하는 대신 전략적 이니셔티브에 집중하십시오. 보안 원격 액세스 솔루션인 RealVNC와 함께 비용과 운영을 간소화하십시오.

LogMeIn 서버 신원 확인 보안 기능

LogMeIn은 회사 백서와 상세한 보안 프로토콜에서 알 수 있듯이 보안을 중요하게 생각합니다:

  • LogMeIn 제품을 통한 모든 통신은 온라인 뱅킹 및 상거래에 사용되는 것과 동일한 표준인 SSL/TLS 프로토콜을 사용하여 암호화되므로 도청, 변조 및 위조로부터 데이터를 보호할 수 있습니다. LogMeIn은 데이터 암호화를 위해 AES 기반 암호화(128 또는 256비트 키) 또는 3DES(168비트 키)를 사용합니다.
  • LogMeIn은 다계층 인증 프로세스를 사용합니다. 사용자는 보안을 강화하기 위해 확인된 이메일 주소와 비밀번호를 사용하여 LogMeIn.com에 인증합니다. 회사에 따르면, ‘호스트의 신원은 사전 할당된 식별자와 사전 공유된 비밀을 기반으로 확인됩니다’. 선택적으로 사용자는 RSA SecurID 2단계 인증을 활성화할 수 있습니다.
  • LogMeIn은 여러 번의 잘못된 로그인 시도 후 잠금 메커니즘을 통해 무차별 대입 로그인 시도를 방지합니다.
  • 두 가지 침입 탐지 계층이 마련되어 있습니다. TLS는 레코드 시퀀싱과 메시지 인증 코드(MAC)를 사용하여 전송 중 데이터 무결성을 보장합니다. 또한 LogMeIn의 필터는 IP 주소를 기반으로 무단 액세스를 방지합니다.
  • LogMeIn은 시스템 관리 기능을 통해 사용자가 자신의 역할에 따라 특정 도구와 기능에만 액세스할 수 있도록 합니다.
  • LogMeIn은 로그인 및 로그오프와 같은 중요한 이벤트를 상세히 기록하는 로깅 기능을 제공합니다. 이러한 로그는 설치 디렉터리에 저장되며 중앙 집중식 모니터링 및 분석을 위해 중앙 SYSLOG 서버로 전송될 수 있습니다. 중요한 이벤트는 Windows 애플리케이션 이벤트 로그에도 기록됩니다.

LogMeIn의 잠재적 보안 위험 요소

회사는 무단 액세스 및 악의적인 시도로부터 스스로를 보호하기 위해 많은 노력을 기울여 왔지만 심각한 보안 침해를 겪었습니다:

  • 데이터 유출-에서 2022년 11월 사건공격자들은 이 회사의 제품 중 하나인 LastPass를 해킹하여 고객의 암호화된 백업에 액세스했습니다. 놀랍게도 공격자들은 일부 백업의 암호화 키에 액세스했습니다. 유출된 데이터에는 사용자 이름, 솔트 및 해시된 비밀번호, 일부 MFA 설정, 제품 라이선스 정보가 포함되어 있어 다양한 제품에 영향을 미쳤습니다.
  • 취약점-로그인은 수년 동안 수년 동안 여러 보안 취약점에 직면했습니다.. 주목할 만한 문제로는 런타임 조작을 통해 LastPass iOS 앱의 비밀번호 및 PIN 인증을 우회할 수 있는 CVE-2020-35208 및 CVE-2020-35207이 있습니다. 또 다른 취약점인 CVE-2019-16371은 사용자 자격 증명을 탈취할 수 있는 클릭재킹 공격과 관련된 취약점입니다.

2022년 유출 사건 이후 회사는 영향을 받은 비밀번호를 재설정하고, MFA를 재인증하고, 계정을 보다 안전한 플랫폼으로 마이그레이션했습니다. 그러나 경계를 늦추지 말고 보안을 가장 전문적으로 다루는 원격 액세스 회사를 고려하는 것이 좋습니다.

AI와 웹 3.0 시대에 데이터는 금과 같으며, 데이터 보안은 타협할 수 없는 문제입니다. 신뢰할 수 있는 장치와 원격 액세스의 보안을 가상 네트워크 컴퓨팅(VNC) 기술의 창시자 RealVNC®와 함께 유지하십시오.

보안을 위한 사용자 모범 사례

  • 가장 먼저 살펴볼 것은 비밀번호입니다. 문자, 숫자, 기호를 복합적으로 조합하여 사용하십시오. 여러 계정에서 비밀번호를 재사용하지 마십시오. 보안 강화를 위해 MFA(다단계 인증)를 활성화하고 정기적으로 비밀번호를 업데이트하십시오. LastPass와 같이 온라인에서 강력한 보호 기능을 관리하고 사용할 수 있도록 도와주는 평판이 좋은 비밀번호 관리자를 사용하는 것이 좋습니다.
  • 이제 업데이트에 대해 알아보겠습니다. 보안 취약성으로부터 보호하려면 LogMeIn 소프트웨어 또는 원격 액세스 솔루션을 최신 상태로 유지하는 것이 필수적입니다. 2023년 랜섬웨어 공격의 58%는 원격 액세스 시스템의 취약점을 표적으로 삼기 때문에 경계를 늦추지 말고 새 버전이 나올 때마다 원격 액세스 소프트웨어를 업데이트해야 합니다.
  • 피싱 사기가 증가함에 따라 주변 사용자를 교육하는 것도 중요합니다. 전 세계 성인의 30% 피싱 공격이 발생한 경우). 개인 정보나 로그인 자격 증명을 요청하는 원치 않는 이메일이나 메시지에 주의하세요. 발신자 주소를 확인하고 스푸핑 징후가 있는지 확인하여 이메일의 적법성을 확인합니다.

전문가 팁: Bitdefender의 AI 기반 사기 탐지 도구를 사용하세요, Scamio를 사용하여 온라인 사기를 발견하고 피하세요.

  • 연결하기 전에 항상 서버의 신원을 확인하세요. 미리 할당된 식별자와 PKI 인증서를 통해 호스트의 신원을 확인하면 중간자 공격을 방지할 수 있습니다.
  • 안전한 원격 액세스를 위해서는 신뢰할 수 있는 네트워크를 통해 연결해야 합니다. 공용 Wi-Fi 네트워크는 공격에 취약할 수 있으므로 다음과 같이 주의하세요. VPN 사용 (가상 사설망)을 사용하면 연결을 암호화하고 민감한 데이터를 보호할 수 있습니다.
  • 데이터를 매번 백업하세요. 중요한 데이터를 정기적으로 안전하게 백업하면 랜섬웨어나 기타 위협으로 인한 잠재적 손실을 대부분 방지할 수 있습니다.

전문가 인사이트 및 권장 사항

그렇다면 LogMeIn은 안전한가요? 사실, 저희는 더 나은 서비스를 본 적이 있습니다.

SOC 2 및 SOC 3 인증과 SOC 2 및 SOC 3 인증, C5 및 ISO 27001 준수를 갖추고 있지만, 공식적인 HIPAA(의료정보 이동 및 책임에 관한 법률) 표준 및 규정 준수를 지원하는 증거가 부족합니다.

서류상으로는 암호화 프로토콜과 다단계 인증이 업계 표준과 동등한 수준인 것처럼 보입니다. 그러나 2022년 보안 침해와 같은 최근의 사건으로 인해 취약점이 부각되었습니다.

하지만 기능을 고려할 때 가격은 꽤 높은 편입니다.

웹을 검색한 결과, 소비자 리뷰 웹사이트에서 상당히 불만을 보이는 사용자를 확인했습니다.

저희의 견해 잠재적 위험에 대비하여 LogMeIn의 보안 조치를 평가하고 배포 유연성 및 고급 보안 기능이 강화된 RealVNC®와 같은 대안을 고려하세요. 모범 사례를 구현하고 보안 권장 사항 및 새로운 패치 업데이트를 계속 업데이트한다면, 전반적으로 LogMeIn은 원격 액세스를 위한 실행 가능하지만 비용이 많이 드는 선택지입니다.

IT 전문가들 사이에서 주목받고 있는 보안 원격 액세스 소프트웨어

LogMeIn은 암호화, 다단계 인증, 침입 탐지 등 강력한 보안 조치로 유명한 인기 원격 액세스 소프트웨어입니다. 이러한 기능은 데이터 보호와 보안 연결을 보장하며, SOC 2 및 SOC 3과 같은 인증으로 뒷받침됩니다(공식적인 HIPAA 규정 준수는 부족하지만).

다음과 같은 질문을 하신다면 “LogMeIn은 안전한가요?”, 명확한 답변은 없습니다. 최신 업데이트를 통해 이 도구를 안전하게 사용하여 데이터를 교환하고 작업을 완료할 수 있으며, 특히 두 대의 컴퓨터만 관련된 경우 더욱 그렇습니다. 조직 차원에서는 어떤 대안이 더 저렴한 비용으로 더 나은 목적을 달성할 수 있는지 다시 한 번 확인해 보시기 바랍니다.

선호하는 원격 액세스 소프트웨어로 LogMeIn을 사용하기로 선택한 경우 보안을 극대화하기 위한 팁을 따르세요:

  • 피싱 및 기타 온라인 사기에 주의하세요.
  • 취약점 패치를 위해 소프트웨어를 최신 상태로 유지하십시오
  • 고유한 비밀번호를 생성하고 다단계 인증을 활성화하여 보호 강화

하지만 LogMeIn Central, Rescue, GoTo Resolve, Miradore, Pro 또는 GoToMyPC를 검토하기 전에 보안성이 뛰어난 올인원 대안을 고려해 보는 것은 어떨까요?

RealVNC®에 대해 들어보셨나요?

400개 이상의 리뷰 중 4.7/5점을 받은 RealVNC Connect는 전 세계 기업에서 신뢰할 수 있는 원격 액세스 솔루션으로, 안전한 실시간 데스크톱 보기 및 제어 기능을 제공합니다. 원격 작업, 시스템 관리 및 IT 지원에 이상적이라는 평을 받고 있습니다:

  • 사용 편의성
  • 신뢰성
  • GDPR, HIPAA, PCI DSS 및 ISO 27001을 준수하는 강력한 보안.

여러 플랫폼에서 지원되는 유연한 가격은 다음과 같습니다. $2.99 장치당 월 기준으로 시작하며 매년 청구됩니다. 지금 RealVNC Connect에 대해 자세히 알아보기!

이 주제에 대해 자세히 알아보기

190명의 IT 리더를 대상으로 한 RealVNC의 설문조사 데이터는 '무료'가 비싼 이유, 도구가 많을수록 보안이 약해지는 이유, 팀이 위험에 눈감고 있는...
VNC와 VPN이 헷갈리십니까? 하나는 원격 데스크톱 제어를 가능하게 하고 다른 하나는 전체 네트워크의 보안을 유지합니다. 이 문서에서는 차이점, 보안 위험...

이 문서는 버전 7까지의 RealVNC Connect에 적용됩니다. 왜 헤드리스 Raspberry Pi를 사용하나요? Raspberry Pi는 다용도성, 경제성, 무한한 잠재력으로 유명합니다. 이...

오늘 무료로RealVNC® Connect를 사용해 보세요.

14일 동안 장치에 무료로 안전하고 빠르게 액세스하려면 신용카드가 필요 없습니다. 언제든지 업그레이드 또는 취소