당사의 기본 보안 원칙
RealVNC를 믿지 않아도 괜찮습니다. 저희 소프트웨어와 서비스가 증명해드립니다
당사는 귀하의 세션을 기록하지 않으며, 데이터는 현재는 물론 미래에도 복호화될 수 없습니다
모든 연결은 적대적인 환경에서 이루어지는 것으로 간주함
원격 컴퓨터의 소유자가 최종적으로 연결 권한을 결정합니다
의료 서비스 제공자가 신뢰할 수 있는 원격 접속 솔루션
RealVNC®는 유효한 최신 HIPAA 인증을 보유한 유일한 원격 액세스 솔루션입니다.
HIPAA의 엄격한 표준을 준수함을 증명하는 독립적인 검증을 통해, 의료 서비스 제공자, 보험사 및 파트너사가 환자 데이터를 확신을 갖고 안전하게 보호할 수 있도록 지원합니다.-
표준 및 규정 준수
-
데이터 개인정보 보호
-
보안 인프라
-
24시간 365일 보안 운영 센터 (SOC)
표준 및 규정 준수
RealVNC의 원격 액세스 솔루션은 다양한 산업 및 정부 표준과 규정을 충족하고 지원하도록 설계되었습니다.
ISO27001:2022 및 Cyber Essentials 인증을 획득하고 GDPR 및 CCPA를 준수하여 엄격한 데이터 보호 및 개인 정보 보호 지침을 준수합니다. 또한 RealVNC®는 고객사가 HIPAA, PCI-DSS 및 새로운 EU NIS2 지침을 준수할 수 있도록 지원합니다. RealVNC®의 최신 보안 요구사항에 맞춘 조직 지원 방법을 확인하려면 NIS2 백서를 다운로드하세요.
데이터 개인정보
RealVNC®는 원격 세션 중에 접근하는 그 어떤 데이터도 처리, 저장하지 않으며 해당 데이터에 절대 접근할 수 없습니다.
보안 인프라
RealVNC Connect 서비스는 RealVNC가 직접 소유하고 관리하는 서버 및 네트워크 장비에서 운영됩니다.
RealVNC의 인증 및 클라우드 연결 중개 서비스에 AWS나 Azure와 같은 퍼블릭 클라우드 서비스를 사용하지 않습니다. 따라서 그 어떤 타사 제공업체도 RealVNC의 인프라에 접근할 수 없습니다.
365일 24시간 보안 운영 센터
RealVNC는 연중무휴로 가동되는 24시간 보안 운영 센터를 통해 인프라 전반의 사이버 보안 이벤트를 감시하고, 잠재적 위협을 조사 및 차단합니다.
글로벌 위협 인텔리전스를 기반으로 공격 도구와 최신 위협 트렌드를 정밀 분석하여, 보안 사고 발생 시 신속하고 정확한 초동 조치를 보장합니다.
완전한 종단간 암호화
RealVNC Connect는 프로토콜에 완전한 종단 간 암호화와 Perfect Forward Secrecy를 내장하고 있습니다. 이는 세션 중에 중간자 공격자가 세션을 해독할 수 없으며, 향후에도 세션 데이터를 저장하거나 복호화할 수 없습니다. 이 원격 세션은 AES-GCM 128비트 또는 256비트로 암호화되며, 모든 웹 API 호출은 최소 TLS 1.2를 사용하므로 RealVNC를 포함한 누구도 전송 중인 데이터를 읽을 수 없습니다.
다운로드모든 네트워크에서 작동
RealVNC Connect의 클라우드 연결 기능을 사용하면 NAT와 방화벽을 거친 기기에도 쉽게 접근할 수 있습니다. 이를 위해 RealVNC Viewer 버전 7과 RealVNC Server 버전 7 모두에서 RealVNC 클라우드 서비스로 향하는 아웃바운드 연결을 사용합니다. 인바운드 TCP 또는 UDP 패킷을 사용하지 않기 때문에, RealVNC Connect는 방화벽에서 포트를 개방할 필요가 없습니다.
다운로드온프레미스(오프라인) 배포 모드
특정 보안 또는 규정 요구 사항이 있는 경우, RealVNC Connect는 방화벽 뒤에 완전히 배치되어 기기가 인터넷에 연결될 필요 없이 네트워크 내부에서만 사용할 수 있습니다.
다운로드보안 클라우드 중개
RealVNC Connect는 적대적인 환경에서도 작동하도록 설계되었습니다. RealVNC를 믿지 않아도 괜찮습니다. 소프트웨어와 서비스가 직접 증명해드립니다. 클라우드 기반 중계 서비스를 사용하더라도 완전한 종단 간 암호화를 제공하며, RSA 키 기반 지문 검증을 통한 자동 및 수동 신원 확인으로 의도한 장치에 연결되었음을 보장합니다.
다운로드외부와 격리된 기기
경쟁 제품의 원격 장치가 누구에게나 검색될 수 있는 것과 달리, 허가된 구성원만이 RealVNC Connect 장치를 검색하고 액세스를 시도할 수 있습니다.
다운로드인증
계정 액세스를 위한 기본 2단계 인증
RealVNC 계정은 기본적으로 이메일 기반 2단계 인증(2FA)으로 보호됩니다. 따라서, 계정 자격 증명(이메일 주소와 비밀번호)이 노출되더라도 계정은 안전하게 유지됩니다. 또한, 시간 기반 일회용 비밀번호(TOTP) 인증을 설정할 수 있으며, 이를 전체 RealVNC Connect 팀에 강제 적용할 수도 있습니다.
세션 인증
기본 원격 세션 인증
모든 원격 세션은 기본적으로 로컬 시스템 또는 도메인 자격 증명을 사용하여 인증되어야 합니다. 이 인증은 RealVNC 계정 인증과는 별도로 이루어집니다.
중앙 집중식 관리
무차별 대입 공격 방지
세부 권한 설정
액세스 통제
개인정보 보호 모드
배포 옵션
보안 중심 설계
화이트박스 보안 감사 완ㄹ
자세한 내용은 다음 보고서를 참조하십시오:
2022 - CURE53 보고서
2024 - CURE53 보고서





