RealVNC 로고마크

RealVNC 뷰어

생산성

닫기 아이콘
보안 및 규정 준수

당사의 기본 보안 원칙

보안

RealVNC를 믿지 않아도 괜찮습니다. 저희 소프트웨어와 서비스가 증명해드립니다

당사는 귀하의 세션을 기록하지 않으며, 데이터는 현재는 물론 미래에도 복호화될 수 없습니다

멀티 플랫폼

모든 연결은 적대적인 환경에서 이루어지는 것으로 간주함

협업

원격 컴퓨터의 소유자가 최종적으로 연결 권한을 결정합니다

의료 서비스 제공자가 신뢰할 수 있는 원격 접속 솔루션

RealVNC®는 유효한 최신 HIPAA 인증을 보유한 유일한 원격 액세스 솔루션입니다.

HIPAA의 엄격한 표준을 준수함을 증명하는 독립적인 검증을 통해, 의료 서비스 제공자, 보험사 및 파트너사가 환자 데이터를 확신을 갖고 안전하게 보호할 수 있도록 지원합니다.

icon HIPAA
  • 표준 및 규정 준수
  • 데이터 개인정보 보호
  • 보안 인프라
  • 24시간 365일 보안 운영 센터 (SOC) 

표준 및 규정 준수

RealVNC의 원격 액세스 솔루션은 다양한 산업 및 정부 표준과 규정을 충족하고 지원하도록 설계되었습니다.

ISO27001:2022 및 Cyber Essentials 인증을 획득하고 GDPR 및 CCPA를 준수하여 엄격한 데이터 보호 및 개인 정보 보호 지침을 준수합니다. 또한 RealVNC®는 고객사가 HIPAA, PCI-DSS 및 새로운 EU NIS2 지침을 준수할 수 있도록 지원합니다. RealVNC®의 최신 보안 요구사항에 맞춘 조직 지원 방법을 확인하려면 NIS2 백서를 다운로드하세요.

보안 로고

데이터 개인정보

RealVNC®는 원격 세션 중에 접근하는 그 어떤 데이터도 처리, 저장하지 않으며 해당 데이터에 절대 접근할 수 없습니다.

데이터 개인정보

보안 인프라

RealVNC Connect 서비스는 RealVNC가 직접 소유하고 관리하는 서버 및 네트워크 장비에서 운영됩니다.

RealVNC의 인증 및 클라우드 연결 중개 서비스에 AWS나 Azure와 같은 퍼블릭 클라우드 서비스를 사용하지 않습니다. 따라서 그 어떤 타사 제공업체도 RealVNC의 인프라에 접근할 수 없습니다.

보안 인프라

365일 24시간 보안 운영 센터

RealVNC는 연중무휴로 가동되는 24시간 보안 운영 센터를 통해 인프라 전반의 사이버 보안 이벤트를 감시하고, 잠재적 위협을 조사 및 차단합니다.

글로벌 위협 인텔리전스를 기반으로 공격 도구와 최신 위협 트렌드를 정밀 분석하여, 보안 사고 발생 시 신속하고 정확한 초동 조치를 보장합니다.

365일 24시간 보안 운영

완전한 종단간 암호화 

RealVNC Connect는 프로토콜에 완전한 종단 간 암호화와 Perfect Forward Secrecy를 내장하고 있습니다. 이는 세션 중에 중간자 공격자가 세션을 해독할 수 없으며, 향후에도 세션 데이터를 저장하거나 복호화할 수 없습니다. 이 원격 세션은 AES-GCM 128비트 또는 256비트로 암호화되며, 모든 웹 API 호출은 최소 TLS 1.2를 사용하므로 RealVNC를 포함한 누구도 전송 중인 데이터를 읽을 수 없습니다. 

다운로드

모든 네트워크에서 작동

RealVNC Connect의 클라우드 연결 기능을 사용하면 NAT와 방화벽을 거친 기기에도 쉽게 접근할 수 있습니다. 이를 위해 RealVNC Viewer 버전 7과 RealVNC Server 버전 7 모두에서 RealVNC 클라우드 서비스로 향하는 아웃바운드 연결을 사용합니다. 인바운드 TCP 또는 UDP 패킷을 사용하지 않기 때문에, RealVNC Connect는 방화벽에서 포트를 개방할 필요가 없습니다. 

다운로드

온프레미스(오프라인) 배포 모드 

특정 보안 또는 규정 요구 사항이 있는 경우, RealVNC Connect는 방화벽 뒤에 완전히 배치되어 기기가 인터넷에 연결될 필요 없이 네트워크 내부에서만 사용할 수 있습니다. 

다운로드

보안 클라우드 중개 

RealVNC Connect는 적대적인 환경에서도 작동하도록 설계되었습니다. RealVNC를 믿지 않아도 괜찮습니다. 소프트웨어와 서비스가 직접 증명해드립니다. 클라우드 기반 중계 서비스를 사용하더라도 완전한 종단 간 암호화를 제공하며, RSA 키 기반 지문 검증을 통한 자동 및 수동 신원 확인으로 의도한 장치에 연결되었음을 보장합니다. 

다운로드

외부와 격리된 기기 

경쟁 제품의 원격 장치가 누구에게나 검색될 수 있는 것과 달리, 허가된 구성원만이 RealVNC Connect 장치를 검색하고 액세스를 시도할 수 있습니다. 

다운로드

인증

계정 액세스를 위한 기본 2단계 인증 

RealVNC 계정은 기본적으로 이메일 기반 2단계 인증(2FA)으로 보호됩니다. 따라서, 계정 자격 증명(이메일 주소와 비밀번호)이 노출되더라도 계정은 안전하게 유지됩니다. 또한, 시간 기반 일회용 비밀번호(TOTP) 인증을 설정할 수 있으며, 이를 전체 RealVNC Connect 팀에 강제 적용할 수도 있습니다.

2단계 인증
2단계 인증

SSO

싱글 사인온(Single Sign-On)

SSO 구현하면 기존의 ID 공급자를 사용하여 인증할 수 있으므로, 보안을 강화하는 동시에 사용자 편의성을 높일 수 있습니다. 

다중 인증

여러 인증 요소를 사용하여 RealVNC® Connect가 설치된 RealVNC® 계정과 원격 컴퓨터를 보호하는 방법에 대해 알아보시기 바랍니다.

세션 인증

기본 원격 세션 인증 

모든 원격 세션은 기본적으로 로컬 시스템 또는 도메인 자격 증명을 사용하여 인증되어야 합니다. 이 인증은 RealVNC 계정 인증과는 별도로 이루어집니다. 

중앙 집중식 관리 

그룹 정책과 같은 기존 관리 도구를 사용하여 RealVNC Connect 소프트웨어 구성의 모든 측면을 관리할 수 있습니다. 그룹 정책 ADM/ADMX 템플릿을 다운로드할 수 있습니다.  

무차별 대입 공격 방지

어떤 방식으로 기기에 연결하더라도, RealVNC Connect 클라이언트에는 무차별 대입 공격 방지 기능이 내장되어 있어, 마지막 장치 수준 인증 계층에서도 잘못된 인증 시도 사이의 지연 시간을 기하급수적으로 늘려 보호합니다. 

세부 권한 설정

사용자 또는 그룹별로 특정 원격 액세스 권한을 부여할 수 있습니다. 예를 들어, 특정 사용자나 사용자 그룹에 대해 파일 전송이나 복사 및 붙여넣기와 같은 기능을 비활성화할 수 있습니다.  

액세스 통제

원격 세션이 시작될 때 사용자가 이미 로그인한 경우, RealVNC Connect는 최종 사용자가 연결을 승인하거나 거부하도록 프롬프트를 표시하도록 설정할 수 있습니다. 이는 최종 사용자가 데스크톱에서 기밀 문서를 열어 둔 경우에 유용합니다. 

개인정보 보호 모드

원격 장치의 화면과 연결된 모니터를 검게 처리해 세션과 민감한 데이터를 안전하게 보호하세요. 또한 키보드와 마우스 같은 입력 장치를 잠가 간섭 없이 작업할 수 있습니다. 

배포 옵션

다양한 비즈니스 요구 사항을 지원하기 위해, RealVNC Connect는 Windows 배포용 MSI 패키지, 그룹 정책 관리, 스크립트를 통한 배포를 비롯한 여러 배포 옵션을 제공합니다. 

보안 중심 설계

RealVNC 엔지니어링 팀은 보안이 제품 설계 및 개발의 모든 단계에 포함되도록 보안 개발 수명주기(Security Development Lifecycle)를 따릅니다.
RealVNC Connect 코드베이스에서 사용되는 타사 라이브러리에서 발견된 취약점을 엔지니어링 팀에 알리기 위해 소프트웨어 구성 분석을 활용하며, 필요한 경우 이를 수정합니다.

화이트박스 보안 감사 완ㄹ

RealVNC는 정기적으로 전문 보안 컨설팅 업체를 통해 RealVNC Connect 소프트웨어의 모든 측면에 대한 감사를 실시합니다.

자세한 내용은 다음 보고서를 참조하십시오:
2022 - CURE53 보고서
2024 - CURE53 보고서

독립적인 모의 해킹(Penetration Test) 테스트

광범위한 내부 보안 조치와 더불어, 당사는 외부 보안 전문가를 통해 공개 서비스에 대한 침투 테스트를 수행합니다. 가장 최근의 침투 테스트 보고서는 최신 침투 테스트 보고서에서 확인하실 수 있습니다

코드 서명

당사는 코드 서명을 사용하여 바이너리가 전송 중이거나 저장된 상태에서 악의적인 제3자에 의해 변조되지 않았음을 보장합니다. Windows 환경에서 RealVNC Connect 설치 프로그램 및 설치된 바이너리는 Authenticode를 사용하여 서명되며, MacOS 환경에서는 Gatekeeper를 사용합니다. 추가적인 안심을 위해 당사 웹사이트에서 체크섬(checksums)을 제공하고 있으니, 다운로드한 구성 요소가 유효한지 확인할 수 있습니다. 

세션 로깅 및 감사

규정 준수 및 보안 정책을 충족하기 위해 세션 로그를 사용하여 원격 액세스 활동을 추적하고 모니터링하십시오. 모든 이벤트는 로컬 시스템 로그에 저장됩니다. 클라우드 연결을 사용하는 경우, 이벤트는 당사의 감사(Audit) 도구에 기록되며, 이 도구는 RealVNC Connect 포털에서 액세스하거나 API를 통해 외부 로그 시스템으로 전송(ingestion)할 수 있습니다.  

RealVNC® Connect를 직접 체험해 보십시오

무료 14일 체험판에 등록하고 RealVNC Connect의 기능을 확인해 보십시오! 은행 정보는 필요하지 않습니다.

G2

평점 4.7점 (리뷰 400건+)
2020년 IT 관리 솔루션 Top 50
선정

Apple 앱 스토어

평점 4.8점 (리뷰 11,700건)
Apple 앱 스토어 500만 이상 다운로드

Google Play 스토어

평점 4.7점 (리뷰 55,000건)
Google Play 스토어 500만 이상
다운로드

캡테라

평점 4.5점 (리뷰 100건+)
최고의 소프트웨어 리뷰
플랫폼