RealVNC 图标标识

RealVNC Viewer

效率

关闭圆形图标

安全
与合规

RealVNC Connect 从设计之初便将安全性放在核心位置,在为您提供所需的灵活性与访问权限的同时,也配备满足法规要求的控制与隐私保护。

安全与合规

我们的核心安全原则

安全性

即使您还不了解 RealVNC,也依然可以放心信任我们的软件和服务。

我们不会记录您的会话,而且无论现在还是未来,数据都无法被解密。

多平台

我们将每一次连接都视为在潜在不可信环境中建立的连接。

合作

最终由远程计算机的所有者决定谁有权建立连接。

医疗服务提供者值得信赖的远程访问

RealVNC 是唯一一款拥有有效且最新 HIPAA 合规声明远程访问解决方案。经独立验证确认符合 HIPAA 的严格标准后,我们能够帮助医疗服务提供者、保险机构及合作伙伴更安心地保护患者数据。

icon HIPAA
  • 标准与合规
  • 数据隐私
  • 安全基础设施
  • 24x7 安全运营中心 (SOC)

标准与合规

RealVNC 的远程访问解决方案旨在满足并支持各类行业及政府标准与法规要求。

我们已通过ISO27001:2022和 Cyber Essentials 认证,并遵守GDPR及 CCPA,以确保符合严格的数据保护和隐私要求。此外,RealVNC 还可帮助您满足HIPAAPCI-DSS 以及新版欧盟 NIS2 指令的合规要求。下载我们的NIS2 白皮书,了解 RealVNC 如何帮助企业满足最新的安全要求。

安全标志

数据隐私

RealVNC 不会处理、存储,也无法访问远程会话期间所接触的任何数据。

数据隐私

安全基础设施

RealVNC Connect 服务运行在由 RealVNC 自有并管理的服务器和网络设备上。

对于 RealVNC 的身份验证和云连接中转服务,我们不使用公共云服务(例如 AWS 或 Azure)。任何第三方服务提供商都无法访问 RealVNC 的基础设施。

安全基础设施

24x7 安全运营中心(SOC)

我们设有 24×7 安全运营中心,持续监控整个基础架构中的网络安全事件,并对相关事件进行调查,并在必要时采取缓解措施。

全球威胁情报可提供有关攻击者工具、技术和趋势的详细信息,从而帮助我们更高效地进行事件分级与响应。

24x7 安全运营

完整的端到端加密

RealVNC Connect 采用完整的端到端加密,并在协议中内置前向保密机制。这意味着在会话过程中,中间人无法解密会话内容,而且会话数据无论现在还是未来都无法被保存或解密。 这些远程会话采用 128 位或 256 位 AES-GCM 加密,所有 Web API 调用至少使用 TLS 1.2,从而确保包括 RealVNC 在内的任何人都无法读取传输中的数据。

下载

适用于各种网络环境

RealVNC Connect 的云连接可让您轻松通过 NAT 和防火墙访问设备。其实现方式是由 RealVNC Viewer 版本 7 和 RealVNC Server 版本 7 分别向 RealVNC 云服务发起出站连接。由于无需使用入站 TCP 或 UDP 数据包,因此您无需在防火墙上开放任何端口。

下载

本地部署模式(离线)

如果您有特定的安全或监管要求,RealVNC Connect 可完全部署在防火墙之后,仅在您的内部网络中使用,而无需设备连接互联网。

下载

安全的云中转服务

RealVNC Connect 从设计之初就考虑到潜在不可信环境中的使用场景 — 事实上,您无需先信任 RealVNC,也依然可以放心使用我们的软件和服务。即使使用我们的云中转服务,RealVNC Connect 仍然采用完整的端到端加密,并通过基于 RSA 密钥指纹验证的自动和手动身份检查,确保您连接到的就是目标设备。

下载

隔离设备

只有获得授权的团队成员才能发现并尝试访问您的 RealVNC Connect 设备;不同于某些竞争产品会让任何人都能发现远程设备。

下载

认证

默认启用双重身份验证以保护账户访问

默认情况下,RealVNC 账户会通过基于电子邮件的双重身份验证(2FA)进行保护。即使有人获取了您的账户凭证(电子邮件地址和密码),也能进一步确保账户安全。您还可以设置基于时间的一次性密码(TOTP)身份验证,并为整个 RealVNC Connect 团队强制启用。

双重身份验证
双重身份验证

SSO

单点登录

启用单点登录后,您可以使用现有的身份提供商进行身份验证,在提升安全性的同时降低用户使用复杂度。

多重身份验证

了解如何保护您的 RealVNC® 账户,以及安装了 RealVNC® Connect 的远程计算机,并根据需要使用多种身份验证因素。

会话验证

默认启用远程会话验证

默认情况下,所有远程会话都必须使用本地系统或域凭据进行身份验证。这种验证方式独立于 RealVNC 账户验证。

集中管理

使用现有的管理工具(如组策略)即可管理 RealVNC Connect 的各项软件配置。组策略 ADM/ADMX 模板可供下载。

暴力破解防护

无论通过哪种方式连接设备,RealVNC Connect 客户端都内置暴力破解防护机制。即使在最终的设备级验证环节,也会通过逐步延长错误验证尝试之间的时间间隔来提供保护。

精细化权限控制

您可以为用户或用户组授予特定的远程访问权限。例如,可以针对特定用户或用户组禁用文件传输或复制粘贴等功能。

访问审批

如果远程会话开始时用户已经登录,RealVNC Connect 可配置为提示终端用户批准或拒绝连接。当终端用户的桌面上打开了机密内容时,这项功能尤其有用。

隐私模式

通过将远程设备及其连接显示器的屏幕设为黑屏,可更好地保护会话内容和敏感数据的私密性。您还可以锁定键盘、鼠标等输入设备,避免操作受到干扰。

部署选项

为满足企业多样化的实际需求,RealVNC Connect 提供多种部署方式可供选择,包括适用于 Windows 部署的 MSI 安装包、组策略管理以及通过脚本进行部署。

安全设计

RealVNC 工程团队遵循安全开发生命周期,确保安全性贯穿产品设计与开发的每一个阶段。
我们使用软件成分分析来识别 RealVNC Connect 代码库中所使用的第三方库是否存在漏洞,并在必要时及时修复。

白盒安全审计

RealVNC 会定期委托专业安全咨询机构,对 RealVNC Connect 软件的各个方面进行审计。

欲了解更多信息,请参阅以下报告:
2022 - cure53 报告
2024 - cure53 报告

独立渗透测试

除了一整套完善的内部安全措施外,我们还聘请第三方安全专家,对面向公众开放的服务开展渗透测试。若想查看最新的渗透测试报告,请参阅我们最新的渗透测试报告

代码签名

我们采用代码签名机制,确保二进制文件在传输过程中或静态存储时,不会被恶意第三方篡改。在 Windows 上,RealVNC Connect 安装程序和已安装的二进制文件均使用 Authenticode 进行签名;而在 MacOS 上,我们使用 Gatekeeper。为了让您更加安心,我们还会在官网提供校验和,帮助您验证所下载的组件是否有效。

会话日志与审计

通过会话日志跟踪和监控远程访问活动,以满足合规要求和安全策略。所有事件都会保存到本地系统日志中。如果使用云连接,相关事件会记录在我们的 Audit 工具中;您可以在 RealVNC Connect Portal 中访问这些记录,也可以通过 API 将其导入外部日志系统。

亲自试用 RealVNC® Connect

注册即可开启 14 天免费试用,亲自体验 RealVNC Connect 的功能!无需提供银行信息。

G2

4.7 星,400+ 条评价
2020 年 IT 管理类
50 强产品

Apple App Store

4.8 星,11,700 条评价
Apple App Store 下载量超 500 万次

Google Play Store

4.6 星,55,000 条评价
Google Play Store 下载量超 500 万次

Cappria

4.5 星,100+ 条评价
最佳软件测评平台