Hero image

유니티 보안

이 웹페이지는 이해를 돕기 위해 기계 번역으로 제공됩니다. 기계 번역으로 제공되는 콘텐츠에 대한 정확도나 신뢰도는 보장되지 않습니다. 번역된 콘텐츠의 정확도에 관해 의문이 있는 경우 웹페이지의 공식 영어 원문을 참고해 주시기 바랍니다.

Unity 테크놀로지스는 콘텐츠 제작자들이 자신의 창작물을 쉽게 만들고 배포할 수 있도록 지원하는 데 집중하고 있습니다. 따라서 유니티에서는 보안과 신뢰가 중요하다는 사실도 알고 있습니다. 이 페이지에서는 당사 서비스의 보안 정보와 유니티 보안팀에 연락하는 방법에 대해 설명합니다.

Unity 높은 수준의 보안을 유지하기 위해 SSDLC(단일 보안 수명 주기) 및 보안 도구와 같은 자체 보안 관행을 개발하고 업계의 다른 기업들과 공유해 왔습니다. 여기에는 지속적인 평가, 버그 현상금 프로그램 , 그리고 글로벌 보안팀의 지속적인 확장이 포함됩니다(지원하려면 https://careers.unity.com 을 방문하세요).

고객 에셋 보호

유니티는 지불 거래를 처리할 때 카드 정보를 저장하지 않습니다. 모든 거래에서 정보는 외부 결제 프로세서를 통해 전송됩니다.

유니티는 게임 에셋이 비즈니스에 중요하다는 사실을 알고 있습니다. 따라서 고객이 유니티를 믿고 자사의 게임을 보관하거나 빌드할 때 유니티는 가능한 모든 예방 조치를 취합니다. 당사 서비스에 대해 정기 보안 테스트를 수행하는 것부터 사용자 에셋을 안전하게 보관하고 분류하는 것까지, 유니티는 고객 에셋의 보호를 매우 중요하게 여깁니다.

책임 공개

유니티는 내외부 보안 연구원 및 오류/버그 신고 프로그램과의 협력의 일환으로 책임 공개 정책을 채택하고 있습니다. 유니티는 모든 고객이 시스템에 패치를 적용할 충분한 시간을 확보하기 위해 발견된 취약점에 대한 정보를 적정 기간 동안 비밀로 유지할 수 있습니다. 전체 범위 목록과 버그 바운티 프로그램에 대한 자세한 내용은 버그 바운티 프로그램 페이지를 참조하십시오.

신뢰 센터

유니티의 보안 현황, 인증, 규정 준수 체계, 감사 보고서, 침투 테스트 요약 및 데이터 보호 관행에 대한 자세한 내용은 당사 트러스트 센터를 방문하십시오.

문의하기

언제든지 연락 주시면 기쁩니다. 문의 사항이 있으시면 support.unity.com 에서 티켓을 제출해 주시면 최대한 빨리 답변드리겠습니다.

보안 문제 및 오류/버그 신고

문제를 발견한 경우 알려주시기 바랍니다. 버그 현상금 프로그램 에 참여해 주세요.

보안 업데이트 및 패치(편집기 업데이트)

보안 업데이트 권고

보안 업데이트 권고

CVE-2021-44228, CVE-2021-45046, log4j Java 라이브러리

CVE-2020-12630, CVE-2020-12631

대역 외 메모리 DoS

CVE-2019-9197

입력 스트링 확인 RCE

CVE-2017-12939

입력 스트링 확인 RCE