용어집
제품 관련 용어
| 용어 | 설명 |
|---|---|
| Security365 | SOFTCAMP의 통합 보안 서비스 플랫폼. SHIELDrive, SHIELD Gate, Document Security 등 다양한 보안 서비스를 제공 |
| Security365 관리센터 | Security365 서비스들을 중앙에서 통합 관리하는 관리자 전용 플랫폼. 사용자, 그룹, 라이선스, 정책을 단일 콘솔에서 제어 |
| SHIELDrive | Security365의 클라우드 문서 보안 저장소 서비스. 파일 암호화 저장 및 접근 제어 기능 제공 |
| SHIELD Gate | Security365의 원격 브라우저 격리(RBI) 기반 웹 보안 서비스. 웹 위협으로부터 사용자 보호 |
| Document Security | Security365의 문서 암호화 및 권한 제어 서비스. DRM 기반 문서 보안 제공 |
계정 및 인증 용어
| 용어 | 설명 |
|---|---|
| SSO (Single Sign-On) | 단일 인증. 한 번의 로그인으로 여러 Security365 서비스에 접근할 수 있는 인증 방식 |
| SAML (Security Assertion Markup Language) | SSO 구현을 위한 표준 프로토콜. 조직의 IdP와 연동하여 통합 인증 구현 |
| IdP (Identity Provider) | ID 제공자. SSO 환경에서 사용자 인증을 담당하는 시스템. SAML SSO 설정 시 조직의 IdP 정보 등록 필요 |
| SP (Service Provider) | 서비스 제공자. SSO 환경에서 서비스를 제공하는 시스템. Security365가 SP 역할 수행 |
| OTP (One-Time Password) | 일회용 비밀번호. 추가 인증 수단으로 사용되며, 인증 앱에서 생성된 시간 기반 코드로 본인 확인 |
| MFA (Multi-Factor Authentication) | 다중 인증. 아이디/비밀번호 외에 OTP, 이메일 인증 등 추가 인증 수단을 요구하여 보안 강화 |
| CSP 인증 | 클라우드 서비스 제공자 인증. Microsoft, Google 등 외부 계정을 이용한 로그인 방식 |
사용자 관리 용어
| 용어 | 설명 |
|---|---|
| 사용자 | Security365 서비스를 이용하는 조직 구성원. 관리센터에서 등록 및 관리 |
| 관리자 | Security365 관리센터에 접근하여 설정을 관리할 수 있는 권한을 가진 사용자 |
| 최고 관리자 | 시스템 전반에 대한 모든 권한을 가진 관리자. 다른 관리자의 권한 부여/회수 가능. 최소 1명 필수 |
| 편집 관리자 | 모든 서비스 메뉴 조회·편집 가능한 관리자. 관리자 메뉴 접근 불가 |
| 조회 관리자 | 모든 서비스 메뉴 조회만 가능한 관리자. 수정 권한 없음 |
| 로그 조회 관리자 | 로그 메뉴만 조회할 수 있는 관리자. 감사 담당자 등에게 부여 |
| 활성화/비활성화 | 사용자 계정의 사용 가능 여부 상태. 비활성화 시 서비스 접근 불가, 라이선스 자동 해제 |
그룹 관리 용어
| 용어 | 설명 |
|---|---|
| 기본 그룹 | 조직 구조(부서, 팀 등)를 반영하여 생성된 그룹. 수동 등록, CSV 일괄 등록, 동기화로 생성 |
| 정책 그룹 | 정책 적용을 위해 별도로 생성하는 가상 그룹. 조직 구조와 무관하게 구성원 지정 가능 |
| 조건 기반 그룹 | 특정 조건(예: ID가 'dev'로 시작)에 따라 구성원이 자동으로 설정되는 정책 그룹 |
정책 관련 용어
| 용어 | 설명 |
|---|---|
| 조건부 정책 | 사용자의 IP, 시간, 국가, 디바이스 등 조건에 따라 서비스 접근을 동적으로 제어하는 정책 |
| 조건 항목 | 조건부 정책에서 사용하는 접근 조건의 구성 요소. 위치(IP), 국가, 시간 조건 등록 가능 |
| 접근 정책 | 조건 충족 시 적용되는 정책. 접근 허용, 접근 차단, 접근 허용+추가 인증 중 선택 |
| 우선순위 | 정책 적용 순서를 결정하는 값. 한 사용자가 여러 정책에 포함 시 가장 높은 우선순위 정책 적용 |
| 제 로트러스트 (Zero Trust) | "절대 신뢰하지 말고, 항상 검증하라"는 보안 원칙. 모든 접근 시도를 검증하고 최소 권한만 부여 |
동기화 관련 용어
| 용어 | 설명 |
|---|---|
| 인바운드 프로비저닝 | 외부 시스템(Microsoft 365, SCI Server)에서 Security365로 사용자/그룹 정보를 가져오는 프로세스 |
| 전체 동기화 | Microsoft 365 테넌트의 모든 AD 그룹과 사용자 정보를 동기화하는 방식 |
| 지정 그룹 동기화 | Microsoft 365에서 관리자가 선택한 특정 AD 그룹과 구성원만 동기화하는 방식 |
| 자동 동기화 | 설정한 시간에 매일 자동으로 실행되는 동기화. 인사 변동 실시간 반영 |
| 수동 동기화 | 관리자가 즉시 실행 버튼을 클릭하여 수행하는 동기화 |
| AD (Active Directory) | Microsoft의 디렉터리 서비스. 사용자 계정 및 그룹 관리에 사용되며 Security365와 연동 가능 |
| Azure AD | Microsoft의 클라우드 기반 ID 관리 서비스. 현재 Microsoft Entra ID로 명칭 변경 |
| SCI Server | SOFTCAMP의 Document Security에서 사용하는 인사 정보 관리 서버 |
| 테넌트 (Tenant) | 클라우드 서비스에서 조직을 구분하는 단위. Microsoft 365 동기화 시 테넌트 기준으로 연동 |