클라우드 환경
클라우드 환경 사전 준비
시스템 동작 환경
- 시스템 동작 환경 - Cloud
- Agent 설치 없이 브라우저로 접속
- 사용자 접속환경 확인 및 인증 요청
- 사용자 인증 및 사용 정책 판단/적용
- 사용 정책에 따른 업무시스템 접속 요청
- 격리 브라우저를 통한 업무시스템 접속 및 악성코드 유입 차단
- 다운로드 파일 SHIELDrive에 저장, 업무시스템에 업로드 시 CDR 처리
- 다운로드 없이 웹편집기로 파일 열람/편집
오픈시 필요한 포트 정보
1. 방화벽 정보
프로토콜 | 포트 번호 | 출발지 | 목적지 | 사용 목적 |
---|---|---|---|---|
TCP | 8080 | ALL | SHIELDGate Desktop Service 서버 내부주소 | Web 서비스 접속 포트 |
TCP | 9080 | ALL | SHIELDGate Desktop Service 서버 내부주소 | Web 설정 접속 포트 |
TCP | 9090 | ALL | SHIELDGate Desktop Service 서버 내부주소 | openfire 웹 연결 포트 |
TCP | 5222 | ALL | SHIELDGate Desktop Service 서버 내부주소 | XMPP 서버와의 통신(표준 및 암호화) |
2. 외부 -> 내부 (Windows 인바운드 정책), https 사용 여부에 따라 택일
출발지 | 목적지 | 허용 Port | 비고 |
---|---|---|---|
ALL | SHIELDGate Desktop Service 서버 외부주소 | HTTP (TCP:80) | SHIELDGate Desktop Service 서버 URL 접속 Port (None-Use SSL) |
ALL | SHIELDGate Desktop Service 서버 외부주소 | HTTPS (TCP:443) | SHIELDGate Desktop Service 서버 URL 접속 Port (Used SSL) |
3. 사내 PC (윈도우 방화벽 인바운드 규칙) 설정 비고) ※ SHIELDGate Desktop Service 환경 설정 프로그램(SHIELDGate Desktop Agent)을 사내 PC 에 설치 시 자동으로 윈도우 방화벽 인바운드 규칙이 설정 됩니다.
프로토콜 | 로컬 포트 번호 | 출발지 | 목적지 | 사용 목적 |
---|---|---|---|---|
TCP | 25900 | ALL | ALL | SHIELDGate Desktop 접속 Protocol(SRT) |
TCP | 8282 | ALL | ALL | websocket 통신 |