SHIELDGate 릴리즈 노트
SHIELDGate 릴리즈 노트
※ 최종 업데이트 : 2025-01-21
◈ I51 – 앱 URL 제한 기능 (예정: 2025.01.31 ~ 2025.02.18)
신규
-
앱 URL 이동 제어 기능 추가
- 등록된 앱에서 허용된 URL만 이동 가능하도록 설정할 수 있는 기능 제공
- 마스터페이지의 테넌트별 라이선스 정책을 기반으로, 앱 등록과 앱에서 허용할 URL의 개수를 관리
- 설정된 정책은 각 고객사의 관리자 페이지에서 할당된 개수만큼만 사용 가능하도록 통제
-
주요 프로세스
- URL 이동 허용 관리:
- 관리자가 "앱 > 조건부정책 > 사용정책 > 사이트 이동" 메뉴를 통해 앱에서 이동 가능한 URL을 관리
- 허용된 URL 목록을 확인하고 추가/수정/삭제 가능
- 최대 허용 개수 관리:
- 마스터 페이지에서 테넌트별로 앱 등록 개수와 앱에서 이동 가능한 URL 최대 개수를 설정
- 설정된 값이 각 고객사의 관리자 페이지에 반영되어, 고객사는 허용된 범위 내에서만 앱과 URL을 관리 가능
- 정책 설정 반영:
- 설정 즉시 고객사의 관리자 페이지에 실시간으로 반영
- 고객사는 해당 정책 내에서 등록 및 관리
- URL 이동 허용 관리:
-
관련 Usecase : 링크
◈ I50 - IAP 앱 접속 기능 추가 (진행 : 2025.01.15 ~ 2025.01.24)
개선
- IAP 앱 접속 기능 추가
- RBI2 로 앱 접속 요청 시 반환값에 IAP 접속정보(프록시 서버정보, IAP 주소로 변경) 반환할 수 있도록 규약 추가(BE)
- RBI2 접속 시 IAP 앱일 경우 IAP 설정하여 접속할 수 있도록 연동(FE)
버전
- SHIELDGate-web :
- SHIELDGate-api :
- RB-App :
◈ I49 - RB Engine 모니터링 기능 (배포 완료 : 2025.01.08 ~ 2025.01.14)
신규
-
RB Engine 모니터링 대시보드 추가
- 리모 트 브라우저 엔진의 실시간 상태와 시간별 추이를 각각의 그래프로 시각화
- 기존 대시보드 하단에 두 개의 모니터링 섹션 추가
- On-Premise 환경에서만 제공되는 기능
-
실시간 엔진 상태 모니터링
- 도넛 그래프를 통한 직관적인 상태 표시
- 표시 항목:
- Engine Total: 전체 엔진 수
- Engine Free: 할당 가능한 엔진 수
- Engine Busy: 사용 중인 엔진 수
- 새로고침/재접속 시 데이터 갱신
-
시간별 엔진 사용 추이
- 꺾은선 그래프를 통한 시간대별 사용량 시각화
- 필터링 옵션:
- 기본 필터: 1시간, 12시간, 24시간
- 사용자 정의: 최대 1개월 전까지의 날짜 및 시간대 선택
- 분 단위로 엔진 상태 변화를 추적
-
참고) 사용자 가이드 : 링크
버전
- SHIELDGate-web : 20250115.1
- SHIELDGate-api : 20250114.1
- RB-App : 20250115.1
- RB-Manager : 20250108.1
◈ I47 ~ I48 - CRM Feedback 이슈 대응 (배포 완료 : 2024.12.30 ~ 2025.01.07)
개선
- CRM Feedback 이슈 대응
- 전체 기능 점검 및 안정화 작업
- 기타 문서 작업
버전
- SHIELDGate-web : 20250109.2
- SHIELDGate-api : 20250106.1
- RB-App : 20250107.1
◈ I46 - 전체 사용성 점검 및 안정화 (배포 완료 : 2024.12.11 ~ 2024.12.27)
개선
- 전체 기능 점검 및 안정화 작업
- 기타 문서 작업
버전
- SHIELDGate-web : 20241227.1
- SHIELDGate-api : 20241223.1
- RB-App : 20241227.2
◈ I45 - Desktop 사용신청 페이지 외 1건 (배포 완료 : 2024.11.25 ~ 2024.12.10)
개선
-
SHIELDGate Desktop 신청 페이지 제공
- 폐쇄망 환경에서 사용자가 직접 정보를 입력하고, 관리자의 승인을 통해 데스크톱을 등록할 수 있는 기능 추가.
-
주요 프로세스
- 사용자 정보 입력: 이메일을 입력해 사용자 정보를 검색 및 확인.
- 관리자 승인 확인: 관리자가 등록 권한을 승인했는지 확인 후 다음 단계 진행.
- Desktop 등록: 설치 프로그램 다운로드 및 설치 후 등록 완료.
-
UI 및 예외 처리
- UI: 사용자 정보 입력 화면, 관리자 승인 필요 화면, 설치 완료 화면 제공.
- 예외 처리: 사용자 정보 검색 실패, 권한 부족 또는 시스템 오류 발생 시 메시지 표시.
-
활용 예시
- 폐쇄망 환경에서의 효율적인 Desktop 등록 프로세스 구축
-
참고) 사용자 가이드 : 링크
신규
-
상단바 버튼 추가 및 URL 호출
- 사용자가 접속한 페이지와 관련된 동작을 수행할 수 있도록 상단바에 버튼 추가
- 버튼 클릭 시, 설정된 URL로 현재 페이지 정보 및 사용자 정보를 URL 파라미터로 전달
-
URL 파라미터 지원
url
: 사용자가 접속한 페이지 URLuserEmail
: 사용자 이메일companyName
: 사용자가 속한 회사 이름time
: 버튼 클릭 시간 (Unix 타임스탬프)
-
관리자 설정
- 사용 여부: 상단바 버튼 활성화/비활성화 설정
-
모바일 대응
- 버튼은 모바일 환경에서는 기본적으로 숨김 처리
-
활용 가능 예시
- 특정 시스템과의 연동 (예: 문제 접수, 고객 요청, 페이지 북마크 등)
- 외부 서비스와의 통합 (예: 고객지원, 분석 시스템 연계)
-
참고)
버전
- SHIELDGate-web : 20241211.2
- SHIELDGate-api : 20241211.1
- RB-App : 20241212.1
◈ I44 - 다울지도, SSO 연동 기능 (배포 완료 : 2024.11.14 ~ 2024.11.22)
신규
- 이니텍의 SSO Agent를 통한 SHIELDGate 자동 로그인
- 특정 고객사 내부시스템에서 SHIELDGate를 호출하여 다울지도 연동 접속
버전
- SHIELDGate Web : 20241126.1
- SHIELDGate api : 20241126.1
- RB-App : 20241114.2
- SHIELDrive Web: security365acr.azurecr.io/shieldrive/web:20241127.1
- SHIELDrive api : security365acr.azurecr.io/shieldrive/directory:20241114.1
- EDO: security365acr.azurecr.io/edo/svr:20241125.1
- SHIELDViewer: security365acr.azurecr.io/cloud/dms:20240906.2
- InfoLineage api(backend) : 20241127.1
- InfoLineage Web(front) : 20241127.1
- InfoLineage ES2Neo : 20240923.1
- SHIELD ID 프론트/백엔드 : security365/secaas/cloud-oauth-service:20241104.2 (인증 서비스)
- SHIELD ID 백엔드 : security365/secaas/cloud-idgp-resource-api:20240731.1 (Zero Trust Conditional Adoptive Policy 서비스)
- SHIELD ID 백엔드 : security365/secaas/cloud-idgpmig-service:20241007.2 (Azure AD 사용자/그룹 연동)
- SHIELD ID 백엔드 : security365/secaas/cloud-saml-sp-service:20240924.1 (SAML SP 인증)
- SHIELD ID 백엔드 : security365/secaas/cloud-saml-idp-service:20240912.2 (SAML IdP 인증)
- Security365 프론트: security365acr.azurecr.io/security365-portal/front:20241106.1
- Security365 백엔드: security365acr.azurecr.io/shieldrm/cloud-spsvr:20241107.1
- SDF Backend:
- cloud-kms-service: security365acr.azurecr.io/secaas/cloud-kms:20240521.1
- cloud-ekms-service: security365acr.azurecr.io/shieldrm/cloud-ekms:20241114.1
- cloud-skms-service: security365acr.azurecr.io/shieldrm/cloud-skms:20241114.2
- cloud-skmsfe-service: security365acr.azurecr.io/shieldrm/cloud-skms-frontend:20241121.1
- SHIELDRM Front: security365acr.azurecr.io/shieldrm/cloud-skms-frontend:20241121.1
- SHIELDRM Backend:
- cloud-ssevtr-service: security365acr.azurecr.io/saas/cloud-ss-evtr-svc:20241121.1
- cloud-containerlinker-service: security365acr.azurecr.io/shieldrm/cloud-containerlinker:20241121.1
- cloud-skmsfe-service: security365acr.azurecr.io/shieldrm/cloud-skms-frontend:20241121.1
- cloud-dms-service: security365acr.azurecr.io/shieldrm/cloud-dms:20240906.2
- SHIELDMail Backend:
- SHIELDMail: security365acr.azurecr.io/shieldmail/shieldmail:20241118.1
- SHIELDMail PEP: security365acr.azurecr.io/shieldmail/shieldmail-pep:20241104.1
◈ I43 - 민감정보 관리 정책 설정 기능 강화 (배포 완료 : 2024.10.23 ~ 2024.11.13)
신규
-
마스터페이지 스크립트 관리 기능
- 사이트별 커스터마이징 스크립트 관리
- 기본(디폴트) 정책 설정 기능
-
고객사별 정책 설정 기능
- 사이트 목록에 대한 정책 설정
- 정규화식 등록 기능
-
감사 정책 설정
- 로그 남기기 옵션 (차단만 / 허용 및 차단 모두)
- 로그 상세도 설정 (사용자 입력 텍스트 포함 여부)
◈ I42 - RBI 연결 안정화 외 3건 (배포 완료 : 2024.10.14 ~ 2024.10.22)
신규
-
RBI에 우측 마우스 제어 메뉴 추가
-
디바이스 별 접속 제어 기능 추가
-
기타 안정화 작업
◈ I41 - Microsoft Federation SSO 앱 관리 기능 추가 (배포 완료 : 2024.08.26 ~ 2024.09.24)
신규
-
Microsoft Federation SSO 앱 관리 기능
- 관리자가 Microsoft 365 앱에 대한 SSO 페더레이션 설정 및 관리 가능
- 지원 앱: Teams, Office365, Word, PowerPoint, Excel, Outlook, Outlook Calendar
-
SSO 앱 추가 프로세스
- Microsoft 계정 로그인 및 페더레이션 설정 확인
- 자동 앱 정보 불러오기 (이미지, URL)
- 앱 이름 수정 및 중복 확인 기능
-
사용자 경험 개선
- 페더레이션 설정된 Microsoft 365 앱 자동 로그인 지원
- 사용자 대시보드에 SSO 앱 아이콘 표시
개선
-
앱 관리 UI 개선
- Microsoft Federation SSO 옵션 추가
- SSO 지원 앱 선택 드롭다운 구현
- 앱별 설정 필드 동적 변경
-
보안 강화
- Microsoft 계정 로그인 및 페더레이션 설정 확인 프로세스 추가
주의사항
- Microsoft Federation SSO 기능은 Microsoft 계정 로그인 시에만 작동
◈ I40 - RBI에서 파일 업다운로드 시 EDO 동작 연계 (배포 완료)
개선
-
파일 업로드 프로세스 개선
- 조건부 정책에 따른 업로드 옵션 제공 (로컬, SHIELDrive, 또는 둘 다)
- CDR(콘텐츠 무해화) 처리 및 개인정보 검출 자동화
- 파일 상태에 따른 실시간 피드백 제공 (CDR 처리 중, 개인정보 검출 등)
- 오류 발생 시 재시도 기능 구현
-
파일 다운로드 기능 강화
- 다운로드 상태 툴팁 표시 (CDR 처리 중, 개인정보 검출 등)
- 다운로드 실패 시 재시도 기능 제공 (향후 개발 예정)
-
SHIELDrive 통합
- SHIELDrive 파일 선택 기능 추가
- SHIELDrive 개인함 리스트 영역 구현
-
관리자 설정 기능 추가
- 조건부 정책에 파일 업/다운로드 설정 옵션 추가
- 로컬 및 SHIELDGate 파일 사용 여부 설정 가능
개선사항
- 사용자 경험 향상을 위한 직관적인 UI/UX 설계
- 파일 처리 상태에 따른 실시간 피드백 제공
◈ I39 - 전체 사용성 점검 및 반영 (배포 완료)
개선
- 전체 기능 점검 및 버그 수정
- 기타 문서 작업
◈ I38 - 로그 페이지 개선 작업 (배포 완료)
개선
- 로그에 [목록 다운로드] 기능 추가
- 사용자 뷰 개선
◈ I37 - 기능 점검 및 문서 작업 (배포 완료)
개선
- 전체 기능 점검 및 버그 수정
- 기타 문서 작업
◈ I36 - 데스크톱 WOL 기능 (배포 완료)
신규
- 데스크톱 WOL기능 관리자가 수동으로 등록한 정보를 활용해 WOL 기능을 보완
-
관리자 페이지 WOL 설정 기능 추가
- 데스크톱 하위 메뉴에 "WOL 설정" 항목 신설
- WOL IP 등록 기능 구현
- 대상 PC의 IP 대역대 다중 입력 지원
- Broadcasting IP 단일 입력 지원
- 설명 필드 추가로 관리 편의성 향상
-
WOL 전송 프로세스 개선
- 관리자 입력 정보 기반 WOL 전송 기능 추가
- 기존 255.255.255.255 브로드캐스트 방식 유지
- 온라인 PC를 통한 WOL 전송 방식 유지 (기존 방식)
-
WOL 설정 목록 관리 기능
- 등록된 PC 개수, Broadcasting IP, 설명 정보 표시
- 검색 기능 추가 (Broadcasting IP, 설명 기준)
◈ I35 - 데스크톱 유효기간 설정 (배포 완료)
신규
- 데스크톱 등록된 PC목록 표시 및 유효기간 설정 기능 추가
- 등록된 PC목록 실시간으로 접속중 여부 목록에 표시
- 조건부정책 정책 유효기간 설정 기능
◈ I34 - 문서 작업 (배포 완료)
개선
- 배포용 문서 업데이트
- UI/UX 개선 작업
◈ I33 - Desktop 기능 점검 및 리서치 (배포 완료)
개선
- Desktop agent 등록 프로세스 정리
- 기능점검 및 안정화
◈ I32- 정책 복제와 만료 개발, 리포트 기능 기획 (배포 완료)
신규
- 관리자 권한 설정
- 정책 만료와 복제 기능 기획
◈ I31 - 관리자 권한 설정, 정책 만료와 복제 기능 기획 (배포 완료)
신규
- 관리자 권한 설정
- 정책 만료와 복제 기능 기획