SHIELD Edge Link 기능명세서
SHIELD Edge는
- 내부 접속 중계(Inbound)
- 외부 접속 중계(Outbound)
- Desktop/Console 원격 접속
- DNS 체이닝 설정
총 4개의 서비스로 구성되어 있으며, 각각의 기능은 보안 중계, 외부 연결 제어, 원격 접속, 도메인 매핑 등의 역할을 담당합니다.
내부 업무 접속 중계 (Inbound)
외부 사용자의 요청을 사용자 인증 및 조건부 정책 검증을 통해 검증한 후, 내부 시스템으로 안전하게 중계하는 리버스 프록시 기반 보안 서버입니다.
| 번호 | 대분류 | 중분류 | 소분류 | 설명 | 비고 | 문서 링크 |
|---|---|---|---|---|---|---|
| 1 | 사용자 인증 관리 | IAP 인증 | 기본 인증 절차 수행 | 외부 사용자가 접속 시, IAP를 통한 사용자 계정 인증 (SSO, OAuth 등) 수행 | ||
| 2 | 조건부 정책 | 조건부 사용자 인증 정책 | 접속 위치, 시간, 세션 관리 등 조건부정책 적용을 통해 상황별 사용자 인증 강화 | |||
| 3 | 내부 접속 대상 관리 | 내부 업무 시스템 등록 | 접속 대상 정보 입력 | - 고객 업무시스템 주소(내부망 URL/IP) 입력 - 서브 도메인(외부 접속 주소) 지정 - 연결 중계 서버(Edge Server) 선택 - 설명(메모) 작성 | ||
| 4 | 접속 대상 수정 | 기존 등록된 내부 시스템의 접속 정보 변경 내부 주소, 서브도메인, 연결 서버 수정 | ||||
| 5 | 접속 대상 삭제 | 사용 종료된 시스템 접속 정보 삭제 | ||||
| 6 | 접속 목록 관리 | 접속 목록 조회 | 전체 등록 내역 조회 | 외부 접속 주소, 내부 실제 주소, 연결 중계 서버, 상태 표시 | ||
| 7 | 필터/검색 | 조건별 검색 | 시스템명, 서브도메인, 상태별 조회 가능 | |||
| 8 | 상태 확인 |