용어집
제품 관련 용어
| 용어 | 설명 |
|---|---|
| Security365 | SOFTCAMP의 통합 보안 서비스 플랫폼. SHIELDrive, SHIELD Gate, Document Security 등 다양한 보안 서비스를 제공 |
| Security365 관리센터 | Security365 서비스들을 중앙에서 통합 관리하는 관리자 전용 플랫폼. 사용자, 그룹, 라이선스, 정책을 단일 콘솔에서 제어 |
| SHIELDrive | Security365의 클라우드 문서 보안 저장소 서비스. 파일 암호화 저장 및 접근 제어 기능 제공 |
| SHIELD Gate | Security365의 원격 브라우저 격리(RBI) 기반 웹 보안 서비스. 웹 위협으로부터 사용자 보호 |
| Document Security | Security365의 문서 암호화 및 권한 제어 서비스. DRM 기반 문서 보안 제공 |
계정 및 인증 용어
| 용어 | 설명 |
|---|---|
| SSO (Single Sign-On) | 단일 인증. 한 번의 로그인으로 여러 Security365 서비스에 접근할 수 있는 인증 방식 |
| SAML (Security Assertion Markup Language) | SSO 구현을 위한 표준 프로토콜. 조직의 IdP와 연동하여 통합 인증 구현 |
| IdP (Identity Provider) | ID 제공자. SSO 환경에서 사용자 인 증을 담당하는 시스템. SAML SSO 설정 시 조직의 IdP 정보 등록 필요 |
| SP (Service Provider) | 서비스 제공자. SSO 환경에서 서비스를 제공하는 시스템. Security365가 SP 역할 수행 |
| OTP (One-Time Password) | 일회용 비밀번호. 추가 인증 수단으로 사용되며, 인증 앱에서 생성된 시간 기반 코드로 본인 확인 |
| MFA (Multi-Factor Authentication) | 다중 인증. 아이디/비밀번호 외에 OTP, 이메일 인증 등 추가 인증 수단을 요구하여 보안 강화 |
| CSP 인증 | 클라우드 서비스 제공자 인증. Microsoft, Google 등 외부 계정을 이용한 로그인 방식 |
사용자 관리 용어
| 용어 | 설명 |
|---|---|
| 사용자 | Security365 서비스를 이용하는 조직 구성원. 관리센터에서 등록 및 관리 |
| 관리자 | Security365 관리센터에 접근하여 설정을 관리할 수 있는 권한을 가진 사용자 |
| 최고 관리자 | 시스템 전반에 대한 모든 권한을 가진 관리자. 다른 관리자의 권한 부여/회수 가능. 최소 1명 필수 |
| 편집 관리자 | 모든 서비스 메뉴 조회·편집 가능한 관리자. 관리자 메뉴 접근 불가 |
| 조회 관리자 | 모든 서비스 메뉴 조회만 가능한 관리자. 수정 권한 없음 |
| 로그 조회 관리자 | 로그 메뉴만 조회할 수 있는 관리자. 감사 담당자 등에게 부여 |
| 활성화/비활성화 | 사용자 계정의 사용 가능 여부 상태. 비활성화 시 서비스 접근 불가, 라이선스 자동 해제 |
그룹 관리 용어
| 용어 | 설명 |
|---|---|
| 기본 그룹 | 조직 구조(부서, 팀 등)를 반영하여 생성된 그룹. 수동 등록, CSV 일괄 등록, 동기화로 생성 |
| 정책 그룹 | 정책 적용을 위해 별도로 생성하는 가상 그룹. 조직 구조와 무관하게 구성원 지정 가능 |
| 조건 기반 그룹 | 특정 조건(예: ID가 'dev'로 시작)에 따라 구성원이 자동으로 설정되는 정책 그룹 |
정책 관련 용어
| 용어 | 설명 |
|---|---|
| 조건부 정책 | 사용자의 IP, 시간, 국가, 디바이스 등 조건에 따라 서비스 접근을 동적으로 제어하는 정책 |
| 조건 항목 | 조건부 정책에서 사용하는 접근 조건의 구성 요소. 위치(IP), 국가, 시간 조건 등록 가능 |
| 접근 정책 | 조건 충족 시 적용되는 정책. 접근 허용, 접근 차단, 접근 허용+추가 인증 중 선택 |
| 우선순위 | 정책 적용 순서를 결 정하는 값. 한 사용자가 여러 정책에 포함 시 가장 높은 우선순위 정책 적용 |
| 제로트러스트 (Zero Trust) | "절대 신뢰하지 말고, 항상 검증하라"는 보안 원칙. 모든 접근 시도를 검증하고 최소 권한만 부여 |
동기화 관련 용어
| 용어 | 설명 |
|---|---|
| 인바운드 프로비저닝 | 외부 시스템(Microsoft 365, SCI Server)에서 Security365로 사용자/그룹 정보를 가져오는 프로세스 |
| 전체 동기화 | Microsoft 365 테넌트의 모든 AD 그룹과 사용자 정보를 동기화하는 방식 |
| 지정 그룹 동기화 | Microsoft 365에서 관리자가 선택한 특정 AD 그룹과 구성원만 동기화하는 방식 |
| 자동 동기화 | 설정한 시간에 매일 자동으로 실행되는 동기화. 인사 변동 실시간 반영 |
| 수동 동기화 | 관리자가 즉시 실행 버튼을 클릭하여 수행하는 동기화 |
| AD (Active Directory) | Microsoft의 디렉터리 서비스. 사용자 계정 및 그룹 관리에 사용되며 Security365와 연동 가능 |
| Azure AD | Microsoft의 클라우드 기반 ID 관리 서비스. 현재 Microsoft Entra ID로 명칭 변경 |
| SCI Server | SOFTCAMP의 Document Security에서 사용하는 인사 정보 관리 서버 |
| 테넌트 (Tenant) | 클라우드 서비스에서 조직을 구분하는 단위. Microsoft 365 동기화 시 테넌트 기준으로 연동 |
라이선스 관련 용어
| 용어 | 설명 |
|---|---|
| 라이선스 | 사용자가 특정 Security365 서비스를 이용할 수 있는 권한. 사용자에게 할당해야 서비스 이용 가능 |
| 플랜 (Plan) | Security365 서비스 구독 단위. 플랜별로 이용 가능한 기능과 라이선스 수가 결정됨 |
| 라이선스 자동 할당 | 사용자가 활성화될 때 자동으로 라이선스를 부여하는 기능 |
| 잔여 라이선스 | 총 라이선스 수에서 할당된 라이선스를 제외한 남은 수량 |
보안 분류 용어
| 용어 | 설명 |
|---|---|
| 보안 분류 레이블 | 데이터의 보안 수준을 체계적으로 분류하기 위한 기능. 등급과 레이블의 2단계 구조 |
| 등급 (Grade) | 데이터의 보안 수준을 구분하는 상위 분류. 예: 기밀, 민감, 공개. 등급별 색상 지정 가능 |
| 레이블 (Label) | 등급의 하위 분류 항목. 데이터의 성격이나 용도에 따른 세부 분류. 예: 인사 정보, 고객 정보 |
로그 및 모니터링 용어
| 용어 | 설명 |
|---|---|
| 로그 | 사용자 및 관리자의 서비스 이용 활동 기록. 접속 일시, IP, 수행 작업 등이 기록됨 |
| 로그 백업 | 로그 데이터를 정기적으로 아카이브 파일로 저장하는 기능. 백업 주기, 수집 기간 설정 가능 |
| 아카이브 파일 | 로그 백업 시 생성되는 압축 파일. 설정된 수집 기간의 로그 데이터 포함 |
| 원장 로그 | 백업 전 원본 로그 데이터. 자동 삭제 설정 시 백업 후 삭제됨 |
| 로그 외부 전송 | SSH/SFTP 방식으로 외부 서버에 로그 백업 파일을 자동 전송하는 기능 |
계정 보안 용어
| 용어 | 설명 |
|---|---|
| 비밀번호 정책 | 비밀번호 생성 및 변경 시 적용되는 보안 규칙. 최소 길이, 문자 조합, 변경 주기 등 설정 |
| 비밀번호 재사용 제한 | 최근 사용한 N개의 비밀번호를 다시 사용할 수 없도록 제한하는 기능 |
| 계정 잠금 | 비밀번호를 여러 번 잘못 입력 시 계정을 일시적으로 잠그는 보안 기능 |
| 자동 로그아웃 | 설정된 시간 동안 서비스를 사용하지 않 으면 자동으로 로그아웃되는 기능 |
| 계정 비활성화 주기 | 일정 기간 미로그인 시 사용자 계정을 자동으로 비활성화하는 설정 |
기타 용어
| 용어 | 설명 |
|---|---|
| CSV (Comma-Separated Values) | 쉼표로 구분된 값 형식의 파일. 사용자 및 그룹 일괄 등록 시 사용 |
| GNB (Global Navigation Bar) | 전역 네비게이션 바. 서비스 상단에 표시되는 메뉴 영역 |
| 파비콘 (Favicon) | 브라우저 탭에 표시되는 작은 아이콘 이미지 |
| 승인 서비스 | 연동 서비스에서 발생하는 승인 요청을 통합 관리하는 기능 |
| On-Premise | 조직 내부 서버에 직접 설치하여 운영하는 방식. 클라우드 방식과 대비됨 |