機能仕様書 (外部→内部接続)
※ 最終更新 : 2026-06-08
この文書は、外部から内部業務環境に安全に接続するケース(テレワーク、BYODなど)のための機能仕様書です。
ユーザー・グループ・ライセンス・条件付きポリシー・認証設定などの共通管理機能はSecurity365 管理センター 機能仕様書を参考にしてください。
RFP表記基準
| 表記 | 意味 | 説明 |
|---|---|---|
| 必須 | 共通評価項目 | ウェブ隔離(RBI)事業 RFPで一般的に要求される機能 |
| 特化 | 差別化項目 | SHIELD Gateだけの独自機能で競合他社に対する優位性 — RFPに評価項目追加提案を推奨 |
| 選択 | 付加項目 | 顧客の要件に応じて選択的に提案する機能 |
ユーザー機能
| 大分類 | 中分類 | 小分類 | 詳細説明 | RFP 表記 | スペック |
|---|---|---|---|---|---|
| 隔離ブラウジング | ウェブ接続 | 隔離ブラウザ接続 | サーバーでウェブブラウジングを実行し、画面のみをストリーミング方式で送信してオンラインの脅威を無力化する隔離ブラウザ接続機能 | 必須 | リンク |
| URL入力欄 | ユーザーが直接URLを入力してアクセスできる入力欄を提供 | 必須 | リンク | ||
| URL 入力欄 検索エンジン 連携 | URL 入力 欄に URL 形式でない検索語を入力した場合、設定された検索エンジン (Google・Naver・Daum・Nate・Bing) の検索結果ページに自動的に連携する機能 | 特化 | リンク | ||
| アプリ接続 | SHIELDGateを通じて内部業務アプリにアクセスし、ユーザーごとのアクセス権限を設定する機能 | 必須 | リンク | ||
| ブラウザの互換性 | マルチブラウザサポート | Chrome, Edge, Firefox, Safari などの主要ブラウザのサポート機能 | 必須 | リンク | |
| 高度なウェブ機能のサポート | JavaScript インタラクション、WebGL 3D レンダリング、翻訳・拡大/縮小・右クリックなど基本ブラウザ機能提供 | 必須 | リンク | ||
| 翻訳言語を直接選択 | 隔離ブラウザでウェブページ翻訳時にユーザーが右クリックメニューから翻訳対象言語(韓国語・英語・日本語・中国語簡体字/繁体字)を直接選択して適用できる機能 — 選択した言語はログインセッション中保持される | 選択 | リンク | ||
| 完全隔離アーキテクチャ | 端末隔離およびコード・データ遮断 | ① デバイスのブラウザと相手のウェブサーバー間で直接通信が発生せず ② ウェブサーバーのスクリプト・HTMLコードがデバイスで実行されず ③ クッキー・一時ファイルなどがデバイスに一切保存されない完全隔離構造 | 特化 | リンク | |
| HTTPS 単一ポートセキ ュア通信 | UDPを使用せず、標準HTTPS(TCP 443)単一ポート・単一セッションのみでRBIサーバーに接続し、TURNなどの中継サーバーなしで1:1送信する構造 — 別途ファイアウォールポートの開放・中継インフラ不要、社外接続時にVPN同等以上のセキュリティレベルを保証 (IAPなど) | 特化 | リンク | ||
| 高画質画面ストリーミング | 接続即時にキーフレームを優先的に送信し、初期画面から高画質を保証し、ネットワークのジッターが発生した場合には解像度を自動調整して途切れの代わりに反応速度を維持するインテリジェントな画面送信機能 | 特化 | リンク | ||
| セキュリティプラグインのサポート | エンドポイントブローカー技術 | 銀行のセキュリティプログラムなど、PC内部通信が必要なウェブアプリケーションをサポートする機能 | 特化 | リンク | |
| 接続権限 | 接続環境に基づく権限 | 接続環境に基づく権限 | ユーザーの位置・デバイス・時間条件に応じてアプリおよびデスクトップの使用権限を設定する機能 | 必須 | リンク |
| ユーザー行動制御 | アクセス制御 | アクセス許可/ブロック | 条件付きポリシーに従って対象URLおよびカテゴリへのアクセスを許可またはブロックする機能 | 必須 | リンク |
| 追加認証 | アクセス許可時にメール認証コードまたはOTP認証による追加本人確認機能 | 必須 | リンク | ||
| 行為制御 | キーボード入力のブロック | 隔離ブラウザ内のキーボード入力をブロックする機能 | 必須 | リンク | |
| サイト移動禁止 | 接続したドメイン外部へのページ移動を禁止する機能 | 選択 | リンク | ||
| URLの露出制御 | URL入力欄で現在接続しているURLの表示有無を条件別に制御する機能 | 選択 | リンク | ||
| アイドル画面ロック | 設定されたアイドル時間経過時にロック画面に切り替えて画面内のデータを保護する機能 | 選択 | リンク | ||
| ファイル転送制御 | アップロードの許可/禁止 | 隔離ブラウザ内ファイルアップロードを許可またはブロックする機能 | 必須 | リンク | |
| ダウンロード許可/ブロック | 隔離ブラウザ内ファイルダウンロードを許可またはブロックする機能 | 必須 | リンク | ||
| 拡張子の制御 | ファイルのアップロード・ダウンロード時に拡張子ごとの許可を制御する機能 | 必須 | リンク | ||
| マングンイェ ソリューション 経由 伝送 | 分離環境で既に運用中のネットワーク連携ソリューションを経由してファイルのアップロード・ダウンロードをサポートする機能 | 特化 | リンク | ||
| クリップボード制御 | 双方向クリップボード制御 | 隔離ブラウザとユーザーPC間のコピー/ペーストを方向別に制御する機能 | 必須 | リンク | |
| 敏感情報の制御 | 敏感情報入力ブロック | ユーザー入力値から個人情報パターンを検出し、送信をブロックする機能 | 特化 | リンク | |
| 印刷制御 | 印刷の許可/禁止およびウォーターマーク | 隔離ブラウザ内印刷を許可またはブロックする機能 — 許可した場合、ユーザー識別情報が含まれたウォーターマークが適用される可能性があります | 必須 | リンク | |
| 画面セキュリティ | セキュリティ画面 | ブロック・案内画面 | ポリシーブロック時にブロック案内画面を表示し、接続エラー・セッション終了などの技術的問題が発生した際に案内画面を提供する機能 | 必須 | リンク |
| スクリーンマーキング | スクリーンマーキング | 画面にユーザー識別情報をウォーターマーク形式で表示する機能(画面キャプチャ時にも自動挿入) | 必須 | リンク | |
| リモート接続 | 個人デスクトップ | デスクトップ登録およびリモート接続 | 個人デスクトップを登録し、ウェブブラウザを通じてリモート接続する機能 — 接続条件ポリシーおよびリモート電源オン(WOL)サポート | 特化 | リンク |
| 最近の接続デスクトップ表示 | GNBから直接アクセスできる最後に使用したデスクトップの機能 | 選択 | リンク | ||
| サーバーリモートコンソール | ウェブベースのサーバー接続 | SSH·VNC·Telnet·RDPプロトコルに基づくサーバーリモート接続機能 — コマンド実行およびファイル転送サポート、VNC接続時にCtrl+Alt+DelなどのOSショートカットキー送信ボタンを提供 | 特化 | リンク | |
| ファイルセキュリティ | ファイル暗号化 | 暗号化ストレージとキー管理 | ファイルアップロード時に暗号化して保存し、ファイル削除時に暗号化キーを同時に廃棄する機能 | 必須 | リンク |
| 拡張子の制御 | 拡張子別処理 | ファイル拡張子ブロックポリシーに従ってアップロードおよびダウンロードを制御する機能 | 必須 | リンク | |
| マルウェア検査・無害化 | マルウェア検査およびCDR | ファイルのアップロード・ダウンロード時にマルウェア検査およびCDR(コンテンツ無害化)処理を自動適用する機能 | 必須 | リンク | |
| センシティブ情報検出 | 敏感情報自動検出 | ファイル内の個人情報を自動的に検出して送信をブロックする機能 | 必須 | リンク | |
| ドキュメントビューア連携 | SHIELD Viewer 連携 | ファイルダウンロード時にSHIELD Viewerを通じて読み取り専用のプレビューを提供する機能 | 必須 | リンク | |
| ファイル管理 | ストレージ連携 | 外部ストレージおよびEdgeサーバー | NAS·OneDrive·Google Driveなどの外部ストレージおよびEdgeサーバー基盤のローカルストレージ連携機能 | 選択 | リンク |
| 文書編集 | 共同編集 | MS365·Google Docs·Hancom Web·S3/NAS 基盤 文書 共同 編集 機能 | 選択 | リンク | |
| 読み取り専用閲覧 | SHIELD Viewerを通じた読み取り専用文書閲覧機能 | 選択 | リンク | ||
| Teams 連携 | Teams ファイル連携 | Teams アプリ内でファイルの閲覧・アップロード・編集およびチーム単位のタブアクセスをサポートする機能 | 選択 | リンク | |
| ファイル共有 | 共有と権限管理 | URLリンクの共有、共有者の指定および権限設定、共有されたフォルダーの管理機能 | 選択 | リンク | |
| 探索・分類・協業 | 探索と分類 | ファイル・フォルダー検索、タグ付け、お気に入り登録、重要項目の上部固定機能 | 選択 | リンク | |
| 協業および履歴 | 文書コメント作成、ファイル変更通知の購読、閲覧・編集・ダウンロード履歴確認機能 | 選択 | リンク | ||
| 削除ポリシー | 削除ファイル管理 | 削除ファイルを一定期間保管後自動削除し、ファイルボックス保管周期を設定する機能 | 選択 | リンク | |
| インターフェース | UIおよびメニュー | 上部バーの非表示/表示 | 上部バーを隠したり展開したりして、全画面表示および没入型ブラウジングをサポートする機能 | 選択 | リンク |
| ホームメニューおよびGNBショートカット | ホームメニューの使用有無設定および最近接続したアプリ・URLをGNBに表示・固定する機能 | 選択 | リンク | ||
| カスタムURLボタン | 上部バーに外部URL呼び出し用ボタンを追加し、ユーザー情報をパラメータとして渡す機能 | 選択 | リンク | ||
| URL ブックマーク(お気に入り) | 隔離ブラウザでよくアクセスするURLをブック マークとして保存し、ホーム画面または上部バーから1回のクリックで再接続する機能 — URL入力欄でブックマーク追加、名前・URL・追加日表示、ドラッグ&ドロップで順序変更サポート | 選択 | リンク |
管理者機能
| 大分類 | 中分類 | 小分類 | 詳細説明 | RFP 表記 | スペック |
|---|---|---|---|---|---|
| 隔離ブラウザ制御 | アクセス制御ポリシー | ポリシー管理 | 構成員別業務システムアクセス制御ポリシーを生成・修正・削除し、優先順位を管理する機能 | 必須 | リンク |
| 構成員および条件設定 | ポリシー適用対象メンバーを指定し、位置・時間・デバイス条件を設定する機能 | 必須 | リンク | ||
| 業務システムアクセス許可 | アプリメニューおよびURL入力欄メニューのアクセス許可の有無を個別に設定する機能 | 必須 | リンク | ||
| 最大タブ数制限 | 隔離ブラウザで同時に開くことができるタブの最大数を制御する機能 | 選択 | リンク | ||
| 接続セッション管理 | リアルタイムセッションモニタリング | 接続中のすべてのユーザーセッションのリソース状況およびタブ情報をリアルタイムで照会する機能 | 必須 | リンク | |
| セッション強制終了 | 選択したセッションを即時または猶予時間を設定して強制終了する機能 — 終了理由入力(必須)、ユーザー画面カウントダウン警告表示、すべてのタブ同時終了、終了履歴自動保存サポート | 特化 | リンク | ||
| 接続制御 | アプリとURLの管理 | アプリ接続設定 | SHIELDGateを通じて接続するアプリを登録し、ユーザーごとの接続権限を設定する機能 | 必須 | リンク |
| URL 一覧·グループ管理 | 接続制御対象URLを登録・管理し、グループにまとめてポリシー適用単位として活用する機能 | 必須 | リンク | ||
| 移動可能なURL管理 | 特定のSaaSで移動可能なURLを登録して制 御する機能 | 選択 | リンク | ||
| 接続環境制御 | 接続条件登録 | ユーザー接続環境(IP・デバイス・時間など)条件を登録し、アプリ・デスクトップアクセス権限を設定する機能 | 必須 | リンク | |
| 条件付きポリシー | ポリシー管理 | ポリシーの作成・修正・削除 | 条件付きポリシーの追加・編集・削除、優先順位の調整、インポート・エクスポート、有効期限の設定をサポートする機能 | 必須 | リンク |
| ポリシーのインポート・エクスポート | 条件付きポリシーをJSON(単一)またはZIP(複数)ファイルとしてエクスポートし、バックアップファイルをインポートして登録する機能 | 選択 | リンク | ||
| ポリシー適用状況の確認 | 期間別に実際に適用(ヒーティング)された政策と未適用政策を照会し、適用回数・最近の適用日を基準にソートする機能 — Excelダウンロードサポート | 特化 | リンク | ||
| 政策状況 Excel ダウンロード | 登録された全ポリシーまたは検索結果をExcel(.xlsx)ファイルとしてダウンロードする機能(JSONバックアップとは別に提供) | 選択 |