メインコンテンツまでスキップ

機能仕様書 (外部→内部接続)

※ 最終更新 : 2026-04-02

本ドキュメントは、外部から内部業務環境に安全に接続するケース(テレワーク、BYODなど)のための機能仕様書です。

ユーザー・グループ・ライセンス・条件付きポリシー・認証設定などの共通管理機能はSecurity365 管理センター 機能仕様書を参照してください。


RFP表記基準

表記意味説明
必須共通評価項目ウェブ隔離(RBI)事業 RFPで一般的に要求される機能
特化差別化項目SHIELD Gateだけの独自機能で競合他社に対する優位性 —RFPに評価項目追加提案を推奨
選択追加項目顧客の要件に応じて選択的に提案する機能

ユーザー機能

大分類中分類小分類詳細説明RFP表記スペック
隔離ブラウジングウェブアクセス隔離ブラウザ接続サーバーでウェブブラウジングを実行し、画面だけをストリーミング方式で送信してオンラインの脅威を無力化する隔離ブラウザ接続機能必須[リンク](../../内部文書/企画/4.機能仕様/隔離ブラウザ接続.md)
URL入力欄ユーザーが直接URLを入力してアクセスできる入力欄を提供必須[リンク](../../内部文書/企画/4.機能スペック/URL入力欄.md)
URL入力欄検索エンジン連携URL入力欄にURL形式でない検索語を入力した場合、設定された検索エンジン(Google・Naver・Daum・Nate・Bing)の検索結果ページに自動的に連携する機能特化[リンク](../../内部文書/企画/4.機能スペック/URL入力欄検索エンジン連携.md)
アプリ接続SHIELDGateを通じて内部業務アプリにアクセスし、ユーザーごとのアクセス権限を設定する機能必須[リンク](../../内部文書/企画/4.機能仕様/アプリアクセス (内部業務アプリ).md)
ブラウザの互換性マルチブラウザサポートChrome、Edge、Firefox、Safariなどの主要ブラウザのサポート機能必須[リンク](../../内部文書/企画/4.機能スペック/多重ブラウザサポート.md)
高度なウェブ機能のサポートJavaScriptインタラクション、WebGL 3Dレンダリング、翻訳・拡大/縮小・右クリックなど基本ブラウザ機能を提供必須[リンク](../../内部文書/企画/4.機能スペック/高度なウェブ機能サポート.md)
完全隔離アーキテクチャ端末隔離およびコード・データ遮断① デバイスのブラウザと相手のウェブサーバー間で直接通信が発生せず、② ウェブサーバーのスクリプト・HTMLコードがデバイスで実行されず、③ クッキー・一時ファイルなどがデバイスに一切保存されない完全隔離構造特化[リンク](../../内部文書/企画/4.機能スペック/端末隔離およびコード・データ遮断.md)
HTTPS 単一ポートセキュア通信UDPを使用せず、標準HTTPS(TCP 443)単一ポート・単一セッションのみでRBIサーバーに接続し、TURNなどの中継サーバーなしで1:1送信する構造 — 別途ファイアウォールポートの開放・中継インフラ不要、社外接続時にVPN同等以上のセキュリティレベルを保証(IAPなど)特化[リンク](../../内部文書/企画/4.機能仕様/HTTPS単一ポートセキュア通信.md)
高画質画面ストリーミング接続直後にキーフレームを優先的に送信し、初期画面から高画質を保証し、ネットワークのジッターが発生した際には解像度を自動調整して途切れの代わりに反応速度を維持するインテリジェントな画面送信機能特化[リンク](../../内部文書/企画/4.機能スペック/高画質画面ストリーミング.md)
セキュリティプラグインのサポートエンドポイントブローカー技術銀行のセキュリティプログラムなど、PC内部通信が必要なウェブアプリケーションをサポートする機能特化[リンク](../../内部文書/企画/4.機能スペック/エンドポイントブローカー技術.md)
接続権限接続環境に基づく権限ユーザーの位置・デバイス・時間条件に応じてアプリおよびデスクトップの使用権限を設定する機能必須[リンク](../../内部文書/企画/4.機能スペック/接続環境に基づく権限.md)
ユーザー行動制御アクセス制御アクセス許可/ブロック条件付きポリシーに従って対象のURLおよびカテゴリへのアクセスを許可またはブロックする機能必須[リンク](../../内部文書/企画/4.機能スペック/アクセス許可ブロック.md)
追加認証アクセス許可時にメール認証コードまたはOTP認証を通じた追加本人確認機能必須[リンク](../../内部文書/企画/4.機能仕様/追加認証.md)
行為制御キーボード入力のブロック隔離ブラウザ内のキーボード入力をブロックする機能必須[リンク](../../内部文書/企画/4.機能スペック/キーボード入力ブロック.md)
サイト移動のブロック接続したドメイン外部へのページ移動をブロックする機能選択[リンク](../../内部文書/企画/4.機能仕様/サイト移動禁止.md)
URLの露出制御URL入力欄で現在接続しているURLの表示有無を条件別に制御する機能選択[リンク](../../内部文書/企画/4.機能仕様/URL露出制御.md)
アイドル画面ロック設定されたアイドル時間経過時にロック画面に切り替えて画面内のデータを保護する機能選択[リンク](../../内部文書/企画/4.機能スペック/アイドル画面ロック.md)
ファイル転送制御アップロードの許可/禁止隔離ブラウザ内のファイルアップロードを許可またはブロックする機能必須[リンク](../../内部文書/企画/4.機能スペック/アップロード許可禁止.md)
ダウンロードの許可/ブロック隔離ブラウザ内のファイルダウンロードを許可またはブロックする機能必須[リンク](../../内部文書/企画/4.機能スペック/ダウンロード許可禁止.md)
拡張子の制御ファイルのアップロード・ダウンロード時に拡張子ごとの許可を制御する機能必須[リンク](../../内部文書/企画/4.機能スペック/拡張子制御.md)
マングンイェ ソリューション 経由 伝送ネットワーク分離環境で既に運用中のネットワーク連携ソリューションを経由してファイルのアップロード・ダウンロードをサポートする機能特化[リンク](../../内部文書/企画/4.機能スペック/網連携ソリューション経由送信.md)
クリップボード制御双方向クリップボード制御隔離ブラウザとユーザーPC間のコピー/ペーストを方向別に制御する機能必須[リンク](../../内部文書/企画/4.機能仕様/双方向クリップボード制御.md)
センシティブ情報の管理敏感情報の入力ブロックユーザー入力値から個人情報パターンを検出し、送信をブロックする機能特化[リンク](../../内部文書/企画/4.機能スペック/敏感情報入力ブロック.md)
印刷制御印刷の許可/禁止とウォーターマーク隔離ブラウザ内印刷を許可またはブロックする機能 — 許可した場合、ユーザー識別情報が含まれたウォーターマークが適用される可能性があります必須[リンク](../../内部文書/企画/4.機能仕様/印刷ポリシー.md)
画面のセキュリティセキュリティ画面ブロック・案内画面ポリシーブロック時にブロック案内画面を表示し、接続エラー・セッション終了などの技術的問題が発生した場合に案内画面を提供する機能必須[リンク](../../内部文書/企画/4.機能スペック/ブロック・案内画面.md)
スクリーンマーキングスクリーンマーキング画面にユーザー識別情報をウォーターマーク形式で表示する機能(画面キャプチャ時にも自動挿入)必須[リンク](../../内部文書/企画/4.機能スペック/スクリーンマーク.md)
リモートアクセス個人デスクトップデスクトップ登録およびリモート接続個人デスクトップを登録し、ウェブブラウザを通じてリモート接続する機能 — 接続条件ポリシーおよびリモート電源オン(WOL)サポート特化[リンク](../../内部文書/企画/4.機能スペック/デスクトップ登録およびリモートアクセス.md)
最近の接続デスクトップ表示GNBから直接アクセスできる最後に使用したデスクトップの機能選択[リンク](../../内部文書/企画/4.機能スペック/最近接続デスクトップ表示.md)
サーバーリモートコンソールウェブベースのサーバー接続SSH·VNC·Telnetプロトコルに基づくサーバーリモートアクセス機能 — コマンド実行およびファイル転送のサポート特化[リンク](../../内部文書/企画/4.機能スペック/ウェブベースのサーバー接続.md)
ファイルセキュリティファイル暗号化暗号化ストレージとキー管理ファイルアップロード時に暗号化して保存し、ファイル削除時に暗号化キーを同時に廃棄する機能必須[リンク](../../内部文書/企画/4.機能スペック/暗号化保存およびキー管理.md)
拡張子の制御拡張子別処理ファイル拡張子ブロックポリシーに従ってアップロードおよびダウンロードを制御する機能必須[リンク](../../内部文書/企画/4.機能スペック/拡張子別処理.md)
マルウェア検査・無害化マルウェア検査およびCDRファイルのアップロード・ダウンロード時にマルウェア検査およびCDR(コンテンツ無害化)処理を自動的に適用する機能必須[リンク](../../内部文書/企画/4.機能スペック/マルウェア検査およびCDR.md)
センシティブ情報検出センシティブ情報の自動検出ファイル内の個人情報を自動的に検出し、送信をブロックする機能必須[リンク](../../内部文書/企画/4.機能仕様/敏感情報自動検出.md)
ドキュメントビューアの連携SHIELD Viewer 連携SHIELD Viewerを通じて読み取り専用のプレビューを提供する機能必須[リンク](../../内部文書/企画/4.機能スペック/SHIELD Viewer連携.md)
ファイル管理ストレージ連携外部ストレージおよびEdgeサーバーNAS・OneDrive・Google Driveなどの外部ストレージおよびEdgeサーバー基盤のローカルストレージ連携機能選択[リンク](../../内部文書/企画/4.機能仕様/外部ストレージおよびEdgeサーバ.md)
文書編集共同編集MS365·Google Docs·Hancom Web·S3/NASベースの文書共同編集機能選択[リンク](../../内部文書/企画/4.機能スペック/共同編集.md)
読み取り専用閲覧SHIELD Viewerを通じた読み取り専用文書閲覧機能選択[リンク](../../内部文書/企画/4.機能スペック/読み取り専用閲覧.md)
Teams 連携Teams ファイル連携Teamsアプリ内でのファイルの閲覧・アップロード・編集およびチーム単位のタブへのアクセスをサポートする機能選択[リンク](../../内部文書/企画/4.機能スペック/Teamsファイル連携.md)
ファイル共有共有と権限管理URLリンクの共有、共有者の指定および権限設定、共有されたフォルダーの管理機能選択[リンク](../../内部文書/企画/4.機能仕様/共有と権限管理.md)
探索・分類・協業探索と分類ファイル・フォルダーの検索、タグ付け、お気に入りの登録、重要項目の上部固定機能選択[リンク](../../内部文書/企画/4.機能スペック/探索および分類.md)
コラボレーションと履歴ドキュメントコメントの作成、ファイル変更通知の購読、閲覧・編集・ダウンロード履歴の確認機能選択[リンク](../../内部文書/企画/4.機能スペック/協業および履歴.md)
削除ポリシー削除ファイル管理削除されたファイルを一定期間保管後、自動的に削除し、ファイルボックスの保管周期を設定する機能選択[リンク](../../内部文書/企画/4.機能スペック/削除ファイル管理.md)
インターフェースUIとメニュー上部バーの非表示/表示上部バーを隠したり展開したりして、全画面表示や没入型ブラウジングをサポートする機能選択[リンク](../../内部文書/企画/4.機能スペック/上部バーの非表示と表示.md)
ホームメニューおよびGNBショートカットホームメニューの使用設定と最近アクセスしたアプリ・URLをGNBに表示・固定する機能選択[リンク](../../内部文書/企画/4.機能スペック/ホームメニューおよびGNBショートカット.md)
カスタムURLボタン上部バーに外部URL呼び出し用ボタンを追加し、ユーザー情報をパラメータとして渡す機能選択[リンク](../../内部文書/企画/4.機能スペック/カスタムURLボタン.md)

管理者機能

大分類中分類小分類詳細説明RFP表記スペック
隔離ブラウザ制御アクセス制御ポリシーポリシー管理構成員ごとの業務システムアクセス制御ポリシーを生成・修正・削除し、優先順位を管理する機能必須[リンク](../../内部文書/企画/4.機能スペック/政策管理.md)
構成員および条件設定ポリシー適用対象メンバーを指定し、位置・時間・デバイス条件を設定する機能必須[リンク](../../内部文書/企画/4.機能スペック/構成員および条件設定.md)
業務システムアクセス許可アプリメニューおよびURL入力欄メニューのアクセス許可を個別に設定する機能必須[リンク](../../内部文書/企画/4.機能スペック/業務システムアクセス許可.md)
最大タブ数制限隔離ブラウザで同時に開くことができるタブの最大数を制御する機能選択[リンク](../../内部文書/企画/4.機能仕様/最大タブ数制限.md)
接続セッション管理リアルタイムセッションモニタリング接続中のすべてのユーザーセッションのリソース状況およびタブ情報をリアルタイムで照会する機能必須[リンク](../../内部文書/企画/4.機能スペック/リアルタイムセッションモニタリング.md)
セッション強制終了選択したセッションを即時または猶予時間を設定して強制終了する機能 — 終了理由の入力(必須)、ユーザー画面のカウントダウン警告表示、すべてのタブの同時終了、終了記録の自動保存をサポート特化[リンク](../../内部文書/企画/4.機能スペック/セッション強制終了.md)
アクセス制御アプリとURLの管理アプリ接続設定SHIELDGateを通じて接続するアプリを登録し、ユーザーごとの接続権限を設定する機能必須[リンク](../../内部文書/企画/4.機能スペック/アプリ接続設定.md)
URLリスト・グループ管理接続制御対象のURLを登録・管理し、グループとしてまとめてポリシー適用単位として活用する機能必須[リンク](../../内部文書/企画/4.機能スペック/URL一覧·グループ管理.md)
移動可能なURL管理特定のSaaSで移動可能なURLを登録して制御する機能選択[リンク](../../内部文書/企画/4.機能スペック/移動可能URL管理.md)
接続環境の制御接続条件登録ユーザー接続環境(IP・デバイス・時間など)条件を登録し、アプリ・デスクトップアクセス権限を設定する機能必須[リンク](../../内部文書/企画/4.機能スペック/接続条件登録.md)
条件付きポリシーポリシー管理ポリシーの作成・修正・削除条件付きポリシーの追加・編集・削除、優先順位の調整、インポート・エクスポート、有效期限の設定をサポートする機能必須[リンク](../../内部文書/企画/4.機能スペック/ポリシー生成・修正・削除.md)
ポリシーのインポート・エクスポート条件付きポリシーをJSON(単一)またはZIP(複数)ファイルとしてエクスポートし、バックアップファイルをインポートして登録する機能選択[リンク](../../内部文書/企画/4.機能スペック/ポリシーの取得・送信.md)
ポリシー適用状況の確認期間別に実際に適用(ヒーティング)された政策と未適用政策を照会し、適用回数・最近の適用日を基準に並べ替える機能 — Excelダウンロードサポート特化[リンク](../../内部文書/企画/4.機能スペック/政策適用状況照会.md)
政策状況 Excel ダウンロード登録された全ポリシーまたは検索結果をExcel(.xlsx)ファイルとしてダウンロードする機能(JSONバックアップとは別に提供)選択[リンク](../../内部文書/企画/4.機能仕様/政策状況 Excel ダウンロード.md)
適用対象構成員設定ポリシー適用メンバーを指定し、除外メンバーを別途設定する機能必須[リンク](../../内部文書/企画/4.機能スペック/構成員設定.md)
対象サイト設定全サイト、登録サイト・グループの中からポリシー適用対象を選択する機能必須[リンク](../../内部文書/企画/4.機能スペック/対象サイト設定.md)
接続条件位置・時間・デバイス条件位置・時間・デバイス条件を組み合わせてポリシー適用環境を設定する機能必須[リンク](../../内部文書/企画/4.機能スペック/位置·時間·デバイス条件.md)
アクセスポリシーアクセス許可/ブロックおよび追加認証URLアクセスの制限または許可を設定し、メール・OTP追加認証を構成する機能必須[リンク](../../内部文書/企画/4.機能スペック/アクセス許可ブロックおよび追加認証.md)
行為制御キーボード・サイト移動・URL表示キーボード入力制御、ドメイン外移動のブロック、URLの露出の有無を条件別に設定する機能必須[リンク](../../内部文書/企画/4.機能スペック/キーボード·サイト移動·URL露出.md)
ファイルのアップロード・ダウンロード制御ファイルのアップロード・ダウンロードの許可、拡張子、ストレージを条件に応じて設定する機能必須[リンク](../../内部文書/企画/4.機能スペック/ファイルアップロード·ダウンロード制御.md)
クリップボード・画面ロック隔離ブラウザとPC間のクリップボードの方向別制御およびアイドルロック画面を設定する機能必須[リンク](../../内部文書/企画/4.機能仕様/クリップボード·画面ロック.md)
スクリーンマーク・印刷ウォーターマーク条件付きポリシーごとのスクリーンマークおよび印刷ウォーターマークの適用可否を設定する機能必須[リンク](../../内部文書/企画/4.機能スペック/スクリーンマーク・印刷ウォーターマーク.md)
コンテキストメニューの制御RBIブラウザのマウス右クリックメニューをクリック対象領域(ページ背景・テキスト・リンク・画像・動画・音声・入力フィールド)別に項目単位でON/OFF制御する機能 — 項目OFF時に連携ショートカットも同時にブロック特化[リンク](../../内部文書/企画/4.機能スペック/コンテキストメニュー制御.md)
センシティブ情報の管理敏感情報の入力ブロックユーザー入力値から個人情報パターンを検出し、送信をブロックする機能特化[リンク](../../内部文書/企画/4.機能スペック/敏感情報入力ブロック.md)
画面セキュリティ設定ロック画面の設定画像・メッセージのカスタマイズロック画面に表示する画像および案内メッセージをカスタマイズする機能選択[リンク](../../内部文書/企画/4.機能スペック/画像·メッセージカスタマイズ.md)
ガイド画面設定画像・文言カスタマイズシステムエラー・セッション終了などの案内画面の画像および案内文を設定する機能選択[リンク](../../内部文書/企画/4.機能仕様/画像·文言カスタマイズ.md)
スクリーンマーク設定ウォーターマークデザイン設定スクリーンマークの表示情報・フォント・角度・間隔・透明度を設定し、リアルタイムプレビューを提供する機能必須[リンク](../../内部文書/企画/4.機能スペック/ウォーターマークデザイン設定.md)
ファイルセキュリティポリシーファイル転送ポリシー拡張子・条件別制御拡張子別・ユーザー別・サイト別にファイルのアップロード・ダウンロード転送ポリシーを差別化して設定する機能必須[リンク](../../内部文書/企画/4.機能スペック/拡張子·条件別制御.md)
クリップボード・印刷ウォーターマーク制御PCとブラウザ間のクリップボードの方向性および印刷ウォーターマークの適用方法を設定する機能特化[リンク](../../内部文書/企画/4.機能仕様/クリップボード·印刷ウォーターマーク制御.md)
デスクトップ・コンソール管理個人デスクトップ接続ポリシーと現状個人デスクトップの接続条件ポリシーとWOLを設定し、登録・使用状況を照会する機能選択[リンク](../../内部文書/企画/4.機能仕様/接続ポリシーと現状.md)
サーバーリモートコンソールサーバーの登録とアクセス制御SSH·VNC·Telnet 対象サーバーを登録し、ユーザーごとのアクセス権限および機能ポリシーを設定する機能選択[リンク](../../内部文書/企画/4.機能仕様/サーバー登録とアクセス制御.md)
ファイル管理ストレージ管理ストレージおよび Edge サーバーの設定外部ストレージの連携とEdgeサーバーの登録・管理機能選択[リンク](../../内部文書/企画/4.機能スペック/ストレージおよびEdgeサーバー設定.md)
ビューワー・権限ポリシーダウンロードおよびアクセス権限の設定ダウンロードストレージポリシーおよび接続経路ごとの閲覧・編集・アップロード・ダウンロード権限を設定する機能選択[リンク](../../内部文書/企画/4.機能スペック/ダウンロードおよびアクセス権設定.md)
認証と連携ユーザー認証認証連携AD統合認証、SSO連携、OTPおよびメール追加認証を設定する機能必須[リンク](../../内部文書/企画/4.機能スペック/認証連携.md)
プロビジョニングユーザー自動同期外部システムと連携してユーザー・グループを自動的に同期する機能選択[リンク](../../内部文書/企画/4.機能スペック/ユーザー自動同期.md)
ユーザー・グループ管理アカウント管理ユーザー登録・管理ユーザーを個別または一括で登録し、アクティブ状態やパスワードを管理する機能必須[リンク](../../内部文書/企画/4.機能スペック/ユーザー登録・管理.md)
グループ管理グループの作成とポリシーの適用組織およびポリシー適用単位グループを作成し、構成員を管理する機能必須[リンク](../../内部文書/企画/4.機能仕様/グループ作成およびポリシー適用.md)
管理者設定役割ベースの権限管理者の役割分離と通知管理者の役割を細分化し、主要な活動が発生した際に通知を提供する機能必須[リンク](../../内部文書/企画/4.機能仕様/管理者役割分離および通知.md)
ライセンス管理ライセンスの割り当てユーザーのアクティブ状態に応じて、自動または手動でライセンスを割り当てる機能選択[リンク](../../内部文書/企画/4.機能スペック/ライセンス割り当て.md)
アカウントのセキュリティセキュリティポリシーの設定パスワードのルール・変更周期・自動ログアウトなどのアカウントセキュリティポリシーを設定する機能必須[リンク](../../内部文書/企画/4.機能仕様/セキュリティポリシー設定.md)
システム運用設定メニュー·PAC·ボタン設定メニュー表示の有無、PACファイルの配布、カスタムURLボタンなど、運用環境を設定する機能選択[リンク](../../内部文書/企画/4.機能スペック/Chrome Extensionベースの接続管理 (PAC代替).md)
ログとモニタリングログの照会システムログユーザー・管理者の活動ログを照会し、バックアップ・アーカイブおよび整合性検証をサポートする機能必須[リンク](../../内部文書/企画/4.機能スペック/システムログ.md)
ログの保管・連携長期保管およびSIEM送信ユーザーログを管理者設定に従って1年以上保管し、バックアップによる改ざん防止証明およびSIEM(セキュリティ情報イベント管理)への転送機能特化[リンク](../../内部文書/企画/4.機能スペック/長期保管およびSIEM送信.md)
接続モニタリング接続状況ダッシュボードウェブサイト接続状況およびリアルタイム隔離ブラウザ運用状況をダッシュボードで提供する機能必須[リンク](../../内部文書/企画/4.機能スペック/接続状況ダッシュボード.md)
接続品質およびエラー管理ユーザー側の接続速度を測定し、エラーが発生した場合に報告インターフェースを提供する機能選択[リンク](../../内部文書/企画/4.機能仕様/接続品質およびエラー管理.md)
システムモニタリングノード別モニタリングオンプレミス環境でノードごとのシステムリソース使用量を監視する機能選択[リンク](../../内部文書/企画/4.機能仕様/ノード別モニタリング.md)