メインコンテンツまでスキップ

클라우드 환경

클라우드 환경 사전 준비

시스템 동작 환경

  • 시스템 동작 환경 - Cloud
    1. Agent 설치 없이 브라우저로 접속
    2. 사용자 접속환경 확인 및 인증 요청
    3. 사용자 인증 및 사용 정책 판단/적용
    4. 사용 정책에 따른 업무시스템 접속 요청
    5. 격리 브라우저를 통한 업무시스템 접속 및 악성코드 유입 차단
    6. 다운로드 파일 SHIELDrive에 저장, 업무시스템에 업로드 시 CDR 처리
    7. 다운로드 없이 웹편집기로 파일 열람/편집

오픈시 필요한 포트 정보

1. 방화벽 정보

프로토콜포트 번호출발지목적지사용 목적
TCP8080ALLSHIELDGate Desktop Service 서버 내부주소Web 서비스 접속 포트
TCP9080ALLSHIELDGate Desktop Service 서버 내부주소Web 설정 접속 포트
TCP9090ALLSHIELDGate Desktop Service 서버 내부주소openfire 웹 연결 포트
TCP5222ALLSHIELDGate Desktop Service 서버 내부주소XMPP 서버와의 통신(표준 및 암호화)

2. 외부 -> 내부 (Windows 인바운드 정책), https 사용 여부에 따라 택일

출발지목적지허용 Port비고
ALLSHIELDGate Desktop Service 서버 외부주소HTTP (TCP:80)SHIELDGate Desktop Service 서버 URL 접속 Port (None-Use SSL)
ALLSHIELDGate Desktop Service 서버 외부주소HTTPS (TCP:443)SHIELDGate Desktop Service 서버 URL 접속 Port (Used SSL)

3. 사내 PC (윈도우 방화벽 인바운드 규칙) 설정 비고) ※ SHIELDGate Desktop Service 환경 설정 프로그램(SHIELDGate Desktop Agent)을 사내 PC 에 설치 시 자동으로 윈도우 방화벽 인바운드 규칙이 설정 됩니다.

프로토콜로컬 포트 번호출발지목적지사용 목적
TCP25900ALLALLSHIELDGate Desktop 접속 Protocol(SRT)
TCP8282ALLALLwebsocket 통신

오픈시 필요한 방화벽 URL 정보

SHIELDGate 사용시 방화벽에서 허용 처리 해야할 URL 목록입니다.

No제품 구분URL용도사용자 방화벽관리자 방화벽
01공통login.security365.com통합인증인가 서비스OO
02공통log.security365.com통합로그 전송OO
03공통portal.security365.comSecurity365 관리센터 페이지 (프론트)XO
04공통spsvr.security365.comSecurity365 관리센터 페이지 (백엔드)XO
05공통license.security365.comSecurity365 라이선스 관리XO
06SHIELDGateshieldgate.security365.comSHIELDGate 사용자/관리자 페이지OO
07SHIELDGatesgb-kr-pc.security365.comRemote Browser EngineOX
08SHIELDGatetest.security365.online (20.194.16.117)Remote Browser 턴 서버OX
09SHIELDGatestun.l.google.com (108.177.125.127)Remote Browser 스턴서버OX
10SHIELDrivesheildrive.security365.comSHIELDrive 사용자/관리자 페이지(프론트)OO
11SHIELDrivewebdav.security365.comSHIELDrive에서 사용하는 파일 업/다운로드 서비스OO
  • No.01 ~ 09 : SHIELDGate 이용시 방화벽에서 반드시 허용 처리해야 합니다.
  • No.10, No.11 : SHIELDrive를 연동해서 사용하는 경우에만 허용해주시면 됩니다.

SHIELDGate URL 설정 및 사용 여부 설정

SHIELDGate 에서 연동 기능(Remote Browser, SHIELD@Home, SHIELDrive 등)을 사용하기 위해서는 SHIELDGate 환경 설정 페이지에서 URL 및 사용 여부를 설정해야합니다.

원격근무 URL 설정

  1. 원격근무 URL 항목에 연결할 SHIELD@Home 서버 주소(Domain 또는 서버 IP주소)를 입력합니다.
  2. 적용 버튼 클릭 시 입력한 서버 정보가 저장되며 입력한 서버 주소를 통해 데스크톱에 접속합니다.

업무 시스템 URL 설정

  1. 업무 시스템 URL 항목에 Remote browser 서버 주소(Domain)를 입력합니다.
  2. 적용 버튼 클릭 시 입력한 서버 정보가 저장되며 입력한 서버 주소를 통해 앱에 접속합니다.

SHIELDrive URL 설정

  1. SHIELDrive URL 항목에 SHIELDrive 운영 환경 주소(https://shieldrive.security365.com) 를 입력합니다.
  2. 적용 버튼 클릭 시 입력한 서버 정보가 저장되며 파일 업/다운로드 시 SHIELDrive 운영 환경의 등록된 스토리지(개인함)를 사용합니다.

SHIELDrive 사용여부 설정

  • SHIELDrive 사용 여부를 체크하여 SHIELDrive 기능을 활성화합니다.
    • 미체크 시 SHIELDGate의 사용자 페이지 파일 메뉴 및 SHIELDGate 관리자 페이지 파일 관리 메뉴가 비활성화됩니다.

remoteWork 사용여부 설정

  • remoteWork 사용 여부를 체크하여 원격근무(원격 데스크톱)기능을 활성화합니다.
    • 미체크 시 SHIELDGate 사용자 페이지 데스크톱 메뉴 및 SHIELDGate 관리자 페이지 데스크톱 관리 메뉴가 비활성화됩니다.