メインコンテンツまでスキップ

機能仕様書

※ 最終更新 : 2025-12-10

本ドキュメントは外部↔内部双方向接続をすべてサポートする統合環境のための機能仕様書です。

ユーザー機能

大分類中分類小分類詳細説明
隔離接続ウェブ接続隔離ブラウザ接続サーバーでユーザーのウェブブラウジングセッションをホスティングしてオンライン脅威を無力化 (内部業務システムおよび外部ウェブサイトすべてサポート)
アプリ接続設定SHIELDGateを通じて接続するアプリ(内部業務アプリおよび外部SaaS)を設定し、ユーザー接続権限設定
URL入力窓ユーザーが直接入力できるURL入力窓提供
インターフェース制御上部バー非表示/展開上部バーを非表示または展開して全画面表示および没入型ブラウジングサポート
セキュリティプラグインサポートエンドポイントブローカー技術銀行セキュリティプログラムなどPC内部通信が必要なウェブアプリケーションサポート機能
ユーザー権限接続環境ベース権限ユーザー位置、デバイス、時間に応じてアプリおよびデスクトップ使用権限設定
コンテンツ保護スクリーンマーキング画面にウォーターマーク形式でスクリーンマーキング表示
遮断画面カスタマイズ遮断ページ画像と文句をカスタマイズする機能
画面キャプチャウォーターマーキング画面キャプチャ時にユーザー識別情報が含まれたウォーターマーク自動挿入
システム制御システム遮断設定ダウンロード、コピー/貼り付けなどファイル処理機能遮断設定
URL露出制御URL入力窓でURL露出条件設定(IP、位置、時間など)
デスクトップ接続デスクトップ使用個人デスクトップ登録およびリモート接続
Wake on LAN終了したPCをリモートで電源オン可能 (WOL)
接続条件ポリシー適用時間、位置、ネットワークなど条件に応じたアクセス制御
最近接続デスクトップ表示ユーザーが最後に使用したデスクトップをGNBで直接接続可能
ユーザーアクセス制限案内条件未充足時案内メッセージ出力および接続不可処理
ブラウザ機能多重ブラウザサポートChrome、Edge、Firefox、Safariなど主要ブラウザサポート
印刷機能ウェブページ印刷およびウォーターマーク自動適用
ブラウザ便利機能翻訳、検索、拡大/縮小、右クリックなど基本ブラウザ機能サポート
SaaSサポートM365サポートTeams、Office365、Word、PowerPointなどM365サービス正常動作およびSSOサポート
ビデオ会議サポートTeams、Zoomなどビデオ会議プラットフォームの音声、映像、画面共有機能サポート
ストリーミングサポート動画ストリーミングおよびDRM保護コンテンツ再生サポート
高度ウェブ機能JavaScriptサポートJavaScriptベースインタラクション要素正常動作
WebGLサポートWebGLベース3D可視化コンテンツレンダリングサポート
リモートコンソールウェブサーバー接続ウェブベース接続RBIでウェブベースSSH、vnc、Telnetプロトコルの安全なサーバー接続機能提供
コマンド実行セッション内Linux/Unixコマンド実行サポート
ファイル転送SSHターミナル内でファイルアップロード/ダウンロードサポート
ユーザーUIメニュー/ボタン設定ホームメニュー設定ホームメニュー使用可否設定
GNBショートカット最近接続したアプリ/URLリストをGNBに表示および固定サポート
カスタムURLボタン上部バーに外部URL呼び出し用ボタン追加およびユーザー情報パラメータ伝達機能
ファイル機能ファイルセキュリティファイル暗号化ファイルアップロード時に暗号化処理およびストレージに保存
暗号化キー管理暗号化キー生成およびファイル削除時キーも一緒に廃棄
拡張子別処理ファイル拡張子遮断ポリシーに応じたファイルアップロード/ダウンロード制御
機密情報検出ファイル内住民登録番号、口座番号など個人情報検出および送信遮断
文書無害化自動CDR適用ユーザー環境に応じてダウンロード時に自動で文書CDR適用
悪性コード検査ファイルアップロード/ダウンロード時に悪性コード含有可否検査
圧縮ファイル検査ZIP、7zなど圧縮ファイル内部ファイルに対する悪性コード検査およびCDR処理
文書ビューア連携SHIELD Viewer連動ファイルダウンロード時にSHIELD Viewerを通じた安全なプレビュー提供
ストレージ連動外部ストレージ連動NAS、OneDrive、GoogleDriveなど外部ストレージ連動機能提供
Edgeサーバーベースストレージ内部保護のためのEdgeサーバーベースローカルストレージ構築サポート
保存庫位置制御ダウンロードファイルの保存パスをユーザーまたは接続サイト基準で分離設定
Teams連動TeamsAppサポートTeamsアプリ内でファイル閲覧、アップロード、編集可能
Teamsタブ生成サポートTeams内チーム単位タブでのファイルアクセス可能
共同編集サポートMS365サポートMS365 Web/Appを通じた文書共同編集機能提供
GoogleDocsサポートGoogle Docsベースの共同編集機能提供
ハンコムWebサポートhwp/hwpxファイルをハンコムWebで閲覧および編集可能
S3、NASサポートS3、NASなど外部保存庫ベース文書協業機能提供
読み取り機能SHIELDViewer読み取り専用専用ビューアを通じて読み取り専用文書閲覧機能提供
ファイル共有お気に入りフォルダおよびファイルお気に入り登録機能提供
リンクコピー共有URLリンクコピー後外部に共有可能
便利機能上部固定重要項目上部固定機能提供
購読通知設定ファイル変更時通知受信機能提供
分類機能タグ指定フォルダおよびファイル別タグ指定可能
記録機能活動内訳確認閲覧、編集、ダウンロードなどすべての履歴確認機能
協業機能コメント作成文書内コメント作成可能
探索機能検索機能ファイル/フォルダ名ベース検索機能提供
共有フォルダ追加共有受けたフォルダをリストに追加可能
権限管理共有者指定文書共有者指定および権限設定可能
削除ポリシー削除ファイル保管削除ファイルを30日間一時保管後自動削除処理
ファイル箱削除周期ファイル箱保管ファイルに対する削除周期設定および自動削除

管理者機能

大分類中分類小分類詳細説明
業務システム使用設定アプリ接続設定SHIELDGateを通じて接続するアプリ(内部/外部)を設定し、ユーザー接続権限指定
URL制御リスト管理URL入力窓で接続可能なURLリストを管理
業務権限設定ユーザー位置、デバイス、時間に応じてアプリおよびデスクトップ使用権限設定
ウェブカテゴリ管理ウェブサイトカテゴリ別接続許可/遮断ポリシー設定
カスタムカテゴリ手動分類およびカスタムカテゴリ管理
未分類サイト遮断識別されていないサイト接続遮断設定
遮断画面設定遮断ページカスタマイズ遮断ページ画像および文句をカスタマイズ
制御ポリシーシステム機能遮断アップロード、ダウンロード、コピー/貼り付け、スクリーンマーキング、印刷など遮断設定
URL露出制御URL入力窓でURL露出条件設定(IP、位置、時間など)
機密情報管理正規表現検査正規表現ベース機密情報含有可否検査
生成型AI統制ChatGPTなど生成型AIサイト入力内容に対する個人情報検出および送信遮断
クリップボード制御双方向クリップボード統制PC↔ブラウザ間クリップボード使用方向性設定および制御
ファイル転送ポリシー拡張子統制拡張子別ファイルアップロード/ダウンロード統制設定
ユーザー条件ポリシーユーザーID、部署、グループ別差等ファイル転送ポリシー適用
サイト条件ポリシーサイトまたはカテゴリ別差等ファイル転送ポリシー適用
接続ポリシー接続制御ユーザー接続環境(IP、デバイス類型、時間など)に応じた端末環境登録および制御
移動可能URL管理特定SaaSで移動可能なURL登録および制御
デスクトップ使用設定接続条件ポリシー適用構成員、条件(時間/位置)に応じてアクセスポリシー、スクリーンマーキングなど制御
リモート制御WOL機能ユーザーPCのリモート電源管理のためのWOL設定
管理接続現況登録された個人デスクトップ数
ユーザー現況個人デスクトップ登録ユーザー数
活性セッション現況接続中の個人デスクトップ数
リモートコンソールウェブサーバーリモートコンソール管理ウェブサーバーリモートコンソール登録ウェブサーバーのリモートコンソール接続のためのシステム情報生成および設定管理
SSH接続管理SSHサーバー登録SSH接続対象サーバー登録および管理
アクセス権限制御ユーザー別SSHサーバーアクセス権限設定
コマンド実行制御ファイル転送、コマンド実行など主要機能に対するポリシーベース制御
設定使用設定ホームメニュー設定ホームメニュー使用可否設定
アプリメニュー設定アプリメニュー使用可否設定
ファイルメニュー設定ファイルメニュー使用可否設定
デスクトップメニュー設定リモートデスクトップメニュー使用可否設定
PAC設定PAC使用設定PACファイル登録を通じて自動URL生成および配布設定可能
カスタムURLボタンボタン設定外部URL呼び出し用ボタン設定およびユーザー情報伝達パラメータ設定可能
ファイル管理ストレージ管理ストレージ連動設定外部ストレージ接続と設定、修正および権限統合管理可能
ビューアポリシー管理ダウンロードポリシー細分化ユーザーPC/SHIELD Drive/SHIELD Viewer中選択的ダウンロードポリシー設定
ポリシー管理権限ポリシー設定閲覧、編集、アップロード、ダウンロード権限設定可能
接続ポリシー管理多様な接続経路管理PC、モバイル、Teamsなど接続経路別権限管理
Edgeサーバー管理Edgeサーバー設定Edgeサーバー情報登録、修正、削除および照会機能提供
認証および連動ユーザー認証AD連動Active Directory連動を通じた統合認証サポート
SSO連動Single Sign-On連動で別途アカウント作成なしにシステム利用可能
OTP認証特定条件に応じたOTP認証設定可能
メール認証メールベース追加認証設定可能
プロビジョニングインバウンドプロビジョニングMicrosoft 365およびSCI Server連動を通じたユーザー/グループ自動同期
スケジュール同期スケジューリングサービスを利用した自動同期設定可能
ユーザー管理アカウント管理個別登録個別ユーザー手動登録機能
一括登録CSVファイルを通じたユーザー一括アップロード機能
活性化制御ユーザー別活性化/非活性化状態管理
パスワード初期化メールリンクまたは一時パスワード生成を通じたパスワード初期化
グループ管理組織管理基本グループ管理組織構成に応じたグループ生成および構成員追加
ポリシーグループ管理ポリシー適用単位としてのグループ管理
条件検索グループ条件検索を通じてフィルタリングされたユーザーをポリシーグループとして登録
管理者設定権限管理役割ベース権限最高管理者、編集管理者、照会管理者、ログ照会管理者役割分離
活動通知ログ照会管理者活動時メールリアルタイム通知 (ログイン/ログアウト)
ライセンス管理ライセンス割り当て自動割り当てユーザー活性化可否に応じた自動ライセンス割り当て
手動割り当て管理者の手動ライセンス割り当て機能
アカウントセキュリティセキュリティポリシーパスワード規則パスワード生成規則設定
変更周期設定パスワード変更周期設定
自動ログアウト自動ログアウト周期設定
接続情報確認最近接続情報確認および異常接続把握
ログ管理システムログ項目検索システムログ項目および使用履歴検索可能
ログ統合照会ユーザーおよび管理者活動ログ区分照会
ログ収集詳細情報確認日付、ID、項目、内容など詳細ログデータ確認
ログバックアップ設定された周期および期間に応じた自動ログバックアップおよびアーカイブ
改ざん防止ログ改ざん防止および整合性検証サポート
生成型AI使用ログ対話履歴照会ChatGPT、Claude、Geminiなど生成型AIサービスでユーザーが実行した質問・応答ログ照会機能提供
共有ログTeams共有ログTeams共有関連権限、生成、同期情報照会可能
モニタリング接続モニタリングウェブサイトダッシュボードユーザーが接続したウェブサイト、カテゴリに対する期間別ダッシュボード提供
接続速度測定ユーザー側接続速度測定機能提供
エラー報告接続エラー発生時管理者報告インターフェース提供
システムモニタリングノード別モニタリングOn-Premise環境でCPU、メモリ、ディスク、ネットワーク使用量確認 (on-premise専用)