メインコンテンツまでスキップ

機能仕様書 (内部→外部接続)

※ 最終更新 : 2025-12-10

本ドキュメントは内部業務環境から外部インターネットおよびSaaSサービスへ安全に接続するケースのための機能仕様書です。

ユーザー機能

大分類中分類小分類詳細説明
隔離接続ウェブ接続隔離ブラウザウェブサイト接続サーバーでユーザーのウェブブラウジングセッションをホスティングし、外部ウェブサイト接続時にオンライン脅威を無力化
アプリ接続設定SHIELDGateを通じて接続する外部ウェブアプリ(SaaS)を設定し、ユーザー接続権限設定
URL入力窓ユーザーが直接入力できるURL入力窓提供
セキュリティプラグイン支援エンドポイントブローカー技術銀行セキュリティプログラムなどPC内部通信が必要な内部ウェブアプリケーション支援機能
インターフェース制御上部バー非表示/展開上部バーを非表示または展開して全画面表示および没入型ブラウジング支援
ユーザー権限接続環境ベース権限ユーザー位置、端末、時間に応じて外部アプリ使用権限設定
コンテンツ保護スクリーンマーキング画面にウォーターマーク形式でスクリーンマーキング表示
遮断画面カスタマイズ遮断ページ画像と文句をカスタマイズする機能
画面キャプチャウォーターマーキング画面キャプチャ時にユーザー識別情報が含まれたウォーターマーク自動挿入
システム制御ウェブサイト遮断設定ダウンロード、コピー/貼り付けなどファイル処理機能遮断設定
URL露出制御URL入力窓でURL露出条件設定(IP、位置、時間など)
ブラウザ機能多重ブラウザ支援Chrome、Edge、Firefox、Safariなど主要ブラウザ支援
印刷機能ウェブページ印刷およびウォーターマーク自動適用
ブラウザ便利機能翻訳、検索、拡大/縮小、右クリックなど基本ブラウザ機能支援
SaaS支援M365支援Teams、Office365、Word、PowerPointなどM365サービス正常動作およびSSO支援
ビデオ会議支援Teams、Zoomなどビデオ会議プラットフォームの音声、映像、画面共有機能支援
ストリーミング支援動画ストリーミングおよびDRM保護コンテンツ再生支援 (Netflix、eラーニングなど)
高度ウェブ機能JavaScript支援JavaScriptベースインタラクション要素正常動作
WebGL支援WebGLベース3D可視化コンテンツレンダリング支援
ユーザーUIメニュー/ボタン設定ホームメニュー設定ホームメニュー使用可否設定
GNBショートカット最近接続したアプリ/URLリストをGNBに表示および固定支援
カスタムURLボタン上部バーに外部URL呼び出し用ボタン追加およびユーザー情報パラメータ伝達機能
ファイル機能ファイルセキュリティファイル暗号化ファイルアップロード時に暗号化処理およびストレージに保存
暗号化キー管理暗号化キー生成およびファイル削除時にキーも一緒に廃棄
拡張子別処理ファイル拡張子遮断ポリシーに応じたファイルアップロード/ダウンロード制御
機密情報検出ファイル内の住民登録番号、口座番号など個人情報検出および送信遮断
文書無害化自動CDR適用ユーザー環境に応じてダウンロード時に自動的に文書CDR適用
悪性コード検査ファイルアップロード/ダウンロード時に悪性コード含有可否検査
圧縮ファイル検査ZIP、7zなど圧縮ファイル内部ファイルに対する悪性コード検査およびCDR処理
文書ビューア連携SHIELD Viewer連動ファイルダウンロード時にSHIELD Viewerを通じた安全なプレビュー提供
ストレージ連動外部ストレージ連動NAS、OneDrive、GoogleDriveなど外部ストレージ連動機能提供
保存場所制御ダウンロードファイルの保存パスをユーザーまたは接続サイト基準で分離設定
Teams連動TeamsApp支援Teamsアプリ内でファイル閲覧、アップロード、編集可能
Teamsタブ生成支援Teams内チーム単位タブでのファイルアクセス可能
共同編集支援MS365支援MS365 Web/Appを通じた文書共同編集機能提供
GoogleDocs支援Google Docsベースの共同編集機能提供
ハンコムWeb支援hwp/hwpxファイルをハンコムWebで閲覧および編集可能
S3,NAS支援S3、NASなど外部ストレージベース文書協業機能提供
読み取り機能SHIELDViewer読み取り専用専用ビューアを通じて読み取り専用文書閲覧機能提供
ファイル共有お気に入りフォルダおよびファイルお気に入り登録機能提供
リンクコピー共有URLリンクコピー後、外部に共有可能
便利機能上部固定重要項目上部固定機能提供
購読通知設定ファイル変更時に通知受信機能提供
分類機能タグ指定フォルダおよびファイル別タグ指定可能
記録機能活動履歴確認閲覧、編集、ダウンロードなどすべての履歴確認機能
協業機能コメント作成文書内コメント作成可能
探索機能検索機能ファイル/フォルダ名ベース検索機能提供
共有フォルダ追加共有されたフォルダをリストに追加可能
権限管理共有者指定文書共有者指定および権限設定可能
削除ポリシー削除ファイル保管削除ファイルを30日間一時保管後、自動削除処理
ファイルボックス削除周期ファイルボックス保管ファイルに対する削除周期設定および自動削除

管理者機能

大分類中分類小分類詳細説明
ウェブサイト接続使用設定アプリ接続設定SHIELDGateを通じて接続する外部ウェブアプリ(SaaS)を設定し、ユーザー接続権限指定
URL制御リスト管理URL入力窓で接続可能な外部URLリストを管理
業務権限設定ユーザー位置、端末、時間に応じて外部アプリ使用権限設定
ウェブカテゴリー管理ウェブサイトカテゴリー別接続許可/遮断ポリシー設定
カスタムカテゴリー手動分類およびカスタムカテゴリー管理
未分類サイト遮断識別されていないサイト接続遮断設定
遮断画面設定遮断ページカスタマイズ遮断ページ画像および文句をカスタマイズ
制御ポリシーシステム機能遮断アップロード、ダウンロード、コピー/貼り付け、スクリーンマーキング、印刷など遮断設定
URL露出制御URL入力窓でURL露出条件設定(IP、位置、時間など)
機密情報管理正規表現検査正規表現ベース機密情報含有可否検査
生成型AI統制ChatGPTなど生成型AIサイト入力内容に対する個人情報検出および送信遮断
クリップボード制御双方向クリップボード統制PC↔ブラウザ間クリップボード使用方向性設定および制御
ファイル転送ポリシー拡張子統制拡張子別ファイルアップロード/ダウンロード統制設定
ユーザー条件ポリシーユーザーID、部署、グループ別差別ファイル転送ポリシー適用
サイト条件ポリシーサイトまたはカテゴリー別差別ファイル転送ポリシー適用
接続ポリシー接続制御ユーザー接続環境(IP、デバイスタイプ、時間など)に応じた端末環境登録および制御
移動可能URL管理特定SaaSから移動可能なURL登録および制御
設定使用設定ホームメニュー設定ホームメニュー使用可否設定
アプリメニュー設定アプリメニュー使用可否設定
ファイルメニュー設定ファイルメニュー使用可否設定
PAC設定PAC使用設定PACファイル登録を通じて自動URL生成および配布設定可能
カスタムURLボタンボタン設定外部URL呼び出し用ボタン設定およびユーザー情報伝達パラメータ設定可能
ファイル管理ストレージ管理ストレージ連動設定外部ストレージ接続と設定、修正および権限統合管理可能
ビューアポリシー管理ダウンロードポリシー細分化ユーザーPC/SHIELD Drive/SHIELD Viewer中選択的ダウンロードポリシー設定
ポリシー管理権限ポリシー設定閲覧、編集、アップロード、ダウンロード権限設定可能
接続ポリシー管理多様な接続経路管理PC、モバイル、Teamsなど接続経路別権限管理
認証および連動ユーザー認証AD連動Active Directory連動を通じた統合認証支援
SSO連動Single Sign-On連動で別途アカウント作成なしにシステム利用可能
OTP認証特定条件に応じたOTP認証設定可能
メール認証メールベース追加認証設定可能
プロビジョニングインバウンドプロビジョニングMicrosoft 365およびSCI Server連動を通じたユーザー/グループ自動同期
スケジュール同期スケジューリングサービスを利用した自動同期設定可能
ユーザー管理アカウント管理個別登録個別ユーザー手動登録機能
一括登録CSVファイルを通じたユーザー一括アップロード機能
有効化制御ユーザー別有効化/無効化状態管理
パスワード初期化メールリンクまたは一時パスワード生成を通じたパスワード初期化
グループ管理組織管理基本グループ管理組織構成に応じたグループ生成および構成員追加
ポリシーグループ管理ポリシー適用単位としてのグループ管理
条件検索グループ条件検索を通じてフィルタリングされたユーザーをポリシーグループとして登録
管理者設定権限管理役割ベース権限最高管理者、編集管理者、照会管理者、ログ照会管理者役割分離
活動通知ログ照会管理者活動時にメールリアルタイム通知 (ログイン/ログアウト)
ライセンス管理ライセンス割り当て自動割り当てユーザー有効化可否に応じた自動ライセンス割り当て
手動割り当て管理者の手動ライセンス割り当て機能
アカウントセキュリティセキュリティポリシーパスワード規則パスワード生成規則設定
変更周期設定パスワード変更周期設定
自動ログアウト自動ログアウト周期設定
接続情報確認最近接続情報確認および異常接続把握
ログ管理システムログ項目検索システムログ項目および使用履歴検索可能
ログ統合照会ユーザーおよび管理者活動ログ区分照会
ログ収集詳細情報確認日付、ID、項目、内容など詳細ログデータ確認
ログバックアップ設定された周期および期間に応じた自動ログバックアップおよびアーカイブ
改ざん防止ログ改ざん防止および整合性検証支援
生成型AI使用ログ対話履歴照会ChatGPT、Claude、Geminiなど生成型AIサービスでユーザーが実行した質問・応答ログ照会機能提供
共有ログTeams共有ログTeams共有関連権限、生成、同期情報照会可能
モニタリング接続モニタリングウェブサイトダッシュボードユーザーが接続したウェブサイト、カテゴリーに対する期間別ダッシュボード提供
接続速度測定ユーザー側接続速度測定機能提供
エラー報告接続エラー発生時に管理者報告インターフェース提供
システムモニタリングノード別モニタリングOn-Premise環境でCPU、メモリ、ディスク、ネットワーク使用量確認 (on-premise専用)