メインコンテンツまでスキップ

機能仕様書 (外部→内部接続)

※ 最終更新 : 2026-04-02

本書は、外部から内部業務環境に安全に接続するケース(テレワーク、BYODなど)のための機能仕様書です。

ユーザー・グループ・ライセンス・条件付きポリシー・認証設定などの共通管理機能はSecurity365 管理センター 機能仕様書を参照してください。


RFP表記基準

表記意味説明
必須共通評価項目ウェブ隔離(RBI)事業RFPで一般的に要求される機能
特化差別化項目SHIELD Gate独自の機能で競合他社に対する優位性 —RFPに評価項目追加提案を推奨
選択追加項目顧客の要件に応じて選択的に提案する機能

ユーザー機能

大分類中分類小分類詳細説明RFP表記スペック
隔離ブラウジングウェブアクセス隔離ブラウザ接続サーバーでウェブブラウジングを実行し、画面のみをストリーミング方式で送信してオンラインの脅威を無力化する隔離ブラウザ接続機能必須リンク
URL入力欄ユーザーが直接URLを入力してアクセスできる入力欄を提供必須リンク
URL入力欄の検索エンジン連携URL入力欄にURL形式でない検索語を入力した場合、設定された検索エンジン(Google・Naver・Daum・Nate・Bing)の検索結果ページに自動的に連携する機能特化リンク
アプリ接続SHIELDGateを通じて内部業務アプリにアクセスし、ユーザーごとのアクセス権限を設定する機能必須リンク
ブラウザの互換性マルチブラウザサポートChrome、Edge、Firefox、Safariなどの主要ブラウザのサポート機能必須リンク
高度なウェブ機能のサポートJavaScriptインタラクション、WebGL 3Dレンダリング、翻訳・拡大/縮小・右クリックなど基本ブラウザ機能を提供必須リンク
完全隔離アーキテクチャ端末隔離およびコード・データブロック① デバイスのブラウザと相手のウェブサーバー間で直接通信が発生せず、② ウェブサーバーのスクリプト・HTMLコードがデバイスで実行されず、③ クッキー・一時ファイルなどがデバイスに一切保存されない完全隔離構造特化リンク
HTTPS 単一ポートセキュア通信UDPを使用せず、標準HTTPS(TCP 443)単一ポート・単一セッションのみでRBIサーバーに接続し、TURNなどの中継サーバーなしで1:1送信する構造 — 別途ファイアウォールポートの開放・中継インフラ不要、社外接続時にVPN同等以上のセキュリティレベルを保証(IAPなど)特化リンク
高画質画面ストリーミング接続直後にキーフレームを優先的に送信し、初期画面から高画質を保証し、ネットワークのジッターが発生した場合には解像度を自動調整して途切れの代わりに反応速度を維持するインテリジェントな画面送信機能特化リンク
セキュリティプラグインのサポートエンドポイントブローカー技術銀行のセキュリティプログラムなど、PC内部通信が必要なウェブアプリケーションをサポートする機能特化リンク
接続権限接続環境に基づく権限ユーザーの位置・デバイス・時間条件に応じてアプリおよびデスクトップの使用権限を設定する機能必須リンク
ユーザー行動制御アクセス制御アクセス許可/ブロック条件付きポリシーに従って対象URLおよびカテゴリへのアクセスを許可またはブロックする機能必須リンク
追加認証アクセス許可時にメール認証コードまたはOTP認証を通じた追加本人確認機能必須リンク
行為制御キーボード入力のブロック隔離ブラウザ内のキーボード入力をブロックする機能必須リンク
サイト移動のブロック接続したドメイン外部へのページ移動をブロックする機能選択リンク
URLの露出制御URL入力欄で現在接続しているURLの表示有無を条件別に制御する機能選択リンク
アイドル画面ロック設定されたアイドル時間経過時にロック画面に切り替えて画面内のデータを保護する機能選択リンク
ファイル転送制御アップロードの許可/禁止隔離ブラウザ内のファイルアップロードを許可またはブロックする機能必須リンク
ダウンロードの許可/ブロック隔離ブラウザ内のファイルダウンロードを許可またはブロックする機能必須リンク
拡張子の制御ファイルのアップロード・ダウンロード時に拡張子ごとに許可の有無を制御する機能必須リンク
マングンイェ ソリューション 経由 伝送分離されたネットワーク環境で既に運用中のネットワーク連携ソリューションを経由してファイルのアップロード・ダウンロードをサポートする機能特化リンク
クリップボード制御双方向クリップボード制御隔離ブラウザとユーザーPC間のコピー/ペーストを方向別に制御する機能必須リンク
センシティブ情報の管理敏感情報の入力ブロックユーザー入力値から個人情報パターンを検出し、送信をブロックする機能特化リンク
印刷制御印刷の許可/禁止およびウォーターマーク隔離ブラウザ内印刷を許可またはブロックする機能 — 許可した場合、ユーザー識別情報が含まれたウォーターマークが適用される可能性があります必須リンク
画面のセキュリティセキュリティ画面ブロック・案内画面ポリシーブロック時にブロック通知画面を表示し、接続エラー・セッション終了などの技術的問題が発生した場合に通知画面を提供する機能必須リンク
スクリーンマーキングスクリーンマーキング画面にユーザー識別情報をウォーターマーク形式で表示する機能(画面キャプチャ時にも自動挿入)必須リンク
リモートアクセス個人デスクトップデスクトップ登録およびリモートアクセス個人デスクトップを登録し、ウェブブラウザを通じてリモート接続する機能 — 接続条件ポリシーおよびリモート電源オン(WOL)サポート特化リンク
最近の接続デスクトップ表示GNBから最後に使用したデスクトップに直接アクセスできる機能選択リンク
サーバーリモートコンソールウェブベースのサーバー接続SSH·VNC·Telnetプロトコルに基づくサーバーリモートアクセス機能 — コマンド実行およびファイル転送のサポート特化リンク
ファイルセキュリティファイル暗号化暗号化ストレージとキー管理ファイルアップロード時に暗号化して保存し、ファイル削除時に暗号化キーも廃棄する機能必須リンク
拡張子の制御拡張子別処理ファイル拡張子ブロックポリシーに従ってアップロードおよびダウンロードを制御する機能必須リンク
マルウェア検査・無害化マルウェア検査およびCDRファイルのアップロード・ダウンロード時にマルウェア検査およびCDR(コンテンツ無害化)処理を自動的に適用する機能必須リンク
センシティブ情報検出センシティブ情報の自動検出ファイル内の個人情報を自動的に検出して送信をブロックする機能必須リンク
ドキュメントビューアの連携SHIELD Viewer 連携SHIELD Viewerを通じて読み取り専用のプレビューを提供する機能必須リンク
ファイル管理ストレージ連携外部ストレージとEdgeサーバーNAS・OneDrive・Google Driveなどの外部ストレージおよびEdgeサーバー基盤のローカルストレージ連携機能選択リンク
文書編集共同編集MS365·Google Docs·Hancom Web·S3/NASベースの文書共同編集機能選択リンク
読み取り専用閲覧SHIELD Viewerを通じた読み取り専用文書閲覧機能選択リンク
Teams 連携Teams ファイル連携Teamsアプリ内でファイルの閲覧・アップロード・編集およびチーム単位のタブへのアクセスをサポートする機能選択リンク
ファイル共有共有と権限管理URLリンクの共有、共有者の指定と権限設定、共有されたフォルダーの管理機能選択リンク
探索・分類・協業探索と分類ファイル・フォルダーの検索、タグ付け、お気に入りの登録、重要項目の上部固定機能選択リンク
コラボレーションと履歴ドキュメントコメントの作成、ファイル変更通知の購読、閲覧・編集・ダウンロード履歴の確認機能選択リンク
削除ポリシー削除ファイル管理削除されたファイルを一定期間保管した後、自動的に削除し、ファイルボックスの保管周期を設定する機能選択リンク
インターフェースUIおよびメニュー上部バーの非表示/表示上部バーを隠したり展開したりして、全画面表示および没入型ブラウジングをサポートする機能選択リンク
ホームメニューおよびGNBショートカットホームメニューの使用設定および最近アクセスしたアプリ・URLをGNBに表示・固定する機能選択リンク
カスタムURLボタン上部バーに外部URL呼び出し用ボタンを追加し、ユーザー情報をパラメータとして渡す機能選択リンク

管理者機能

大分類中分類小分類詳細説明RFP表記スペック
隔離ブラウザ制御アクセス制御ポリシーポリシー管理構成員別業務システムアクセス制御ポリシーを生成・修正・削除し、優先順位を管理する機能必須リンク
構成員および条件設定ポリシー適用対象メンバーを指定し、位置・時間・デバイス条件を設定する機能必須リンク
業務システムアクセス許可アプリメニューおよびURL入力欄メニューのアクセス許可を個別に設定する機能必須リンク
最大タブ数制限隔離ブラウザで同時に開けるタブの最大数を制御する機能選択リンク
接続セッション管理リアルタイムセッションモニタリング接続中のすべてのユーザーセッションのリソース状況およびタブ情報をリアルタイムで照会する機能必須リンク
セッション強制終了選択したセッションを即時または猶予時間を設定して強制終了する機能 — 終了理由の入力(必須)、ユーザー画面のカウントダウン警告表示、すべてのタブの同時終了、終了履歴の自動保存をサポート特化リンク
アクセス制御アプリとURLの管理アプリ接続設定SHIELDGateを通じて接続するアプリを登録し、ユーザーごとの接続権限を設定する機能必須リンク
URL リスト・グループ管理接続制御対象のURLを登録・管理し、グループとしてまとめてポリシー適用単位として活用する機能必須リンク
移動可能なURL管理特定のSaaSで移動可能なURLを登録して制御する機能選択リンク
接続環境の制御接続条件登録ユーザー接続環境(IP・デバイス・時間など)条件を登録し、アプリ・デスクトップアクセス権限を設定する機能必須リンク
条件付きポリシーポリシー管理ポリシーの作成・修正・削除条件付きポリシーの追加・編集・削除、優先順位の調整、インポート・エクスポート、有效期限の設定をサポートする機能必須リンク
ポリシーのインポート・エクスポート条件付きポリシーをJSON(単一)またはZIP(複数)ファイルとしてエクスポートし、バックアップファイルをインポートして登録する機能選択リンク
ポリシー適用状況の確認期間別に実際に適用(ヒーティング)された政策と未適用の政策を照会し、適用回数・最近の適用日を基準に並べ替える機能 — Excelダウンロードサポート特化リンク
政策状況 Excel ダウンロード登録された全ポリシーまたは検索結果をExcel(.xlsx)ファイルとしてダウンロードする機能(JSONバックアップとは別に提供)選択リンク
適用対象構成員設定ポリシー適用メンバーを指定し、除外メンバーを別途設定する機能必須リンク
対象サイトの設定全サイト、登録サイト・グループの中からポリシー適用対象を選択する機能必須リンク
接続条件位置・時間・デバイス条件位置・時間・デバイス条件を組み合わせてポリシー適用環境を設定する機能必須リンク
アクセスポリシーアクセス許可/ブロックおよび追加認証URLアクセスの制限または許可を設定し、メール・OTP追加認証を構成する機能必須リンク
行為制御キーボード・サイト移動・URL表示キーボード入力制御、ドメイン外移動禁止、URL露出の有無を条件別に設定する機能必須リンク
ファイルのアップロード・ダウンロード制御ファイルのアップロード・ダウンロードの許可、拡張子およびストレージを条件別に設定する機能必須リンク
クリップボード・画面ロック隔離ブラウザとPC間のクリップボード方向別制御およびアイドルロック画面を設定する機能必須リンク
スクリーンマーク・印刷ウォーターマーク条件付きポリシーごとのスクリーンマーキングおよび印刷ウォーターマークの適用可否を設定する機能必須リンク
コンテキストメニューの制御RBIブラウザのマウス右クリックメニューをクリック対象領域(ページ背景・テキスト・リンク・画像・ビデオ・オーディオ・入力フィールド)別に項目単位でON/OFF制御する機能 — 項目OFF時に連携ショートカットも合わせてブロック特化リンク
センシティブ情報の管理敏感情報の入力ブロックユーザー入力値から個人情報パターンを検出し、送信をブロックする機能特化リンク
画面セキュリティ設定ロック画面の設定画像・メッセージのカスタマイズロック画面に表示する画像と案内メッセージをカスタマイズする機能選択リンク
ガイド画面設定画像・文言カスタマイズシステムエラー・セッション終了などの案内画面の画像および案内文を設定する機能選択リンク
スクリーンマーク設定ウォーターマークデザイン設定スクリーンマークの表示情報・フォント・角度・間隔・透明度を設定し、リアルタイムプレビューを提供する機能必須リンク
ファイルセキュリティポリシーファイル転送ポリシー拡張子・条件別制御拡張子別・ユーザー別・サイト別にファイルのアップロード・ダウンロード転送ポリシーを差別化して設定する機能必須リンク
クリップボード・印刷ウォーターマーク制御PCとブラウザ間のクリップボードの方向性および印刷ウォーターマークの適用方法を設定する機能特化リンク
デスクトップ・コンソール管理個人デスクトップ接続ポリシーと現状個人デスクトップの接続条件ポリシーとWOLを設定し、登録・使用状況を照会する機能選択リンク
サーバーリモートコンソールサーバーの登録とアクセス制御SSH·VNC·Telnet 対象サーバーを登録し、ユーザーごとのアクセス権限および機能ポリシーを設定する機能選択リンク
ファイル管理ストレージ管理ストレージおよび Edge サーバーの設定外部ストレージの連携とEdgeサーバーの登録・管理機能選択リンク
ビューワ・権限ポリシーダウンロードとアクセス権の設定ダウンロードストレージポリシーおよび接続経路別の閲覧・編集・アップロード・ダウンロード権限を設定する機能選択リンク
認証と連携ユーザー認証認証連携AD統合認証、SSO連携、OTPおよびメール追加認証を設定する機能必須リンク
プロビジョニングユーザーの自動同期外部システムと連携してユーザー・グループを自動的に同期する機能選択リンク
ユーザー・グループ管理アカウント管理ユーザー登録・管理ユーザーを個別または一括で登録し、アクティブ状態やパスワードを管理する機能必須リンク
グループ管理グループの作成とポリシーの適用組織およびポリシー適用単位グループを作成し、メンバーを管理する機能必須リンク
管理者設定役割ベースの権限管理者の役割分離と通知管理者の役割を細分化し、主要な活動が発生した際に通知を提供する機能必須リンク
ライセンス管理ライセンスの割り当てユーザーのアクティベーション状況に応じて、自動または手動でライセンスを割り当てる機能選択リンク
アカウントのセキュリティセキュリティポリシーの設定パスワードのルール・変更周期・自動ログアウトなどアカウントセキュリティポリシーを設定する機能必須リンク
システム運用設定メニュー·PAC·ボタン設定メニュー表示の有無、PACファイルの配布、カスタムURLボタンなど、運用環境を設定する機能選択リンク
ログとモニタリングログの照会システムログユーザー・管理者の活動ログを照会し、バックアップ・アーカイブおよび整合性検証をサポートする機能必須リンク
ログの保管・連携長期保管およびSIEM送信ユーザーログを管理者設定に従って1年以上保管し、バックアップによる改ざん防止証明およびSIEM(セキュリティ情報イベント管理)への転送機能特化リンク
接続モニタリング接続状況ダッシュボードウェブサイト接続状況およびリアルタイム隔離ブラウザ運用状況をダッシュボードで提供する機能必須リンク
接続品質とエラー管理ユーザー側の接続速度を測定し、エラー発生時に報告インターフェースを提供する機能選択リンク
システムモニタリングノード別モニタリングオンプレミス環境でノードごとのシステムリソース使用量を監視する機能選択リンク