メインコンテンツまでスキップ

機能仕様書 (外部→内部接続)

※ 最終更新 : 2025-12-10

本ドキュメントは外部から内部業務環境へ安全に接続するケース(在宅勤務、BYODなど)のための機能仕様書です。

ユーザー機能

大分類中分類小分類詳細説明
隔離接続ウェブ接続隔離ブラウザ業務システム接続サーバーでユーザーのウェブブラウジングセッションをホスティングし、内部業務システム接続時にオンライン脅威を無力化
アプリ接続設定SHIELDGateを通じて接続する内部業務アプリを設定し、ユーザー接続権限設定
URL入力窓ユーザーが直接入力できるURL入力窓提供
インターフェース制御上部バー非表示/展開上部バーを非表示または展開して全画面表示および没入型ブラウジングをサポート
ユーザー権限接続環境ベース権限ユーザー位置、デバイス、時間に応じて内部アプリおよびデスクトップ使用権限設定
コンテンツ保護スクリーンマーキング画面上にウォーターマーク形式でスクリーンマーキング表示
ブロック画面カスタマイズブロックページの画像と文句をカスタマイズする機能
画面キャプチャウォーターマーキング画面キャプチャ時にユーザー識別情報が含まれたウォーターマークを自動挿入
システム制御業務システムブロック設定ダウンロード、コピー/貼り付けなどファイル処理機能のブロック設定
URL露出制御URL入力窓でURL露出条件設定(IP、位置、時間など)
デスクトップ接続デスクトップ使用内部個人デスクトップ登録およびリモート接続
Wake on LAN終了した内部PCをリモートから電源オン可能(WOL)
接続条件ポリシー適用時間、位置、ネットワークなど条件に応じたアクセス制御
最近接続デスクトップ表示ユーザーが最後に使用したデスクトップをGNBから直接接続可能
ユーザーアクセス制限案内条件未充足時に案内メッセージ出力および接続不可処理
ブラウザ機能マルチブラウザサポートChrome、Edge、Firefox、Safariなど主要ブラウザサポート
印刷機能ウェブページ印刷およびウォーターマーク自動適用
ブラウザ便利機能翻訳、検索、拡大/縮小、右クリックなど基本ブラウザ機能サポート
リモートコンソールウェブサーバー接続ウェブベース接続RBIでウェブベースSSH、vnc、Telnetプロトコルの安全なサーバー接続機能提供
コマンド実行セッション内Linux/Unixコマンド実行サポート
ファイル転送SSHターミナル内でファイルアップロード/ダウンロードサポート
ユーザーUIメニュー/ボタン設定ホームメニュー設定ホームメニュー使用可否設定
GNBショートカット最近接続したアプリ/URLリストをGNBに表示および固定サポート
カスタムURLボタン上部バーに外部URL呼び出し用ボタン追加およびユーザー情報パラメータ伝達機能
ファイル機能ファイルセキュリティファイル暗号化ファイルアップロード時に暗号化処理およびストレージに保存
暗号化キー管理暗号化キー生成およびファイル削除時にキーも一緒に廃棄
拡張子別処理ファイル拡張子ブロックポリシーに応じたファイルダウンロード制御
文書無害化自動CDR適用ユーザー環境に応じてダウンロード時に自動的に文書CDR適用
マルウェア検査ファイルアップロード/ダウンロード時にマルウェア含有可否検査
圧縮ファイル検査ZIP、7zなど圧縮ファイル内部ファイルに対するマルウェア検査およびCDR処理
文書ビューア連携SHIELD Viewer連動ファイルダウンロード時にSHIELD Viewerを通じた安全なプレビュー提供
ストレージ連動外部ストレージ連動NAS、OneDrive、GoogleDriveなど外部ストレージ連動機能提供
Edgeサーバーベースストレージ内部保護のためのEdgeサーバーベースローカルストレージ構築サポート
Teams連動TeamsAppサポートTeamsアプリ内でファイル閲覧、アップロード、編集可能
Teamsタブ生成サポートTeams内チーム単位タブでのファイルアクセス可能
共同編集サポートMS365サポートMS365 Web/Appを通じた文書共同編集機能提供
GoogleDocsサポートGoogle Docsベースの共同編集機能提供
ハンコムWebサポートhwp/hwpxファイルをハンコムWebで閲覧および編集可能
S3、NASサポートS3、NASなど外部ストレージベース文書協業機能提供
読み取り機能SHIELDViewer読み取り専用専用ビューアを通じて読み取り専用文書閲覧機能提供
ファイル共有お気に入りフォルダおよびファイルお気に入り登録機能提供
リンクコピー共有URLリンクコピー後、外部に共有可能
便利機能上部固定重要項目上部固定機能提供
購読通知設定ファイル変更時に通知受信機能提供
分類機能タグ指定フォルダおよびファイル別タグ指定可能
記録機能活動履歴確認閲覧、編集、ダウンロードなどすべての履歴確認機能
協業機能コメント作成文書内コメント作成可能
探索機能検索機能ファイル/フォルダ名ベース検索機能提供
共有フォルダ追加共有受けたフォルダをリストに追加可能
権限管理共有者指定文書共有者指定および権限設定可能
削除ポリシー削除ファイル保管削除ファイルを30日間一時保管後、自動削除処理

管理者機能

大分類中分類小分類詳細説明
業務システム使用設定アプリ接続設定SHIELDGateを通じて接続するアプリを設定し、ユーザー接続権限指定
URL制御リスト管理URL入力窓で接続可能なURLリストを管理
業務権限設定ユーザー位置、デバイス、時間に応じてアプリおよびデスクトップ使用権限設定
ブロック画面設定ブロックページカスタマイズブロックページの画像および文句をカスタマイズ
制御ポリシーシステム機能ブロックアップロード、ダウンロード、コピー/貼り付け、スクリーンマーキングなどブロック設定
URL露出制御URL入力窓でURL露出条件設定(IP、位置、時間など)
機密情報管理正規表現検査正規表現ベース機密情報含有可否検査
クリップボード制御双方向クリップボード統制PC↔ブラウザ間クリップボード使用方向性設定および制御
デスクトップ使用設定接続条件ポリシー適用構成員、条件(時間/位置)に応じてアクセスポリシー、スクリーンマーキングなど制御
リモート制御WOL機能ユーザーPCのリモート電源管理のためのWOL設定
管理接続現況登録された個人デスクトップ数
ユーザー現況個人デスクトップ登録ユーザー数
アクティブセッション現況接続中の個人デスクトップ数
リモートコンソールウェブサーバーリモートコンソール管理ウェブサーバーリモートコンソール登録ウェブサーバーのリモートコンソール接続のためのシステム情報生成および設定管理
SSH接続管理SSHサーバー登録SSH接続対象サーバー登録および管理
アクセス権限制御ユーザー別SSHサーバーアクセス権限設定
コマンド実行制御ファイル転送、コマンド実行など主要機能に対するポリシーベース制御
接続ポリシー接続制御ユーザー接続環境(IP、デバイスタイプ、時間など)に応じた端末環境登録および制御
設定使用設定ホームメニュー設定ホームメニュー使用可否設定
アプリメニュー設定アプリメニュー使用可否設定
ファイルメニュー設定ファイルメニュー使用可否設定
デスクトップメニュー設定リモートデスクトップメニュー使用可否設定
PAC設定PAC使用設定PACファイル登録を通じて自動URL生成および配布設定可能
カスタムURLボタンボタン設定外部URL呼び出し用ボタン設定およびユーザー情報伝達パラメータ設定可能
ファイル管理ストレージ管理ストレージ連動設定外部ストレージ接続と設定、修正および権限統合管理可能
ビューアポリシー管理ダウンロードポリシー細分化ユーザーPC/SHIELD Drive/SHIELD Viewerから選択的ダウンロードポリシー設定
ポリシー管理権限ポリシー設定閲覧、編集、アップロード、ダウンロード権限設定可能
接続ポリシー管理多様な接続経路管理PC、モバイル、Teamsなど接続経路別権限管理
Edgeサーバー管理Edgeサーバー設定Edgeサーバー情報登録、修正、削除および照会機能提供
認証および連動ユーザー認証AD連動Active Directory連動を通じた統合認証サポート
SSO連動Single Sign-On連動で別途アカウント作成なしにシステム利用可能
OTP認証特定条件に応じたOTP認証設定可能
メール認証メールベース追加認証設定可能
プロビジョニングインバウンドプロビジョニングMicrosoft 365およびSCI Server連動を通じたユーザー/グループ自動同期
スケジュール同期スケジューリングサービスを利用した自動同期設定可能
ユーザー管理アカウント管理個別登録個別ユーザー手動登録機能
一括登録CSVファイルを通じたユーザー一括アップロード機能
有効化制御ユーザー別有効化/無効化状態管理
パスワード初期化メールリンクまたは一時パスワード生成を通じたパスワード初期化
グループ管理組織管理基本グループ管理組織構成に応じたグループ生成および構成員追加
ポリシーグループ管理ポリシー適用単位としてのグループ管理
条件検索グループ条件検索を通じてフィルタリングされたユーザーをポリシーグループとして登録
管理者設定権限管理役割ベース権限最高管理者、編集管理者、照会管理者、ログ照会管理者役割分離
活動通知ログ照会管理者活動時にメールリアルタイム通知(ログイン/ログアウト)
ライセンス管理ライセンス割り当て自動割り当てユーザー有効化可否に応じた自動ライセンス割り当て
手動割り当て管理者の手動ライセンス割り当て機能
アカウントセキュリティセキュリティポリシーパスワード規則パスワード生成規則設定
変更周期設定パスワード変更周期設定
自動ログアウト自動ログアウト周期設定
接続情報確認最近接続情報確認および異常接続把握
ログ管理システムログ項目検索システムログ項目および使用履歴検索可能
ログ統合照会ユーザーおよび管理者活動ログ区分照会
ログ収集詳細情報確認日付、ID、項目、内容など詳細ログデータ確認
ログバックアップ設定された周期および期間に応じた自動ログバックアップおよびアーカイブ
改ざん防止ログ改ざん・変造防止および整合性検証サポート
共有ログTeams共有ログTeams共有関連権限、生成、同期情報照会可能
モニタリング接続モニタリングウェブサイトダッシュボードユーザーが接続したウェブサイト、カテゴリーに対する期間別ダッシュボード提供
システムモニタリングノード別モニタリングOn-Premise環境でCPU、メモリ、ディスク、ネットワーク使用量確認(on-premise専用)