규격서
※ 최종 업데이트 : 2025-12-30
웹 격리 (RBI) 부문
| 항목 | 내용 |
|---|---|
| 요구사항 분류 | 웹 격리 (Remote Browser Isolation) 부문 |
| 요구사항 명칭 | 웹 격리 및 콘텐츠 보호 |
| 정의 | 웹 콘텐츠 격리 실행 및 사용자 기기 보호 |
| 세부 내용 | - 웹 콘텐츠 격리 1) HTML, CSS, JavaScript 등 모든 웹 콘텐츠를 격리 서버에서 실행 2) 렌더링된 화면만 사용자에게 스트리밍 전송 3) 로컬 PC에 원본 파일 저장 및 잔존 방지 - 웹 스크립트 격리 1) 모든 JavaScript가 격리 환경 내에서만 실행 2) 로컬 브라우저에 직접 영향 차단 3) 악성 스크립트로부터 사용자 PC 보호 - 브라우징 데이터 격리 1) 쿠키, 세션 정보, 캐시 데이터 격리 환경에만 저장 2) 로컬 PC 브라우저 기록 저장 방지 3) 세션 종료 시 모든 데이터 완전 삭제 - 네트워크 격리 1) 모든 네트워크 트래픽은 격리 서버를 통해서만 처리 2) 로컬 PC의 외부 직접 연결 차단 3) 내부망 임의 접근 차단 - DNS 격리 1) DNS 질의는 격리 서버에서 수행 2) 로컬 DNS 조작 및 하이재킹 공격 방지 - 세션 독립성 1) 사용자별/세션별 독립적인 격리 환경 제공 2) 세션 종료 시 완전 초기화 3) 세션 간 데이터 상속 방지 |
제로트러스트 접근 제어 부문
| 항목 | 내용 |
|---|---|
| 요구사항 분류 | 제로트러스트 조건부 접근 제어 (ZTCA) 부문 |
| 요구사항 명칭 | 조건부 동적 접근 제어 |
| 정의 | 5가지 조건 기반 동적 권한 부여 및 접근 제어 |
| 세부 내용 | - 사용자 기반 제어 (Who) 1) 사용자 ID, 부서, 직급별 권한 설정 2) 그룹별 차등 정책 적용 - 위치 기반 제어 (Where) 1) IP 주소 및 IP 대역(CIDR) 기반 접근 제어 2) 국가/지역 기반 접속 허용/차단 3) 사내/재택/외부 위치별 차등 권한 - 시간 기반 제어 (When) 1) 특정 시간대 접근 제어 (예: 09:00-18:00) 2) 요일별 접근 제어 (평일, 주말) 3) 공휴일 접근 제어 - 디바이스 기반 제어 (What) 1) PC, 노트북, 스마트폰, 태블릿별 권한 설정 - 리소스 기반 제어 (Which) 1) 애플리케이션별 접근 권한 설정 2) URL/도메인 단위 세밀한 제어 3) 데이터 민감도별 (공개, 내부용, 대외비, 기밀) 차등 권한 - 조건 조합 정책 1) 5가지 조건의 AND/OR 조합 설정 2) 조건별 우선순위 설정 3) 동적 권한 조정 |