コア技術
1. Remote Browser Isolation (RBI)
概要
RBIはすべてのウェブコンテンツを隔離されたサーバーで実行し、ユーザーのデバイスを保護する技術です。ウェブサイトの悪性コードやスクリプトがユーザーのPCに届かないように完全にブロックします。
動作原理
伝統的なウェブブラウジング
1. 사용자가 URL 입력
2. 브라우저가 직접 웹사이트 접속
3. HTML, JavaScript, 이미지 등을 로컬로 다운로드
4. 로컬 브라우저에서 실행
└─ 위험: 악성 스크립트, 악성코드가 로컬에서 실행
SHIELD Gate RBI方式
1. 사용자가 URL 입력
2. 격리 서버가 웹사이트 접속
3. 격리 서버에서 모든 콘텐츠 실행
4. 렌더링된 화면만 사용자에게 스트리밍
└─ 안전: 악성 코드가 사용자 PC에 도달하지 않음
└─ 보안: 세션별 독립 환경으로 흔적 없이 완전 삭제
隔離される要素
ウェブコンテンツ
- HTML、CSSのパースとレンダリング
- JavaScriptの実行
- プラグイン、ActiveX 動作
- ウェブフォント、画像の読み込み
ネットワーク
- すべてのHTTP/HTTPSリクエスト
- DNS クエリ
- WebSocket 接続
- AJAX通信
データの保存
- クッキー (Cookie)
- セッションストレージ (Session Storage)
- ローカルストレージ (Local Storage)
- IndexedDB
ユーザー入力
- キーボードイベント
- マウスイベント
- タッチイベント
- ファイルアップロード
隔離ポリシーの設定
管理者はウェブサイトごとに隔離レベルを調整できます。
完全隔離モード
대상: 알 수 없는 사이트, 위험 사이트
제한: 모든 입출력 차단
- 다운로드 차단
- 업로드 차단
- 복사·붙여넣기 차단
- 키보드 입력 차단
- 인쇄 차단
部分隔離モード
대상: 일반 업무 사이트
제한: 위험 기능만 차단
- 다운로드 → CDR 처리 후 허용
- 업로드 → 검사 후 허용
- 복사 → 내부→외부만 허용
- 키보드 입력 → 허용
- 인쇄 → 워터마크 추가
隔離除外モード
대상: 신뢰하는 사내 시스템
제한: 없음
- 모든 기능 허용
- 직접 접속과 동일