メインコンテンツまでスキップ

機能仕様書 (全体)

discourse-meta (修正禁止) sync: true topic_id: 779 title: SHIELD Gate 機能仕様書

※ 最終更新 : 2026-06-08

この文書はSHIELD Gateの二つの接続ケースを統合した全機能仕様書です。

  • 外部→内部: 外部から内部業務環境に安全に接続するケース(テレワーク、BYODなど)
  • 内部→外部: 内部業務環境から外部インターネットおよびSaaSサービスに安全に接続するケース

ユーザー・グループ・ライセンス・条件付きポリシー・認証設定などの共通管理機能はSecurity365 管理センター 機能仕様書を参考にしてください。

RFP表記基準

表記意味説明
必須共通評価項目ウェブ隔離(RBI)事業 RFPで一般的に要求される機能
特化差別化項目SHIELD Gateだけの独自機能で競合他社に対する優位性 — RFPに評価項目追加提案を推奨
選択付加項目顧客の要件に応じて選択的に提案する機能

ユーザー機能

大分類中分類小分類詳細説明RFP 表記スペック
隔離ブラウジングウェブ接続隔離ブラウザ接続サーバーでウェブブラウジングを実行し、画面のみをストリーミング方式で送信してオンラインの脅威を無力化する隔離ブラウザ接続機能必須リンク
隔離ブラウジングウェブ接続URL入力欄ユーザーが直接URLを入力してアクセスできる入力欄を提供必須リンク
隔離ブラウジングウェブ接続URL 入力欄 検索エンジン 連携URL 入力欄に URL 形式でない検索語を入力した場合、設定された検索エンジン (Google・Naver・Daum・Nate・Bing) の検索結果ページに自動的に連携する機能特化リンク
隔離ブラウジングウェブ接続アプリ接続(内部業務アプリ)SHIELDGateを通じて内部業務アプリにアクセスし、ユーザーごとのアクセス権限を設定する機能必須リンク
隔離ブラウジングウェブ接続アプリ接続 (外部SaaS)SHIELDGateを通じて外部SaaSに接続し、ユーザーごとの接続権限を設定する機能必須リンク
隔離ブラウジングブラウザの互換性マルチブラウザサポートChrome, Edge, Firefox, Safari などの主要ブラウザのサポート機能必須リンク
隔離ブラウジングブラウザの互換性高度なウェブ機能のサポートJavaScript インタラクション、WebGL 3D レンダリング、翻訳・拡大/縮小・右クリックなど基本ブラウザ機能提供必須リンク
隔離ブラウジングブラウザの互換性翻訳言語を直接選択隔離ブラウザでウェブページ翻訳時にユーザーが右クリックメニューから翻訳対象言語(韓国語・英語・日本語・中国語簡体字/繁体字)を直接選択して適用できる機能 — 選択した言語はログインセッション中保持される選択リンク
隔離ブラウジング完全隔離アーキテクチャ端末隔離およびコード・データ遮断① デバイスのブラウザと相手のウェブサーバー間で直接通信が発生せず ② ウェブサーバーのスクリプト・HTMLコードがデバイスで実行されず ③ クッキー・一時ファイルなどがデバイスに一切保存されない完全隔離構造特化リンク
隔離ブラウジング完全隔離アーキテクチャHTTPS 単一ポートセキュア通信UDPを使用せず、標準HTTPS(TCP 443)単一ポート・単一セッションのみでRBIサーバーに接続し、TURNなどの中継サーバーなしで1:1送信する構造 — 別途ファイアウォールポートの開放・中継インフラ不要、社外接続時にVPN同等以上のセキュリティレベルを保証 (IAPなど)特化リンク
隔離ブラウジング完全隔離アーキテクチャ高画質画面ストリーミング接続即時にキーフレームを優先的に送信し、初期画面から高画質を保証し、ネットワークのジッターが発生した場合には解像度を自動調整して途切れの代わりに反応速度を維持するインテリジェントな画面送信機能特化リンク
隔離ブラウジングセキュリティプラグインのサポートエンドポイントブローカー技術銀行のセキュリティプログラムなど、PC内部通信が必要なウェブアプリケーションをサポートする機能特化リンク
接続権限接続環境に基づく権限ユーザーの位置・デバイス・時間条件に応じてアプリおよびデスクトップの使用権限を設定する機能必須リンク
ユーザー行動制御アクセス制御アクセス許可/ブロック条件付きポリシーに従って対象URLおよびカテゴリへのアクセスを許可またはブロックする機能必須リンク
ユーザー行動制御アクセス制御追加認証アクセス許可時にメール認証コードまたはOTP認証による追加本人確認機能必須リンク
ユーザー行動制御行為制御キーボード入力のブロック隔離ブラウザ内のキーボード入力をブロックする機能必須リンク
ユーザー行動制御行為制御サイト移動禁止接続したドメイン外部へのページ移動を禁止する機能選択リンク
ユーザー行動制御行為制御URLの露出制御URL入力欄で現在接続しているURLの表示有無を条件別に制御する機能選択リンク
ユーザー行動制御行為制御アイドル画面ロック設定されたアイドル時間経過時にロック画面に切り替えて画面内のデータを保護する機能選択リンク
ユーザー行動制御ファイル転送制御アップロードの許可/禁止隔離ブラウザ内ファイルアップロードを許可またはブロックする機能必須リンク
ユーザー行動制御ファイル転送制御ダウンロード許可/ブロック隔離ブラウザ内ファイルダウンロードを許可またはブロックする機能必須リンク
ユーザー行動制御ファイル転送制御拡張子の制御ファイルのアップロード・ダウンロード時に拡張子ごとの許可を制御する機能必須リンク
ユーザー行動制御ファイル転送制御マングンイェ ソリューション 経由 伝送分離環境で既に運用中のネットワーク連携ソリューションを経由してファイルのアップロード・ダウンロードをサポートする機能特化リンク
ユーザー行動制御クリップボード制御双方向クリップボード制御隔離ブラウザとユーザーPC間のコピー/ペーストを方向別に制御する機能必須リンク
ユーザー行動制御敏感情報の制御敏感情報入力ブロックユーザー入力値から個人情報パターンを検出し、送信をブロックする機能(生成型AIサービスを含む)特化リンク
ユーザー行動制御敏感情報の制御生成型AIプロンプト・応答全体ログ商用生成型AI使用時に入力プロンプトと応答内容に対する全体ロギングが可能な機能特化リンク
ユーザー行動制御印刷制御印刷の許可/禁止およびウォーターマーク隔離ブラウザ内印刷を許可またはブロックする機能 — 許可した場合、ユーザー識別情報が含まれたウォーターマークが適用される可能性があります必須リンク
画面セキュリティセキュリティ画面ブロック・案内画面ポリシーブロック時にブロック案内画面を表示し、接続エラー・セッション終了などの技術的問題が発生した際に案内画面を提供する機能必須リンク
画面セキュリティスクリーンマーキングスクリーンマーキング画面にユーザー識別情報をウォーターマーク形式で表示する機能(画面キャプチャ時にも自動挿入)必須リンク
リモート接続個人デスクトップデスクトップ登録およびリモート接続個人デスクトップを登録し、ウェブブラウザを通じてリモート接続する機能 — 接続条件ポリシーおよびリモート電源オン(WOL)サポート特化リンク
リモート接続個人デスクトップ最近の接続デスクトップ表示GNBから直接アクセスできる最後に使用したデスクトップの機能選択リンク
リモート接続サーバーリモートコンソールウェブベースのサーバー接続SSH·VNC·Telnet·RDPプロトコルに基づくサーバーリモート接続機能 — コマンド実行およびファイル転送サポート、VNC接続時にCtrl+Alt+DelなどのOSショートカットキー送信ボタンを提供特化リンク
ファイルセキュリティファイル暗号化暗号化ストレージとキー管理ファイルアップロード時に暗号化して保存し、ファイル削除時に暗号化キーを同時に廃棄する機能必須リンク
ファイルセキュリティ拡張子の制御拡張子別処理ファイル拡張子ブロックポリシーに従ってアップロードおよびダウンロードを制御する機能必須リンク
ファイルセキュリティマルウェア検査・無害化マルウェア検査およびCDRファイルのアップロード・ダウンロード時にマルウェア検査およびCDR(コンテンツ無害化)処理を自動適用する機能必須リンク
ファイルセキュリティセンシティブ情報検出敏感情報自動検出ファイル内の個人情報を自動的に検出して送信をブロックする機能必須リンク
ファイルセキュリティドキュメントビューア連携SHIELD Viewer 連携ファイルダウンロード時にSHIELD Viewerを通じて読み取り専用のプレビューを提供する機能必須リンク
ファイル管理ストレージ連携外部ストレージおよびEdgeサーバーNAS·OneDrive·Google Driveなどの外部ストレージおよびEdgeサーバー基盤のローカルストレージ連携機能選択リンク
ファイル管理文書編集共同編集MS365·Google Docs·Hancom Web·S3/NAS 基盤 文書 共同 編集 機能選択リンク
ファイル管理文書編集読み取り専用閲覧SHIELD Viewerを通じた読み取り専用文書閲覧機能選択リンク
ファイル管理Teams 連携Teams ファイル連携Teams アプリ内でファイルの閲覧・アップロード・編集およびチーム単位のタブアクセスをサポートする機能選択リンク
ファイル管理ファイル共有共有と権限管理URLリンクの共有、共有者の指定および権限設定、共有されたフォルダーの管理機能選択リンク
ファイル管理探索・分類・協業探索と分類ファイル・フォルダー検索、タグ付け、お気に入り登録、重要項目の上部固定機能選択リンク
ファイル管理探索・分類・協業協業および履歴文書コメント作成、ファイル変更通知の購読、閲覧・編集・ダウンロード履歴確認機能選択リンク
ファイル管理削除ポリシー削除ファイル管理削除ファイルを一定期間保管後自動削除し、ファイルボックス保管周期を設定する機能選択リンク
SaaS サポートSaaS 互換Microsoft 365Teams, Office365, Word, PowerPoint などの M365 サービスおよび SSO をサポートする機能必須リンク
SaaS サポートSaaS 互換ウェブ会議Teams, Zoom などのビデオ会議プラットフォームの音声・映像・画面共有機能サポート必須リンク
SaaS サポートSaaS 互換動画ストリーミング動画ストリーミングおよびDRM保護コンテンツ再生サポート機能特化リンク
インターフェースUIおよびメニュー上部バーの非表示/表示上部バーを隠したり展開したりして、全画面表示および没入型ブラウジングをサポートする機能選択リンク
インターフェースUIおよびメニューホームメニューおよびGNBショートカットホームメニューの使用有無設定および最近接続したアプリ・URLをGNBに表示・固定する機能選択リンク
インターフェースUIおよびメニューURL ブックマーク(お気に入り)隔離ブラウザでよくアクセスするURLをブックマークとして保存し、ホーム画面または上部バーから1回のクリックで再接続する機能 — URL入力欄でブックマーク追加、名前・URL・追加日表示、ドラッグ&ドロップで順序変更サポート選択リンク
インターフェースUIおよびメニューカスタムURLボタン上部バーに外部URL呼び出し用ボタンを追加し、ユーザー情報をパラメータとして渡す機能選択リンク

管理者機能

大分類中分類小分類詳細説明RFP 表記スペック
隔離ブラウザ制御アクセス制御ポリシーポリシー管理構成員別業務システムアクセス制御ポリシーを生成・修正・削除し、優先順位を管理する機能必須リンク
隔離ブラウザ制御アクセス制御ポリシー構成員および条件設定ポリシー適用対象メンバーを指定し、位置・時間・デバイス条件を設定する機能必須リンク
隔離ブラウザ制御アクセス制御ポリシー業務システムアクセス許可アプリメニューおよびURL入力欄メニューのアクセス許可の有無を個別に設定する機能必須リンク
隔離ブラウザ制御アクセス制御ポリシー最大タブ数制限隔離ブラウザで同時に開くことができるタブの最大数を制御する機能選択リンク
隔離ブラウザ制御接続セッション管理リアルタイムセッションモニタリング接続中のすべてのユーザーセッションのリソース状況およびタブ情報をリアルタイムで照会する機能必須リンク
隔離ブラウザ制御接続セッション管理セッション強制終了選択したセッションを即時または猶予時間を設定して強制終了する機能 — 終了理由入力(必須)、ユーザー画面カウントダウン警告表示、すべてのタブ同時終了、終了履歴自動保存サポート特化リンク
接続制御アプリとURLの管理アプリ接続設定SHIELDGateを通じて接続するアプリを登録し、ユーザーごとの接続権限を設定する機能必須リンク
接続制御アプリとURLの管理URL 一覧·グループ管理接続制御対象URLを登録・管理し、グループにまとめてポリシー適用単位として活用する機能必須リンク
接続制御アプリとURLの管理移動可能なURL管理特定のSaaSで移動可能なURLを登録して制御する機能選択リンク
接続制御ウェブカテゴリー管理カテゴリの照会・修正・ロールバックウェブサイトのカテゴリ分類を確認し、カスタム指定またはデフォルトに復元する機能必須リンク
接続制御ウェブカテゴリー管理自動分類ユーザーが接続する新しいURLに対して自動的にウェブカテゴリを分類し、DBに登録する機能 — SHIELDGate標準カテゴリ100個以上の中から自動マッピング、管理者が分類結果を照会およびカスタム変更可能特化リンク
接続制御接続環境制御接続条件登録ユーザー接続環境(IP・デバイス・時間など)条件を登録し、アプリ・デスクトップアクセス権限を設定する機能必須リンク
条件付きポリシーポリシー管理ポリシーの作成・修正・削除条件付きポリシーを追加・編集・削除し、優先順位の調整、インポート・エクスポート、有効期限の設定をサポートする機能必須リンク
条件付きポリシーポリシー管理基本ポリシー設定新規条件付き政策登録時に条件・実行政策・隔離セキュリティ政策の基本値を事前に設定して自動適用する機能 — メニュー別独立基本値管理、既存登録政策を基本値として初期化する機能サポート必須リンク
条件付きポリシーポリシー管理未使用ポリシー自動無効化管理者が設定した基準期間中に適用(ヒーティング)されなかった条件付きポリシーを自動的に無効化し、無効化の理由と時点を記録する機能 — 不要なポリシーの蓄積防止および監査追跡の支援特化リンク
条件付きポリシーポリシー管理政策統合検索条件付きポリシーのリストからポリシー名以外の構成員(名前・メール・グループ)・対象サイト・条件・使用状況など様々な条件でポリシーを検索する統合検索機能 — 検索フィルター保持状態で優先順位変更をサポート必須リンク
条件付きポリシーポリシー管理ポリシーの取得・送信条件付きポリシーをJSON(単一)またはZIP(複数)ファイルで送信し、バックアップファイルをインポートして登録する機能選択リンク
条件付きポリシーポリシー管理ポリシー適用状況の確認期間別に実際に適用(ヒーティング)された政策と未適用政策を照会し、適用回数・最近の適用日を基準にソートする機能 — Excelダウンロードサポート特化リンク
条件付きポリシーポリシー管理政策状況 Excel ダウンロード登録された全ポリシーまたは検索結果をExcel(.xlsx)ファイルとしてダウンロードする機能(JSONバックアップとは別に提供)選択リンク
条件付きポリシー適用対象構成員設定ポリシー適用構成員を指定し、除外構成員を別途設定する機能必須リンク
条件付きポリシー適用対象対象サイト設定全体サイト、登録サイト・グループ、ウェブカテゴリの中からポリシー適用対象を選択する機能必須リンク
条件付きポリシー接続条件位置・時間・デバイス条件位置・時間・デバイス条件を組み合わせてポリシー適用環境を設定する機能必須リンク
条件付きポリシーアクセスポリシーアクセス許可/ブロックおよび追加認証URLアクセスのブロックまたは許可を設定し、メール・OTP追加認証を構成する機能必須リンク
条件付きポリシー行為制御キーボード・サイト移動・URL露出キーボード入力制御、ドメイン外移動禁止、URL露出の有無を条件別に設定する機能必須リンク
条件付きポリシー行為制御ファイルのアップロード・ダウンロード制御ファイルのアップロード・ダウンロードの許可、拡張子、ストレージを条件に応じて設定する機能必須リンク
条件付きポリシー行為制御クリップボード・画面ロック隔離ブラウザとPC間のクリップボード方向別制御およびアイドルロック画面を設定する機能必須リンク
条件付きポリシー行為制御スクリーンマーク・印刷ウォーターマーク条件付きポリシー別スクリーンマーキングおよび印刷ウォーターマーク適用の設定機能必須リンク
条件付きポリシー行為制御コンテキストメニューの制御RBIブラウザのマウス右クリックメニューをクリック対象領域(ページ背景・テキスト・リンク・画像・ビデオ・オーディオ・入力フィールド)別に項目単位でON/OFF制御する機能 — 項目OFF時に連携ショートカットも同時にブロック特化リンク
条件付きポリシー敏感情報の制御敏感情報入力ブロックユーザー入力値から個人情報パターンを検出し、送信をブロックする機能(生成型AIサービスを含む)特化リンク
画面セキュリティ設定ロック画面設定画像・メッセージカスタマイズロック画面に表示する画像および案内メッセージをカスタマイズする機能選択リンク
画面セキュリティ設定案内画面設定画像・文言カスタマイズシステムエラー・セッション終了などの案内画面の画像および案内文を設定する機能選択リンク
画面セキュリティ設定スクリーンマーク設定ウォーターマークデザイン設定スクリーンマークの表示情報・フォント・角度・間隔・透明度を設定し、リアルタイムプレビューを提供する機能必須リンク
ファイルセキュリティポリシーファイル転送ポリシー拡張子・条件別制御拡張子別・ユーザー別・サイト別にファイルのアップロード・ダウンロード転送ポリシーを差別的に設定する機能必須リンク
ファイルセキュリティポリシーファイル転送ポリシークリップボード・印刷ウォーターマーク制御PCとブラウザ間のクリップボードの方向性および印刷ウォーターマークの適用方法を設定する機能特化リンク
デスクトップ・コンソール管理個人デスクトップ接続ポリシーと現状個人デスクトップの接続条件ポリシーとWOLを設定し、登録・使用状況を照会する機能選択リンク
デスクトップ・コンソール管理サーバーリモートコンソールサーバー登録およびアクセス制御SSH·VNC·Telnet·RDP 対象サーバーを登録し、ユーザー別のアクセス権限および機能ポリシーを設定する機能 — VNC 接続時のショートカットキー送信機能設定サポート選択リンク
ファイル管理ストレージ管理ストレージおよび Edge サーバー設定外部ストレージの連携とEdgeサーバーの登録・管理機能選択リンク
ファイル管理ビューア・権限ポリシーダウンロードおよびアクセス権限の設定ダウンロード保存所ポリシーおよび接続経路別の閲覧・編集・アップロード・ダウンロード権限を設定する機能選択リンク
認証および連携ユーザー認証認証連携AD統合認証、SSO連携、OTPおよびメール追加認証を設定する機能必須リンク
認証および連携プロビジョニングユーザー自動同期外部システムと連携してユーザー・グループを自動的に同期する機能選択リンク
ユーザー・グループ管理アカウント管理ユーザー登録・管理ユーザーを個別または一括登録し、アクティブ状態およびパスワードを管理する機能必須リンク
ユーザー・グループ管理グループ管理グループの作成とポリシーの適用組織およびポリシー適用単位グループを作成し、構成員を管理する機能必須リンク
管理者設定役割ベースの権限管理者役割の分離と通知管理者の役割を細分化し、主要な活動が発生した際に通知を提供する機能必須リンク
管理者設定ライセンス管理ライセンスの割り当てユーザーの活性化状況に応じて、自動または手動でライセンスを割り当てる機能選択リンク
管理者設定アカウントのセキュリティセキュリティポリシーの設定パスワード規則・変更周期・自動ログアウトなどアカウントセキュリティポリシーを設定する機能必須リンク
管理者設定システム運用設定メニュー·PAC·ボタン設定メニュー表示の有無、PACファイルの配布、カスタムURLボタンなど運用環境を設定する機能選択リンク
ログとモニタリングログの照会システムログユーザー・管理者活動ログを照会し、バックアップ・アーカイブおよび整合性検証をサポートする機能必須リンク
ログとモニタリングログの照会生成型AI使用ログChatGPT·Claude·Gemini·Grok·Perplexity などの主要な生成型 AI サービスの質疑 (Input)·応答 (Output) 全体をロギングし、AI サービス·ユーザー·期間·対話内容に基づいてフィルタリングして照会する機能 — ユーザー別の AI 活用状況の把握や企業内情報漏洩監査に活用可能で、CSV 形式でのダウンロードをサポート特化リンク
ログとモニタリングログ保管・連携長期保管およびSIEM送信ユーザーログを管理者設定に従って1年以上保管し、バックアップを通じた改ざん防止証明およびSIEM(セキュリティ情報イベント管理)への転送機能特化リンク
ログとモニタリング接続モニタリング接続状況ダッシュボードウェブサイト接続状況およびリアルタイム隔離ブラウザ運用状況をダッシュボードで提供する機能必須リンク
ログとモニタリング接続モニタリング接続品質およびエラー管理ユーザー側の接続速度を測定し、エラーが発生した場合に報告インターフェースを提供する機能選択リンク
ログとモニタリングシステムモニタリングノードごとのモニタリングオンプレミス環境でノードごとのシステムリソース使用量を監視する機能選択リンク