본문으로 건너뛰기

SHIELD Web FAQ


제품 일반

Q. SHIELD Web은 무엇인가요?

SHIELD Web은 노후 웹서비스를 보호하기 위한 RBI(Remote Browser Isolation) 솔루션입니다. DNS 변경만으로 기존 웹서비스를 수정하지 않고 외부 공격으로부터 보호합니다.

기존 ASM(Attack Surface Management)이 취약점을 발견하고 보고만 하는 것과 달리, SHIELD Web은 직접 공격을 차단하여 실질적인 보호를 제공합니다.


Q. ASM과 SHIELD Web의 차이는 무엇인가요?

기존 ASM (Attack Surface Management)

  • 역할: 취약점 스캔 및 보고
  • 고객 액션: 취약점을 직접 개선해야 함
  • 개선 불가 시: 취약점이 계속 노출됨

SHIELD Web

  • 역할: 직접 공격 차단
  • 고객 액션: 개선 작업 불필요
  • 효과: 즉시 보호, 개선 없이도 안전

→ SHIELD Web은 ASM의 실질적 해결책입니다.


Q. 어떤 웹서비스에 적용할 수 있나요?

  • 외주 종료로 개선이 어려운 노후 웹서비스
  • Open API가 노출된 웹서비스
  • 보안 취약점이 발견되었으나 수정이 곤란한 사이트
  • 대국민 서비스로 공격 대상이 되기 쉬운 사이트
  • ASM 도입 후 개선이 어려운 서비스

Q. SHIELD Web의 주요 효과는 무엇인가요?

보안 강화

  • 웹 취약점 차단 (SQL Injection, XSS 등)
  • API 무단 접근 차단
  • 제로데이 공격 방어
  • 공격 표면 최소화

비용 절감

  • 재개발 대비 약 80% 경제적
  • 별도 장비 불필요
  • 월 구독료 기반

신속 적용

  • 1~2일 내 적용 가능
  • 서비스 중단 없음

적용 방법

Q. SHIELD Web은 어떻게 적용하나요?

3단계로 간단하게 적용됩니다.

1단계: DNS 변경

  • 기존 웹서비스 도메인의 A 레코드를 SHIELD Web IP로 변경

2단계: 인증서 제공

  • 기존 웹서비스의 SSL/TLS 인증서를 SHIELD Web에 등록

3단계: 방화벽 설정

  • 웹서버 방화벽에서 SHIELD Web IP만 허용
  • 외부 직접 접속 차단

당일 적용 완료


Q. DNS 변경만으로 충분한가요?

아니요. DNS 변경 외에도 방화벽 설정이 필수입니다.

DNS만 변경한 경우:

외부 → SHIELD Web → 웹서버 (O)
외부 → 웹서버 직접 접속 (O) ← 여전히 가능

방화벽까지 설정한 경우:

외부 → SHIELD Web → 웹서버 (O)
외부 → 웹서버 직접 접속 (X) ← 차단됨

방화벽 설정이 없으면 보호 효과가 반감됩니다.


Q. 인증서는 왜 필요한가요?

사용자가 https://www.company.com 접속 시:

  1. DNS 변경으로 SHIELD Web으로 연결됨
  2. SHIELD Web이 "저는 company.com입니다" 증명 필요
  3. 이때 SSL 인증서 필요

인증서 없으면 브라우저에서 "안전하지 않음" 경고가 표시됩니다.


Q. 인증서는 누가 제공하나요?

도메인 소유자(고객)가 제공합니다.

  • www.company.com 인증서는 company.com 소유자만 발급 가능
  • SHIELD Web은 제공받은 인증서를 사용하여 서비스 제공
  • 와일드카드 인증서(*.company.com) 권장

Q. 기존 웹서비스를 수정해야 하나요?

아니요. 기존 웹서비스는 전혀 수정하지 않습니다.

  • 소스코드 수정 불필요
  • 서버 설정 변경 불필요
  • 데이터베이스 수정 불필요
  • DNS와 방화벽 설정만 변경

기술 관련

Q. 서버사이드 렌더링은 어떻게 동작하나요?

전통적 방식

사용자 브라우저 → 웹서버 직접 접속 → 브라우저에서 실행
위험: 취약점 노출, API 구조 노출

SHIELD Web 방식

사용자 브라우저 → SHIELD Web → 웹서버

격리 환경에서 실행

화면만 사용자에게 전송

안전: 취약점 비노출, API 구조 비노출

Q. 어떤 공격을 차단할 수 있나요?

  • 파라미터 조작: API 구조 비노출로 조작 불가
  • API 무단 접근: 방화벽으로 SHIELD Web만 허용
  • 제로데이 공격: 격리 방식으로 미지의 취약점도 차단

Q. Open API는 어떻게 보호하나요?

일반 웹서비스

개발자 도구 (F12) 열기
→ Network 탭에서 API 호출 확인
→ GET /api/users/123
→ POST /api/payment {"amount": 1000}
→ Postman으로 직접 호출 가능

SHIELD Web

개발자 도구 (F12) 열기
→ SHIELD Web 스트리밍 프로토콜만 보임
→ 실제 API URL 확인 불가
→ 파라미터 구조 확인 불가
→ 직접 호출 불가능

추가로 방화벽 설정으로 웹서버는 SHIELD Web만 접근 허용하여 우회 접속도 차단합니다.


Q. 웹서비스 성능에 영향이 있나요?

SHIELD Web의 WebJet™ 프로토콜은 낮은 지연시간을 제공합니다.

성능 지표

  • 화면 전송 지연: < 50ms
  • 프레임률: 30~60 FPS
  • 기존 브라우저와 유사한 사용 경험

최적화 기술

  • 효율적인 화면 압축
  • 변경된 영역만 전송
  • 네트워크 대역폭 최적화

운영 관련

Q. SaaS 방식이란 무엇인가요?

별도 설치 없이 서비스 형태로 제공됩니다.

장점

  • 서버 준비 불필요
  • 장비 도입 불필요
  • 관리 부담 최소화
  • 월 구독료로 운영
  • 즉시 적용 가능

고객 책임

  • DNS 설정
  • 인증서 제공
  • 방화벽 설정

Q. 여러 웹서비스에 적용 가능한가요?

네, 도메인별로 독립적으로 적용 가능합니다.

다중 도메인 운영

  • 각 도메인별 인증서 필요
  • 도메인별 독립된 격리 환경 제공
  • 데이터 격리 보장

와일드카드 인증서 사용 시

  • 서브도메인 다수 사용 가능
  • 예: *.company.com → api.company.com, shop.company.com 등

Q. 접속자 수 제한이 있나요?

오토 스케일링으로 자동 대응합니다.

자동 확장

  • 접속자 증가 시: 서버 자동 증설
  • 트래픽 감소 시: 서버 자동 축소
  • 동시 접속 제한 없음

주의사항

  • PoC 단계: 제한적 동시 접속으로 테스트
  • 실 서비스: 예상 동시 접속자 수 사전 협의

Q. 장애 발생 시 어떻게 되나요?

고가용성(HA) 구성으로 서비스 중단을 최소화합니다.

안정성 확보

  • 여러 인스턴스 분산 처리
  • 장애 시 자동 전환
  • 24/7 모니터링
  • 자동 백업 및 복구

SLA (Service Level Agreement)

  • 가동률 목표: 99.9% 이상
  • 정기 점검 사전 공지

보안 관련

Q. 데이터는 안전한가요?

여러 보안 기술로 데이터를 보호합니다.

전송 보안

  • TLS 1.3 암호화
  • 화면 데이터만 전송
  • 소스코드 비노출
  • API 구조 비노출

저장 보안

  • 세션별 독립 환경
  • 세션 종료 시 완전 삭제
  • 쿠키, 캐시 등 모든 데이터 삭제
  • 데이터 잔존 방지

Q. 개인정보보호법을 준수하나요?

네, SHIELD Web은 개인정보보호법 준수에 도움이 됩니다.

준수 사항

  • 안전조치 의무: 암호화 전송, 접근 통제
  • 접근 기록: 모든 접근 로그 기록
  • 비인가 접근 차단: 방화벽 연계

고객 책임

  • 실제 웹서비스의 개인정보 처리는 고객 책임
  • SHIELD Web은 전송 구간 보안 제공