본문으로 건너뛰기

기능 명세서

※ 최종 업데이트 : 2025-02-02

본 문서는 SHIELD Web (대외 웹서비스 보호용 RBI) 기능 명세서입니다.


대분류중분류소분류상세 설명
공격 표면 관리ASM 강화공격 표면 최소화실제 웹서버 직접 접근 차단하여 외부 노출 진입점 최소화
실질적 보호 제공기존 ASM의 취약점 발견 기능을 넘어 직접 공격 차단
즉시 보호 효과취약점 개선 전에도 즉시 보호 제공
격리 접속웹 접속격리 브라우저 접속서버에서 웹 브라우징 세션을 호스팅하여 노후 웹서비스를 외부 공격으로부터 보호
DNS 기반 적용기존 웹서비스 도메인 DNS를 SHIELD Web으로 변경하여 적용
서버사이드 렌더링모든 웹 콘텐츠를 서버에서 실행하고 화면만 사용자에게 전송
크로미움 기반Google Chromium 브라우저 엔진으로 최신 웹 표준 지원
앞단 보호진입점 제어최초 진입점모든 외부 접속을 SHIELD Web이 먼저 수신하여 처리
방화벽 연계실제 웹서버는 SHIELD Web IP만 허용하도록 설정
직접 접속 차단외부에서 웹서버 직접 접속 완전 차단
브라우저 기능기본 기능URL 입력창상단바 URL 입력으로 페이지 이동 가능
상단바 제어펼치기/숨기기 기능으로 상단바 제어
우클릭 메뉴우클릭 컨텍스트 메뉴 항목 지원
뒤로/앞으로브라우저 기본 네비게이션 기능
새로고침페이지 새로고침 기능
단축키확대/축소Ctrl + +, - 단축키로 화면 확대/축소
텍스트 검색Ctrl + F 단축키로 페이지 내 텍스트 검색
새 탭Ctrl + T 단축키로 새 탭 열기
탭 닫기Ctrl + W 단축키로 현재 탭 닫기
웹 표준HTML5 지원HTML5 완벽 지원
CSS3 지원CSS3 스타일, 애니메이션, 전환 효과 지원
JavaScript 지원JavaScript ES6+ (ECMAScript 2015 이상) 정상 실행
WebSocket 지원WebSocket 기반 실시간 양방향 통신 지원
WebGL 지원WebGL 기반 3D 렌더링 지원
Canvas 지원Canvas API 정상 작동
AJAX 지원XMLHttpRequest, Fetch API 지원
보안 기능취약점 차단취약점 진단 차단원격에서 웹서버에 대한 취약점 스캐닝을 통한 취약점 노출 차단
API 보호API 구조 비노출개발자 도구에서 API 확인 불가
직접 호출 차단API 엔드포인트는 SHIELD Web만 호출 가능
화면 스트림 전송화면만 전송하여 API 정보 미노출
방화벽 연계웹서버는 SHIELD Web IP만 허용
스트리밍WebJet™HTTPS 기반표준 HTTPS(443 포트)만 사용
저지연 전송화면 전송 지연 < 50ms
고품질 화면30~60 FPS 프레임률
대역폭 최적화변경 영역만 전송하여 효율적 대역폭 사용
직접 전송중계 서버 없이 직접 스트리밍
세션 관리격리 환경독립 세션사용자별/세션별 독립 환경 제공
세션 초기화세션 종료 시 완전 초기화
데이터 잔존 방지쿠키, 캐시 등 모든 데이터 삭제
DNS 기반 적용간편 적용DNS 변경도메인 A 레코드를 SHIELD Web IP로 변경
인증서 등록고객 제공 SSL/TLS 인증서 사용
인증서 관리만료 전 알림 제공 (30일, 7일 전)
와일드카드 지원서브도메인 다수 사용 가능
확장성오토 스케일링트래픽 증가 시 자동 확장
로드 밸런싱여러 인스턴스 분산 처리
자동 전환장애 인스턴스 자동 제외
멀티테넌시도메인별 격리도메인별 독립 환경 제공
데이터 격리고객 간 데이터 완전 분리
리소스 격리고객별 리소스 독립 할당
보안암호화TLS 1.3최신 전송 계층 암호화
화면 암호화화면 데이터만 암호화 전송
소스코드 비노출웹 소스코드 전송 안 함