본문으로 건너뛰기

공통 정책 설정

[정책] > [기본 무해화 정책] > [공통] 설정

SHIELDEX File의 "공통" 무해화 정책은 전체 파일 포맷에 일괄 적용되는 기본 무해화 처리 기준을 정의합니다.
이 설정은 각 문서 유형별 세부 정책(MS Office, PDF, 한컴오피스, HTML 등)이 적용되기 이전 단계에서 먼저 적용됩니다.

⚠️ 기본 무해화 정책 설정 권한은 [관리자 유형 - 최고 관리자]에게 있으며,
관리자 권한 설정은 [관리자] > [관리자 목록] 에서 가능합니다.


설정 항목 상세 설명

정책명설명
파일 반입 방식파일을 어떻게 반입할지 설정합니다. 3가지 중 선택합니다. '무해화 처리' — 정책에 따라 무해화 처리 후 반입. '원본 반입' — 무해화 처리 없이 원본 그대로 반입. '기록 모드' — 정책에 따라 무해화 처리 및 결과를 기록하되, 반입은 원본 파일로 진행.
무해화 처리 강도 설정위험 요소를 식별하고 안전한 콘텐츠를 추출하는 수준을 설정합니다. ('최대 보안' 권장) --- '최대 보안' 모드는 위험 요소를 모두 식별하고 안전한 콘텐츠만 추출하여 문서를 재구성합니다. '최대 정합성' 모드는 원본 문서 구조를 최대한 유지하면서 안전한 콘텐츠를 선별하여 재구성합니다.
무해화 처리 크기 제한 설정무해화 처리 제한 용량을 메가바이트 단위로 지정합니다. (100MB 권장) 해당 크기를 초과하는 파일은 '무해화 처리 크기 초과 시 차단 설정'에 따라 처리됩니다.
무해화 처리 크기 초과 시 차단 설정파일 크기가 '무해화 처리 크기 제한 설정'에서 설정한 크기를 초과할 경우 해당 파일의 반입을 차단할지 여부를 설정합니다.
비밀번호 보호 문서 처리 설정비밀번호가 설정된 문서의 처리 방식을 설정합니다. 비밀번호가 설정된 문서는 무해화 처리가 제한되어 정책 설정에 따라 차단 또는 원본 반입됩니다.
비밀번호 보호 압축 파일 처리 설정비밀번호가 설정된 압축 파일의 처리 방식을 설정합니다. 비밀번호가 설정된 파일은 무해화 처리가 제한되어 정책 설정에 따라 차단 또는 원본 반입됩니다.
암호화 파일 처리 설정DRM으로 암호화된 파일의 처리 방식을 설정합니다. 암호화된 파일은 무해화 처리가 제한되어 정책 설정에 따라 차단 또는 원본 반입됩니다.
포맷 식별 불가 파일 처리 설정파일 포맷을 확인할 수 없는 경우의 처리 방식을 설정합니다. 파일이 손상되었거나 알 수 없는 방식으로 암호화되어 내부 구조를 분석할 수 없는 경우 무해화 처리가 제한되어 정책 설정에 따라 차단 또는 원본 반입됩니다.
미지원 확장자 차단 설정서비스에서 지원하지 않는 확장자 및 '무해화 허용 확장자 필터'에 포함되지 않은 확장자의 처리 방식을 설정합니다. (차단 / 원본 반입 / 기록 모드)
확장자 위변조 차단 설정확장자와 실제 파일 포맷이 일치하지 않는 경우를 위변조로 간주하여 처리 방식을 설정합니다. (차단 / 원본 반입 / 기록 모드) --- 파일의 신뢰성을 검증하고 위장된 악성 파일 유입을 원천 차단하기 위해 차단 설정을 권장합니다. 예를 들어 파일 확장자가 docx로 보이지만 실제 포맷이 exe인 경우 위변조 확장자로 판단합니다.
파일 확장자 미지정 차단 설정파일에 확장자가 없는 경우의 처리 방식을 설정합니다. 확장자가 없는 파일은 보안상 불분명한 유형으로 간주되므로 차단 설정을 권장합니다.
무해화 오류 발생 시 원본 반입 설정무해화 엔진 오류, 처리 불가, 시스템 예외 등으로 무해화가 정상적으로 완료되지 못한 경우의 처리 방식을 설정합니다. (차단 / 원본 반입 / 기록 모드)
작업 시간 초과 시 원본 반입 설정무해화 작업이 '작업 시간 초과 기준 설정'에서 지정한 시간 내에 완료되지 못한 경우의 처리 방식을 설정합니다. (개별 정책 적용이 불가한 항목)
작업 시간 초과 기준 설정(분)무해화 처리에 허용할 최대 시간을 분 단위로 설정합니다. 지정 시간 초과 시, '작업 시간 초과 시 원본 반입 설정'에 따라 처리합니다. (개별 정책 적용이 불가한 항목)
파일 제한 경로 초과 차단 여부 설정운영 환경에서 허용할 수 있는 파일의 최대 경로 길이(폴더 경로와 파일명의 합산 길이)를 초과하는 파일이 요청될 경우의 처리 방식을 설정합니다.

입력 규칙 및 유의사항

  • '파일 반입 방식'을 '원본 반입'으로 설정하면 무해화 처리 없이 모든 파일이 원본으로 반입됩니다. 운영 검증 단계 외에는 신중히 사용하세요.
  • '기록 모드'는 무해화 처리 및 결과를 기록하되 반입은 원본으로 진행하는 모드입니다. 정책 검증·점진 적용 시 활용할 수 있습니다.
  • 파일 크기 설정 시, 시스템 성능 및 무해화 처리 시간 등을 고려하여 적절한 값으로 설정하십시오.
  • '확장자 위변조'는 보안 취약점을 악용한 공격을 막기 위한 중요한 정책입니다.

참고 사항

  • 이 설정은 모든 파일 포맷에 공통 적용되며, 개별 포맷별 세부 정책은 각각의 탭(MS Office, PDF 등)에서 추가적으로 설정할 수 있습니다.
  • '무해화 허용 확장자 필터', '무해화 차단 확장자 필터'는 [예외] 탭에서 설정합니다.
  • 설정 변경 후에는 [정책 변경 내역] 탭에서 기록을 확인하고 복원할 수 있습니다.