본문으로 건너뛰기

예외 정책 설정

[정책] > [기본 무해화 정책] > [예외] 설정

SHIELDEX File의 무해화 정책 중, '예외' 설정은 특정 상황에서 일반적인 보안 정책을 우회할 수 있도록 허용하거나 예외 처리를 정의하는 항목입니다.
예외 설정은 파일 확장자 및 조건에 따라 문서의 무해화 또는 원본 반입 여부를 세부적으로 제어합니다.

⚠️ 기본 무해화 정책 설정 권한은 [관리자 유형 - 최고 관리자]에게 있으며,
관리자 권한 설정은 [관리자] > [관리자 목록] 에서 가능합니다.


설정 항목 상세 설명

정책명설명
무해화 허용 확장자 필터무해화 처리를 허용할 확장자를 세미콜론으로 구분하여 입력합니다. 여기에 포함되지 않은 확장자는 미지원 확장자로 분류되어 [공통] 탭 > '미지원 확장자 차단 설정'에 따라 처리됩니다. 아무 값도 입력하지 않으면 모든 확장자에 대한 무해화 처리를 허용합니다. 입력 예시) docx;xlsx;
무해화 차단 확장자 필터무해화와 무관하게 반입 자체를 차단할 확장자를 세미콜론으로 구분하여 지정합니다. 입력 예시) exe;bat;cmd;
무해화 제외 확장자 필터무해화 처리 없이 원본 상태로 반입할 확장자를 세미콜론으로 구분하여 지정합니다. 입력 예시) txt;csv;
미지원 확장자 차단 예외 설정[공통] 탭 > '미지원 확장자 차단 설정'에 의해 차단되는 미지원 확장자 중, 이 항목에서 예외로 지정된 확장자는 원본 반입을 허용합니다. 입력 예시) log;tmp;
미지원 파일 바이너리 예외 설정미지원 확장자 차단에 의해 차단되는 파일 중, 특정 바이너리 패턴과 확장자가 일치하는 파일을 예외로 반입 처리합니다. 입력 형식: 파일 시그니처(hex), 시작 위치(offset), 비교 길이(size), 확장자(ext). 입력 예시) BO F0 30 ED,0,4,ofc;
확장자 위변조 차단 예외 설정[공통] 탭 > '확장자 위변조 차단 설정'에 의해 차단되는 위변조 파일 중, 이 항목에서 예외로 지정된 확장자는 원본 반입을 허용합니다. (입력 방식: 확장자명) 입력 예시) pdf;docx;
위협 요소 미발견 시 원본 반입 설정OLE 개체, 매크로, 스크립트, ActiveX 등의 위협 요소가 포함되지 않은 문서의 처리 방식을 설정합니다. 위협 요소가 없는 문서는 원본 상태로 반입하여 문서의 형식과 내용을 그대로 유지할 수 있습니다.

입력 규칙 및 유의사항

  • 확장자 입력은 반드시 세미콜론(;)으로 구분해야 하며, 공백 없이 입력합니다.
  • '확장자 위변조 차단 예외 설정'은 이전에는 MIME 타입 입력 방식이었으나 확장자명 입력 방식으로 변경되었습니다. 기존에 MIME 타입을 등록한 경우 확장자명으로 재설정이 필요합니다.
  • '미지원 파일 바이너리 예외 설정'은 미지원 확장자라도 실제 바이너리 시그니처가 일치할 때만 예외 반입되므로, 확장자 위변조 위험을 줄일 수 있습니다.

참고 사항

  • '파일 확장자 미지정 차단 설정', '무해화 오류 발생 시 원본 반입 설정', '작업 시간 초과 시 원본 반입 설정', '작업 시간 초과 기준 설정' 항목은 [공통] 탭에서 설정합니다.
  • 정책 변경 후, [정책 변경 내역]에서 변경 이력을 확인할 수 있으며, 필요 시 정책 복원도 가능합니다.