운영 설정
운영 설정에서는 미사용 조건부 정책 자동 비활성화와 등급 미지정 파일 통제를 관리합니다.
설정 개요
운영 설정에서는 다음 두 가지 항목을 관리합니다.
- 미사용 조건부 정책 자동 비활성화 : 지정한 기간 동안 적용 이력이 없는 조건부 정책을 자동으로 '사용 안 함' 처리
- 등급 미지정 파일 통제 : 보안 등급이 지정되지 않은 파일의 업로드(반입)·다운로드(반출) 처리 방식 설정 (보안 분류 레이블 사용 시)
1. 미사용 조건부 정책 자동 비활성화
지정한 기간 동안 사용자에게 적용된 이력이 없는 조건부 정책을 자동으로 '비활성화' 처리합니다. 설정한 기준 기간 동안 한 번도 적용되지 않은 정책은 SHIELD Gate 서버 스케줄러에 의해 자동으로 '비활성화' 처리되며, 처리 사유와 시점이 정책 이력에 함께 기록됩니다.
설정 항목은 다음과 같이 구성됩니다:
- 자동 비활성화 기준 기간
- 적용할 조건부 정책 선택
1.1 자동 비활성화 기준 기간
마지막 적용 이력으로부터 경과한 일수를 기준으로 미사용 정책을 판단합니다. 입력한 일수 동안 정책 적용(히팅) 이력이 없는 정책이 자동 비활성화 대상이 됩니다.
| 항목 | 타입 | 기본값 | 설명 |
|---|---|---|---|
| 비활성화 기준 기간 | 숫자 입력 (단위: 일) | 60 | 마지막 적용 이후 경과한 일수 기준 |
입력 유효성 조건:
- 허용 값: 1 이상의 정수
- 소수점, 음수, 0 입력 불가
1.2 적용할 조건부 정책
자동 비활성화 정책을 적용할 조건부 정책 종류를 선택합니다. 체크된 정책 종류에 한해 자동 비활성화가 수행되며, 최소 1개 이상 선택해야 합니다.
| 선택 항목 | 설명 |
|---|---|
| 앱 조건부 정책 | 업무시스템 > 앱 메뉴의 조건부 정책에 자동 비활성화 적용 |
| URL 입력창 조건부 정책 | 업무시스템 > URL 입력창 메뉴의 조건부 정책에 자동 비활성화 적용 |
안내: 체크되지 않은 정책 종류는 기간이 경과하더라도 자동 비활성화 대상에서 제외됩니다.
⚠️ 주의: 자동 비활성화된 정책은 시스템이 자동으로 재활성화하지 않습니다. 다시 사용하려면 관리자가 정책 편집 화면에서 수동으로 사용함 처리해야 합니다.
1.3 자동 비활성화 동작
처리 흐름
- SHIELD Gate 서버 스케줄러가 매일 미사용 정책을 탐지하여 자동 비활성화 처리합니다.
- 기준 기간 동안 한 번도 적용 이력이 없는 정책이 처리 대상이 됩니다.
- 처리 시점에 정책의 비활성화 사유와 비활성화 시점이 정책 이력에 기록됩니다.
정책 상태 구분
조건부 정책 목록 화면의 정책 활성 상태 컬럼에서 정책의 현재 상태를 한눈에 확인할 수 있습니다.
| 상태 배지 | 설명 |
|---|---|
| 활성 | 현재 사용 중인 정책 |
| 수동 비활성 | 관리자가 직접 사용 안 함으로 변경한 정책 |
| 자동 비활성 | 미사용 정책 자동 비활성화 스케줄러에 의해 처리된 정책 |
안내: 자동 비활성 정책의 상세 사유와 처리 시점은 정책을 클릭하여 우측 상세 패널에서 확인할 수 있습니다. (1.4 비활성화된 정책 확인 참고)
1.4 비활성화된 정책 확인
업무시스템 > 앱 조건부 정책 또는 URL 입력창 조건부 정책 목록에서 정책을 클릭하면 우측에 정책 상세 패널이 열립니다. 패널의 사용 설정 영역에서 정책 상태와 자동 비활성화 정보를 확인할 수 있습니다.
표시 예시:
| 항목 | 값 |
|---|---|
| 정책 상태 및 유효기간 | 자동 비활성화 | 유효기간 2026-05-08 ~ 무기한 |
자동 비활성화된 정책의 경우 위 항목 하단에 안내 메시지가 추가로 표시됩니다.
ⓘ 60일간 정책 미적용으로 자동 비활성화 되었습니다. 비활성화 처리된 날짜: 2026-05-11 18:00
ℹ️ 안내: 안내 메시지의 일수(예: 60일간)는 운영 설정의 비활성화 기준 기간이 반영되며, 비활성화 처리된 날짜는 스케줄러가 실제로 자동 비활성화를 수행한 시점입니다.
※ 자동 비활성화 안내 메시지는 정책이 자동 비활성인 경우에만 표시됩니다. 정책을 다시 사용함으로 변경하여 저장하면 안내 메시지는 더 이상 표시되지 않습니다.
1.5 비활성화된 정책 재활성화
자동 비활성화된 정책을 다시 사용해야 하는 경우, 다음 절차로 수동 재활성화합니다.
- 업무시스템 > 앱 조건부 정책 또는 URL 입력창 조건부 정책 메뉴 진입
- 정책 활성 상태 컬럼에서 자동 비활성 배지로 표시된 정책 확인
- 대상 정책을 클릭하여 우측 상세 패널에서 비활성화 사유 및 처리 시점 확인
- 상세 패널 하단 [편집] 버튼 클릭 → 편집 화면으로 진입
- 사용 여부를 사용함으로 변경 후 [저장] 클릭
- 저장 후 정책 활성 상태가 활성으로 변경되며, 자동 비활성화 안내 메시지는 더 이상 표시되지 않습니다. 이후 조건에 맞는 적용 요청 시 정책이 정상 동작합니다.
1.6 주요 제약사항
필수 요구사항
- ⚠️ 적용할 조건부 정책은 최소 1개 이상 선택해야 합니다. 둘 중 하나도 선택되지 않은 상태로는 저장할 수 없습니다.
- ⚠️ 비활성화 기준 기간은 1 이상의 정수만 입력 가능합니다. 0, 음수, 소수점 입력은 허용되지 않습니다.
처리 관련
- 자동 비활성화는 SHIELD Gate 서버 스케줄러에 의해 수행되므로, 설정 변경 후 다음 스케줄링 주기부터 반영됩니다.
- 한 번 자동 비활성화된 정책은 시스템이 자동으로 재활성화하지 않으며, 관리자가 수동으로만 해제할 수 있습니다.
2. 등급 미지정 파일 통제
보안 분류 레이블(등급)을 사용하는 경우, 보안 등급이 지정되지 않은 파일을 업무시스템으로 업로드(반입)하거나 다운로드(반출)할 때의 처리 방식을 설정합니다.
이 설정은 관리센터 「보안 분류 레이블」을 사용할 때만 표시됩니다. 미사용 시 항목이 노출되지 않습니다.
각 항목은 허용(켜기) / 차단(끄기) 토글로 설정하며, 기본값은 차단입니다.
| 항목 | 타입 | 기본값 | 설명 |
|---|---|---|---|
| 등급 미지정 파일 업로드 | 토글 (허용 / 차단) | 차단 | 등급이 지정되지 않은 파일을 업무시스템에 업로드할 때의 처리 방식입니다. 허용하면 등급이 없는 파일도 업로드할 수 있습니다. 차단하면 등급이 지정되지 않은 파일의 업로드를 허용하지 않으며, 등급이 지정된 파일만 업로드할 수 있습니다. |
| 등급 미지정 파일 다운로드 | 토글 (허용 / 차단) | 차단 | 등급이 지정되지 않은 파일을 업무시스템에서 다운로드할 때의 처리 방식입니다. 허용하면 등급이 없는 파일도 다운로드할 수 있습니다. 차단하면 등급이 지정되지 않은 파일의 다운로드를 허용하지 않으며, 등급이 지정된 파일만 다운로드할 수 있습니다. |
※ 파일에 등급을 자동으로 부여(변경)하는 동작은 후속 배포 예정입니다. 현재는 등급 조회·판정·표시·기록까지 동작합니다.