| 격리 브라우징 | 웹 접속 | 격리 브라우저 접속 | 서버에서 웹 브라우징을 실행하고 화면만 스트리밍 방식으로 전송하여 온라인 위협을 무력화하는 격리 브라우저 접속 기능 | 필수 |
| | URL 입력창 | 사용자가 직접 URL을 입력하여 접속할 수 있는 입력창 제공 | 필수 |
| | 앱 접속 | SHIELDGate를 통해 내부 업무 앱 및 외부 SaaS에 접속하고 사용자별 접속 권한을 설정하는 기능 | 필수 |
| 브라우저 호환성 | 다중 브라우저 지원 | Chrome, Edge, Firefox, Safari 등 주요 브라우저 지원 기능 | 필수 |
| | 고급 웹 기능 지원 | JavaScript 인터랙션, WebGL 3D 렌더링, 번역·확대/축소·우클릭 등 기본 브라우저 기능 제공 | 필수 |
| 완전 격리 아키텍처 | 단 말 격리 및 코드·데이터 차단 | ① 단말기 브라우저와 상대 웹 서버 간 직접 통신이 발생하지 않으며 ② 웹 서버의 스크립트·HTML 코드가 단말기에서 실행되지 않고 ③ 쿠키·임시파일 등이 단말기에 일절 저장되지 않는 완전 격리 구조 | 독자 |
| | HTTPS 단일 포트 보안 통신 | UDP를 사용하지 않고 표준 HTTPS(TCP 443) 단일 포트·단일 세션만으로 RBI 서버에 연결하며, TURN 등 중계 서버 없이 1:1 전송하는 구조 — 별도 방화벽 포트 개방·중계 인프라 불필요, 사외 접속 시 VPN 동등 이상의 보안 수준 보장 (IAP 등) | 독자 |
| | 고화질 화면 스트리밍 | 접속 즉시 키프레임을 우선 전송하여 초기 화면부터 고화질을 보장하고, 네트워크 Jitter 발생 시 해상도를 자동 조정하여 끊김 대신 반응 속도를 유지하는 지능형 화면 전송 기능 | 독자 |
| 보안 플러그인 지원 | 엔드포인트 브로커 기술 | 은행 보안 프로그램 등 PC 내부 통신이 필요한 웹 애플리케이션을 지원하는 기능 | 독자 |
| 접속 권한 | 접속 환경 기반 권한 | 사용자 위치·기기·시간 조건에 따라 앱 및 데스크톱 사용 권한을 설정하는 기능 | 필수 |
| 사용자 행위 통제 | 접근 제어 | 접근 허용/차단 | 조건부정책에 따라 대상 URL 및 카테고리에 대한 접근을 허용하거나 차단하는 기능 | 필수 |
| | 추가 인증 | 접근 허용 시 이메일 인증코드 또는 OTP 인증을 통한 추가 본인 확인 기능 | 필수 |
| 행위 제어 | 키보드 입력 차단 | 격리 브라우저 내 키보드 입력을 차단하는 기능 | 필수 |
| | 사이트 이동 차단 | 접속한 도메인 외부로의 페이지 이동을 차단하는 기능 | 선택 |
| | URL 노출 제어 | URL 입력창에서 현재 접속 URL의 노출 여부를 조건별로 제어하는 기능 | 선택 |
| | 유휴 화면 잠금 | 설정된 유휴시간 경과 시 잠금화면으로 전환하여 화면 내 데이터를 보호하는 기능 | 선택 |
| 파일 전송 제어 | 업로드 허용/차단 | 격리 브라우저 내 파일 업로드를 허용하거나 차단하는 기능 | 필수 |
| | 다운로드 허용/차단 | 격리 브라우저 내 파일 다운로드를 허용하거나 차단하는 기능 | 필수 |
| | 확장자 제어 | 파일 업로드·다운로드 시 확장자별로 허용 여부를 제어하는 기능 | 필수 |
| | 망연계 솔루션 경유 전송 | 망분리 환경에서 기 운용 중인 망연계 솔루션을 경유하여 파일 업로드·다운로드를 지원하는 기능 | 독자 |
| 클립보드 제어 | 양방향 클립보드 제어 | 격리 브라우저와 사용자 PC 간 복사/붙여넣기를 방향별로 제어하는 기능 | 필수 |
| 민감정보 통제 | 민감정보 입력 차단 | 사용자 입력값에서 개인정보 패턴을 탐지하여 전송을 차단하는 기능 (생성형 AI 서비스 포함) | 독자 |
| | 생성형 AI 프롬프트·응답 전체 로깅 | 상용 생성형 AI 사용 시 입력 프롬프트와 응답 내용에 대한 전체 로깅이 가능한 기능 | 독자 |
| 인쇄 제어 | 인쇄 허용/차단 및 워터마크 | 격리 브라우저 내 인쇄를 허용하거나 차단하는 기능 — 허용 시 사용자 식별 정보가 포함된 워터마크 적용 가능 | 필수 |
| 화면 보안 | 보안 화면 | 차단·안내 화면 | 정책 차단 시 차단 안내 화면을 표시하고, 접속 오류·세션 종료 등 기술적 문제 발생 시 안내 화면을 제공하는 기능 | 필수 |
| 스크린 마킹 | 스크린 마킹 | 화면에 사용자 식별 정보를 워터마크 형태로 표시하는 기능 (화면 캡처 시에도 자동 삽입) | 필수 |
| 원격 접속 | 개인 데스크톱 | 데스크톱 등록 및 원격 접속 | 개인 데스크톱을 등록하고 웹 브라우저를 통해 원격 접속하는 기능 — 접속 조건 정책 및 원격 전원 켜기(WOL) 지원 | 독자 |
| | 최근 접속 데스크톱 표시 | 마지막으로 사용한 데스크톱을 GNB에서 바로 접속할 수 있는 기능 | 선택 |
| 서버 원격 콘솔 | 웹 기반 서버 접속 | SSH·VNC·Telnet 프로토콜 기반의 서버 원격 접속 기능 — 명령어 실행 및 파일 전송 지원 | 독자 |
| 파일 보안 | 파일 암호화 | 암호화 저장 및 키 관리 | 파일 업로드 시 암호화하여 저장하고 파일 삭제 시 암호화 키를 함께 폐기하는 기능 | 필수 |
| 확장자 통제 | 확장자별 처리 | 파일 확장자 차단 정책에 따라 업로드 및 다운로드를 제어하는 기능 | 필수 |
| 악성코드 검사·무해화 | 악성코드 검사 및 CDR | 파일 업로드·다운로드 시 악성코드 검사 및 CDR(콘텐츠 무해화) 처리를 자동 적용하는 기능 | 필수 |
| 민감정보 검출 | 민감정보 자동 탐지 | 파일 내 개인정보를 자동으로 검출하여 전송을 차단하는 기능 | 필수 |
| 문서 뷰어 연계 | SHIELD Viewer 연동 | 파일 다운로드 시 SHIELD Viewer를 통한 읽기 전용 미리보기를 제공하는 기능 | 필수 |
| 파일 관리 | 스토리지 연동 | 외부 스토리지 및 Edge 서버 | NAS·OneDrive·Google Drive 등 외부 스토리지 및 Edge 서버 기반 로컬 스토리지 연동 기능 | 선택 |
| 문서 편집 | 공동 편집 | MS365·Google Docs·한컴Web·S3/NAS 기반 문서 공동 편집 기능 | 선택 |
| | 읽기 전용 열람 | SHIELD Viewer를 통한 읽기 전용 문서 열람 기능 | 선택 |
| Teams 연동 | Teams 파일 연동 | Teams 앱 내에서 파일 열람·업로드·편집 및 팀 단위 탭 접근을 지원하는 기능 | 선택 |
| 파일 공유 | 공유 및 권한 관리 | URL 링크 공유, 공유자 지정 및 권한 설정, 공유받은 폴더 관리 기능 | 선택 |
| 탐색·분류·협업 | 탐색 및 분류 | 파일·폴더 검색, 태그 지정, 즐겨찾기 등록, 중요 항목 상단 고정 기능 | 선택 |
| | 협업 및 이력 | 문서 댓글 작성, 파일 변경 알림 구독, 열람·편집·다운로드 이력 확인 기능 | 선택 |
| 삭제 정책 | 삭제 파일 관리 | 삭제 파일을 일정 기간 보관 후 자동 삭제하고, 파일함 보관 주기를 설정하는 기능 | 선택 |
| SaaS 지원 | SaaS 호환 | Microsoft 365 | Teams, Office365, Word, PowerPoint 등 M365 서비스 및 SSO를 지원하는 기능 | 필수 |
| | 화상 회의 | Teams, Zoom 등 화상 회의 플랫폼의 음성·영상·화면 공유 기능 지원 | 필수 |
| | 동영상 스트리밍 | 동영상 스트리밍 및 DRM 보호 콘텐츠 재생 지원 기능 | 독자 |
| 인터페이스 | UI 및 메뉴 | 상단바 숨기기/펼치기 | 상단바를 숨기거나 펼쳐 전체 화면 보기 및 몰입형 브라우징을 지원하는 기능 | 선택 |
| | 홈 메뉴 및 GNB 바로가기 | 홈 메뉴 사용 여부 설정 및 최근 접속한 앱·URL을 GNB에 표시·고정하는 기능 | 선택 |
| | 커스텀 URL 버튼 | 상단바에 외부 URL 호출용 버튼을 추가하고 사용자 정보를 파라미터로 전달하는 기능 | 선택 |