기능 명세서 (전체)
discourse-meta (수정금지) sync: true topic_id: 779 title: SHIELD Gate 기능명세서
※ 최종 업데이트 : 2026-06-08
본 문서는 SHIELD Gate의 두 가지 접속 케이스를 통합한 전체 기능 명세서입니다.
- 외부→내부 : 외부에서 내부 업무 환경으로 안전하게 접속하는 케이스 (재택근무, BYOD 등)
- 내부→외부 : 내부 업무 환경에서 외부 인터넷 및 SaaS 서 비스로 안전하게 접속하는 케이스
사용자·그룹·라이선스·조건부 정책·인증 설정 등 공통 관리 기능은 Security365 관리센터 기능명세서를 참고하세요.
RFP 표기 기준
| 표기 | 의미 | 설명 |
|---|---|---|
| 필수 | 공통 평가항목 | 웹 격리(RBI) 사업 RFP에서 일반적으로 요구되는 기능 |
| 특화 | 차별화 항목 | SHIELD Gate만의 고유 기능으로 경쟁사 대비 우위 — RFP에 평가항목 추가 제안 권장 |
| 선택 | 부가 항목 | 고객 요건에 따라 선택적으로 제안하는 기능 |
사용자 기능
| 대분류 | 중분류 | 소분류 | 상세 설명 | RFP 표기 | 스펙 |
|---|---|---|---|---|---|
| 격리 브라우징 | 웹 접속 | 격리 브라우저 접속 | 서버에서 웹 브라우징을 실행하고 화면만 스트리밍 방식으로 전송하여 온라인 위협을 무력화하는 격리 브라우저 접속 기능 | 필수 | 링크 |
| 격리 브라우징 | 웹 접속 | URL 입력창 | 사용자가 직접 URL을 입력하여 접속할 수 있는 입력창 제공 | 필수 | 링크 |
| 격리 브라우징 | 웹 접속 | URL 입력창 검색 엔진 연동 | URL 입력창에 URL 형식이 아닌 검색어 입력 시 설정된 검색 엔진(Google·Naver·Daum·Nate·Bing)의 검색 결과 페이지로 자동 연동하는 기능 | 특화 | 링크 |
| 격리 브라우징 | 웹 접속 | 앱 접속 (내부 업무 앱) | SHIELDGate를 통해 내부 업무 앱에 접속하고 사용자별 접속 권한을 설정하는 기능 | 필수 | 링크 |
| 격리 브라우징 | 웹 접속 | 앱 접속 (외부 SaaS) | SHIELDGate를 통해 외부 SaaS에 접속하고 사용자별 접속 권한을 설정하는 기능 | 필수 | 링크 |
| 격리 브라우징 | 브라우저 호환성 | 다중 브라우저 지원 | Chrome, Edge, Firefox, Safari 등 주요 브라우저 지원 기능 | 필수 | 링크 |
| 격리 브라우징 | 브라우저 호환성 | 고급 웹 기능 지원 | JavaScript 인터랙션, WebGL 3D 렌더링, 번역·확대/축소·우클릭 등 기본 브라우저 기능 제공 | 필수 | 링크 |
| 격리 브라우징 | 브라우저 호환성 | 번역 언어 직접 선택 | 격리 브라우저에서 웹 페이지 번역 시 사용자가 우클릭 메뉴에서 번역 대상 언어(한국어·영어·일본어·중국어 간체/번체)를 직접 선택하여 적용할 수 있는 기능 — 선택한 언어는 로그인 세션 동안 유지 | 선택 | 링크 |
| 격리 브라우징 | 완전 격리 아키텍처 | 단말 격리 및 코드·데이터 차단 | ① 단말기 브라우저와 상대 웹 서버 간 직접 통신이 발생하지 않으며 ② 웹 서버의 스크립트·HTML 코드가 단말기에서 실행되지 않고 ③ 쿠키·임시파일 등이 단말기에 일절 저장되지 않는 완전 격리 구조 | 특화 | 링크 |
| 격리 브라우징 | 완전 격리 아키텍처 | HTTPS 단일 포트 보안 통신 | UDP를 사용하지 않고 표준 HTTPS(TCP 443) 단일 포트·단일 세션만으로 RBI 서버에 연결하며, TURN 등 중계 서버 없이 1:1 전송하는 구조 — 별도 방화벽 포트 개방·중계 인프라 불필요, 사외 접속 시 VPN 동등 이상의 보안 수준 보장 (IAP 등) | 특화 | 링크 |
| 격리 브라우징 | 완전 격리 아키텍처 | 고화질 화면 스트리밍 | 접속 즉시 키프레임을 우선 전송하여 초기 화면부터 고화질을 보장하고, 네트워크 Jitter 발생 시 해상도를 자동 조정하여 끊김 대신 반응 속도를 유지하는 지능형 화면 전송 기능 | 특화 | 링크 |
| 격리 브라우징 | 보안 플러그인 지원 | 엔드포인트 브로커 기술 | 은행 보안 프로그램 등 PC 내부 통신이 필요한 웹 애플리케이션을 지원하는 기능 | 특화 | 링크 |
| 접속 권한 | 접속 환경 기반 권한 | 사용자 위치·기기·시간 조건에 따라 앱 및 데스크톱 사용 권한을 설정하는 기능 | 필수 | 링크 | |
| 사용자 행위 통제 | 접근 제어 | 접근 허용/차단 | 조건부정책에 따라 대상 URL 및 카테고리에 대한 접근을 허용하거나 차단하는 기능 | 필수 |