본문으로 건너뛰기

주요 기능

SHIELD Drive는 조직의 파일을 안전하게 저장하고, 정책 기반으로 관리하며 협업과 외부 시스템 연동까지 지원하는 기업용 파일 관리 서비스입니다.

NAS, SharePoint, Google Drive, Amazon S3 등 서로 다른 저장소를 하나의 화면으로 통합하고, 스토리지마다 파일을 암호화해 보관하는 보안 저장과 기존 저장소의 원본을 그대로 연결하는 일반 저장 중에서 선택할 수 있습니다. 모든 파일 이벤트에는 역할 권한, 조건부 정책, 문서 등급, 승인 절차가 적용되고 그 결과는 로그로 남습니다.

파일 처리 구조 개요​


SHIELD Drive에서 파일은 아래와 같은 흐름으로 처리됩니다.

[사용자 / 연동 시스템 (Teams · SHIELD Gate · 망연계)]
↓
[사용자 인증 (Security365 계정 · SSO)]
↓
[파일 처리 (업로드 / 열람 / 편집 / 공유 / 이동·복사 / 다운로드)]
↓
[정책 적용 (역할 권한 · 조건부 정책 · 문서 등급 · 승인)]
↓
[저장 방식 적용]
├ 보안 저장: 암호화 · 난독화 후 저장
└ 일반 저장: 원본 그대로 저장
↓
[스토리지 저장 또는 외부 시스템 전달]
↓
[로그 기록 (관리자 콘솔 · 통합 로그)]

주요 기능 한눈에 보기​


영역핵심 기능
1. 파일 및 폴더 관리업로드 · 다운로드, 이동 · 복사, 휴지통, 다중 선택 일괄 작업, 즐겨찾기 · 상단 고정 · 최근 문서, 개인함 파일 자동 삭제
2. 검색통합 검색, 조건 검색, 태그 기반 검색, 휴지통 검색
3. 공유 및 협업공유함, 링크 공유, 외부 사용자 초대, 댓글, 버전 관리, 알림
4. 문서 열람 및 편집SHIELD Viewer, 웹 · 앱 공동 편집 (Microsoft · Google · 한컴 · OOS), 앱 편집
5. 스토리지 관리다중 스토리지 통합, 용도별 구성, 역할 권한, 용량 할당, 저장 방식 선택
6. 일반 저장기존 NAS 원본 연결, 데이터 이관 없는 도입, 잠금 기반 앱 편집
7. 조건부 정책대상 · 조건 · 동작 기반 이벤트 통제, 우선순위 · 복사, 집행 워크플로우 연동
8. 문서 등급 (N2SF)스토리지 · 문서 등급 지정, 등급 기반 업로드 · 이동 · 복사 통제
9. 업로드 · 다운로드 승인승인 절차 연동, 승인 요청함, 승인 상태 알림
10. 보안 기능암호화 저장, 접근 제어, 민감정보 보호, 자동 로그아웃
11. 로그 및 감사사용자 · 관리자 로그, 로그 다운로드, 통합 로그 연동
12. 대시보드 및 통계사용자 · 스토리지 · 정책 현황, 활동 차트
13. 관리자 기능사용자 관리, 설정, 관리자 휴지통, Edge 서버 관리
14. 외부 서비스 연동관리센터, Teams, Microsoft 365 · Google, EDO, Edge 서버, 망연계, SHIELD Gate

1. 파일 및 폴더 관리​


기능 분류제공 기능설명
파일 입출력파일 업로드로컬 PC의 파일 · 폴더를 업로드. 드래그 앤 드롭 지원, 폴더 업로드 시 하위 구조 유지
파일 다운로드단일 파일, 다중 선택 파일, 폴더(압축) 다운로드
다운로드 진행 상태다운로드 진행률(%)을 실시간으로 표시
생성 / 구조 관리파일 · 폴더 생성Drive 내에서 폴더와 문서 파일 생성
이동 / 복사파일 · 폴더를 다른 경로 또는 다른 스토리지로 이동 · 복사. 정책에 따라 전체 허용 · 같은 트리 내 허용 · 차단
이름 변경파일 및 폴더 이름 변경
다중 선택 일괄 작업여러 항목을 선택하면 상단 액션바에서 이동 · 복사 · 삭제 · 다운로드를 한 번에 처리
삭제 / 복구삭제파일 및 폴더 삭제 시 휴지통으로 이동
복구휴지통의 파일 · 폴더를 원래 위치로 복구
개인함 파일 자동 삭제관리자가 지정한 개인함 스토리지의 파일을 설정 주기에 따라 자동 정리. 사용자는 1depth 폴더 단위로 자동 삭제 예외 지정
조회 / 정렬파일 열람뷰어 또는 편집기로 파일 내용 열람 (4장)
정렬이름, 수정한 날짜, 크기 기준 정렬
상세 정보이름, 유형, 크기, 생성자, 수정자, 수정일, 보안 등급 등 확인
수정한 날짜 표시 방식경과 시간 또는 날짜 형식(YYYY-MM-DD HH:mm) 중 관리자 설정에 따라 표시
공유 / 편의 기능링크 복사파일 및 폴더 공유용 링크 생성
경로 복사파일 · 폴더의 Drive 내 경로 복사
즐겨찾기자주 쓰는 파일 · 폴더를 즐겨찾기에 등록
상단 고정자주 사용하는 항목을 목록 상단에 고정
최근 문서최근 열람 · 편집한 문서를 모아서 확인
환경 연동망연계 전송등록된 망으로 파일 전송 (14장)

2. 검색​


제공 기능설명
통합 검색접근 가능한 스토리지 전체에서 파일 · 폴더 이름으로 검색
조건 검색검색 조건을 지정해 결과 범위를 좁혀 검색
태그 기반 검색파일 · 폴더에 지정된 태그로 검색
최근 검색어최근 검색어를 저장해 다시 검색
휴지통 검색휴지통 안의 항목 검색

검색은 보안 저장 스토리지를 대상으로 제공합니다. 일반 저장 스토리지는 검색 대상에서 제외됩니다.

3. 공유 및 협업​


제공 기능설명
공유함멤버를 초대해 함께 쓰는 협업용 폴더. 폴더 소유자가 멤버를 초대하고, 멤버 권한은 소유자 권한을 넘지 않는 범위에서 설정
멤버 초대 메일공유함 초대 · 변경 시 메일 발송 (관리센터 메일 서버 사용 시)
외부 사용자 초대조직 외부 사용자를 공유함에 초대 (관리자 설정 및 메일 서버 사용 시)
링크 공유링크로 파일 · 폴더 전달. 권한이 없거나 미리보기를 지원하지 않는 경우 사유별 안내
공동 편집여러 사용자가 한 문서를 동시에 편집 (4장)
댓글파일별 댓글 작성
버전 관리저장 시점별 버전 보관, 이전 버전 확인 · 다운로드 · 복원
알림공유 · 초대 · 승인 상태 변경 등 알림 제공, 읽음 처리, 미읽음 개수 표시

4. 문서 열람 및 편집​


편집 · 열람 도구지원 스토리지지원 확장자
Microsoft 웹 · 앱 공동 편집OneDrive, SharePointdocx, xlsx, pptx
Google 웹 공동 편집Google Drivedocx, xlsx, pptx
한컴 웹 공동 편집NAS, 보안 NAS, Amazon S3hwp, hwpx, odt, ods, odp 등
OOS 웹 공동 편집NAS, 보안 NAS, Amazon S3docx, xlsx, pptx
Microsoft 앱 편집NAS, 보안 NAS, Amazon S3docx, xlsx, pptx
SHIELD Viewer전 유형SHIELD Viewer 지원 확장자 (지원 목록을 동적으로 조회)
  • 편집 권한은 웹으로 편집과 앱으로 편집으로 나누어 설정합니다.
  • 일반 저장 NAS 문서는 파일 잠금 기반 앱 편집을 제공합니다 (6장).

5. 스토리지 관리​


역할

  • 서로 다른 스토리지를 단일 UI로 통합
  • 스토리지별 용도 · 권한 · 정책 분리
  • 스토리지 사용 현황 가시화

지원 스토리지 유형

유형등록 조건지원 용도저장 방식
NAS항상개인함, 공유함, 공통함, Teams 폴더보안 저장 / 일반 저장
보안 NASEdge 서버 사용 시개인함, 공유함, 공통함, Teams 폴더보안 저장 / 일반 저장
SharePointMicrosoft 연동 사용 시공유함, 공통함보안 저장
Google DriveGoogle 연동 사용 시공유함, 공통함보안 저장
Amazon S3항상공유함, 공통함보안 저장
OneDriveMicrosoft 연동 시 자동 생성개인함보안 저장
SharePoint (Teams)Teams 탭 자동 동기화 시 자동 생성Teams 폴더보안 저장

스토리지 용도

용도설명
개인함사용자별 개인 파일 공간
공통함조직 구성원이 함께 쓰는 공용 폴더
공유함멤버 초대 기반 협업 공간
Teams 폴더Microsoft Teams 팀 · 채널과 연동된 폴더

제공 기능

제공 기능설명
스토리지 등록 · 수정유형 · 용도 · 저장 방식 · 접속 정보 설정, 활성화 / 비활성화. 접속 정보 등 민감정보는 화면에서 마스킹
저장 방식 선택등록 시 보안 저장 또는 일반 저장 선택 (6장)
역할 권한 관리역할별 구성원 지정과 권한 설정 (열람, 웹 · 앱 편집, 업로드, 다운로드, 이동 · 복사, 삭제, 공유, 파일 전송 등)
용량 관리NAS 개인함 스토리지의 전체 용량, 기본 할당 용량, 사용자별 개별 할당 용량 설정 (개별 할당 우선)
용량 안내 메일스토리지 사용량이 한도에 임박하거나 월말일 때 관리자에게 사용 현황 메일 발송
보안 등급 지정스토리지에 문서 등급 지정 (8장)
승인 사용 설정스토리지 단위로 업로드 · 다운로드 승인 사용 여부 설정 (9장)
활동 기록스토리지 설정 변경 이력 확인

6. 일반 저장​


일반 저장은 고객사가 운영 중인 NAS를 암호화 · 난독화 없이 원본 그대로 SHIELD Drive 스토리지로 연결하는 방식입니다. 기존 파일과 폴더 구조를 옮기지 않고 SHIELD Drive의 권한 · 정책 아래에서 사용할 수 있어, 데이터 이관 부담 없이 도입할 수 있습니다.

도입 효과

  • 기존 NAS의 파일 · 폴더 구조를 그대로 사용하므로 데이터 이관이 필요 없습니다.
  • 원본 형식이 유지되어 NAS를 다른 시스템 · 접근 경로와 병행해 쓸 수 있습니다.
  • NAS 접근을 SHIELD Drive의 역할 권한과 조건부 정책으로 통제할 수 있습니다.
  • 잠금 기반 앱 편집으로 조회 전용이 아닌 작업 저장소로 쓸 수 있습니다.

보안 저장과 일반 저장 비교

항목보안 저장일반 저장
저장 형태암호화 · 난독화 저장, 메타 정보로 폴더 구조 관리원본 그대로 저장, 원본 저장소 폴더 구조 유지
지원 스토리지전 유형NAS, 보안 NAS
지원 용도전 용도개인함, 공통함
검색 · 버전 관리 · 최근 문서지원미지원
휴지통지원미지원 (즉시 영구 삭제)
링크 공유 · 공유 · 반출정책에 따름미지원 (고정 차단)
이동 · 복사정책에 따름같은 스토리지 내에서만
편집정책에 따름잠금 기반 앱 편집 (SFTP 연결)
활동 기록지원미지원
망연계 전송지원미지원
문서 등급 · 업로드 · 다운로드 승인지원미지원
용량 관리 · 개인함 파일 자동 삭제지원 (NAS 개인함)미지원

지원 범위

항목내용
스토리지 유형NAS, 보안 NAS
용도개인함, 공통함
연결 방식WebDAV, SFTP (SFTP는 호스트 키 지문 필요)
저장 방식 지정스토리지 등록 시에만 지정, 등록 후 변경 불가
공통함 구성1depth 폴더 1개만 등록
NAS 자체 권한NAS에 설정된 권한 · 정책은 SHIELD Drive와 연동되지 않음

잠금 기반 앱 편집

한 사용자가 문서를 로컬 Office 앱으로 편집하는 동안 원본 NAS 파일에 잠금을 걸어, 다른 사용자의 덮어쓰기로 인한 편집 충돌을 막습니다.

항목조건
연결 방식SFTP
잠금 지원 판정등록 후 잠금 지원으로 판정된 스토리지 (스토리지 상세에서 재확인 가능)
권한역할 권한의 편집 권한
확장자docx, xlsx, pptx
편집 앱로컬 Office 앱 (Linux 미지원)
편집 방식한 파일당 한 명 편집 (배타적 잠금)
  1. 파일에서 앱으로 열기를 선택합니다.
  2. 원본 NAS 파일에 잠금이 설정되고 로컬 Office 앱으로 열립니다.
  3. 앱에서 저장하면 원본 NAS 경로에 반영됩니다. 여러 번 저장해도 잠금은 유지됩니다.
  4. 편집 창을 닫으면 잠금이 해제됩니다.
편집 중 다른 접근결과
SHIELD Drive 다른 사용자의 열기읽기 전용으로 열림, 편집 중인 사용자 표시
SHIELD Drive 다른 사용자의 덮어쓰기 · 이동 · 이름 변경 · 삭제차단
NAS 직접 접근의 열람허용
NAS 직접 접근의 편집 후 저장차단
NAS 직접 접근의 덮어쓰기 · 이동 · 이름 변경 · 삭제차단되지 않음

제약 사항

  • 삭제는 휴지통을 거치지 않는 즉시 영구 삭제로, 복구할 수 없습니다.
  • 보안 저장 스토리지와는 상호 이동 · 복사할 수 없습니다.
  • NAS에 직접 접근하는 경로와 NAS 관리자 계정의 조작은 SHIELD Drive 통제 밖입니다.
  • 앱 편집 종료 후 잠금 해제까지 대기 시간이 있습니다.
  • SharePoint 일반 저장은 연동 예정입니다.

7. 조건부 정책​


파일 이벤트가 발생하면 정책 대상과 조건을 검사해, 조건을 만족하는 경우 지정한 동작을 실행합니다.

정책 구성 요소

구성 요소내용
대상정책을 적용할 스토리지와 구성원(사용자 · 그룹). 할당과 제외가 겹치면 제외 우선
조건접속 위치(IP), 접속 시간(요일 · 시간대), 디바이스 유형(PC · 모바일 · Teams), 문서 속성(파일 유형 · 개인정보 포함 여부 · 보안 등급). 여러 조건은 모두 만족해야 적용
동작이벤트별 허용 · 차단 및 후처리

통제 이벤트와 동작

이벤트동작
업로드 · 다운로드허용, 차단, CDR(무해화) 등 후처리, 승인 요청
열람허용, 차단, 열람 방식(앱 · 웹) 지정
삭제삭제 제한, 휴지통 이동
공유내부 공유 · 외부 공유 각각 허용 / 차단
이동 · 복사스토리지 내부 · 외부 이동 · 복사 허용 / 차단
버전 복원허용 / 차단

정책 관리

  • 정책 목록에서 우선순위 변경, 정책 복사, 활성 / 비활성 전환을 지원합니다.
  • 정책 등록 · 수정 · 삭제 · 우선순위 변경 · 복사 · 활성 전환은 관리 로그로 기록됩니다.
  • 동작의 세부 처리는 EDO 집행 워크플로우와 연동해 구성합니다.

정책 처리 흐름

파일 이벤트 발생
↓
대상 확인
↓
조건 검사
↓
정책 동작 실행 (집행 워크플로우)
↓
허용 / 차단 / 승인 대기 결과 반영

8. 문서 등급 (N2SF)​


Security365 관리센터에서 정의한 보안 등급 체계를 스토리지와 문서에 적용해, 등급에 따라 파일 반입 · 반출을 통제합니다.

제공 기능설명
스토리지 등급 지정스토리지 등록 시 보안 등급 지정. 등급을 지정하지 않은 스토리지는 등급 통제 대상에서 제외
문서 등급 표시파일 목록 · 상세에 보안 등급 배지 표시
등급 자동 부여등급 미지정 파일을 등급 스토리지에 업로드하면 스토리지 등급을 자동 부여
반입 통제파일 등급이 스토리지 등급보다 높으면 업로드 · 이동 · 복사 차단
반출 통제현재 스토리지보다 높은 등급의 파일은 다른 스토리지로 이동 · 복사 불가
교차 통제등급 지정 스토리지와 미지정 스토리지 간 이동 · 복사 차단
미지정 파일 옵션등급 미지정 파일의 업로드 · 다운로드 허용 / 차단을 전사 단위로 설정
로그 기록스토리지 · 문서 등급 정보를 통합 로그에 기록
  • 보안 저장 스토리지에 적용되며, 관리센터에서 보안 등급 기능을 활성화해야 사용할 수 있습니다.

9. 업로드 · 다운로드 승인​


지정한 스토리지에서 파일을 업로드 · 다운로드할 때 승인 절차를 거치도록 합니다.

제공 기능설명
승인 사용 설정스토리지 승인 사용 설정과 조건부 정책의 승인 동작을 함께 설정하면 적용
승인 요청업로드 · 다운로드 요청 시 승인 대기 상태로 전환하고 공통 승인 서비스로 승인 요청
승인 요청함상단 바에서 승인 대기 · 완료 항목 확인, 승인 완료된 다운로드 파일 수령
승인 상태 알림승인 · 반려 등 요청 상태 변경을 알림으로 안내
우회 차단승인 적용 스토리지와 다른 스토리지 간 이동 · 복사 양방향 차단
  • Edge 환경의 보안 NAS와 일반 저장 스토리지는 승인 대상에서 제외됩니다.

10. 보안 기능​


보안 설계 특징

  • 파일은 업로드 시 자동으로 암호화되어 저장됩니다 (보안 저장).
  • 암호화 키는 별도 키 관리 시스템(KMS)으로 보호됩니다.
  • 정책 위반 시 파일 접근을 즉시 차단합니다.

제공 기능

제공 기능설명
파일 암호화 · 난독화 저장보안 저장 스토리지의 파일을 암호화 · 난독화해 저장
정책 기반 접근 제어역할 권한, 조건부 정책, 문서 등급으로 파일 접근 통제
민감정보 보호스토리지 접속 정보 등 민감정보를 마스킹하고, 요청자 권한 검증 후 반환
자동 로그아웃관리센터에 설정된 주기에 따라 유휴 사용자 자동 로그아웃
중복 로그인 감지같은 계정의 중복 로그인 감지
관리자 재인증사용자 관리 · Edge 서버 등 주요 관리 메뉴 진입 시 비밀번호 재인증
페이지 분리 운영사용자 페이지와 관리자 페이지를 별도 포트로 분리
활동 기록사용자 및 관리자 활동 로그 기록, 감사 목적의 로그 보관

11. 로그 및 감사​


제공 기능설명
사용자 로그업로드 · 다운로드 · 열람 · 편집 · 공유 · 삭제 등 파일 이벤트 기록
관리자 로그스토리지 · 정책 · 설정 변경 등 관리 행위와 관리자 메뉴 조회 기록
조회 기간 · 검색1주 · 1개월 · 6개월 · 1년 기간 선택, 이름 · 유형 · 대상 검색
로그 다운로드조회한 로그를 CSV 파일로 다운로드
로그 항목 설정목록에 표시할 로그 항목 선택
조회 로그 관리자로그 메뉴만 접근하는 관리자 역할. 로그인 · 로그아웃 시 메일 알림
파일 활동 기록파일별 이벤트 이력 확인 (보안 저장)
통합 로그 연동파일 · 폴더 이벤트를 저장소 · 등급 정보와 함께 통합 로그(InfoLineage)로 전송

12. 대시보드 및 통계​


제공 정보설명
상태 카드사용자, 스토리지, 정책, 신규 항목 현황. 카드 선택 시 상세 정보 표시
스토리지 사용 현황스토리지별 사용량
스토리지 유형별 활동 현황스토리지 유형별 파일 활동 추이
사용자 활동사용자별 파일 접근 · 활동 이력
정책 사용률조건부 정책 적용 상태
조회 기간1주, 1개월, 6개월 (최대 6개월)

13. 관리자 기능​


메뉴제공 기능
사용자 관리사용자 목록 · 검색 · 상세 조회
스토리지스토리지 등록 · 수정, 역할 권한, 용량, 등급, 승인 설정 (5장)
조건부 정책정책 등록 · 수정 · 우선순위 · 복사 (7장)
로그사용자 · 관리자 로그 조회 (11장)
설정 - 사용 설정공유함 소유자 정책, 외부 사용자 초대, SHIELD Viewer 사용, 수정한 날짜 표시 방식 등
설정 - 파일 관리개인함 파일 자동 삭제 주기와 적용 스토리지
설정 - 등급 설정등급 미지정 파일 업로드 · 다운로드 허용 / 차단
설정 - SHIELD Drive WorksPC 에이전트 설치 · 패치 파일 관리
관리자 휴지통삭제 항목 검색, 복구, 영구 삭제
Edge 서버Edge 서버와 클러스터 서비스 등록 · 수정 · 활성화
사용자 페이지 이동관리자 페이지에서 사용자 페이지로 바로 이동

14. 외부 서비스 연동​


연동 대상연동 내용
Security365 관리센터자동 로그아웃 주기, 메일 서버, 로고 · 타이틀 · 파비콘, 보안 등급 체계 등 공통 설정 연동
Microsoft TeamsTeams 탭에서 SHIELD Drive 파일 탐색, Message Extension으로 채팅 · 게시물에 파일 첨부, 팀 · 채널 멤버 권한 동기화
Microsoft 365 · GoogleOneDrive · SharePoint · Google Drive를 스토리지로 연결, 웹 공동 편집
EDO조건부 정책 집행 워크플로우, CDR · 개인정보 검출, 승인 요청 연동
Edge 서버외부망 · 내부망 분리 환경에서 보안 NAS 연동
망연계등록된 망 간 파일 전송, 망별 수신 사용자 선택, 전송 개수 · 용량 제한
SHIELD Gate업무 시스템에서 파일을 업로드 · 다운로드할 때 저장소 브로커 역할, 업로드 화면 · 파일함 제공
기타외부 서비스 API 연동 지원