본문으로 건너뛰기

용어집

제품 관련 용어

용어설명
SHIELD DRM클라우드 네이티브 DRM 서비스로, Microsoft 365와 Google Workspace 환경의 문서 보안을 제공. Microsoft 365에서는 DRM 문서를 MIP 문서로 자동 변환하고, Google Workspace에서는 조건부 정책에 따라 문서 암호화를 해제
Document Security (DS)로컬 PC에서 DRM 암호화 문서를 관리하고 보호하는 솔루션. DS6(버전 6) 기준 사용
Document Security 365 (DS365)Document Security를 Microsoft 365 환경과 통합한 서비스. DRM ↔ MIP 양방향 변환은 Microsoft 365 환경 전용 기능
Security365 PortalSHIELD DRM 사용을 위한 통합 관리 포탈
SHIELDriveSHIELD DRM 관련 파일 업로드/다운로드를 지원하는 서비스

Microsoft 365 관련 용어

용어설명
MIP (Microsoft Information Protection)Microsoft의 정보 보호 솔루션. 레이블, 분류 및 보안 정책을 통해 조직 데이터를 보호. SHIELD DRM은 DRM 문서를 MIP 문서로 자동 변환
Sensitivity Label (민감도 레이블)Microsoft Compliance Center에서 생성하는 정보 분류 및 보호 레이블
Microsoft Entra ID구 Azure AD. SHIELD DRM이 MSAL 인증 흐름에 사용하는 인증 시스템
Compliance CenterMicrosoft 365의 정보 보호 및 레이블 관리 센터
Tenant (테넌트)Microsoft 365 조직의 고유 식별 단위. .onmicrosoft.com 도메인 기준
Multi-GEOSharePoint의 다중 지역 설정으로, 각 지역별 사이트 관리를 지원
Microsoft GraphMicrosoft 365 데이터 접근 API. API 요청에 Throttling 제한 적용
E3, E5Microsoft 365 구독 라이선스 종류. SHIELD DRM 사용 시 E3 이상 권장

Google Workspace 관련 용어

용어설명
Google Workspace (GWS)Google의 클라우드 협업 서비스 모음. SHIELD DRM은 Google Drive를 연동 대상으로 지원
도메인 (Domain)Google Workspace 조직의 고유 식별 단위. Microsoft 365의 테넌트에 대응
최고 관리자 (Super Admin)Google Workspace 도메인의 최고 권한 관리자. Microsoft 365의 전역 관리자에 대응
서비스 계정 (Service Account)사용자를 대신해 Google API를 호출하는 애플리케이션 전용 계정
도메인 전체 위임 (DWD, Domain-Wide Delegation)서비스 계정이 도메인 내 사용자 권한으로 API를 호출할 수 있도록 최고 관리자가 승인하는 설정
Drive 라벨 (Drive Label)Google Drive의 문서 분류 메타데이터. 암호화와 접근 강제력을 포함하지 않으므로 MIP 레이블과 1:1로 대응하지 않음
CSE (Client-side Encryption)Google Workspace의 클라이언트 측 암호화. 브라우저 환경 전용이라 서버 측 문서 변환에는 사용할 수 없음

인증 및 권한 용어

용어설명
Global Administrator (전역 관리자)Microsoft 365 — 테넌트의 최고 권한 관리자
Compliance Manager (준수 관리자)Microsoft 365 — MIP 레이블 생성 및 게시 권한을 가진 역할
MSAL (Microsoft Authentication Library)Microsoft 365 — Microsoft Entra ID 기반의 인증 라이브러리
Client Credential FlowMicrosoft 365 — 앱의 Client ID/Client Secret을 이용하여 토큰을 획득하는 인증 방식
App ID / App SecretMicrosoft 365 — SHIELD DRM 서비스 인증을 위한 보안 토큰 쌍
ACS (Azure Access Control Service)Microsoft 365 — 레거시 앱 인증 서비스. 2026년 4월 종료
Impersonation (권한 위임 호출)Google Workspace — 서비스 계정이 도메인 전체 위임을 통해 특정 사용자 권한으로 API를 호출하는 방식

DRM 암호화 관련 용어

용어설명
DAC (Document Access Control)DRM 문서 권한 제어 방식. 사용자별 권한을 세밀하게 제어
MAC (Mandatory Access Control)문서 분류 기반의 의무적 접근 제어 방식
GRADE (등급)문서 등급(기밀, 내부용 등)에 따른 접근 제어 방식
BYOK (Bring Your Own Key)고객사가 자신의 암호 키를 제공하여 문서를 보호하는 방식
HYOK (Hold Your Own Key)고객사의 키 관리 서버에서 암호 키를 보유하는 방식
SCI Server암호 키 및 권한 정책을 관리하는 외부 서버
DRM 문서 변환Microsoft 365 — DRM 암호화된 문서를 MIP 레이블 문서로 변환하는 프로세스
문서 암호화 해제Google Workspace — 조건부 정책에 따라 DRM 암호화 문서의 암호화를 해제하는 처리. 클라우드에서 제공하는 유일한 집행 동작이며, 재보호는 로컬 PC 내려받기 시점에 Document Security가 수행

정책 관련 용어

용어설명
조건부 정책 (Conditional Policy)사용자, 위치, 시간, 문서 유형 등의 조건에 따라 보안 정책을 자동 적용하는 정책 엔진. Microsoft 365와 Google Workspace 공통
엔드포인트 정책 (Endpoint Policy)Local PC의 Document Security에서 설정되는 조건부 정책
클라우드 스토리지 정책OneDrive, SharePoint, Teams, Google Drive(내 드라이브 · 공유 드라이브)에 유통되는 문서에 적용되는 조건부 정책
SDF (Sensitive Docs Flow)문서 보안을 위한 세밀한 제어(암호화, 복호화, 반출, 은닉 정보 적용)를 제공하는 프레임워크
정책 우선순위여러 정책이 충돌할 경우 실행 순서를 결정. 높은 우선순위 정책이 먼저 실행
Non-Retry KeywordsMicrosoft 365 — MIP 변환/해제 시 예외되는 특정 키워드 문구

이벤트 처리 및 동기화 용어

용어설명
Event Receiver (이벤트 리시버)Microsoft 365 — SharePoint/OneDrive의 파일 이벤트를 감지하고 수신하는 메커니즘. 기존 Add-In 방식 대체
Add-InMicrosoft 365 — 기존 SharePoint 연동 방식으로 각 사이트에 개별 설치 필요. ACS 종료와 함께 폐기
WebhookMicrosoft 365 — SharePoint가 이벤트 발생 시 서버 엔드포인트로 HTTP POST 요청을 보내는 비동기 방식
Subscription (구독)Webhook 또는 Event Receiver를 특정 리소스에 등록하는 작업
Drive 이벤트 채널Google Workspace — 드라이브 단위로 등록하는 변경 알림 채널. 이벤트 리시버에 대응하며, 유효 기간이 최대 7일이라 만료 전 재등록이 필요
변경 목록 조회Google Workspace — 변경 알림을 받은 뒤 마지막 확인 지점 이후의 변경 내역만 조회하는 방식

성능 관련 용어

용어설명
Throttling (스로틀링)Microsoft 365 — Microsoft가 API 요청에 속도 제한을 적용하는 메커니즘
API 할당량 (Quota)Google Workspace — Google Drive API가 프로젝트 · 사용자 단위로 적용하는 요청 한도. 초과 시 429 또는 403 rateLimitExceeded 응답
Rate Limiting특정 시간 내에 API 요청 횟수를 제한하는 기술
Token Bucket일정 속도로 토큰을 발행하고 요청 처리 시 토큰을 소모하는 Rate Limiting 방식
Retry Logic (재시도 로직)일시적 오류 발생 시 자동으로 작업을 재시도하는 메커니즘
Queue (큐)처리 대기 중인 문서들이 순서대로 처리되도록 관리하는 구조

스토리지 관련 용어

용어설명
OneDriveMicrosoft 365 — 개인 클라우드 스토리지. SHIELD DRM 이벤트 감지 대상
SharePointMicrosoft 365 — 문서 라이브러리 및 협업 플랫폼. Event Receiver 설치 대상
TeamsMicrosoft 365 — 팀 협업 플랫폼. 파일 탭 내 문서 업로드 지원
Site Collection (사이트 모음)Microsoft 365 — SharePoint의 상위 계층 단위로, 여러 사이트를 포함. Google Workspace에는 대응 개념이 없음
Document Library (문서 라이브러리)Microsoft 365 — SharePoint 내 문서를 관리하는 라이브러리
Google DriveGoogle Workspace — 클라우드 스토리지. 내 드라이브와 공유 드라이브로 구분되며 SHIELD DRM 이벤트 감지 대상
내 드라이브 (My Drive)Google Workspace — 사용자 개인이 소유하는 드라이브 영역
공유 드라이브 (Shared Drive)Google Workspace — 팀 단위로 소유 · 관리하는 드라이브 영역. 정책을 적용하려면 서비스 계정을 참여자 이상 멤버로 추가해야 함

로그 및 모니터링 용어

용어설명
대시보드 (Dashboard)조건부 정책 운영 현황과 문서 상태를 모니터링하는 관리자 화면. 사용 중인 클라우드 서비스에 따라 표시 항목이 다름
사용자 로그사용자의 문서 변환 상태 기록
관리자 로그관리자 페이지 내 행위 기록
감사 로그 (Audit Log)보안 감사를 위한 상세 행위 기록
통합 로그파일 변환, 암호화 해제, 발신 차단 등의 로그를 통합하여 관리

인프라 용어

용어설명
Kubernetes (K8s)컨테이너 오케스트레이션 플랫폼. SHIELD DRM 배포 환경
RabbitMQ메시지 브로커. 이벤트 수신 및 비동기 처리에 사용
ConfigMapKubernetes에서 애플리케이션 설정을 관리하는 객체
Event Hub이벤트 기반 아키텍처의 중앙 수신 및 처리 시스템

보안 관련 용어

용어설명
Document-Centric Security문서 자체에 암호화와 정책을 적용하는 문서 중심 보안 접근 방식
Permission Rights (권한)문서에 대한 접근 권한. 읽기, 편집, 출력, 반출, 해제, 권한 변경, 프린트마킹, 유효기간 등
Print Marking (프린트마킹)인쇄 시 문서에 특정 마크를 표시하여 추적성을 확보하는 보안 기능
DLP (Data Loss Prevention)민감한 데이터가 조직 외부로 유출되는 것을 방지하는 정책