알림

사무실 복귀 전략을 세우고 있나요? Chrome OS를 어떻게 활용할 수 있을지 알아보세요.

사이트 격리를 사용하여 데이터 보호하기

Chrome 버전 63 이상에서 지원

관리 Chrome 브라우저 및 ChromeOS 기기에 적용됩니다.

Chrome 관리자는 사이트 격리를 사용하여 신뢰할 수 없는 사이트에 방문하는 Chrome 브라우저 사용자를 보호할 수 있습니다.

사이트 격리는 다양한 웹사이트의 페이지를 여러 프로세스로 구분합니다. 사이트 격리를 사용 설정하면 악의적인 사이트가 데이터 도용 방지를 위한 보안 조치를 우회하기가 어려워집니다. 이를 통해 프로세스 중에 다른 사이트로부터 특정 유형의 민감한 정보를 수신하지 못하도록 차단할 수 있으며 악성 웹사이트가 자체 프로세스의 일부 규칙을 위반할 수 있는 경우에도 다른 사이트에서 데이터를 도용하기가 훨씬 더 어려워집니다.

사이트 격리는 https://example.com과 같은 사이트에 적용되며 일반적으로 https://a.example.com과 같은 사이트 내 다른 출처를 함께 그룹화합니다.

사이트 격리는 Chrome 76부터 데스크톱 플랫폼에서 기본적으로 사용 설정되며, Chrome 77부터는 Android에서 사용자가 로그인하는 대부분의 사이트에서 사용 설정됩니다. 사이트 격리에 관해 자세히 알아보세요.

관리자는 사용자가 사이트 격리를 사용 중지하지 못하게 하고, 사이트 내 출처를 더 구체적으로 선택하여 격리할 수 있습니다. Android의 경우 모든 사이트에서 사이트 격리를 사용 설정할 수도 있습니다.

1단계: 정책 검토하기

정책 설명 및 설정
SitePerProcess

Windows, Mac, Linux

사용 설정됨: 전체 조직의 모든 웹사이트에서 사이트 격리가 사용 설정됩니다. 사용자가 방문하는 모든 사이트는 서로 격리된 전용 렌더링 프로세스로 실행됩니다. 사용자는 chrome://flags와 같은 URL을 사용하여 사이트 격리를 선택 해제할 수 없습니다.

사용 중지됨 또는 설정되지 않음: 사이트 격리가 사용 설정 상태로 유지되지만 사용자가 chrome://flags와 같은 URL을 사용하여 선택 해제할 수 있습니다.

IsolateOrigins

Windows, Mac, Linux

사용 설정됨: 사용자가 방문하는 특정 출처를 추가로 격리합니다. 지정한 출처는 전용 렌더링 프로세스에서 실행됩니다. 사용자가 로그인하는 출처 및 민감한 정보가 포함된 기타 출처(예: 생산성 사이트 또는 인트라넷 사이트)를 포함할 수 있습니다.

사용 중지됨 또는 설정되지 않음: 사이트 격리는 사용 설정 상태로 유지되지만 추가 출처는 격리되지 않습니다. 사용자는 chrome://flags와 같은 URL을 사용하여 격리할 추가 출처를 목록에 추가할 수 있습니다.

SitePerProcessAndroid

Android

사용 설정됨: RAM이 1GB 이상인 Android 기기에 적용됩니다. 전체 조직의 모든 웹사이트에 사이트 격리를 사용 설정합니다. 사용자가 방문하는 모든 사이트는 서로 격리된 전용 렌더링 프로세스로 실행됩니다. 사용자는 chrome://flags와 같은 URL을 사용하여 사이트 격리를 선택 해제할 수 없습니다.

설정되지 않음: M77 이상 및 RAM이 2GB 이상인 Android 기기에 적용됩니다. 사이트 격리는 사용자가 로그인하는 사이트에만 사용 설정됩니다.

사용 중지됨: 사이트 격리가 완전히 사용 중지됩니다. 이 정책은 사용자가 로그인하는 사이트와 IsolateOriginsAndroid 정책 모두에 대해 설정보다 우선 적용됩니다.

IsolateOriginsAndroid

Android

사용 설정됨: RAM이 1GB 이상인 Android 기기에 적용됩니다. 사용자가 방문하는 특정 출처를 추가로 격리합니다. 지정한 출처는 전용 렌더링 프로세스에서 실행됩니다. 사용자가 로그인하는 출처 및 민감한 정보가 포함된 기타 출처(예: 생산성 사이트 또는 인트라넷 사이트)를 포함할 수 있습니다.

설정되지 않음: M77 이상 및 RAM이 2GB 이상인 Android 기기에 적용됩니다. 사이트 격리는 사용자가 로그인하는 사이트에만 사용 설정됩니다.

사용 중지됨: 사이트 격리가 완전히 사용 중지됩니다. 이 정책은 SitePerProcessAndroid 정책보다 우선 적용됩니다.

2단계: 격리할 사이트 목록 만들기

Chrome 76 및 이전 버전에서는 각 출처를 모두 지정하여 격리하려는 모든 출처 목록을 만듭니다. 예:
https://a.example.com, https://b.example.com, https://c.example.com

Chrome 77 이상 버전에서는 와일드 카드를 사용하여 격리할 출처 범위를 지정할 수도 있습니다.

예를 들어 https://[*.]example.com을 지정하면 https://a.example.com, https://b.example.com, https://c.example.com이 격리됩니다. 또한 다음과 같이 https://[*.]example.com 아래에서 일치하는 출처도 격리됩니다.

  • https://a1.example.com
  • https://a2.a1.example.com
  • https://a3.a2.a1.example.com

와일드 카드 표기를 사용하여 전체 범위의 출처를 편리한 방법으로 격리할 수 있습니다. 예를 들어 https://[*.]corp.solarmora.com을 지정하면 Solarmora 회사의 모든 출처를 격리할 수 있습니다.

3단계: 사이트 격리 사용 설정하기

정책을 관리하려는 방법에 따라 단계를 보려면 아래를 클릭하세요.

관리 콘솔

Windows, Mac, Linux 또는 Android를 사용하는 모든 기기 또는 등록된 브라우저에서 로그인한 사용자에게 적용할 수 있습니다. 자세한 내용은 설정 적용 시기 이해하기를 참고하세요.

중요: 조직에서 관리 Chrome 브라우저가 사용 설정되어 있는지 확인하세요.

  1. 관리 콘솔에서 메뉴 그런 다음 기기그런 다음Chrome그런 다음설정으로 이동합니다. 기본적으로 사용자 및 브라우저 설정 페이지가 열립니다.

    Chrome 브라우저 클라우드 관리에 가입한 경우 메뉴 그런 다음 Chrome 브라우저그런 다음설정으로 이동합니다.

  2. 모든 사용자 및 등록된 브라우저에 설정을 적용하려면 상위 조직 단위가 선택된 상태로 두세요. 그렇지 않으면 하위 조직 단위를 선택하세요.
  3. 사이트 격리 섹션으로 이동합니다.
  4. Windows, Mac, Linux의 경우 사이트 격리를 클릭합니다.
    1. 모든 웹사이트에 사이트 격리를 요청하려면 다음을 수행합니다.
      1. 모든 웹사이트 및 아래 출처에 사이트 격리 요구를 선택합니다.
      2. (선택사항) 각 웹사이트에서 격리하려는 출처를 쉼표로 구분하여 추가로 입력합니다. 예를 들어 https://login.example.com을 입력하면 https://example.com의 나머지 사이트와 격리할 수 있습니다.
      3. 저장을 클릭합니다.
    2. 모든 웹사이트에 격리를 사용 설정하는 한편 사용자가 특정 웹사이트에 사이트 격리를 선택 해제하도록 허용하려면(기본값) 다음과 같이 합니다.
      1. 모든 웹사이트 및 아래 출처에 사이트 격리를 사용 설정하되 사용자에게 선택 해제를 허용함을 선택합니다.
      2. (선택사항) 격리하려는 웹사이트와 출처 목록을 쉼표로 구분하여 입력합니다.
      3. 저장을 클릭합니다.
  5. Android의 경우 사이트 격리(Android의 Chrome)를 클릭합니다.
    1. 로그인 웹사이트에만 사이트 격리를 사용 설정하려면(기본값) 다음을 수행합니다.
      1. 로그인 사이트 및 아래 출처에만 사이트 격리 사용 설정을 선택합니다.
      2. (선택사항) 격리하려는 웹사이트와 출처 목록을 쉼표로 구분하여 입력합니다.
      3. 저장을 클릭합니다.
    2. 사용자가 사이트 격리 사용 여부를 선택할 수 있도록 하려면 다음을 수행합니다.
      1. 사용자가 사이트 격리 사용 여부를 결정하도록 허용을 선택합니다.
      2. (선택사항) 격리하려는 웹사이트와 출처 목록을 쉼표로 구분하여 입력합니다.
      3. 저장을 클릭합니다.
    3. 모든 웹사이트에 사이트 격리를 사용 설정하려면 다음을 수행합니다.
      1. 모든 웹사이트와 아래 출처에 사이트 격리 사용 설정을 선택합니다.
      2. (선택사항) 격리하려는 웹사이트와 출처 목록을 쉼표로 구분하여 입력합니다.
      3. 저장을 클릭합니다.
Windows
Chrome 브라우저에서 관리 계정에 로그인하는 Windows 사용자에게 적용됩니다.

그룹 정책 사용하기

아래 두 정책의 경우 모두 그룹 정책 편집기에서 Computer(컴퓨터) 또는 User Configuration(사용자 구성) 다음 Policies(정책) 다음 Administrative Templates(관리 템플릿) 다음 Google 다음 Google Chrome으로 이동합니다.

모든 웹사이트에 사이트 격리 요구하기

참고: Windows에서는 사이트 격리가 항상 사용 설정되며, SitePerProcess 정책은 사용자가 선택 해제할 수 없도록 설정하려는 경우에만 사용됩니다.

이 정책을 'Not Configured(구성되지 않음)'로 두면 위에 설명된 설정되지 않음 동작이 적용됩니다.

  1. Turn on site isolation for all websites(모든 웹사이트에 사이트 격리 사용 설정)를 찾아서 사용 설정합니다.
    도움말: 이 정책이 표시되지 않으면 최신 정책 템플릿을 다운로드하세요.

  2. 사용자에게 업데이트를 배포합니다.

특정 출처에 사이트 격리 사용 설정하기

이 정책을 'Not Configured(구성되지 않음)'로 두면 위에 설명된 설정되지 않음 동작이 적용됩니다.

  1. 사이트의 사이트 격리를 로컬에서 테스트하려면 다음 명령줄 플래그를 사용합니다.
    - - isolate-origins=https://[*.]example.com, https://subdomain.example.org
  2. Enable Site Isolation for specified origins(지정된 출처의 사이트 격리 사용 설정)를 찾아서 사용 설정합니다.

    도움말: 이 정책이 표시되지 않으면 최신 정책 템플릿을 다운로드하세요.

  3. 격리할 URL을 쉼표로 구분한 목록 형식으로 입력합니다.
    예:https://[*.]example.com/,https://subdomain.example.org

  4. 사용자에게 업데이트를 배포합니다.
Mac
Chrome 브라우저에서 관리 계정에 로그인한 Mac 사용자에게 적용됩니다.

Chrome 설정 프로필에서 다음 키를 추가하거나 업데이트한 다음 변경사항을 사용자에게 배포하세요.

<dict>
<key>SitePerProcess</key>
  <true/>
</dict>
<dict>
<key>IsolateOrigins</key>
  <string>”https://www.site1.com,https://www.site2.net”</string>
</dict>

Linux
Chrome 브라우저에서 관리 계정에 로그인한 Linux사용자에게 적용됩니다.

원하는 JSON 파일 에디터 사용하기

  1. etc/opt/chrome/policies/managed 폴더로 이동합니다.
  2. JSON 파일을 생성 또는 업데이트하고 필요에 따라 다음과 같이 URL을 입력합니다.
    • SitePerProcess: 정책을 요구하려면 true로 설정합니다.
    • IsolateOrigins: 격리할 URL을 추가합니다.
  3. 사이트의 사이트 격리를 로컬에서 테스트하려면 다음 명령줄 플래그를 사용합니다.
    - - isolate-origins=https://[*.]example.com, https://subdomain.example.org
  4. 사용자에게 업데이트를 배포합니다.

다음 예는 SitePerProcess 정책을 요구하는 방법입니다.

{
”SitePerProcess": "true”
}


다음 예는 a.example.com 및 b.example.net을 격리하는 방법입니다.
{
“IsolateOrigins”:”https://a.example.com/,https://b.example.net/”
}

4단계: 정책이 적용되었는지 확인하기

Chrome 정책을 적용한 후에 사용자가 Chrome 브라우저를 다시 시작해야 설정이 적용됩니다. 사용자의 기기를 확인하여 정책이 올바르게 적용되었는지 확인할 수 있습니다.

  1. 관리 ChromeOS 기기에서 chrome://policy로 이동합니다.
  2. 정책 새로고침을 클릭합니다.
  3. 값이 설정되지 않은 정책 표시 체크박스를 선택합니다.
  4. 설정한 정책의 상태확인으로 되어 있는지 확인합니다.
  5. 각 정책에 대해 값 표시를 클릭하고 값 필드가 정책에 설정된 값과 같은지 확인합니다.

사이트 격리 사용 중지하기(Android만 해당)

사이트 격리를 사용 중지하려면 위에서 설정한 Android 정책을 사용 중지합니다.

격리 정책을 사용 중지하면 Chrome은 사이트 격리 이전의 프로세스 모델을 사용하여 웹사이트를 렌더링합니다. 서로 다른 사이트가 프로세스를 공유하고 크로스 사이트 프레임이 상위 페이지와 동일한 프로세스로 렌더링될 수 있습니다. 정책을 사용 중지하면 두 정책의 필드 체험판도 사용 중지됩니다.

Google 및 관련 마크와 로고는 Google LLC의 상표입니다. 기타 모든 회사명 및 제품명은 해당 업체의 상표입니다.

도움이 되었나요?

어떻게 하면 개선할 수 있을까요?

도움이 더 필요하신가요?

다음 단계를 시도해 보세요.

검색
검색어 지우기
검색 닫기
기본 메뉴
7487230247377408598
true
도움말 센터 검색
true
true
true
true
true
410864
false
false