Gooroom OS 브라우저 격리는 단순한 개인 정보 보호 옵션(예: 검색 기록 삭제 또는 개인 정보 보호 모드 실행)과는 다른 방식으로 구성됩니다. Gooroom의 제품 자료에 따르면 Chromium 기반 Gooroom 브라우저는 방문 사이트에 따라 사용자 권한을 다르게 적용하고, 지정된 URL 및 유해 사이트를 차단하며, 브라우저 종료 시 사용자 데이터를 삭제할 수 있습니다. 또한 Gooroom 플랫폼 관리 시스템(GPMS)을 통한 중앙 집중식 정책 관리 기능도 제공합니다. 하지만 정확한 메뉴와 정책 필드는 빌드 및 배포 환경에 따라 다를 수 있으며, 이 가이드를 위해 검토한 공개 문서에는 최신의 공통적인 단계별 설정 경로가 나와 있지 않습니다.
따라서 다음 절차를 안전한 구성 워크플로로 간주하십시오. 설치된 브라우저와 해당 브라우저를 관리하는 사용자를 확인하고, 사이트 규칙을 정의한 다음, 권한 있는 관리자가 지원되는 관리 경로를 통해 규칙을 적용하도록 하고, 사용자가 액세스할 수 있는 항목을 확인하십시오. Chrome 설정이나 다른 Gooroom 버전에서 찾은 메뉴가 현재 설치 환경에도 적용될 것이라고 가정하지 마십시오.
Gooroom에서 브라우저 격리란 무엇을 의미하는가
브라우저 격리는 웹 활동이나 권한을 분리하여 한 브라우징 컨텍스트의 콘텐츠가 다른 컨텍스트나 기기에 미치는 영향을 최소화합니다. Gooroom에서 공개한 자료에 따르면, 관련 모델은 Gooroom 브라우저 보안 및 신뢰할 수 있는 사이트와 신뢰할 수 없는 사이트에 대한 서로 다른 정책과 연관되어 있습니다. 신뢰할 수 있는 사이트 는 조직에서 특정 업무 목적으로 명시적으로 승인한 사이트이며, 신뢰할 수 없는 사이트는 더 엄격한 정책이 적용됩니다. 이러한 레이블과 그에 따른 권한은 웹사이트가 친숙해 보인다는 이유만으로 추론하는 것이 아니라, 조직에서 직접 정의해야 합니다.
이는 사이트 콘텐츠를 별도의 프로세스에 배치하는 Chromium 보안 아키텍처인 사이트 격리 와는 다릅니다 . Google은 관리형 Chrome에 대한 브라우저 수준 기능을 문서화했지만, 모든 Gooroom 빌드에서 동일한 설정이 제공되거나 Chrome 정책 변경이 Gooroom의 신뢰 기반 브라우저 제어를 구성한다는 것을 보장하지는 않습니다. chrome://flagsGooroom에서 제공하는 관리 경로를 대체하여 일반적인 Chrome 엔터프라이즈 설정을 사용하지 마십시오.
한컴 구룸 공식 제품 브로셔는 2022년 8월 19일자입니다. 해당 브로셔는 당시의 브라우저 및 GPMS 기능을 설명하고 있으며, 모든 최신 이미지에서 메뉴 레이아웃이 동일하다는 것을 보장하는 것은 아닙니다. 구룸의 공개 브라우저 소스 저장소에는 구룸 4.0 브랜치/태그가 있으며 2026년에도 저장소 활동이 지속되고 있지만, 소스 코드는 사용자 설명서가 아닙니다. 정책을 변경하기 전에 관리자에게 기기의 출시 버전, 브라우저 패키지 및 로컬 배포 버전을 확인하십시오.
설정을 변경하기 전에
사용 중인 장치가 독립형 Gooroom OS 설치인지, 관리형 정부 또는 기업 엔드포인트인지, 아니면 서비스 제공업체에서 제공한 맞춤형 이미지인지 확인하십시오. 관리형 엔드포인트는 보안 설정을 중앙에서 수신할 수 있습니다.
운영체제 릴리스 버전과 Gooroom 브라우저 버전을 기록하십시오. 브라우저에 '정보' 페이지가 있는 경우 표시된 버전을 기록하고, 그렇지 않은 경우 헬프데스크 또는 배포 관리자에게 문의하십시오. 설정을 확인하기 위해 다른 Chromium 패키지를 설치하지 마십시오.
GPMS 또는 조직의 엔드포인트 정책 소유자가 누구인지 문의하십시오. 일반 사용자는 할당된 브라우저를 사용할 수는 있지만 URL 신뢰 규칙을 편집할 수는 없을 수 있습니다.
간단한 테스트 목록을 준비하세요. 승인된 업무용 URL 하나, 일반 공용 URL 하나, 그리고 정책상 차단해야 하는 URL 하나를 포함시키십시오. 조직에서 승인한 테스트 대상을 사용하고, 민감한 자격 증명이나 기밀 데이터가 포함된 URL은 절대 테스트에 사용하지 마십시오.
다운로드, 클립보드 접근, 인쇄, 로컬 저장소 및 브라우저 데이터에 대해 종료 시 어떤 조치를 취할지 합의하십시오. 공개 브로셔에는 이러한 제어 기능이 모두 나열되어 있지 않으므로 설치된 버전에서 어떤 기능이 사용 가능한지 확인하십시오.
1단계: 브라우저 및 관리 소유자를 확인합니다.
Gooroom 이미지와 함께 제공된 브라우저를 열고, 가능하다면 '정보'에서 브라우저 이름과 버전을 기록해 두세요. 또한, 조직에서 일반적으로 사용하는 지원 또는 인벤토리 도구에 표시되는 OS 에디션/빌드 정보도 기록해 두세요. 그런 다음, 브라우저의 신뢰/비신뢰 동작이 사용자, 장치, 부서별로 관리되는지, 아니면 GPMS에서 중앙 집중식으로 관리되는지 확인하세요. 이를 통해 정책 변경 사항을 적용할 위치를 결정할 수 있습니다. 빌드에 사용자 환경설정 패널이 포함되어 있다면 그곳에 적용하고, 그렇지 않다면 조직의 관리 콘솔에 적용해야 합니다.
빌드 정보에서 확인할 수 있는 '정보'를 사용하여 브라우저 버전을 기록하세요. 이 이미지는 개념적인 예시이며, Gooroom 스크린샷이 아닙니다.
버전 또는 정책 소유자를 확인할 수 없는 경우 구성 파일을 편집하기 전에 중단하십시오. 장치 관리자에게 지원되는 브라우저 빌드와 승인된 정책 워크플로를 문의하십시오. Gooroom의 공개 자료에는 중앙 집중식 소프트웨어 및 보안 정책 관리에 대한 내용이 설명되어 있지만, 이러한 제어를 위한 통합 최종 사용자 메뉴는 문서화되어 있지 않습니다.
2단계: 각 정책을 수신할 대상을 정의합니다.
간결하고 검토된 URL 분류 목록을 작성하세요. 각 항목에 대해 목적, 담당 비즈니스 소유자, 대상 사이트가 신뢰할 수 있는 브라우징에 적합한지 여부, 필요한 액세스 제한 사항을 기록하세요. 가능한 경우 포괄적인 와일드카드 대신 정확한 호스트 이름을 지정하세요. 전체 클라우드 서비스 도메인과 같은 포괄적인 규칙에는 개인 계정, 사용자 생성 콘텐츠 또는 관련 없는 서비스가 포함될 수 있습니다. 배포 전에 보안 팀에 리디렉션, 하위 도메인 및 외부 ID 공급자 URL을 해결하도록 요청하세요.
소규모 사이트 분류 목록은 관리자가 각 액세스 정책을 적용해야 하는 대상을 확인하는 데 도움이 됩니다. 실제 Gooroom 레이블은 다를 수 있습니다.
단순히 자주 사용된다는 이유만으로 사이트를 신뢰할 만한 사이트로 표시하지 마십시오. 사이트 소유자에게 소유권, 사업 목적, 인증 절차 및 데이터 처리 방식을 확인하십시오. 사이트에 텍스트 다운로드 또는 복사와 같은 권한이 필요한 경우, 관리자가 필요한 최소한의 권한만 부여할 수 있도록 사업상의 이유를 명확하게 명시하십시오.
3단계: 관리자가 지원되는 정책을 적용하도록 합니다.
관리형 설치 환경에서는 승인된 URL 목록과 의도된 동작을 GPMS 또는 엔드포인트 관리자에게 제공하십시오. 설치된 릴리스에서 대상을 신뢰할 수 있는 브라우징 또는 신뢰할 수 없는 브라우징에 어떻게 매핑하는지, 차단된 URL은 어떻게 처리되는지, 그리고 정책이 장치 그룹 또는 사용자 그룹에 할당되는지 여부를 관리자에게 확인받으십시오. 브로셔에는 GPMS가 엔드포인트에 보안 정책 생성 및 적용을 지원한다고 설명되어 있지만, 현재 필드 이름, 버튼 또는 클릭 경로는 공개되어 있지 않습니다. 조직에서 사용 중인 GPMS 릴리스에 맞는 절차를 따르십시오.
이 체크리스트는 관리자와 함께 정책 항목을 검토하는 데 사용하십시오. 이는 Gooroom 플랫폼 관리 시스템 인터페이스가 아닙니다.
변경 사항을 광범위하게 적용하기 전에 테스트 기기 한 대 또는 제한된 사용자 그룹에서 시범 운영을 요청하십시오. 정책이 기기에 적용되었는지, 그리고 관리자가 정책을 되돌릴 수 있는지 확인하십시오. 승인된 URL 규칙과 변경 기록 사본을 보관하십시오. 기기가 관리되지 않고 이러한 제어에 대한 문서화된 설정 페이지가 없는 경우, Chromium 환경 설정을 편집하여 신뢰/비신뢰 동작을 추가할 수 있다고 가정하지 마십시오. 올바른 패키지와 지침을 받으려면 Gooroom 배포업체 또는 배포 제공업체에 문의하십시오.
4단계: 사용자 측에서 동작을 테스트합니다.
관리자가 정책 적용을 확인한 후, 준비된 목록에서 세 개의 대상 사이트를 테스트하십시오. 승인된 업무 사이트는 조직에서 지정한 신뢰 컨텍스트에서 열려야 하고, 일반 공용 사이트는 의도한 제한 컨텍스트를 적용받아야 하며, 차단된 URL은 정책에 명시된 대로 차단되거나 처리되어야 합니다. 표시되는 메시지나 브라우저 레이블은 빌드에 따라 다를 수 있으므로, 특정 색상이나 아이콘이 아닌 실제 액세스 결과를 확인하십시오.
공용 및 업무용 접속 위치를 별도로 테스트하고 관리자가 지정한 접속 동작을 확인하십시오. 표시된 인터페이스는 개념적인 예시입니다.
다음으로 조직에 중요한 제한 사항을 확인하세요. 사이트에서 로컬 파일을 열 수 있는지, 문서를 다운로드 또는 업로드할 수 있는지, 인쇄할 수 있는지, 클립보드 기능을 사용할 수 있는지, 또는 사이트를 닫은 후에도 데이터가 유지되는지 등을 확인해야 합니다. 2022년 브로셔에는 Gooroom Browser가 닫히면 사용자 데이터가 삭제된다고 명시되어 있지만, 공개된 자료에는 어떤 데이터 범주가 포함되는지, 버전별로 동작이 어떻게 다른지에 대한 구체적인 설명이 없습니다. 배포된 빌드를 민감하지 않은 계정으로 테스트하고 관리자에게 "사용자 데이터"에 무엇이 포함되는지 문의한 후 규정 준수 요건을 충족하는 데 활용하세요.
흔히 발생하는 문제와 안전한 해결 방법
URL이 잘못된 브라우징 환경에서 열립니다.
정책 담당자에게 정확한 URL, 리디렉션 및 서브도메인을 확인하십시오. 사이트가 원래 목록에 없는 별도의 로그인 도메인이나 콘텐츠 도메인으로 리디렉션될 수 있습니다. 관리자에게 대상 체인을 검토하고 필요한 항목만 조정하도록 요청하십시오. 승인되지 않은 최상위 도메인 전체를 추가하지 마십시오.
설정이 누락되었거나 재시작 후 초기화되었습니다.
설치된 Gooroom 브라우저가 로컬에서 제어 기능을 제공하지 않거나, 중앙 정책이 로컬 변경 사항을 덮어쓸 수 있습니다. 버전과 정책 할당 그룹을 확인하십시오. 환경 설정 파일을 반복적으로 편집하거나 별도의 브라우저를 설치하지 마십시오. 이러한 작업은 관리되는 구성을 우회하여 장치 지원을 어렵게 만들 수 있습니다.
신뢰할 수 있는 사이트가 작동을 멈춥니다.
문제가 발생한 URL, 사용자 그룹, 브라우저 버전, 시간 및 표시되는 오류를 관리자에게 보고하십시오. 관리자에게 인증 리디렉션 및 필요한 사이트 권한을 검토해 달라고 요청하십시오. 임시 해결책으로 브라우저 보호 기능을 전체적으로 비활성화하지 마십시오.
구성 체크리스트
브라우저 및 운영체제 버전이 기록됩니다.
보험 계약자와 지원되는 관리 경로가 알려져 있습니다.
신뢰할 수 있는 목적지, 신뢰할 수 없는 목적지 및 차단된 목적지를 명확하게 검토합니다.
정책이 시범 운영되고 테스트 장치에 대한 정책 할당이 확정됩니다.
접근, 다운로드, 클립보드 또는 인쇄 제한, 종료 시 정리 기능 등이 해당되는 경우 테스트됩니다.
관리자는 공개된 Gooroom 자료에 명시되지 않은 모든 동작을 귀하의 릴리스에 대해 문서화했습니다.
Gooroom Browser의 공개된 보안 모델은 사이트 기반 정책 및 브라우저 데이터 정리를 지원하지만, 정확한 설정 인터페이스는 제품 릴리스 및 배포 버전에 따라 다릅니다. 이 가이드는 2022년 8월 19일자 한콤 Gooroom 공개 브로셔, 2026년 10월 6일 검토된 Gooroom 공개 소스 저장소, 그리고 Chromium의 공식 사이트 격리 문서를 기반으로 작성되었습니다. 특정 정책을 활성화하기 전에 설치된 이미지의 관리자 또는 공급업체에 현재 제어 설정을 확인하십시오.