ArcGIS Enterprise verfügt über viele konfigurierbare Optionen und Funktionen, die strengste Sicherheitsanforderungen erfüllen. Diese Funktionen werden in den folgenden Abschnitten beschrieben. Zudem finden Sie im Abschnitt Empfehlungen eine Liste der empfohlenen allgemeinen Schritte, die bei der Bereitstellung von ArcGIS Enterprise in einer Umgebung zu berücksichtigen sind.
Hinweis:
Entsprechende Dokumente, z. B. Präsentationen zum Entwerfen einer Sicherheitsstrategie für ein Web-GIS, finden Sie unter Dokumente.
Konfigurierbare Sicherheit
Konfigurieren Sie Benutzer und Rollen für Ihre ArcGIS Enterprise-Implementierung so, dass sie den Richtlinien der Organisation entsprechen und der Verwaltungsaufwand auf ein Minimum reduziert wird. Weitere Informationen finden Sie unter Verwalten des Zugriffs in ArcGIS Enterprise.
- Rollen
- Mit einer Rolle werden die Berechtigungen definiert, die einem Mitglied zugewiesen sind. Berechtigungen werden Mitgliedern über eine Standardrolle oder eine benutzerdefinierte Rolle zugewiesen. Mitgliedern wird eine Rolle zugewiesen, wenn sie der Organisation hinzugefügt werden. Weisen Sie Benutzern eine Rolle zu, die ihrer beruflichen Funktion entspricht, oder erstellen Sie eine benutzerdefinierte Rolle.
- Identitätsspeicher
- Integrierter Benutzerspeicher (Standardeinstellung): Verwalten von Benutzern und Rollen im integrierten Benutzer- und Rollenspeicher.
- Enterprise-Identitätsspeicher (vorhandenes Active Directory oder LDAP einer Organisation): Verwenden Sie Anmeldungen auf Webebene oder organisationsspezifische Anmeldungen, um Benutzer und Rollen aus einem Enterprise-Speicher zu nutzen.
- Gemischter Modus: Verwenden Sie SAML oder OpenID Connect, um Benutzern Konten aus dem Enterprise-Identitätsspeicher sowie Rollen bereitzustellen, die im integrierten Speicher von ArcGIS Server verwaltet werden.
Bereitstellungsoptionen
- Kundeneigene Umgebungen
- Stellen Sie ArcGIS Enterprise in Ihren Organisationen lokal oder über eine Clound-Infrastruktur bereit, und profitieren Sie von der bestehenden Enterprise-Sicherheitsinfrastruktur wie Firewalls, Antivirus, Intrusion Detection Systems und SIEM (Security Information and Event Management). Kunden, die sich für eine öffentliche oder private Bereitstellung entscheiden, profitieren ebenfalls von den Skalierungsfunktionen der Cloud. Weitere Informationen finden Sie in den Sicherheitsempfehlungen zum Konfigurieren einer sicheren ArcGIS-Server-Umgebung, in den Sicherheitsempfehlungen für Portal for ArcGIS und im ArcGIS Enterprise Hardening Guide.
- Cloud
- Stellen Sie ArcGIS Enterprise in einer beliebigen öffentlichen oder privaten Cloud bereit, und verwalten Sie die gesamte zugehörige Infrastruktur. Profitieren Sie von Cloud-Skalierungsfunktionen.
- Cloud (Esri Managed)
- Stellen Sie ArcGIS Enterprise in der Cloud bereit, und lassen Sie Ihr GIS und die zugehörige Infrastruktur (z. B. die Datenbank) von Esri Managed Services (EMCS) verwalten.
- Esri Managed Cloud Services Advanced Plus
- Für höhere Sicherheitsanforderungen steht jetzt EMCS Advanced Plus zur Verfügung, wobei ArcGIS Enterprise in der Cloud bereitgestellt wird. Vor allem bietet EMCS Advanced Plus mehrere wichtige Sicherheitsvorteile, die auf strenge FedRAMP Moderate-Sicherheitsstandards ausgerichtet sein müssen. Hierzu zählen die folgenden Vorteile: eine vollständig gehärtete Umgebung, Intrusion Detection System (IDS), Security Information and Event Management (SIEM), Überprüfung des Sicherheitsrisikos, Echtzeit-Netzwerkanalysen für Bedrohungen, Performance-Überwachung, Protokollverwaltung, Rund-um-die-Uhr-Überwachung für Bedrohungen und eine ausgereifte Sicherungsstrategie.