Tässä osassa kuvataan suojausominaisuudet, jotka ovat käytettävissä ArcGIS-alustan komponenteissa, sekä annetaan todennusta, valtuutusta, salausta ja auditointia koskevia toteutusohjeita. ArcGISin avulla voit hyödyntää tarvittavia GIS-ominaisuuksia ja luottaa siihen, että Esri jatkaa vakaan ja tehokkaan suojauskehyksen noudattamista. Esri kehittää jatkuvasti ArcGIS-tuotteiden suojausta mukaan lukien seuraavat komponentit:
- Pilvi – ArcGIS Online, Esri Managed Cloud Services Advanced Plus
- Yritys – ArcGIS Server, Portal for ArcGIS
- Työpöytä – ArcGIS Pro, ArcGIS Pro
- Mobiili – ArcGIS-mobiilisovellukset
Sisäänrakennettu suojaus ja tietoturva
Tämän päivän kyberturvallisuusalalla sen varmistaminen, että ohjelmistoyritykseltä saatavien tuotteiden ja palvelujen suojaus- ja tietoturva-asiat ovat sisäänrakennettuja, on välttämätöntä. Secure Development Life Cycle -kehitysmallin yleiskatsaus sisältää kootun yhteenvedon Esrin käyttämistä varmistustoimista. Näitä toimia ovat hallinnointiin, standardien noudattamiseen, arviointeihin ja niihin liittyviin työkaluihin, haavoittuvuuden tai ongelmatilanteiden hallintaan ja noudatettuihin menettelytapoihin liittyvät toimet.
Suojauksen validointityökalut
ArcGIS Enterprisen mukana toimitetaan Python-komentosarjatyökalut, serverScan.py ja portalScan.py, jotka etsivät yleisiä suojausongelmia. Työkalut etsivät ongelmia muutamien, suojatun ArcGIS Enterprise -ympäristön määrityksessä käytettyjen parhaiden käytäntöjen perusteella. Esri-ohjelmistojen tietoturva ja -suojatiimi tarjoaa myös ArcGIS Online Advisor -työkalun, joka on ilmainen työkalu ja jonka avulla ArcGIS Online -organisaation pääkäyttäjät tarkistavat nopeasti suojauskokoonpanon.
ArcGIS Security Advisor
ArcGIS Security Advisor -työkalu on Esri-ohjelmistojen suojaus- ja tietoturvatyöryhmän kehittämä, ja se tarjoaa värikoodatun käyttöliittymän ArcGIS Online -pääkäyttäjille, jotta he voivat tarkistaa suojausasetukset ja ArcGIS Online -organisaatiossa tapahtuneet muutokset yhdellä vilkaisulla.
ArcGIS Online Advisor -työkalu raportoi ArcGIS Online -organisaatioidesi nykyisen suojaustilan ja tarjoaa korjausohjeita mahdollisille ongelmille.
Uusimpia parannuksia ovat mahdollisuus tarkistaa ArcGIS Onlineen lisätyt kohteet, jotka viittaavat plaintext HTTP -karttatasojen avulla lisättyihin resursseihin. Tästä on hyötyä ArcGIS Online -organisaation pääkäyttäjille, joiden on voitava validoida tuleva ArcGIS Onlinen muutos, jonka jälkeen ainoastaan HTTPS on tuettu vaihtoehto. Muita uusia parannuksia ovat mahdollisuus etsiä julkisesti saatavilla olevia kohdekarttatasoja, joissa on muokkausominaisuudet käytössä, sekä mahdollisuus etsiä julkisia kyselyjä, joissa on kyselykarttatasoja ja kyselyominaisuus käytössä.
Tutustu Software Security and Privacy -blogiin GeoNet-sivustossa. Sieltä voit lukea lisää muista aloitteista.
Ohjeet ja esitykset
Ohjeita ja esityksiä, jotka käsittelevät suojausta, tietoturvaa ja vaatimustenmukaisuutta ArcGIS-ohjelmistoja käytettäessä, on kohdassa Dokumentit.