ArcGIS Enterprise dispone di numerose opzioni e funzionalità configurabili per soddisfare rigidi requisiti di sicurezza. Tali funzionalità sono descritte nelle sezioni seguenti. Inoltre, consultare la sezione Procedure consigliate per avere un elenco generale dei passi da tenere in considerazione quando si installa ArcGIS Enterprise in un ambiente.
Nota:
Per documenti correlati come presentazioni su come progettare una strategia di sicurezza GIS sul Web, consultare Documenti.
Opzioni di sicurezza configurabili
Configurare gli utenti e i ruoli di ArcGIS Enterprise in modo che siano allineati alle strategie dell’organizzazione e riducano i carichi amministrativi. Per ulteriori informazioni, vedere Gestire l'accesso in ArcGIS Enterprise.
- Ruoli
- Un ruolo definisce l'insieme di privilegi assegnati a un membro. I privilegi vengono assegnati ai membri tramite un ruolo predefinito o un ruolo personalizzato. Ai membri viene assegnato un ruolo quando vengono aggiunti all'organizzazione. Assegnare agli utenti un ruolo allineato alla loro funzione di lavoro o creare un ruolo personalizzato.
- Archiviazione identità
- Archivio utenti incorporato (predefinito): gestire utenti e ruoli in un archivio ruoli e utenti incorporato.
- Archivio di identità aziendali (Active Directory o LDAP esistente dell'organizzazione): utilizzare livelli Web o accessi specifici dell'organizzazione per sfruttare ruoli e utenti da un archivio aziendale.
- Modalità mista: connessione OpenID o SAML utente per fornire agli utenti account da un archivio di identità aziendali e ruoli gestiti in un archivio incorporato di ArcGIS Server.
Opzioni di distribuzione
- Ambienti di proprietà dei clienti
- Distribuire ArcGIS Enterprise nell'infrastruttura locale o cloud delle organizzazioni e sfruttare l'infrastruttura di sicurezza aziendale esistente, ad esempio firewall, antivirus, sistemi di rilevamento delle intrusioni e/o informazioni di sicurezza, e sistema di gestione degli eventi. Il cliente che sceglie un'installazione pubblica o privata sfrutta anche le funzionalità di ridimensionamento del cloud. Per informazioni, fare riferimento alle procedure consigliate per la configurazione di un ambiente ArcGIS Server sicuro, Procedure di sicurezza consigliate per Portal for ArcGIS e la Guida alla protezione avanzata di ArcGIS Enterprise.
- Cloud
- Installare ArcGIS Enterprise in un cloud pubblico o privato di propria scelta e gestire tutta l'infrastruttura associata. Trarre vantaggio dalle funzionalità di escalation del cloud.
- Cloud (gestito da Esri)
- Installare ArcGIS Enterprise nel cloud e dare in gestione sia la propria infrastruttura GIS che l'infrastruttura associata (ad esempio i database) a Esri Managed Cloud Services (EMCS).
- Esri Managed Cloud Services Advanced Plus
- Per requisiti più elevati di sicurezza, EMCS Advanced Plus è ora disponibile per installazioni di ArcGIS Enterprise nel cloud. In particolare, EMCS offre varie funzioni di sicurezza conformi ai rigidi standard di sicurezza di FedRAMP Moderate. Tali funzioni includono un ambiente interamente protetto, sistema di rilevamento delle intrusioni (IDS), SIEM (Security Information and Event Management, gestione degli eventi e delle informazioni di sicurezza), scansione di vulnerabilità, analisi della rete in tempo reale per eventuali minacce, monitoraggio delle prestazioni, gestione dei registri, monitoraggio delle minacce (24 ore al giorno, 7 giorni su 7) e una strategia di backup avanzata.