Oprogramowanie ArcGIS Enterprise jest wyposażone w wiele opcji, które można konfigurować i funkcji zapewniających spełnianie rygorystycznych wymogów bezpieczeństwa. Funkcje te zostały opisane w poniższych sekcjach. Ponadto należy się zapoznać z sekcją Najważniejsze wskazówki, gdzie zawarto ogólną listę zalecanych czynności, których wykonanie należy uwzględnić podczas wdrażania oprogramowania ArcGIS Enterprise w środowisku.
Notatka:
Powiązane dokumenty, takie jak prezentacje dotyczące projektowania strategii bezpieczeństwa systemu Web GIS, można znaleźć w sekcji Dokumenty.
Ustawienia bezpieczeństwa z możliwością konfiguracji
Opcje użytkowników i role dla implementacji ArcGIS Enterprise należy skonfigurować zgodnie z zasadami obowiązującymi w instytucji, jednocześnie minimalizując zakres czynności administracyjnych. Więcej informacji można znaleźć w sekcji Zarządzanie dostępem w oprogramowaniu ArcGIS Enterprise.
- Role
- Rola definiuje zestaw uprawnień przypisanych do członka. Uprawnienia są przypisywane do członków za pośrednictwem roli domyślnej lub roli niestandardowej. Role są przypisywane do członków, gdy są oni dodawani do instytucji. Przypisuj użytkowników do ról zgodnych z ich funkcjami w pracy lub twórz role niestandardowe.
- Magazyn tożsamości
- Wbudowany magazyn użytkowników serwera (domyślny) — zarządzanie użytkownikami i rolami we wbudowanym magazynie użytkowników i ról.
- Korporacyjny system przechowywania tożsamości (usługi Active Directory lub LDAP działające w instytucji) – używanie logowania na poziomie warstwy internetowej lub logowania specyficznego dla danej instytucji w celu korzystania z ról i użytkowników zawartych w systemie korporacyjnym.
- Tryb mieszany – używanie protokołu SAML lub OpenID Connect w celu udostępniania konta użytkownikom z korporacyjnego magazynu tożsamości, podczas gdy zarządzanie rolami odbywa się w ramach wbudowanego magazynu ArcGIS Server.
Opcje wdrożenia
- Środowiska należące do klienta
- Wdrożenie oprogramowania ArcGIS Enterprise w infrastrukturze lokalnej lub chmurowej swojej instytucji pozwala korzystać z istniejących w instytucji infrastruktur zabezpieczających takich jak zapory, programy antywirusowe, systemy wykrywania włamań oraz systemy zarządzania zdarzeniami i informacjami. Klienci, którzy zdecydują się na wdrożenie publiczne lub prywatne, zyskują również możliwość skalowania chmurowego. Więcej informacji można znaleźć w tematach Najważniejsze wskazówki dotyczące konfigurowania bezpiecznego środowiska ArcGIS Server, Najważniejsze wskazówki w zakresie bezpieczeństwa dotyczące oprogramowania Portal for ArcGIS oraz Podręcznik uszczelniania zabezpieczeń oprogramowania ArcGIS.
- Chmura
- Oprogramowanie ArcGIS Enterprise wdrożone w chmurze prywatnej lub publicznej zapewnia zarządzanie wszystkimi powiązanymi infrastrukturami. Ponadto rozwiązania w chmurze zapewniają możliwość dostosowania ich zakresu do aktualnych potrzeb.
- Chmura (zarządzana przez Esri)
- Wdrożenie oprogramowania ArcGIS Enterprise w chmurze pozwala na zarządzanie systemem GIS oraz powiązaną infrastrukturą (np. bazą danych) z zastosowaniem usług w chmurze zarządzanych przez Esri (EMCS).
- Zaawansowane usługi w chmurze zarządzane przez Esri (EMCS Advanced Plus)
- W celu zapewnienia wyższego poziomu bezpieczeństwa wdrożeń oprogramowania ArcGIS Enterprise w chmurze udostępniono zaawansowane usługi EMCS Advanced Plus. Usługi EMCS Advanced Plus zapewniają wiele istotnych funkcji zabezpieczających zgodnych z rygorystycznymi normami bezpieczeństwa FedRAMP Moderate. Między innymi: w pełni zabezpieczone środowisko, systemy wykrywania włamań (IDS), rozwiązania zarządzające zdarzeniami i informacjami związanymi z bezpieczeństwem (SIEM), skanowanie w poszukiwaniu luk w zabezpieczeniach, analiza sieciowa zapewniająca wyszukiwanie zagrożeń w czasie rzeczywistym, monitorowanie wydajności, zarządzanie dziennikami, całodobowe monitorowanie w poszukiwaniu zagrożeń i zaawansowana strategia tworzenia kopii zapasowych.