O ArcGIS Enterprise tem muitas opções e recursos configuráveis para atender os requisitos de segurança rigorosos. Estes recursos são descritos nas seções abaixo. Além disso, consulte a seção Melhores Práticas para uma lista geral de etapas recomendadas para considerar ao implantar o ArcGIS Enterprise em um ambiente.
Anotação:
Para documentos relacionados, como apresentações sobre projetar uma estratégia de segurança de GIS da web, consulte Documentos.
Segurança configurável
Configure usuários e papéis para sua implementação do ArcGIS Enterprise de um modo que alinhe com as diretrizes organizacionais e minimize o fardo administrativo. Para mais informações, consulte Gerenciar acesso no ArcGIS Enterprise.
- Papéis
- Um papel define o conjunto de privilégios atribuídos para um membro. Os privilégios são atribuídos para membros por um papel padrão ou papel personalizado. Os membros receberam um papel quando foram adicionados na organização. Atribua aos usuários um papel que esteja alinhado com suas responsabilidades profissionais ou crie um papel personalizado.
- Armazenamento de identidade
- Repositório de usuários integrado (padrão) — Gerencie usuários e papéis no repositório integrado de usuários e papéis.
- Repositório de identidade corporativa (Active Directory ou LDAP existente da organização) — Use logins da camada web ou específicos da organização para utilizar usuários e papéis de um repositório enterprise.
- Modo misto — Use SAML ou OpenID Connect para fornecer contas aos usuários do repositório de identidade corporativa e papéis gerenciados no repositório integrado do ArcGIS Server.
Opções de implantação
- Ambientes de propriedade do cliente
- Implante o ArcGIS Enterprise nos ambientes da sua organização, em infraestrutura local ou em nuvem, e aproveite a infraestrutura de segurança corporativa existente, como firewalls, antivírus, sistemas de detecção de intrusão e sistemas de gerenciamento de informações e eventos de segurança. Clientes que optam por uma implantação pública ou privada também se beneficiam dos recursos de escalabilidade da nuvem. Para obter mais informações, consulte as melhores práticas para configurar um ambiente seguro do ArcGIS Server., Melhores práticas de segurança para Portal for ArcGIS e o Guia de Endurecimento do ArcGIS Enterprise.
- Nuvem
- Implante o ArcGIS Enterprise em uma nuvem pública ou privada e gerencie toda a infraestrutura associada. Se beneficie da nuvem dimensionando os recursos.
- Nuvem (Gerenciado da Esri)
- Implante o ArcGIS Enterprise na nuvem e tenha seu GIS, como também, a infraestrutura associada (como banco de dados) gerenciado por Serviços da Nuvem Gerenciados da Esri (EMCS).
- Complementos Avançados de Serviços da Nuvem Gerenciados da Esri
- Para necessidades de segurança maiores, o EMCS Advanced Plus está agora disponível onde o ArcGIS Enterprise está implantado na nuvem. Notavelmente, o EMCS Advanced Plus tem diversos benefícios de segurança importantes para alinhar padrões de segurança do Moderador FedRAMP rigorosos. Estes benefícios incluem um ambiente totalmente severo, sistema de detecção de intrusões (IDS), informações de segurança e gerenciamento de evento (SIEM), análise de vulnerabilidades, análise de redes em tempo real para ameaças, monitoramento de desempenho, gerenciamento de logs, monitoramento 24/7 para ameaças e uma estratégia da cópia de segurança cautelosa.