Esta seção fornece uma visão geral dos recursos de segurança disponíveis para os componentes do ArcGIS e orientação de implementação para autenticação, autorização, criptografia , e auditoria. O ArcGIS permite alavancar os recursos GIS exigidos com a garantia da Esri continuar a seguir uma estrutura de segurança forte e efetiva. A Esri está continuamente avançando a segurança do ArcGIS, incluindo o seguinte:
- Nuvem—ArcGIS Online, Serviços de Nuvem Gerenciados da Esri Mais Avançados
- Enterprise—ArcGIS Server, Portal for ArcGIS
- Desktop—ArcGIS Pro, ArcGIS Pro
- Móvel—Aplicativos móveis do ArcGIS
Segurança eprivacidade embutidas
No atual cenário de segurança cibernética, garantir que os produtos e serviços que você recebe de uma empresa de software, tenham considerações de segurança e privacidade incorporadas é primordial. A Visão Geral do Ciclo de Vida de Desenvolvimento Seguro fornece um resumo consolidado das medidas da Esri de garantia que a incorpora, incluindo governança, alinhamento de padrões, avaliações e ferramentas, gerenciamento de vulnerabilidades, incidentes e diretrizes utilizadas.
Ferramentas de validação de segurança
O ArcGIS Enterprise vem com ferramentas de script do Python, serverScan.py e portalScan.py, que examinam problemas comuns de segurança. A ferramenta verifica por problemas baseados em algumas das melhores práticas para configurar um ambiente seguro para ArcGIS Enterprise. A equipe de Segurança e Privacidade de Software da Esri também oferece a ferramenta Consultor do ArcGIS Online, uma ferramenta gratuita para ajudar os administradores da organização do ArcGIS Online a fazer uma verificação rápida em suas configurações de segurança.
Conselheiro de Segurança do ArcGIS
A ferramenta Conselheiro de Segurança do ArcGIS foi criada pela equipe de Segurança e Privacidade de Software da Esri e fornece uma interface simples e codificada por cores para os administradores do ArcGIS Online revisarem as configurações de segurança e as alterações passadas nas organizações do ArcGIS Online de relance.
A ferramenta Consultor do ArcGIS Online relata o estado de segurança atual de suas organizações do ArcGIS Online e fornece orientação de correção para quaisquer possíveis descobertas.
Melhorias recentes incluem a capacidade de verificar itens adicionados ao ArcGIS Online que fazem referência a recursos adicionados usando camadas HTTP de texto simples. Isto é valioso para administradores de organização do ArcGIS Online que precisam validar para a próxima movimentação do ArcGIS Online para suportar apenas HTTPS. Outras melhorias recentes incluem a capacidade de verificar as camadas de feição disponíveis publicamente com recursos de edição habilitados e a capacidade de verificar pesquisas públicos que têm camadas de pesquisa com o recurso de consulta habilitado.
Consulte o blog de Segurança de e Privacidade do Software na GeoNet para saber sobre outras iniciativas.
Documentos e apresentações
Para documentos e apresentações para aprender sobre segurança, privacidade e conformidade do ArcGIS, consulte Documentos.