Esta secção fornece uma visão geral das capacidades de segurança disponíveis para componentes ArcGIS e orientação de implementação para autenticação, autorização, encriptação e auditoria. O ArcGIS permite-lhe tirar partido das capacidades SIG necessárias com a garantia de que a Esri continua a seguir uma abordagem de segurança robusta e eficiente. A Esri evolui continuamente a segurança do ArcGIS, incluindo:
- Cloud — ArcGIS Online: Esri Managed Cloud Services Advanced Plus
- Enterprise — ArcGIS Server: Portal for ArcGIS
- Desktop — ArcGIS Pro: ArcGIS Pro
- Mobile — aplicações móveis ArcGIS
Segurança e privacidade integradas
No panorama da segurança cibernética atual, é extremamente importante garantir que os produtos e serviços que recebe de uma empresa de software têm considerações de segurança e privacidade integradas. Avisão geral do Ciclo de Vida de Desenvolvimento Seguro fornece um resumo consolidado das medidas de garantia que a Esri incorpora, incluindo regulamentação, alinhamento com normas, avaliações e ferramentas, gestão de vulnerabilidades e incidentes e as diretrizes utilizadas.
Ferramentas de validação de segurança
O ArcGIS Enterprise inclui ferramentas de script Python, serverScan.py e portalScan.py, que procuram problemas de segurança comuns. As ferramentas verificam problemas com base em algumas das melhores práticas de configurar um ambiente seguro para o ArcGIS Enterprise. A equipa de Segurança e Privacidade do Software Esri oferece ainda a ferramenta ArcGIS Online Advisor, uma ferramenta gratuita para ajudar administradores de organizações ArcGIS Online a executar uma verificação rápida da sua configuração de segurança.
ArcGIS Security Advisor
A ferramenta ArcGIS Security Advisor foi criada pela equipa de Segurança e Privacidade do Software Esri e fornece uma interface codificada por cores para os administradores do ArcGIS Online reverem rapidamente as definições de segurança e alterações prévias às organizações ArcGIS Online.
A ferramenta ArcGIS Online comunica o estado de segurança atual da sua organização ArcGIS Online e fornece orientações de remediação para quaisquer potenciais conclusões.
Melhorias recentes incluem a capacidade de verificar itens adicionados ao ArcGIS Online que façam referência a recursos adicionados ao usar camadas HTTP de texto simples. Isto é útil para administradores de organizações ArcGIS Online que precisam de validar para a próxima movimentação do ArcGIS Online para suportar apenas HTTPS. Outras melhorias recentes incluem a possibilidade de verificar as camadas de elementos disponíveis publicamente com capacidades de edição ativadas e a possibilidade de verificar inquéritos públicos que possuam survey layers com a capacidade de consulta ativada.
Consulte o blogue de Segurança e privacidade do software no GeoNet para saber mais sobre outras iniciativas.
Documentos e apresentações
Para aceder a documentos e apresentações para saber mais sobre segurança, privacidade e conformidade para ArcGIS, consulte Documentos.