Skip To Content

Функциональность продукта ArcGIS Enterprise

В ArcGIS Enterprise содержится множество настраиваемых опций и возможностей, которые соответствуют строжайшим требованиям безопасности. Эти опции описаны в следующих разделах. Более подробно см. Рекомендации с более общим списком рекомендованных шагов, которые следует принимать во внимание при развёртывании ArcGIS Enterprise в среде.

Примечание:

Для тематической документации, например, о разработке стратегии веб-ГИС безопасности, см. Документы.

Настройки безопасности

Настройте пользователей и роли во внедренном ArcGIS Enterprise так, чтобы они соответствовали политике безопасности организации и требовали минимального административного вмешательства. Более подробно см. в разделе Управление доступом ArcGIS Enterprise.

  • Роли
  • хранилище идентификаций
    • Встроенное хранилище пользователей (по умолчанию) - управление пользователями и ролями во встроенном хранилище пользователей и ролей.
    • Корпоративное хранилище идентификационных данных (существующий в организации Active Directory или LDAP) — используйте веб-уровень или логины, специфичные для организации, чтобы использовать пользователей и роли из корпоративного хранилища.
    • Смешанный режим — использование SAML или OpenID Connect для предоставления пользователям учетных записей из корпоративного хранилища идентификационных данных и ролей, управляемых во встроенном хранилище ArcGIS Server.

Опции развертывания

  • Параметры среды, принадлежащие клиенту
  • Облако
    • Разверните ArcGIS Enterprise в общедоступном либо частном облаке и управляйте всей соответствующей инфраструктурой. Используйте преимущества возможности масштабирования в облаке.
  • Облако (управляемое Esri)
    • Разверните ArcGIS Enterprise в облаке и получите собственную ГИС, а также соответствующую инфраструктуру (например, базу данных), управляемую сервисами Esri Managed Cloud Services (EMCS).
  • Esri Managed Cloud Services Advanced Plus
    • Для более высокой степени безопасности, если ArcGIS Enterprise разворачивается в облаке, теперь доступны EMCS Advanced Plus. Заметьте, что EMCS Advanced Plus обладает рядом ключевых преимуществ безопасности, соответствующих строжайшим стандартам безопасности FedRAMP Moderate. К этим преимуществам относятся: среда максимальной прочности, Система выявления инородных элементов (IDS), Безопасность информации и управления событиями (SIEM), сканирование уязвимости, анализ сетевых угроз в режиме реального времени, мониторинг скорости работы, управление журналами и мониторинг опасностей в режиме 24/7, а также стратегия резервного копирования.