В ArcGIS Enterprise содержится множество настраиваемых опций и возможностей, которые соответствуют строжайшим требованиям безопасности. Эти опции описаны в следующих разделах. Более подробно см. Рекомендации с более общим списком рекомендованных шагов, которые следует принимать во внимание при развёртывании ArcGIS Enterprise в среде.
Примечание:
Для тематической документации, например, о разработке стратегии веб-ГИС безопасности, см. Документы.
Настройки безопасности
Настройте пользователей и роли во внедренном ArcGIS Enterprise так, чтобы они соответствовали политике безопасности организации и требовали минимального административного вмешательства. Более подробно см. в разделе Управление доступом ArcGIS Enterprise.
- Роли
- Роль определяет набор прав, предоставленных участнику. Права назначаются участникам с помощью роли по умолчанию или пользовательской роли. Участникам назначаются роли когда они добавляются в организацию. Назначайте пользователям роли, соответствующие их должностным обязанностям, или создавайте пользовательские роли.
- хранилище идентификаций
- Встроенное хранилище пользователей (по умолчанию) - управление пользователями и ролями во встроенном хранилище пользователей и ролей.
- Корпоративное хранилище идентификационных данных (существующий в организации Active Directory или LDAP) — используйте веб-уровень или логины, специфичные для организации, чтобы использовать пользователей и роли из корпоративного хранилища.
- Смешанный режим — использование SAML или OpenID Connect для предоставления пользователям учетных записей из корпоративного хранилища идентификационных данных и ролей, управляемых во встроенном хранилище ArcGIS Server.
Опции развертывания
- Параметры среды, принадлежащие клиенту
- Разверните ArcGIS Enterprise в вашей организации на локальной или облачной инфраструктуре и воспользуйтесь преимуществами существующей корпоративной инфраструктуры безопасности, такой как брандмауэры, антивирусные программы, системы обнаружения вторжений, а также системы управления информацией о безопасности и событиях. Клиенты, выбравшие публичное или частное развертывание, также получают доступ к возможностям масштабирования в облаке. Дополнительную информацию см. в рекомендациях по настройке безопасной среды ArcGIS Server, Рекомендациях по обеспечению безопасности Portal for ArcGIS и Руководстве по укреплению безопасности ArcGIS Enterprise.
- Облако
- Разверните ArcGIS Enterprise в общедоступном либо частном облаке и управляйте всей соответствующей инфраструктурой. Используйте преимущества возможности масштабирования в облаке.
- Облако (управляемое Esri)
- Разверните ArcGIS Enterprise в облаке и получите собственную ГИС, а также соответствующую инфраструктуру (например, базу данных), управляемую сервисами Esri Managed Cloud Services (EMCS).
- Esri Managed Cloud Services Advanced Plus
- Для более высокой степени безопасности, если ArcGIS Enterprise разворачивается в облаке, теперь доступны EMCS Advanced Plus. Заметьте, что EMCS Advanced Plus обладает рядом ключевых преимуществ безопасности, соответствующих строжайшим стандартам безопасности FedRAMP Moderate. К этим преимуществам относятся: среда максимальной прочности, Система выявления инородных элементов (IDS), Безопасность информации и управления событиями (SIEM), сканирование уязвимости, анализ сетевых угроз в режиме реального времени, мониторинг скорости работы, управление журналами и мониторинг опасностей в режиме 24/7, а также стратегия резервного копирования.