ArcGIS Enterprise en sıkı güvenlik gerekliliklerini karşılamak üzere çok sayıda yapılandırılabilir seçeneğe ve yeteneğe sahiptir. Bu yetenekler aşağıdaki bölümlerde açıklanmaktadır. Buna ek olarak, ArcGIS Enterprise'ı bir ortamda dağıtırken göz önünde bulundurulması tavsiye edilen adımların genel listesi için, bkz. En İyi Uygulamalar bölümü.
Not:
Bir Web CBS güvenlik stratejisi tasarlamak hakkındaki sunumlar gibi ilgili belgeler için bkz. Belgeler.
Yapılandırılabilir güvenlik
ArcGIS Enterprise'ınızdaki kullanıcıları ve rolleri, kurumsal politikalarla uyumlu olacak ve yönetim yükünü en aza indirecek şekilde yapılandırın. Daha fazla bilgi için bkz. ArcGIS Server'da erişim kontrolü.
- Roller
- Yöneticiler—Tam yönetici kontrolü.
- Yayıncılar—Web servisleri yayınlama.
- Kullanıcılar—Web servisleri görüntüleme.
- Kimlik deposu
- Dahili ArcGIS Server kullanıcı deposu (varsayılan)—Dahili depodaki kullanıcıları ve rolleri yönetin.
- Kurumsal kimlik deposu (kuruluşun mevcut Active Directory veya LDAP'ı)—Kurumsal depodaki kullanıcıları ve rolleri kullanma.
- Karma mod—Kurumsal kimlik deposundaki kullanıcılar ve ArcGIS Server'ın dahili deposunda yönetilen roller.
- Portal ve ArcGIS Server federasyonu
- Federe bir yapılandırmada Portal for ArcGIS, ArcGIS Server için yapılandırılabilir ön uç olarak görev yapar ve son kullanıcıların kimlik doğrulamasından sorumludur. SAML 2.0 Web çoklu oturum açma kullanan Kurumsal Oturumlar 10.3 ve üstü versiyonlarda kullanılabilir.
Dağıtım seçenekleri
- Tesis içi
- ArcGIS Enterprise’ı kuruluşunuzda dağıtın ve güvenlik duvarı, antivirüs, istenmeyen müdahale algılama sistemi ve/veya güvenlik bilgileri ve etkinlik yönetim sistemi gibi mevcut kurumsal güvenlik altyapısı bileşenlerinden faydalanın. Daha fazla bilgi için bkz. Güvenli bir ArcGIS Server ortamı yapılandırmak için en iyi uygulamalar ve Portal for ArcGIS için en iyi Güvenlik uygulamaları.
- Bulut
- ArcGIS Enterprise'ı tercih edeceğiniz genel veya özel bir buluta dağıtın ve ilişkili altyapıların tümünü yönetin. Bulut ölçeklendirme yeteneklerinden yararlanın.
- Bulut (Esri Tarafından Yönetilen)
- ArcGIS Enterprise'ı buluta dağıtın ve CBS uygulamanızla birlikte, ilişkili altyapıların (veri tabanı gibi) Esri Managed Cloud Services (EMCS) tarafından yönetilmesini sağlayın.
- Esri Managed Cloud Services Advanced Plus
- Daha yüksek güvenlik ihtiyaçları için, EMCS Advanced Plus artık ArcGIS Enterprise'ın bulutta dağıtıldığı yerde kullanılabilir. Özellikle, EMCS Advanced Plus, en zorlu FedRAMP Moderate güvenlik standartlarıyla uyum sağlamak için birçok önemli güvenlik avantajına sahiptir. Bu avantajlar arasında, tam olarak sağlamlaştırılmış bir ortam, dış müdahale algılama sistemi (IDS), güvenlik bilgileri ve olay yönetimi (SIEM), güvenlik açığı taraması, tehditlere yönelik gerçek zamanlı ağ analizi, performans izleme, işlem kaydı yönetimi, 7/24 tehdit izleme ve gelişmiş bir yedekleme stratejisi bulunur.