ArcGIS Enterprise 具有许多可配置的选项和功能,可满足严格的安全要求。 以下部分将对这些功能进行说明。 此外,有关在一个环境中部署 ArcGIS Enterprise 时可考虑的建议步骤一览表,请参阅最佳做法部分。
注:
有关文档,例如有关设计 Web GIS 安全策略的演示文稿,请参阅文档。
可配置的安全性
按照符合组织政策以及最小化管理负担的方式为 ArcGIS Enterprise 实施配置用户和角色。 有关详细信息,请参阅在 ArcGIS Enterprise 中管理访问。
部署选项
- 客户所有环境
- 在组织中部署 ArcGIS Enterprise,可选择本地部署或云基础设施部署两种模式,同时能复用组织现有的企业安全基础设施,包括防火墙、反病毒软件、入侵检测系统和安全性信息和事件管理系统。 选择公有部署或私有部署的客户还可以从云扩展功能中获益。 有关详细信息,请参阅配置安全 ArcGIS Server 环境的最佳做法、Portal for ArcGIS 安全性的最佳做法和 ArcGIS Enterprise 强化指南。
- 云
- 将 ArcGIS Enterprise 部署到选择的公共云或私有云,并管理所有相关的基础设置。 从云扩展功能中获益。
- 云(由 Esri 管理)
- 将 ArcGIS Enterprise 部署到云,并将 GIS 和相关基础设施(例如数据库)交由 Esri Managed Cloud Services (EMCS) 管理。
- Esri Managed Cloud Services Advanced Plus
- 对于更高的安全性需求,可在云端部署了 ArcGIS Enterprise 的环境中使用 EMCS Advanced Plus。 显而易见,EMCS Advanced Plus 在符合 FedRAMP 中等认证安全标准方面具有诸多重要的安全优势。 这些优势包括:完全强化的环境、入侵检测系统 (IDS)、安全信息和事件管理 (SIEM)、漏洞扫描、实时网络威胁分析、性能监控、日志管理、全天候威胁监控以及成熟的备份策略。