Come parte della configurazione di un ambiente più sicuro ArcGIS Enterprise, prendi in considerazione la possibilità di implementare configurazioni per ArcGIS Data Store e i computer in cui è installato descritti di seguito.
Suggerimento:
Per le migliori pratiche di sicurezza per gli altri componenti di base ArcGIS Enterprise, leggi quanto segue:
- Migliori pratiche di sicurezza per Portal for ArcGIS
- Migliori pratiche di sicurezza per ArcGIS Server
Abilita un firewall su ogni computer e apri solo le porte necessarie
I server protetti utilizzano firewall per limitare l'accesso. Assicurati che i computer su cui installi ArcGIS Data Store dispongano di un firewall abilitato e che aprano solo le porte necessarie per la comunicazione. Per i requisiti specifici delle porte, vedi Porte utilizzate daArcGIS Data Store e le informazioni sulla porta per tutti i componenti ArcGIS Enterprise .
Crea regolarmente i backup di tutti i data store
Avere dei backup utilizzabili della tua installazione ArcGIS Enterprise, inclusi tutti i data store, non solo ti protegge dalla perdita di dati in caso di guasto o danneggiamento del computer, ma ti protegge anche in caso di attacchi ransomware. Gli hacker non possono tenere in ostaggio i tuoi dati se disponi di copie ripristinabili.
Per informazioni sulle opzioni di backup, vedi Gestisci i ArcGIS Data Store backup e ArcGIS Enterprise i backup.
Utilizza il protocollo Transport Layer Security per il data store relazionale
Per impostazione predefinita, il server di hosting e il data store relazionale comunicano utilizzando il protocollo Transport Layer Security. Utilizza questa impostazione predefinita; non modificarla.
Aggiorna le password per gli account del sistema di data store relazionale
I feature layer in hosting accedono ai dati del data store relazionale utilizzando un account utente interno (l'utente gestito). Nel data store relazionale sono presenti altri tre utenti del sistema che svolgono attività amministrative interne. Poiché questi account sono generati e gestiti dal sistema, i loro nomi e le loro password sono generati dal sistema. Ma puoi aggiornare queste password regolarmente come parte dei protocolli di ciclaggio delle password del tuo sito.
Vedi Altera le password degli account del data store relazionale per maggiori informazioni.