Podczas konfigurowania bezpieczniejszego środowiska oprogramowania ArcGIS Enterprise rozważ implementację konfiguracji aplikacji ArcGIS Data Store i komputerów, na których jest zainstalowana, w sposób opisany poniżej.
Wskazówka:
Najważniejsze wskazówki w zakresie bezpieczeństwa innych komponentów oprogramowania ArcGIS Enterprise można znaleźć w poniższych sekcjach:
- Najważniejsze wskazówki w zakresie bezpieczeństwa oprogramowania Portal for ArcGIS
- Najważniejsze wskazówki w zakresie bezpieczeństwa serwera ArcGIS Server
Włącz zaporę na każdym komputerze i otwórz tylko wymagane porty
Zabezpieczone serwery używają zapory do ograniczania dostępu. Zadbaj o to, by komputery, na których zainstalowano aplikację ArcGIS Data Store, miały włączoną zaporę i otwarte tylko te porty, które są wymagane na potrzeby komunikacji. Szczegółowe wymagania w zakresie portów można znaleźć w sekcji Porty używane przez aplikację ArcGIS Data Store oraz w informacjach o portach dotyczących wszystkich komponentów oprogramowania ArcGIS Enterprise.
Regularnie twórz kopie zapasowe wszystkich magazynów danych
Posiadanie użytecznych kopii zapasowych wdrożenia oprogramowania ArcGIS Enterprise, w tym wszystkich magazynów danych, zabezpiecza dane nie tylko przed utratą w przypadku awarii komputera lub ich uszkodzenia, ale także przed atakami z użyciem oprogramowania ransomware. Hakerzy nie mogą zagrozić Twoim danym, jeśli masz kopie zapasowe, z których można je przywrócić.
Informacje na temat tworzenia kopii zapasowych można znaleźć w sekcjach Zarządzanie kopiami zapasowymi aplikacji ArcGIS Data Store oraz Kopie zapasowe oprogramowania ArcGIS Enterprise.
Używaj protokołu Transport Layer Security na potrzeby relacyjnego magazynu danych
Domyślnie serwer hostujący i relacyjny magazyn danych komunikują się przy użyciu protokołu Transport Layer Security. Używaj tego ustawienia domyślnego. Nie zmieniaj go.
Aktualizuj hasła kont systemowych relacyjnego magazynu danych
Hostowane warstwy obiektowe uzyskują dostęp do danych znajdujących się w relacyjnym magazynie danych za pomocą wewnętrznego konta użytkownika (użytkownika zarządzanego). W relacyjnym magazynie danych istnieją trzej inni użytkownicy systemowi do wykonywania wewnętrznych zadań administracyjnych. Ponieważ konta te są generowane i utrzymywane przez system, ich nazwy i hasła są generowane przez system. Hasła te można regularnie aktualizować w ramach protokołów cyklicznej zmiany haseł w danej lokalizacji.
Dodatkowe informacje na ten temat można znaleźć w sekcji Zmiana haseł konta relacyjnego magazynu danych.