Skip To Content

Рекомендации по обеспечению безопасности ArcGIS Data Store

В рамках настройки более безопасной среды ArcGIS Enterprise рассмотрите возможность реализации конфигураций для ArcGIS Data Store и машин, на которых он установлен, описанных ниже.

Подсказка:

Для ознакомления с рекомендациями по обеспечению безопасности для других базовых компонентов ArcGIS Enterprise изучите следующие разделы:

Включите брандмауэр на каждом компьютере и откройте только необходимые порты.

Защищенные серверы используют брандмауэры для ограничения доступа. Убедитесь, что на компьютерах, на которых вы устанавливаете ArcGIS Data Store, включен брандмауэр и вы открываете только те порты, которые необходимы для связи. Конкретные требования к портам см. в разделе Порты, используемые ArcGIS Data Store и информацию о портах для всех компонентов ArcGIS Enterprise.

Регулярное создание резервных копий всех хранилищ данных

Наличие пригодных для использования резервных копий вашего развертывания ArcGIS Enterprise, включающих все хранилища данных, не только защищает вас от потери данных в случае поломки компьютера или повреждения данных, но и поможет вам в случае атак программ-вымогателей. Хакеры не смогут украсть ваши данные, если у вас есть их восстанавливаемые копии.

Информацию о параметрах резервного копирования см. в разделе Управление резервными копиями ArcGIS Data Store и резервные копии ArcGIS Enterprise.

Использование протокола Transport Layer Security для реляционного хранилища данных

По умолчанию хост-сервер и реляционное хранилище данных взаимодействуют с использованием протокола Transport Layer Security. Используйте эту настройку по умолчанию и не изменяйте ее.

Обновление паролей учетных записей системы реляционного хранилища данных

Размещенные векторные слои получают доступ к данным реляционного хранилища данных с использованием внутренней учетной записи пользователя (управляемый пользователь). В реляционном хранилище данных существуют еще три пользователя системы, которые выполняют внутренние административные задачи. Поскольку эти учетные записи создаются и поддерживаются системой, их имена и пароли также генерируются системой. Но вы можете регулярно обновлять эти пароли в рамках протоколов циклической смены паролей на вашем сайте.

Для получения подробной информации см. раздел Изменение паролей учетной записи хранилища реляционных данных.