Moja firma, dla której zacząłem pracować, chce przejść z ArcInfo i MapPoint do GIS online w celu łatwiejszego dostępu / dostępności danych. Oczywiście potrzebne funkcje GIS są raczej podstawowe, ale bezpieczeństwo jest koniecznością. Jakie są dostępne opcje? Czy w celu zapewnienia bezpieczeństwa danych potrzebna byłaby platforma hostowana? Każda pomoc będzie mile widziana!
software-recommendations
security
online
Marilyn
źródło
źródło
Odpowiedzi:
Istnieje kilka firm oferujących rozwiązania hostowane. Kilka, które przychodzą na myśl to Arc2Cloud , GeoIQ , WeoGeo itp. Chociaż niektóre z nich nie zamieszczają tego na swojej stronie, możesz się z nimi skontaktować i dowiedzieć się więcej na ten temat.
Osobiście nie korzystałem z nich bezpośrednio i wolę inną drogę: użycie własnego stosu gis w chmurze.
Możesz użyć ArcGIS Server / Geoserver / Mapserver z PostGIS lub całym pakietem innych technologii w dowolnym rozwiązaniu chmurowym (na przykład Amazon AWS ), jeśli chcesz uruchomić własny stos.
Jeśli zamierzasz go zabezpieczyć, zapomnij o tym, że jest to serwer „GIS”. Problem jest taki sam jak w przypadku zabezpieczania zwykłego serwera.
Pozostawienie witryny za VPN jest dobrą radą Matthew, ale IMHO jest również powolne.
Inną rzeczą do rozważenia jest to, że możesz skonfigurować większość serwerów GIS do pracy przez https - dzięki czemu problem stałby się standardowym problemem zabezpieczania witryny przez https. W zależności od używanego serwera WWW może to być procesor wymagający dużego obciążenia procesora (nowsze serwery są świetne w dostosowywaniu tej skali).
Oczywiście inne osoby zalecą korzystanie z uwierzytelniania opartego na tokenach w nieszyfrowanych kanałach (takich jak std http). Chociaż może to być łatwiejsze w przypadku przepustowości, będzie to również oznaczać, że będziesz otwarty na ataki wąchania sesji .
Zabezpieczanie strony internetowej to problem, który wymaga znajomości różnych ataków, a jeśli pytasz, jak ją „zabezpieczyć”, najprawdopodobniej nie powinieneś robić tego sam.
Pamiętaj tylko, że nie będziesz w stanie zabezpieczyć go w 100% (mimo wszystko jest podłączony do Internetu), musisz tylko utrudnić jego zerwanie. Jak ciężko ci zależy.
źródło
Znalazłem jedną opcję: GIS online i przechowywanie przez Ovation Solutions
źródło
Polecam przechowywanie danych w PostGIS i udostępnianie ich za pośrednictwem Geoserver. Zarówno darmowy, stabilny, jak i opensource. Twoi współpracownicy mogą następnie korzystać z danych za pośrednictwem szeregu interfejsów, takich jak mashup, Google Earth itp. Miej szczyt w tym przykładzie .
Geoserver poradziłby sobie z bezpieczeństwem ... Ale jeśli chcesz zwiększyć poziom bezpieczeństwa, możesz albo uruchomić wszystko przez proxy, https lub oba.
źródło
Szybkość, bezpieczeństwo i łatwość dostępu ... zwykle nie idą w parze. Musisz więc podjąć świadomą decyzję, która jest dla Ciebie najważniejsza, i pójść na kompromis.
Chociaż rozwiązanie oparte na chmurze zapewni wystarczające bezpieczeństwo i szybkość ... ale wiele organizacji nie chce umieszczać swoich poufnych danych w chmurze, z oczywistych powodów, że nie „ufają” właścicielowi chmury. Współpraca ze znanym dostawcą chmury może zmniejszyć takie ryzyko.
Możesz mieć wiele warstw zabezpieczeń na poziomie chmury, ale jestem pewien, że ma to swoją cenę!
źródło