GIS online sicuro per dati sensibili?


14

La mia azienda per cui ho iniziato a lavorare sta cercando di passare da ArcInfo e MapPoint a un GIS online per un accesso / disponibilità dei dati più semplice. Ovviamente le funzionalità GIS necessarie sono piuttosto basilari, ma la sicurezza è d'obbligo. Che tipo di opzioni ci sono là fuori? Per garantire la sicurezza dei dati, avremmo bisogno di una piattaforma ospitata? Qualsiasi aiuto sarebbe apprezzato!


3
Il più semplice è acquistare il server ArcGIS e usare https con i token - webhelp.esri.com/arcgisserver/9.3/dotnet/… - ma realistico qualsiasi dato (o servizio) online è hackerabile (come ha scoperto Sony).
Mapperz

Non puoi avere "un accesso più facile ai dati" e "garantire la sicurezza dei dati". L'unico sistema sicuro è quello spento. Detto questo, cerca un buon consulente per la sicurezza che ha lavorato con GIS. Saranno in grado di fornirti la soluzione migliore.
Michael Todd,

1
mettilo dietro una VPN!
Matthew Snape,

Grazie per tutti i feedback! Questa domanda mi ha aiutato a farmi un'idea di ciò che è là fuori prima di iniziare a ricercare ulteriormente questo problema. Pubblicherò qualsiasi risultato significativo / interessante ... grazie ancora!
Marilyn,

Risposte:


6

Ci sono alcune aziende che offrono soluzioni ospitate. Alcuni che mi vengono in mente sono Arc2Cloud , GeoIQ , WeoGeo , ecc. Anche se alcuni di loro non lo elencano sul loro sito, puoi contattarli e saperne di più.

Personalmente, non li ho usati direttamente e preferisco un'altra strada: usare il mio stack gis nel cloud.

È possibile utilizzare ArcGIS Server / Geoserver / Mapserver con PostGIS o un'intera suite di altre tecnologie su una qualsiasi delle soluzioni cloud (ad esempio Amazon AWS ) se si desidera eseguire il proprio stack.

Se hai intenzione di proteggerlo, dimentica il fatto che si tratta di un server "GIS". Il problema è lo stesso di proteggere un server normale.

Mettere il sito dietro la VPN è un buon consiglio di Matthew, ma IMHO è anche lento.

Un'altra cosa da considerare è che è possibile configurare la maggior parte dei server GIS per funzionare su HTTPS , in modo da lasciare il problema come problema standard di protezione di un sito tramite HTTPS. A seconda del server Web in uso, questa può essere o meno una cosa che richiede molta CPU per il server (i server Web più recenti sono fantastici nel rendere questa scala adatta).

Naturalmente altre persone consiglieranno di usare l'autenticazione basata su token su canali non criptati (come std http). Anche se questo può essere più semplice sulla larghezza di banda, significherà anche che sarai aperto agli attacchi di sniffing di sessione .

La protezione di un sito Web è un problema che richiede la conoscenza di vari attacchi e, se si chiede come "proteggerlo", molto probabilmente non si dovrebbe fare da soli.

Ricorda solo che non sarai in grado di proteggerlo al 100% (dopotutto è connesso a Internet), devi solo renderlo più difficile da rompere. Quanto è difficile per te.


1
+1 per "se stai chiedendo come" proteggerlo ", molto probabilmente non dovresti farlo da solo"
underdark

Personalmente non sto cercando di proteggerlo, sto solo facendo una ricerca preliminare sulle opzioni in termini di sicurezza / efficienza delle prestazioni. Apprezzo il feedback!
Marilyn,

2

Ho trovato un'opzione: GIS online e archiviazione di Ovation Solutions

Ovation / DPTS-Online è un'applicazione browser basata su Web utilizzata per visualizzare e ordinare dati indicizzati geograficamente (ad es. Notizie sismiche o di trasmissione). Progettata per funzionare in modo sicuro su Internet, l'applicazione è adatta per la distribuzione in più divisioni organizzative che operano in posizioni spazialmente diverse. L'archiviazione fisica dei dati può essere centralizzata o distribuita tra le divisioni organizzative.


2

Consiglierei di archiviare i tuoi dati in PostGIS e di servirli tramite Geoserver. Sia gratuito, stabile che open source. I tuoi colleghi possono quindi utilizzare i dati attraverso una serie di interfacce come mashup, Google Earth, ecc ... Avere un picco a questo esempio .

Geoserver gestirà la sicurezza ... Ma se si desidera aumentare il livello di sicurezza, è possibile eseguire tutto tramite un proxy, https o entrambi.


0

Velocità, sicurezza e facilità di accesso ... questi non tendono ad andare di pari passo. Quindi devi prendere una decisione consapevole che è il fattore più importante per te e scendere a compromessi con il resto.

Sebbene la soluzione basata su cloud ti garantisca sicurezza e velocità sufficienti ... ma molte organizzazioni non sono disposte a mettere i loro dati riservati su un cloud, per ovvie ragioni per cui non si "fidano" del proprietario del cloud. La collaborazione con un noto fornitore di servizi cloud può ridurre tali rischi.

Puoi avere più livelli di sicurezza a livello di cloud, ma sono sicuro che ha un prezzo!

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.