Geplante Architektur der Geodienste der kantonalen Verwaltung SG mittels ArcGIS Server (Datensicherheit, Zugriffssicherheit, Ausfallsicherheit)

Ähnliche Dokumente
Portal for ArcGIS - Eine Einführung

Von Inselprodukten zu vernetzten Sicherheitslösungen

ArcGIS for Server : Sicherung von Diensten und Anwendungen Erfahrung von Kanton Freiburg

WAN-Optimierung SAN über WAN mit Riverbed Granite

Nutzeranforderungen. Werkzeug vom Dienstleister. Dienstleister. Eigenständig

Exchange 2007 Übersicht. Heino Ruddat

HANA CLOUD CONNECTOR

NEUIGKEITEN SAS 9.4 ARCHITEKTUR PHILLIP MANSCHEK

Inhalt. Einführung RFC-Funktionsbausteine in ABAP Funktionsbausteine zum Lesen Aufruf per srfc 108

KKGEO/IGArc-Tagung in Graubünden

Installationsanleitung: Firefox Stand:

OpenStreetMap für Alle

mbw-babywatch Datenschutzkonzept

Rechenzentrums-Betrieb von ArcGIS-Servern im RZ Süd

Entwicklungstand der GUI

Geoinformation im Kanton Schwyz. UNIGIS-Tag HSR

infoport Zeit- und kostenoptimierte Geschäftsabläufe durch Web-Services

Herausforderung Betrieb von zentralen GEO-IT-Diensten im E-Government

Ora Education GmbH. Lehrgang: Oracle Application Server 10g R2: Administration I

Installationsanleitung bizsoft Version

KKGeo/IGArc Fachstellenleitersitzung 6. April 2018 ENTERPRISE GIS

Portal for ArcGIS Konzepte und Deployment

Installationsanleitung E-Newsletter

EventPic.club. we share our moments with us

bizsoft Büro Software bizsoft Installationsanleitung bizsoft Version

Technische Voraussetzungen

SQL Server Verbindungsprobleme SQL Server Alle cobra Versionen

Platform as a Service für Forensik und ediscovery

terra CLOUD Hosting Handbuch Stand: 02/2015

Das ETRON Handbuch. DSGVO Datenzugriffschutz aktivieren

VPN-Zugang mit Cisco AnyConnect. Installation und Verwendung

Mobile Lösungen für ArcGIS und für UT Server

SAP R/3 und der Open Text Delivery Server In der Praxis

WebDav. - Zugriffe über auf den Schulserver über WebDav

Erweiterte Konfiguration Agenda Anywhere

Geodaten eines Landkreises optimal nutzen

Anleitung zur Konfiguration der TCP/IP-Kommunikation zwischen ArcGIS Lizenzmanager 10.5 und ArcGIS Desktop 10.5 Client(s) (Mai 2017)

Digitale Identitiäten bei der Schweizerischen Post. Im Wandel der Zeit. B. Fiedler, PF56 G. Manetsch, IT5

HowTo: VPN mit PPTP und dem Windows VPN-Client Version 2007nx Release 3

PÄDAGOGISCHE HOCHSCHULE NIEDERÖSTERREICH. für. SSL-VPN (Web-Mode) Mag. Gerald STACHL, D4 AG INF

Workshop c3m-ii. Identitätsmanagement. Dr. Gunnar Dietz. Projekt MIRO, Universität Münster

PHP- Umgang mit Datenbanken (1)

Datenbanksysteme. Donald Kossmann TU München

Identity & Access Management in Extranet Portal Projekten

Update Zentrale Netzwerkversion

Geodaten absichern mit MapProxy. Oliver Tonnhofer Omniscale GmbH & Co. KG

Oracle Enterprise Manager 10g Grid Control Release 2

Wuppertaler Geodatenportal

Lernprogramm IT-Sicherheit in Unternehmen und im Privatbereich

Neuigkeiten in Microsoft Windows Codename Longhorn Egon Pramstrahler - egon@pramstrahler.it

Migrationsanleitung FDS BCM File Delivery Services Umstellung auf die Standort-redundante FDS-Plattform

X4 BiPRO Server. Pascal Popp SoftProject GmbH

Cloud Extension nanoo.tv EDU

Bürgerservice leicht gemacht

2. Gismo-Anwendertreffen. BSH Hamburg, Dipl.-Ing. (FH) Michael van Zoest smile consult GmbH. Überblick - Datenbankfunktionalität

<Insert Picture Here> Die RZ-Zentrale - Grid Control hochverfügbar

Mobile UI für ios und Android. SIMATIC WinCC Open Architecture

bea Client-Security herunterladen und installieren unter Windows

Planung auf Aufbau von SharePoint-Suchinfrastrukturen

Bestellsoftware ASSA ABLOY Matrix II

GeoForum BS, Startsitzung

STRATO ProNet VLAN Produktbeschreibung Stand: Mai 2015

HOBLink VPN. HOBLink VPN & Produktionsumgebung- / Steuerung

Domänencontroller / Active Directory. Was ist eine Domäne?

ESTOS XMPP Proxy

ESTOS XMPP Proxy

GRAU DataSpace 2.0 DIE SICHERE KOMMUNIKATIONS- PLATTFORM FÜR UNTERNEHMEN UND ORGANISATIONEN YOUR DATA. YOUR CONTROL

Konfiguration Mac Mail

Datenbankmigration zu Microsoft SQL Server Version vom

GIS in der Cloud ArcGIS.com

DARIAH-DE Repositorium

Vision: Schnittstellen/Cloud/Hub zwischen den Kantonen und dem BAFU. Matthias Egeling

Erfahrungsbericht, Konsolidierung und Administration Real Application Cluster

agate.ch - Plattform für Applikationsintegration Yannick Beaud Fachgruppenleiter Architektur und Strategie, ISCeco EVD Reto Kohlas IT Architect, [ipt]

HSR-GEODATENINFRASTRUKTUR

IT-SECURITY 2006 PARTNER SOLUTION DAYS RSA SECURITY

Digital Distribution Center. Ilija Panov, Bereichsleiter Digital Solutions Mai 2017

Portal for ArcGIS. Petra Wein & Thomas Ulbrich Kundentag 2016

How-to: Installation «Oracle Client» und Einrichten «Direct Connect» auf SDE-Datenbank in ArcGIS

Bonn Berlin Anforderungen an eine verteilte Infrastruktur

Sicherer Datenaustausch für öffentliche Auftraggeber

Version Deutsch In diesem HOWTO wird die grundlegende Netzwerk-Infrastruktur der IACBOX beschrieben.

Kerio Workspace. Social Business Collaboration. Anton Thoma Geschäftsführer

Einrichten der regelmäßigen Sicherung

Vertrieb von Geodaten Portale für das Makeln und Präsentieren von 2D/3D-Objekten. Auf dem Seidenberg 3a D Siegburg

IBM VERSE & SMARTCLOUD NOTES in der Praxis

De-Autorisierung von ArcGIS 10.1 for Desktop Concurrent Use Lizenzen

Zentrale Datenbank-Nutzerverwaltung

Agenda. IT-Symposium Secure Enterprise Search. Suchen und finden mit Suchmaschinen. Oracle SES Überblick

SSL-Inspection mit Content-Filter. ZyXEL USG Firewall-Serie ab Firmware Version Knowledge Base KB-3506 Juni 2014.

Digitales Kompensationsflächenmanagement

Neues von Grid Control. Ralf Durben Oracle Deutschland B.V. & Co. KG Business Unit Datenbank DBTec

Ihre Aufgabe. Nachbildung der IT-Landschaft zweier virtueller Firmen

EasyWebNG - Screenshots

Mindtime: Zentral verwaltete lokale Daten- und Systemsicherung

OPTIGEM.Web. Technische Hinweise Version 18

System Ausbildungen Übersicht

Transkript:

Geplante Architektur der Geodienste der kantonalen Verwaltung SG mittels ArcGIS Server (Datensicherheit, Zugriffssicherheit, Ausfallsicherheit) Workshop IGArc Bern, 17.09.2014 Baudepartement

Inhalt Teil 1: Infrastruktur geplante technische Komponenten der Architektur Geodienste Teil 2: Management Datensicherheit, Zugriffssicherheit, Ausfallsicherheit Seite 2

Aufbau ArcGIS Server Site Infrastruktur Site mit einem Computer sämtliche Komponenten werden auf einem Rechner betrieben: Web Adaptor ArcGIS-Server Geodaten Quelle: Esri 2012 Seite 3

Publikationszonen (I) Infrastruktur Nutzung innerhalb der kantonalen Behörden SG öffentliche Nutzung (ausserhalb der kantonalen Behörden SG) Seite 4

Publikationszonen (II) Infrastruktur getrennte Dienste und Daten für INTRANET und INTERNET + hohe Sicherheit durch strenge Trennung der Bereiche Seite 5

Publikationszonen (II) Infrastruktur getrennte Dienste und Daten für INTRANET und INTERNET + hohe Sicherheit durch strenge Trennung der Bereiche - erhöhter Administrationsaufwand - Datenredundanz Seite 6

Übersicht Infrastruktur-Komponenten Infrastruktur WAF DMZ Proxy ArcGIS Server LAN Proxy, security. manager? ArcGIS Server Portal AD GeoLion SG Geodatenserver SG Edit DB SG Seite 7

Publikationszonen (III) Infrastruktur INTRANET Zone INTERNET Zone Nutzung ausschliesslich für die öffentliche Nutzung Nutzung innerhalb der (ausserhalb der kantonalen kantonalen Behörden SG Behörden SG) Erreichbarkeit nur aus dem Intranet nicht aus dem Intranet Benutzer Kanton, Gemeinden SG grundsätzlich unbeschränkt Benutzerverwaltung Rollenverwaltung Authentifiz./ Autorisierung bestehende Benutzerverwaltungen von Kanton und Gemeinden ArcGIS integrierter Speicher? über Web-Server ArcGIS integrierter Speicher ArcGIS integrierter Speicher über GIS-Server mittels ArcGIS-Token Seite 8

Geodienst-Rollen für Publikation und Nutzung Management Rolle Geodaten / Darstellung Dienst + Konfig. Metadaten Berechtig. auf Dienste Monitoring / Administrat. Daten-Autor Dienste-Autor erstellen / nachführen / löschen erstellen / nachführen / löschen erzeugen erzeugen / eintragen festlegen setzen Administrator kontrollieren / kontrollieren / Dienste / freigeben freigeben freigeben freigeben Infrastruktur Named User Unnamed User zugewiesene nur freie Seite 9

Datensicherheit Management es werden nur Kopien produktiver Geodaten publiziert File-GDB INTRANET Zone: es wird eine eigenständige «Edit»-Datenbank für transaktionale Geodienste aufgebaut getrennt vom Geodatenserver SG Seite 10

Zugriffssicherheit (I) Management Verschlüsselung von Benutzerdaten mittels SSL und Transport über HTTPS Verzeichnisse mit Geodaten und Kacheln sind gesichert und nur durch Dienste aufrufbar Zugriff auf die Server Infrastruktur wird beschränkt auf die Rolle Geodienst Administrator Seite 11

Zugriffssicherheit (II) Management INTERNET-Zone: vorgeschaltete Web Application Firewall unterbindet eingehende Anfragen und ausgehende Antworten mit verdächtigem Inhalt INTERNET Zone: Ausgehende Verbindungen von der Server Site zur übrigen Infrastruktur der kantonalen Verwaltung werden nicht erlaubt Datenverbindung vom Geodatenserver SG zu den Publikationsdaten besteht ausschliesslich aus dem Intranet in DMZ Seite 12

Ausfallsicherheit und Datensicherung Management Redundante Auslegung Server, Netzwerk, Storage Datensicherung Geodaten und Cache Geodienst Konfigurationen Server & System Konfigurations-Dateien / Nutzerdaten (System Backup) Seite 13