সংবেদনশীল ডেটা জন্য অনলাইন জিআইএস সুরক্ষিত?


14

আমার যে সংস্থার জন্য আমি কাজ শুরু করেছি সেগুলি সহজেই ডেটা অ্যাক্সেস / প্রাপ্যতার জন্য আর্কআইএনফো এবং ম্যাপপয়েন্ট থেকে একটি অনলাইন জিআইএসে স্থানান্তরিত হওয়া সন্ধান করছে। স্পষ্টতই জিআইএসের প্রয়োজনীয়তাগুলি বরং মৌলিক, তবে সুরক্ষা জরুরি। কি ধরণের বিকল্প আছে? ডেটা সুরক্ষা নিশ্চিত করার জন্য, আমাদের কী হোস্ট করা প্ল্যাটফর্মের প্রয়োজন? কোন সাহায্য প্রশংসা হবে!


3
আর্কজিআইএস সার্ভার ক্রয় করা এবং টোকেন সহ ওয়েব https ব্যবহার করা সবচেয়ে সহজ - ওয়েবহেল্প.এসরি / ডারনেস / 9.৩ / ডটনেট /… - তবে বাস্তবসম্মত যে কোনও ডেটা (বা পরিষেবা) অনলাইনে হ্যাকযোগ্য (সনি খুঁজে পেয়েছে)।
ম্যাপারজ

আপনার কাছে "সহজ ডেটা অ্যাক্সেস" এবং "ডেটার সুরক্ষা নিশ্চিত করা" থাকতে পারে না। একমাত্র সুরক্ষিত সিস্টেমটি এটি বন্ধ করা আছে। বলা হচ্ছে, একজন ভাল সুরক্ষা পরামর্শক যিনি জিআইএস-এর সাথে কাজ করেছেন তার সন্ধান করুন। তারা আপনাকে সেরা সমাধান সরবরাহ করতে সক্ষম হতে চলেছে।
মাইকেল টড

1
এটি একটি ভিপিএন এর পিছনে রাখুন!
ম্যাথু স্নেপ

প্রতিক্রিয়ার জন্য ধন্যবাদ! এই প্রশ্নটি এই সমস্যাটি আরও গবেষণা শুরু করার আগে আমাকে কী আছে তার অনুভূতি পেতে সহায়তা করতে হয়েছিল। আমি কোনও গুরুত্বপূর্ণ / আকর্ষণীয় অনুসন্ধান পোস্ট করব ... আবারও ধন্যবাদ!
মেরিলিন

উত্তর:


6

হোস্টেড সলিউশন সরবরাহকারী কয়েকটি সংস্থা রয়েছে are মাথায় আসা কয়েকটি হ'ল আর্ক 2 ক্লাউড , জিওআইকিউ , ওয়েওজিও ইত্যাদি। যদিও তাদের মধ্যে কেউ কেউ তাদের সাইটে এটি তালিকাভুক্ত না করে তবে আপনি তাদের সাথে যোগাযোগ করতে পারেন এবং এটি সম্পর্কে আরও জানতে পারেন।

ব্যক্তিগতভাবে, আমি এগুলি সরাসরি ব্যবহার করি নি এবং আমি অন্য একটি রুটকে পছন্দ করি: মেঘে আমার নিজের গিস স্ট্যাক ব্যবহার করে।

আপনার নিজের স্ট্যাক চালাতে চাইলে আপনি কোনও ক্লাউড সলিউশন (উদাহরণস্বরূপ অ্যামাজন এডাব্লুএস) এর সাথে পোস্টজিআইএস সহ আর্কজিআইএস সার্ভার / জিওসরবার / ম্যাপসভার বা অন্যান্য প্রযুক্তিগুলির পুরো স্যুট ব্যবহার করতে পারেন ।

আপনি যদি এটি সুরক্ষিত করতে চলেছেন তবে সত্য যে এটি একটি "জিআইএস" সার্ভার forget নিয়মিত সার্ভারটি সুরক্ষিত করার মতো সমস্যা একই।

ভিপিএন এর পিছনে সাইটটি রাখা ম্যাথিউয়ের কাছ থেকে নেওয়া ভাল পরামর্শ, তবে আইএমএইচও এটিও ধীর গতির।

আরেকটি বিষয় বিবেচনা করার বিষয় হ'ল আপনি বেশিরভাগ জিআইএস সার্ভারকে https এ কাজ করার জন্য কনফিগার করতে পারেন - যাতে সমস্যাটি https এর মাধ্যমে কোনও সাইট সুরক্ষিত করার মান সমস্যা হতে পারে। আপনি কোন ওয়েব সার্ভারটি ব্যবহার করছেন তার উপর নির্ভর করে এটি সার্ভারের জন্য সিপিইউ নিবিড় জিনিস হতে পারে বা নাও হতে পারে (নতুন ওয়েব সার্ভারগুলি এই স্কেলটি সূক্ষ্ম করে তুলতে দুর্দান্ত)।

অবশ্যই অন্যান্য লোকেরা আন-এনক্রিপ্ট হওয়া চ্যানেলগুলিতে (স্ট্যান্ড HTTP এর মতো) টোকেন-ভিত্তিক প্রমাণীকরণ ব্যবহার করার পরামর্শ দেবে। যদিও এটি ব্যান্ডউইদথে সহজ হতে পারে, এর অর্থ এইও হবে যে আপনি সেশন স্নিফিং আক্রমণে উন্মুক্ত থাকবেন ।

ওয়েবসাইট সুরক্ষিত করা এমন সমস্যা যা বিভিন্ন আক্রমণের জ্ঞান প্রয়োজন এবং আপনি যদি "এটিকে সুরক্ষিত করুন" কীভাবে জিজ্ঞাসা করছেন তবে সম্ভবত সম্ভবত এটি একা করা উচিত নয়।

কেবল মনে রাখবেন যে আপনি এটি 100% সুরক্ষিত করতে পারবেন না (এটি সর্বোপরি ইন্টারনেটের সাথে সংযুক্ত রয়েছে), আপনার এটি বিরতিতে আরও শক্ত করা প্রয়োজন। আপনার উপর কত কঠিন।


1
"যদি আপনি" এটি কীভাবে সুরক্ষিত করতে "জিজ্ঞাসা করছেন তবে +1 এর জন্য, তবে সম্ভবত সম্ভবত আপনি এটি একা করছেন না"
আন্ডার ডার্ক

আমি ব্যক্তিগতভাবে এটিকে সুরক্ষিত করার চেষ্টা করছি না, আমি সুরক্ষা / পারফরম্যান্সের দক্ষতা পর্যন্ত অপশনগুলির বিষয়ে প্রাথমিক প্রাথমিক গবেষণা করছি। আমি প্রতিক্রিয়া প্রশংসা করি!
মেরিলিন

2

আমি একটি বিকল্প পেয়েছি: ওভেশন সলিউশন দ্বারা অনলাইন জিআইএস এবং সঞ্চয়স্থান storage

ওভেশন / ডিপিটিএস-অনলাইন হ'ল একটি ওয়েব ভিত্তিক ব্রাউজার অ্যাপ্লিকেশন যা ভৌগলিকভাবে সূচকযুক্ত ডেটা দেখতে এবং অর্ডার করতে ব্যবহৃত হয় (যেমন: ভূমিকম্প বা সম্প্রচারের সংবাদ)। ইন্টারনেটে সুরক্ষিতভাবে চলার জন্য নির্মিত, অ্যাপ্লিকেশনটি স্থানগতভাবে বিভিন্ন স্থানে পরিচালিত একাধিক সাংগঠনিক বিভাগ জুড়ে মোতায়েনের জন্য উপযুক্ত। তথ্য দৈহিক স্টোরেজ সাংগঠনিক বিভাগগুলির মধ্যে কেন্দ্রিয় করা বা বিতরণ করা যেতে পারে।


2

আমি আপনার ডেটা পোস্টজিআইজে সংরক্ষণ করার এবং এটি জিওসিভারের মাধ্যমে পরিবেশন করার পরামর্শ দেব। উভয় বিনামূল্যে, স্থিতিশীল এবং ওপেনসোর্স। আপনার সহকর্মীরা এরপরে ম্যাসআপস, গুগল আর্থ ইত্যাদির মতো কয়েকটি ইন্টারফেসের মাধ্যমে ডেটা ব্যবহার করতে পারেন ... এই উদাহরণটি শিখিয়ে নিন

জিওস্ভারটি সুরক্ষাটি পরিচালনা করবে ... তবে আপনি যদি সুরক্ষাটির স্তর বাড়াতে চান তবে আপনি প্রক্সি, https বা উভয়ের মাধ্যমেই সমস্ত কিছু চালাতে পারেন।


0

গতি, সুরক্ষা এবং অ্যাক্সেসের সহজতা ... এগুলি হাতে হাতে ঝোঁক নয়। সুতরাং আপনাকে একটি সচেতন সিদ্ধান্ত নিতে হবে যা আপনার পক্ষে সবচেয়ে গুরুত্বপূর্ণ কারণ এবং বাকী অংশে কিছুটা আপস করুন।

যদিও মেঘ ভিত্তিক সমাধান আপনাকে পর্যাপ্ত সুরক্ষা এবং গতি দেবে ... তবে অনেক সংস্থা তাদের গোপনীয় তথ্য একটি মেঘের উপরে রাখতে রাজি নয়, স্পষ্ট কারণেই তারা মেঘের মালিকের "বিশ্বাস" করে না। সুপরিচিত ক্লাউড সরবরাহকারীর সাথে যাওয়া এ জাতীয় ঝুঁকি হ্রাস করতে পারে।

ক্লাউড স্তরে আপনার সুরক্ষার একাধিক স্তর থাকতে পারে তবে আমি নিশ্চিত যে এটি একটি দামের সাথে আসে!

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.