Geavanceerde Beveiliging (Geowebdag 2012)

28
Geavanceerde beveiliging GeoWeb dag 2012 6 februari 2012 Marcel de Rink

description

Presentatie gegeven op Geoweb dag 6 februari 2012. Hoe kan beveiliging zorgen voor een stimulans van de Open Data policy? Daarnaast over de vraag hoe je GIS Services beter kan beheren met beveiliging. Tevens de importantie aangegeven van het belang van de business vraag waarom organisaties beveiliging kunnen toepassen? Er kan namelijk veel specifieker informatie geleverd worden voor doelgroepen met een kleinere beheeromgeving.

Transcript of Geavanceerde Beveiliging (Geowebdag 2012)

Page 1: Geavanceerde Beveiliging (Geowebdag 2012)

Geavanceerde beveiliging

GeoWeb dag 2012

6 februari 2012 Marcel de Rink

Page 2: Geavanceerde Beveiliging (Geowebdag 2012)

Waarom geavanceerd beveiligen?

Niet iedereen mag dezelfde kaart/informatie zien

Bescherming van gevoelige/prive inhoud

specifieke kaarten maken voor doelgroepen

Minder services op de server

Voorwaarden en verrekening

Wie gebruikt welke bronnen?

Page 3: Geavanceerde Beveiliging (Geowebdag 2012)

Agenda

Wat te beveiligen en hoe te gebruiken?

Gebruik beveiliging in Geoweb (ea clients)

Hoe beveiliging in te stellen?

Services gebruik onder voorwaarden

Samenvattend

Page 4: Geavanceerde Beveiliging (Geowebdag 2012)

GetCapabilities

GetMap

GetFeatureInfo

DescribeFeatureType

GetFeature

lockFeature

GetGMLObject

GetServiceInfo

GetExtract

GetImage

GetProject Access

Mogelijkheden securitymanager

Service

Layer

Ruimtelijk

Temporeel

Copyright-marker

Feature Types

Operaties

WMS

WFS

WFS-T

ArcIMS

ArcGIS Server

WCS

Online-

Resources

INSPIRE

View Service

INSPIRE

Download Service

Page 5: Geavanceerde Beveiliging (Geowebdag 2012)

Wat kan worden beveiligd?

Ruimtelijk Filter

Layer of

Featuretypes Temporeel

Service functionaliteit

Object gebaseerd (SQL)

Page 6: Geavanceerde Beveiliging (Geowebdag 2012)

Attribuut gebaseerde beveiliging

ArcGIS Server MapService

Secured ArcGIS Server MapService

Page 7: Geavanceerde Beveiliging (Geowebdag 2012)

Basis principes bij beveiliging

Authorisatie

Authenticatie

Rechten

Gebruikers

Applicaties

(Web, Desktop, Custom)

SDI Resources Service Aanbieder

Gebruiker

Page 9: Geavanceerde Beveiliging (Geowebdag 2012)

Hoe beveiliging in te stellen?

6 februari 2012 Marcel de Rink

Page 10: Geavanceerde Beveiliging (Geowebdag 2012)

Workflow

Step 1:

Definitie van

gebruikers en

rollen

Step 2:

Service

Authorisatie

Step 3:

Ken rechten toe

aan de service

WMS

WFS

WFS-T

ArcIMS

ArcGIS

Server

WCS

Online-

Ressources

Page 11: Geavanceerde Beveiliging (Geowebdag 2012)

Kies Subject / Role

Subject

Resource

Policy

Action

Condition

Effect

Obligation

Page 12: Geavanceerde Beveiliging (Geowebdag 2012)

Kies Resource / Service

Subject

Resource

Policy

Action

Condition

Effect

Obligation

Page 13: Geavanceerde Beveiliging (Geowebdag 2012)

Kies Acties / Operaties

Subject

Resource

Policy

Action

Condition

Effect

Obligation

Page 14: Geavanceerde Beveiliging (Geowebdag 2012)

Kies Condities

Subject

Resource

Policy

Action

Condition

Effect

Obligation

Page 15: Geavanceerde Beveiliging (Geowebdag 2012)

Kies Periode

Subject

Resource

Policy

Action

Condition

Effect

Obligation

Demo

Page 16: Geavanceerde Beveiliging (Geowebdag 2012)

Services gebruik onder voorwaarden

Geoweb dag

6 februari 2012 Marcel de Rink

Page 17: Geavanceerde Beveiliging (Geowebdag 2012)

Toepassing voor (bv) GeoGedeeld

1.Publiek domein: het Werk is gratis en zonder voorwaarden te gebruiken;

2.De gebruikslicentie is beschikbaar voor een beperkte duur;

3.Voor de gebruikslicentie is een vergoeding vereist;

4.Het Werk mag voor bepaalde doeleinden niet gebruikt worden;

5.Het Werk mag niet worden doorgeleverd aan derden;

6.Overige beperkingen.

Page 18: Geavanceerde Beveiliging (Geowebdag 2012)

2. Gebruikslicentie voor beperkte duur

Page 19: Geavanceerde Beveiliging (Geowebdag 2012)

3. Gebruikslicentie met vergoeding

Page 20: Geavanceerde Beveiliging (Geowebdag 2012)

3. Prijsmodel voor WMS en WFS

Page 21: Geavanceerde Beveiliging (Geowebdag 2012)

4. Niet te gebruiken voor bepaalde doeleinden

Page 22: Geavanceerde Beveiliging (Geowebdag 2012)

5. Geen doorgelevering aan derden

Page 23: Geavanceerde Beveiliging (Geowebdag 2012)

6. Overige beperkingen

Page 24: Geavanceerde Beveiliging (Geowebdag 2012)

Accountlog van een service

Page 26: Geavanceerde Beveiliging (Geowebdag 2012)

Licensemanager in Praktijk (LGII)

Page 27: Geavanceerde Beveiliging (Geowebdag 2012)

Samenvattend

Visie (en tools) aanwezig voor toekomstig gewenst gebruik

Leveren van kaart voor verschillende doelgroepen eenvoudiger

Beheer wordt eenduidiger vanwege vermindering services

Beveiliging kan data meer open maken