- usługi
- Firewall dla firmy
Co obejmuje firewall dla firmy?
Firewall to jedyne urządzenie, które widzi cały ruch wchodzący i wychodzący z firmy. Poniżej pięć rzeczy, które przy nim robimy: dobór, reguły, publikacja usług, dostęp zdalny i rejestrowanie zdarzeń. Sprzęt kupujecie na siebie, my dobieramy model do przepustowości i liczby użytkowników.
- 01
Dobór urządzenia
FortiGate, MikroTik, Palo Alto lub Cisco, dobrane do łącza i liczby użytkowników.
- 02
Reguły ruchu
Domyślnie zamknięte, otwierane świadomie, każda reguła z opisem i właścicielem.
- 03
Publikacja usług
Wystawianie konkretnej usługi zamiast serwera, z ograniczeniem źródeł, gdy to możliwe.
- 04
Dostęp zdalny
VPN dla pracowników i oddziałów, konta imienne, uwierzytelnianie dwuskładnikowe.
- 05
Rejestrowanie i alerty
Logi wysyłane poza urządzenie oraz alarm przy nietypowym ruchu wychodzącym.
Ile kosztuje firewall dla firmy?
Wdrożenie firewalla w jednej lokalizacji zaczyna się od 2 900 zł netto jednorazowo: dobór, konfiguracja, reguły, dostęp zdalny i dokumentacja, czyli około półtora dnia pracy. Urządzenie kupujecie osobno, po cenie dostawcy. Bieżąca opieka mieści się w administracji siecią, od 2 000 zł netto miesięcznie za lokalizację.
Tyle kosztuje: wdrożenie i reguły dla jednej lokalizacji, bez sprzętu.
Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.
Co firewall faktycznie robi
Kontroluje, co wchodzi do sieci firmy i co z niej wychodzi. Ta druga część jest niedoceniana, a to ona wykrywa komputer, który po infekcji zaczyna wysyłać dane na zewnątrz o trzeciej w nocy.
Poza tym publikuje usługi, czyli udostępnia z zewnątrz konkretny system, nie cały serwer, i obsługuje dostęp zdalny dla pracowników. W małej firmie jest zwykle jedynym miejscem, gdzie w ogóle widać ruch sieciowy.
Trzy błędy, które spotykamy najczęściej
Reguła „zezwól na wszystko” zostawiona na czas testów. Powstaje przy wdrożeniu jakiegoś systemu i zostaje na lata, bo nikt nie pamięta, że była tymczasowa.
Wystawiony pulpit zdalny. Serwer z otwartym portem pulpitu zdalnego jest skanowany w ciągu godzin od uruchomienia. To najczęstsza droga wejścia ransomware do polskich firm.
Brak logów. Urządzenie, które nie wysyła zdarzeń poza siebie, po incydencie nie pozwala odtworzyć, co się stało, bo atakujący czyści to, co znajdzie.
Jak wdrażamy
Zaczynamy od spisu tego, co musi być dostępne z zewnątrz i przez kogo. Potem budujemy zestaw reguł od zasady „domyślnie zamknięte”, otwierając wyłącznie to, co jest na liście. Każda reguła dostaje opis i właściciela, żeby za rok dało się odpowiedzieć, po co powstała.
Publikację usług robimy przez konkretny port i, gdy to możliwe, z ograniczeniem źródeł. Dostęp zdalny idzie przez VPN z drugim składnikiem logowania. Logi wysyłamy poza urządzenie.
Na koniec zapisujemy kopię konfiguracji i plan powrotu, żeby nieudana zmiana nie oznaczała odcięcia firmy od internetu.
Co dalej
Firewall wymaga aktualizacji i przeglądu reguł, bo lista wyjątków rośnie sama. Robimy to w ramach administracji siecią. Jeśli sieć wymaga też podziału na segmenty, opisaliśmy to przy konfiguracji sieci firmowej.
Treść sprawdzona i zaktualizowana: 30 lipca 2026
Od telefonu do działającego środowiska, pięć kroków
Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.
- Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
- Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
- Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
- Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
- Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.
Pytania, które padają najczęściej
Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.
Częste pytania klientów na tym etapie:Do przeglądania internetu tak, do zabezpieczenia firmy nie. Sprzęt operatora zwykle nie ma sensownych reguł, nie rejestruje zdarzeń, rzadko dostaje aktualizacje i bywa zarządzany zdalnie przez dostawcę. Firewall to osobne urządzenie z własnym cyklem aktualizacji.
FortiGate w większości małych i średnich firm, bo daje najwięcej za swoją cenę. MikroTik tam, gdzie liczy się elastyczność i budżet, a jest kto go utrzyma. Palo Alto i Cisco przy wyższych wymaganiach widoczności ruchu. Wybór uzasadniamy łączem i liczbą użytkowników.
Nie, jeśli jest dobrany do przepustowości łącza. Spowolnienie pojawia się przy urządzeniu za słabym na włączone funkcje kontroli treści, dlatego dobieramy model z zapasem, a nie najtańszy z katalogu.
Uruchamiamy VPN z kontami imiennymi i drugim składnikiem logowania, a nie jednym wspólnym hasłem. Dostęp odbiera się wtedy jednym kliknięciem w chwili odejścia pracownika, bez zmiany hasła dla całej firmy.
Wsparcie producenta i aktualizacje mają swój termin i po jego upływie urządzenie przestaje dostawać poprawki bezpieczeństwa. Pilnujemy tych dat i uprzedzamy z wyprzedzeniem, żeby wymiana była planowana, a nie awaryjna.
Gdzie nas znajdziesz
Pracujemy zdalnie w całym kraju, a w wymienionych miastach także u klienta na miejscu.
Nasze biura, 19 adresów
Umów bezpłatną konsultację
Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.
Inne usługi z katalogu
Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.
Wdrożenie Proxmox Backup Server
Wbudowany backup w Proxmox VE robi pełną kopię maszyny za każdym razem, więc szybko kończy się miejsce i cierpliwość. Proxmox Backup Server liczy tylko zmienione bloki, deduplikuje je i sam sprawdza, czy da się z nich odtworzyć. Wdrożenie dla klastra do dwudziestu maszyn od 3 900 zł netto.
Zobacz usługęOptymalizacja kosztów chmury
Sprawdzamy, za co naprawdę płacicie w Azure, AWS albo Google Cloud, i tniemy pozycje, których nikt nie zamawiał świadomie. Przegląd jednego konta zaczyna się od 2 900 zł netto jednorazowo i kończy się listą zmian z policzoną oszczędnością przy każdej, a nie prezentacją o dobrych praktykach.
Zobacz usługęWdrożenie i certyfikacja ISO 27001
Prowadzimy wdrożenie systemu zarządzania bezpieczeństwem informacji od audytu zerowego po obecność przy audycie certyfikującym. Dla firmy do pięćdziesięciu osób w jednej lokalizacji zaczyna się od 24 900 zł netto i trwa zwykle od czterech do ośmiu miesięcy. Certyfikat wydaje niezależna jednostka, nie my.
Zobacz usługę