- usługi
- Firewall dla firmy
Co obejmuje firewall dla firmy?
Firewall to jedyne urządzenie, które widzi cały ruch wchodzący i wychodzący z firmy. Poniżej pięć rzeczy, które przy nim robimy: dobór, reguły, publikacja usług, dostęp zdalny i rejestrowanie zdarzeń. Sprzęt kupujecie na siebie, my dobieramy model do przepustowości i liczby użytkowników.
- 01
Dobór urządzenia
FortiGate, MikroTik, Palo Alto lub Cisco, dobrane do łącza i liczby użytkowników.
- 02
Reguły ruchu
Domyślnie zamknięte, otwierane świadomie, każda reguła z opisem i właścicielem.
- 03
Publikacja usług
Wystawianie konkretnej usługi zamiast serwera, z ograniczeniem źródeł, gdy to możliwe.
- 04
Dostęp zdalny
VPN dla pracowników i oddziałów, konta imienne, uwierzytelnianie dwuskładnikowe.
- 05
Rejestrowanie i alerty
Logi wysyłane poza urządzenie oraz alarm przy nietypowym ruchu wychodzącym.
Ile kosztuje firewall dla firmy?
Wdrożenie firewalla w jednej lokalizacji zaczyna się od 2 900 zł netto jednorazowo: dobór, konfiguracja, reguły, dostęp zdalny i dokumentacja, czyli około półtora dnia pracy. Urządzenie kupujecie osobno, po cenie dostawcy. Bieżąca opieka mieści się w administracji siecią, od 2 000 zł netto miesięcznie za lokalizację.
Tyle kosztuje: wdrożenie i reguły dla jednej lokalizacji, bez sprzętu.
Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.
Co firewall faktycznie robi
Kontroluje, co wchodzi do sieci firmy i co z niej wychodzi. Ta druga część jest niedoceniana, a to ona wykrywa komputer, który po infekcji zaczyna wysyłać dane na zewnątrz o trzeciej w nocy.
Poza tym publikuje usługi, czyli udostępnia z zewnątrz konkretny system, nie cały serwer, i obsługuje dostęp zdalny dla pracowników. W małej firmie jest zwykle jedynym miejscem, gdzie w ogóle widać ruch sieciowy.
Trzy błędy, które spotykamy najczęściej
Reguła „zezwól na wszystko” zostawiona na czas testów. Powstaje przy wdrożeniu jakiegoś systemu i zostaje na lata, bo nikt nie pamięta, że była tymczasowa.
Wystawiony pulpit zdalny. Serwer z otwartym portem pulpitu zdalnego jest skanowany w ciągu godzin od uruchomienia. To najczęstsza droga wejścia ransomware do polskich firm.
Brak logów. Urządzenie, które nie wysyła zdarzeń poza siebie, po incydencie nie pozwala odtworzyć, co się stało, bo atakujący czyści to, co znajdzie.
Jak wdrażamy
Zaczynamy od spisu tego, co musi być dostępne z zewnątrz i przez kogo. Potem budujemy zestaw reguł od zasady „domyślnie zamknięte”, otwierając wyłącznie to, co jest na liście. Każda reguła dostaje opis i właściciela, żeby za rok dało się odpowiedzieć, po co powstała.
Publikację usług robimy przez konkretny port i, gdy to możliwe, z ograniczeniem źródeł. Dostęp zdalny idzie przez VPN z drugim składnikiem logowania. Logi wysyłamy poza urządzenie.
Na koniec zapisujemy kopię konfiguracji i plan powrotu, żeby nieudana zmiana nie oznaczała odcięcia firmy od internetu.
Co dalej
Firewall wymaga aktualizacji i przeglądu reguł, bo lista wyjątków rośnie sama. Robimy to w ramach administracji siecią. Jeśli sieć wymaga też podziału na segmenty, opisaliśmy to przy konfiguracji sieci firmowej.
Treść sprawdzona i zaktualizowana: 30 lipca 2026
Od telefonu do działającego środowiska, pięć kroków
Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.
- Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
- Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
- Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
- Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
- Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.
Pytania, które padają najczęściej
Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.
Częste pytania klientów na tym etapie:Do przeglądania internetu tak, do zabezpieczenia firmy nie. Sprzęt operatora zwykle nie ma sensownych reguł, nie rejestruje zdarzeń, rzadko dostaje aktualizacje i bywa zarządzany zdalnie przez dostawcę. Firewall to osobne urządzenie z własnym cyklem aktualizacji.
FortiGate w większości małych i średnich firm, bo daje najwięcej za swoją cenę. MikroTik tam, gdzie liczy się elastyczność i budżet, a jest kto go utrzyma. Palo Alto i Cisco przy wyższych wymaganiach widoczności ruchu. Wybór uzasadniamy łączem i liczbą użytkowników.
Nie, jeśli jest dobrany do przepustowości łącza. Spowolnienie pojawia się przy urządzeniu za słabym na włączone funkcje kontroli treści, dlatego dobieramy model z zapasem, a nie najtańszy z katalogu.
Uruchamiamy VPN z kontami imiennymi i drugim składnikiem logowania, a nie jednym wspólnym hasłem. Dostęp odbiera się wtedy jednym kliknięciem w chwili odejścia pracownika, bez zmiany hasła dla całej firmy.
Wsparcie producenta i aktualizacje mają swój termin i po jego upływie urządzenie przestaje dostawać poprawki bezpieczeństwa. Pilnujemy tych dat i uprzedzamy z wyprzedzeniem, żeby wymiana była planowana, a nie awaryjna.
Gdzie nas znajdziesz
Pracujemy zdalnie w całym kraju, a w wymienionych miastach także u klienta na miejscu.
Nasze biura, 14 adresów
Umów bezpłatną konsultację
Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.
Inne usługi z katalogu
Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.
Administracja chmurą
Chmura utrzymywana po inżyniersku, a nie klikana w panelu przy okazji. Pilnujemy tożsamości, kopii, uprawnień i rachunku, który potrafi urosnąć w tydzień. Nadzór nad subskrypcją kosztuje od 590 zł netto miesięcznie, każda maszyna wirtualna 250 zł, tak samo jak serwer stojący u Was.
Zobacz usługęMicrosoft 365 dla firm
Prowadzimy Microsoft 365 w firmach, które nie chcą się tym zajmować: konta, poczta, pliki, Teams, polityki bezpieczeństwa i porządek w licencjach. Opieka nad środowiskiem dla dwudziestu osób kosztuje od 890 zł netto miesięcznie, a subskrypcje płacicie bezpośrednio Microsoftowi.
Zobacz usługęAudyt RODO
Sprawdzamy techniczną stronę ochrony danych osobowych: gdzie dane leżą, kto ma do nich dostęp, jak są zabezpieczone i co się stanie przy incydencie. Audyt dla firmy do pięćdziesięciu stanowisk zaczyna się od 3 900 zł netto. Warstwę prawną zostawiamy prawnikom i mówimy to wprost.
Zobacz usługę