Szukaj...
Ctrl + K
Pomoc zdalna
Administracja siecią

Firewall dla firmy

Stawiamy firewall na styku firmy z internetem, ustawiamy reguły ruchu, publikujemy usługi bez wystawiania całych serwerów i włączamy dostęp zdalny dla pracowników. Wdrożenie w jednej lokalizacji zaczyna się od 2 900 zł netto, urządzenie kupujecie osobno.

  • Reguły opisane, nie klikane na chybił trafił
  • Publikacja usługi zamiast wystawiania serwera
  • Kopia konfiguracji i plan powrotu

Pracowaliśmy dla

Zakres

Co obejmuje firewall dla firmy?

Firewall to jedyne urządzenie, które widzi cały ruch wchodzący i wychodzący z firmy. Poniżej pięć rzeczy, które przy nim robimy: dobór, reguły, publikacja usług, dostęp zdalny i rejestrowanie zdarzeń. Sprzęt kupujecie na siebie, my dobieramy model do przepustowości i liczby użytkowników.

  1. 01

    Dobór urządzenia

    FortiGate, MikroTik, Palo Alto lub Cisco, dobrane do łącza i liczby użytkowników.

  2. 02

    Reguły ruchu

    Domyślnie zamknięte, otwierane świadomie, każda reguła z opisem i właścicielem.

  3. 03

    Publikacja usług

    Wystawianie konkretnej usługi zamiast serwera, z ograniczeniem źródeł, gdy to możliwe.

  4. 04

    Dostęp zdalny

    VPN dla pracowników i oddziałów, konta imienne, uwierzytelnianie dwuskładnikowe.

  5. 05

    Rejestrowanie i alerty

    Logi wysyłane poza urządzenie oraz alarm przy nietypowym ruchu wychodzącym.

Wycena

Ile kosztuje firewall dla firmy?

Wdrożenie firewalla w jednej lokalizacji zaczyna się od 2 900 zł netto jednorazowo: dobór, konfiguracja, reguły, dostęp zdalny i dokumentacja, czyli około półtora dnia pracy. Urządzenie kupujecie osobno, po cenie dostawcy. Bieżąca opieka mieści się w administracji siecią, od 2 000 zł netto miesięcznie za lokalizację.

od 2 900 zł netto, jednorazowo

Tyle kosztuje: wdrożenie i reguły dla jednej lokalizacji, bez sprzętu.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Co firewall faktycznie robi

Kontroluje, co wchodzi do sieci firmy i co z niej wychodzi. Ta druga część jest niedoceniana, a to ona wykrywa komputer, który po infekcji zaczyna wysyłać dane na zewnątrz o trzeciej w nocy.

Poza tym publikuje usługi, czyli udostępnia z zewnątrz konkretny system, nie cały serwer, i obsługuje dostęp zdalny dla pracowników. W małej firmie jest zwykle jedynym miejscem, gdzie w ogóle widać ruch sieciowy.

Trzy błędy, które spotykamy najczęściej

Reguła „zezwól na wszystko” zostawiona na czas testów. Powstaje przy wdrożeniu jakiegoś systemu i zostaje na lata, bo nikt nie pamięta, że była tymczasowa.

Wystawiony pulpit zdalny. Serwer z otwartym portem pulpitu zdalnego jest skanowany w ciągu godzin od uruchomienia. To najczęstsza droga wejścia ransomware do polskich firm.

Brak logów. Urządzenie, które nie wysyła zdarzeń poza siebie, po incydencie nie pozwala odtworzyć, co się stało, bo atakujący czyści to, co znajdzie.

Jak wdrażamy

Zaczynamy od spisu tego, co musi być dostępne z zewnątrz i przez kogo. Potem budujemy zestaw reguł od zasady „domyślnie zamknięte”, otwierając wyłącznie to, co jest na liście. Każda reguła dostaje opis i właściciela, żeby za rok dało się odpowiedzieć, po co powstała.

Publikację usług robimy przez konkretny port i, gdy to możliwe, z ograniczeniem źródeł. Dostęp zdalny idzie przez VPN z drugim składnikiem logowania. Logi wysyłamy poza urządzenie.

Na koniec zapisujemy kopię konfiguracji i plan powrotu, żeby nieudana zmiana nie oznaczała odcięcia firmy od internetu.

Co dalej

Firewall wymaga aktualizacji i przeglądu reguł, bo lista wyjątków rośnie sama. Robimy to w ramach administracji siecią. Jeśli sieć wymaga też podziału na segmenty, opisaliśmy to przy konfiguracji sieci firmowej.

Treść sprawdzona i zaktualizowana: 30 lipca 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Do przeglądania internetu tak, do zabezpieczenia firmy nie. Sprzęt operatora zwykle nie ma sensownych reguł, nie rejestruje zdarzeń, rzadko dostaje aktualizacje i bywa zarządzany zdalnie przez dostawcę. Firewall to osobne urządzenie z własnym cyklem aktualizacji.

FortiGate w większości małych i średnich firm, bo daje najwięcej za swoją cenę. MikroTik tam, gdzie liczy się elastyczność i budżet, a jest kto go utrzyma. Palo Alto i Cisco przy wyższych wymaganiach widoczności ruchu. Wybór uzasadniamy łączem i liczbą użytkowników.

Nie, jeśli jest dobrany do przepustowości łącza. Spowolnienie pojawia się przy urządzeniu za słabym na włączone funkcje kontroli treści, dlatego dobieramy model z zapasem, a nie najtańszy z katalogu.

Uruchamiamy VPN z kontami imiennymi i drugim składnikiem logowania, a nie jednym wspólnym hasłem. Dostęp odbiera się wtedy jednym kliknięciem w chwili odejścia pracownika, bez zmiany hasła dla całej firmy.

Wsparcie producenta i aktualizacje mają swój termin i po jego upływie urządzenie przestaje dostawać poprawki bezpieczeństwa. Pilnujemy tych dat i uprzedzamy z wyprzedzeniem, żeby wymiana była planowana, a nie awaryjna.

Kontakt

Gdzie nas znajdziesz

Pracujemy zdalnie w całym kraju, a w wymienionych miastach także u klienta na miejscu.

Nasze biura, 14 adresów

Pierwszy krok

Umów bezpłatną konsultację

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Inne usługi z katalogu

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Administracja chmurą

Administracja chmurą

Chmura utrzymywana po inżyniersku, a nie klikana w panelu przy okazji. Pilnujemy tożsamości, kopii, uprawnień i rachunku, który potrafi urosnąć w tydzień. Nadzór nad subskrypcją kosztuje od 590 zł netto miesięcznie, każda maszyna wirtualna 250 zł, tak samo jak serwer stojący u Was.

Zobacz usługę
Usługi Microsoft 365

Microsoft 365 dla firm

Prowadzimy Microsoft 365 w firmach, które nie chcą się tym zajmować: konta, poczta, pliki, Teams, polityki bezpieczeństwa i porządek w licencjach. Opieka nad środowiskiem dla dwudziestu osób kosztuje od 890 zł netto miesięcznie, a subskrypcje płacicie bezpośrednio Microsoftowi.

Zobacz usługę
Audyty

Audyt RODO

Sprawdzamy techniczną stronę ochrony danych osobowych: gdzie dane leżą, kto ma do nich dostęp, jak są zabezpieczone i co się stanie przy incydencie. Audyt dla firmy do pięćdziesięciu stanowisk zaczyna się od 3 900 zł netto. Warstwę prawną zostawiamy prawnikom i mówimy to wprost.

Zobacz usługę