- usługi
- Firewall dla firmy Barlinek
Co obejmuje firewall dla firmy Barlinek?
Wdrożenie obejmuje dobór urządzenia pod realny ruch, reguły wejściowe i wyjściowe, schowanie usług wystawionych dziś wprost do internetu, imienny dostęp zdalny dla osób pracujących z domu, zapis zdarzeń poza urządzeniem oraz przegląd listy wyjątków po pierwszym miesiącu. Sprzęt kupujecie osobno, po naszym doborze.
- 01
Dobór modelu pod realne obciążenie
Urządzenie wybieramy po sprawdzeniu, ile połączeń naraz utrzymuje firma w szczycie sezonu rozliczeniowego.
- 02
Zamknięcie tego, co widzi internet
Pulpit zdalny, panel programu księgowego i kamery przestają odpowiadać z zewnątrz, a wejście prowadzi przez tunel.
- 03
Imienne wejścia dla pracy z domu
Konto na osobę, drugi składnik logowania i możliwość odebrania dostępu bez zmieniania haseł całemu biuru.
- 04
Kontrola ruchu wychodzącego
Nietypowe połączenie z komputera w środku nocy zapala alarm, zamiast przechodzić niezauważone do rana.
- 05
Zdarzenia zapisywane poza brzegiem
Logi trafiają na osobną maszynę, bo urządzenie brzegowe jest pierwszym, które przestawia się po incydencie.
- 06
Przegląd wyjątków po miesiącu
Wracamy do listy reguł i domykamy to, co pierwszego dnia zostało otwarte szerzej, niż wymagała tego praca.
Ile kosztuje firewall dla firmy Barlinek w mieście Barlinek?
Za 2 900 zł netto jednorazowo dostajecie robociznę: dobór modelu, napisanie reguł, przepięcie brzegu, uruchomienie tuneli i komplet opisów. Urządzenie oraz roczne subskrypcje ochronne są zakupem po Waszej stronie i to one ważą w koszcie utrzymania. Późniejsze prowadzenie reguł wyceniamy osobno.
Tyle kosztuje: wdrożenie i reguły dla jednej lokalizacji, bez sprzętu.
Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.
Co dzieje się w piątek po południu, gdy zaszyfrują biuro rachunkowe
Scenariusz jest powtarzalny i nie wymaga niczyjej pomysłowości. W piątek około piętnastej przestaje otwierać się plik. Potem drugi. Po kwadransie okazuje się, że wszystkie dokumenty w folderze mają nową końcówkę, a na pulpicie leży plik tekstowy z instrukcją zapłaty. Serwer, na którym stoi program księgowy, jest w tym samym stanie.
W biurze rachunkowym ta sytuacja różni się od takiej samej awarii w sklepie jedną rzeczą: dane nie należą do Was. Za dwa tygodnie mija termin deklaracji dla kilkudziesięciu firm, a dokumenty źródłowe częściowo istnieją tylko na tym dysku. Rozmowa przestaje dotyczyć kosztu odzyskania danych, a zaczyna dotyczyć odpowiedzialności wobec klientów, którzy o niczym nie wiedzą.
Najczęstsza droga wejścia jest przy tym banalna. Nie jest nią wyrafinowany atak, tylko port pulpitu zdalnego otwarty kiedyś na routerze, żeby właściciel mógł popracować w niedzielę.
Dlaczego mała firma dostaje to samo, co duża
Bo nikt jej nie wybierał. Skanowanie adresów publicznych jest ciągłe, automatyczne i całkowicie obojętne na wielkość celu. Program szukający otwartego portu nie ma jak sprawdzić, ile osób pracuje w środku ani czy firma działa w mieście na czternaście tysięcy mieszkańców.
Przekonanie, że w Barlinku problem wygląda inaczej, ma jedno realne pokrycie i jest ono niekorzystne. Firma z większego miasta ma pod ręką kilka podmiotów, które zajmą się skutkami. Tutaj najbliższe wsparcie techniczne jest w Gorzowie albo w Myśliborzu, więc odzyskiwanie danych zaczyna się od czekania na umówiony termin. Właśnie dlatego opłaca się wydać na zamknięcie drzwi mniej, niż kosztuje ich późniejsze naprawianie.
Co bywa wystawione na świat, choć nikt tego nie planował
| Co odpowiada z internetu | Kto o to poprosił | Co dajemy w zamian |
|---|---|---|
| Port pulpitu zdalnego do serwera | właściciel, żeby pracować w weekend | tunel z kontem imiennym i drugim składnikiem |
| Panel programu księgowego | dostawca oprogramowania przy wdrożeniu | dostęp przez bramę, wyłącznie z sieci firmy |
| Rejestrator kamer z aplikacją producenta | instalator monitoringu | odcięcie od świata, podgląd przez tunel |
| Dysk sieciowy z dokumentami klientów | ktoś chciał mieć pliki w podróży | udostępnianie z konta w usłudze chmurowej |
| Drukarka wielofunkcyjna ze skanowaniem do maila | serwis kopiarek przy instalacji | dostęp lokalny, wysyłka przez konto firmowe |
| Stary port pozostały po testach | wykonawca, który dawno skończył pracę | usunięcie po sprawdzeniu, czy nic z niego nie korzysta |
Ostatni wiersz pojawia się w niemal każdej firmie, do której wchodzimy. Reguła założona na czas uruchomienia jakiegoś systemu przeżywa i sam system, i osobę, która o nią prosiła, bo nikt nie ma powodu, żeby ją skasować.
Jak zamykamy wyjście, nie zatrzymując pracy
Regułę wpuszczającą pisze się szybko, bo lista rzeczy, które mają odpowiadać z zewnątrz, jest krótka i dobrze znana. Trudniejsza jest druga strona: co z Waszej sieci wychodzi na świat. Zaostrzenie tego w ciemno zatrzyma bramkę do urzędu skarbowego, aktualizację programu księgowego albo wysyłkę pliku JPK i o poranku będziemy tłumaczyć, dlaczego biuro nie może pracować.
Dlatego kolejność jest odwrotna do intuicyjnej. Najpierw urządzenie zapisuje połączenia, nie blokując niczego. Potem powstaje lista tego, co się łączy, z przypisaniem osoby albo dostawcy, który potrafi wyjaśnić, po co to jest. Potem decyzja przy każdej pozycji: zostawiamy, zawężamy do konkretnego adresu albo odcinamy. Reguła zamykająca resztę wchodzi na końcu, gdy nikt już nie ma pytań.
Co robimy z zapisem zdarzeń
Logi trzymane wyłącznie na samym urządzeniu mają wadę, która ujawnia się dokładnie wtedy, gdy są potrzebne. Po poważnym zdarzeniu brzeg sieci jest pierwszą rzeczą, którą się przestawia, resetuje albo wymienia, a razem z nim znika historia. Dlatego zapis wysyłamy poza urządzenie, na maszynę, do której nie ma dostępu z sieci użytkowników.
W biurze rachunkowym najważniejsze są trzy rodzaje wpisów: kto i kiedy łączył się z zewnątrz, dokąd wychodziły komputery z dokumentami klientów i kto zmieniał reguły. Pierwsze dwa odpowiadają na pytania zadawane po incydencie, trzeci na pytanie zadawane rok później, gdy nikt nie pamięta, skąd wziął się wyjątek na liście.
Czego to urządzenie nie zrobi
Nie zabezpieczy komputera, na którym ktoś otworzy załącznik z fałszywej faktury. Nie zastąpi kopii zapasowych trzymanych poza siedzibą i nie odtworzy dokumentów, jeśli takiej kopii nie ma. Nie podzieli też sieci za Was: reguły mają sens dopiero na segmentach, więc czasem właściwym pierwszym krokiem jest konfiguracja sieci firmowej.
Sam brzeg wymaga potem przeglądu, bo lista wyjątków rośnie sama. Robimy to w ramach administracji siecią. Jeśli za brzeg ma robić router, który już u Was stoi, zajrzyjcie do konfiguracji MikroTik.
Treść sprawdzona i zaktualizowana: 31 lipca 2026
Od telefonu do działającego środowiska, pięć kroków
Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.
- Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
- Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
- Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
- Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
- Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.
Pytania, które padają najczęściej
Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.
Częste pytania klientów na tym etapie:Nikt konkretny i na tym polega problem. Skanowanie adresów jest automatyczne i nie sprawdza, ile osób pracuje w firmie. Wystawiony port pulpitu zdalnego trafia na listę celów w ciągu godzin od uruchomienia, niezależnie od tego, czy stoi w Barlinku, czy w Warszawie.
Da się i jest to zwykle pierwsza rzecz, którą zamykamy. Program zostaje tam, gdzie jest, natomiast droga do niego prowadzi przez tunel z kontem imiennym i drugim składnikiem logowania. Dla pracownika zmienia się jedno logowanie, dla świata znika cały otwarty port.
Kilkanaście minut, bo nowy sprzęt konfigurujemy i sprawdzamy przed wizytą. Termin ustalamy poza godzinami przyjmowania klientów, a stare urządzenie zostaje podłączone do chwili, aż potwierdzimy z listy, że poczta, program księgowy i bramka do urzędu odpowiadają. Listę przygotowujemy wcześniej razem z Wami.
Nie. Załącznik otwarty przez pracownika i hasło wpisane na podrobionej stronie logowania to droga, której brzeg sieci nie zamknie. Firewall ogranicza skutki: zawęża to, dokąd zainfekowany komputer zdoła się połączyć, i zapisuje, co się działo. Ochronę stacji roboczych i szkolenie zespołu prowadzimy osobno.
Możecie sami, bo przekazujemy konfigurację i opis każdej pozycji. Jeśli nie ma kto, prowadzimy to w ramach stałej opieki nad siecią. Zegar reakcji biegnie wtedy w godzinach pracy helpdesku, od poniedziałku do piątku między 8:00 a 18:00. Przegląd listy wyjątków wchodzi w stały rytm.
Firma traci wtedy internet i dostęp zdalny, więc w biurze bez informatyka warto z góry zdecydować, czy w szafie leży zapasowy egzemplarz z wgraną kopią ustawień. W Barlinku nie prowadzimy magazynu części i mówimy o tym przed podpisaniem wyceny, a nie przy awarii.
Sam w sobie nie. Rozporządzenie mówi o organizacji przetwarzania danych, a brzeg sieci jest jednym ze środków technicznych w tym zestawie. Pomaga wykazać kontrolę dostępu i rejestrowanie zdarzeń, ale nie zastępuje kopii zapasowych ani polityki haseł. Traktujcie go jako jeden z kilku wymaganych środków.
Obsługa IT w mieście Barlinek
Do klientów w mieście Barlinek dojeżdżamy na miejsce, resztę zamykamy zdalnie.
Nasze biura, 14 adresów
Umów przegląd IT w mieście Barlinek
Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.
Pozostałe usługi w mieście Barlinek
Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.
ISO 27001 Barlinek, wymagania normy
ISO/IEC 27001 opisuje sposób zarządzania bezpieczeństwem informacji, a nie listę sprzętu do kupienia. Tłumaczymy, co z tej normy naprawdę dotyczy firmy na kilkanaście osób, ile z tego już robicie i kiedy nie warto się w to angażować. Pierwszy płatny krok to audyt zerowy od 7 900 zł netto.
Zobacz usługęAdministracja chmurą Barlinek
Barlinecka firma zwykle ma już w chmurze pocztę i dokumenty, tylko nikt tego nie prowadzi. Przejmujemy subskrypcję razem z kontami, uprawnieniami, kopiami i rachunkiem, który rośnie po cichu. Nadzór kosztuje od 590 zł netto miesięcznie, każda maszyna wirtualna 250 zł.
Zobacz usługęWdrożenia infrastruktury sieciowej Barlinek
Najdroższe w sieci jest to, czego nie zrobiono, kiedy ściany były jeszcze otwarte. Kładziemy okablowanie, stawiamy szafę i uruchamiamy segmenty w rozbudowywanym zakładzie przetwórstwa, wpisując się w harmonogram robót. Robocizna dla jednej lokalizacji do trzydziestu punktów zaczyna się od 6 500 zł netto.
Zobacz usługę