Pomoc zdalna
Administracja siecią Białystok

Firewall dla firmy Białystok

Brzeg sieci jest w podlaskiej firmie jedynymi drzwiami, przez które ktokolwiek wchodzi do środka, łącznie z nami. Wdrażamy go tak, żeby nieudana zmiana nie odcięła firmy od wsparcia, a wygasające konto serwisanta nie zostało otwarte na rok. Wdrożenie jednej lokalizacji bez sprzętu to od 2 900 zł netto.

  • Reguły wracające same, gdy zmiana zerwie połączenie
  • Dostęp serwisantów włączany na zgłoszenie, nie na stałe
  • Nasze konta imienne, z kluczem sprzętowym i rejestrem
  • Wejście zapasowe przez LTE, poza głównym łączem

Pracowaliśmy dla

Zakres

Co obejmuje firewall dla firmy Białystok?

Wdrożenie obejmuje politykę ruchu wychodzącego i przychodzącego, publikację tego, co ma być widoczne z internetu, tunele dla pracowników i dostawców, logowanie zdarzeń oraz procedurę wycofania zmiany. Osobno traktujemy dostęp administracyjny, bo przy obsłudze prowadzonej z drugiego końca Polski to on jest największym przywilejem i największym ryzykiem naraz.

  1. 01

    Polityka ruchu pisana od zera

    Zaczynamy od zamknięcia wszystkiego i otwieramy pojedyncze połączenia, każde z nazwą systemu w opisie.

  2. 02

    Wycofanie zmiany bez wyjazdu

    Nowe reguły wchodzą z czasem powrotu do poprzedniej wersji, więc zerwane połączenie odtwarza się samo.

  3. 03

    Tunele dla pracowników i dostawców

    Konta imienne z drugim składnikiem logowania, każde prowadzące do jednej usługi, nie do całej sieci.

  4. 04

    Dostęp serwisowy z terminem ważności

    Producent maszyny albo systemu dostaje okno otwierane na zgłoszenie i zamykane po odbiorze prac.

  5. 05

    Nasz własny dostęp pod kontrolą

    Wchodzimy na kontach imiennych z kluczem sprzętowym, a zapis sesji zostaje po Waszej stronie.

  6. 06

    Wejście zapasowe przez LTE

    Druga droga do urządzenia brzegowego, żeby awaria operatora nie zamykała nas przed Waszą siecią.

  7. 07

    Dzienniki zdarzeń z sensem

    Zapisy trafiają poza urządzenie i mają zdefiniowany okres przechowywania, ustalony przed wdrożeniem.

Wycena

Ile kosztuje firewall dla firmy Białystok w mieście Białystok?

Wdrożenie brzegu sieci w jednej lokalizacji to od 2 900 zł netto, bez kosztu urządzenia i licencji producenta. W kwocie mieszczą się analiza ruchu, polityka reguł, publikacja usług, tunele dostępowe, konfiguracja dzienników zdarzeń i dokumentacja. Późniejsze zmiany reguł wchodzą w stałą opiekę albo są rozliczane jako pojedyncze zlecenia.

od 2 900 zł netto, jednorazowo

Tyle kosztuje: wdrożenie i reguły dla jednej lokalizacji, bez sprzętu.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Dlaczego brzeg sieci znaczy w podlaskiej firmie więcej niż gdzie indziej?

Bo jest jednocześnie ochroną i jedyną drogą, którą ktokolwiek z zewnątrz dostaje się do Waszej sieci. Nie mamy w Białymstoku biura, więc każda nasza czynność przechodzi przez to jedno urządzenie. Ta sama zasada dotyczy dostawcy systemu handlowego, serwisu wagi i pracownika łączącego się z domu. Firma z Warszawy albo z Poznania może pozwolić sobie na luźniejsze podejście, bo w razie kłopotu ktoś podjedzie i wepnie się kablem. Tutaj takiej furtki nie ma.

Z tego wynikają dwie decyzje projektowe, które podejmujemy zawsze i zanim napiszemy pierwszą regułę. Po pierwsze, urządzenie brzegowe musi być osiągalne inną drogą niż to, co właśnie konfigurujemy, czyli przez modem LTE z osobną kartą. Po drugie, każda zmiana musi mieć zaplanowany powrót do stanu poprzedniego, wykonywany przez urządzenie samodzielnie, bez udziału człowieka.

Co potrafi pójść nie tak przy zdalnej zmianie i jak się przed tym ubezpieczyć?

Zmiana na brzegu sieciJak potrafi odciąć dostępZabezpieczenie, które stosujemy
Nowa reguła ruchu przychodzącegozamyka port, przez który właśnie pracujemyzapis warunkowy z powrotem po wyznaczonym czasie
Aktualizacja oprogramowaniaurządzenie nie wstaje albo gubi ustawieniaaktualizacja przy czynnym wejściu LTE, kopia przed startem
Zmiana adresacji na styku z operatoremzrywa tunel i zarządzanie narazokno wieczorne i osoba pod telefonem przy szafie
Włączenie inspekcji ruchudławi łącze i wygląda jak awariauruchamianie etapami, na wybranej grupie stanowisk
Wymiana urządzenia na nowestara konfiguracja nie pasuje do nowego modeluprzygotowanie i test u nas przed wysyłką sprzętu
Zamknięcie starego konta serwisowegoucina połączenie, o którym nikt nie wiedziałwyłączanie z obserwacją dzienników przez kilka dni

Ostatni wiersz jest w podlaskich firmach najbardziej pouczający. Konta zakładane przez lata kolejnym dostawcom rzadko są kasowane, a ich wyłączenie potrafi zatrzymać wysyłkę danych do systemu, o której nikt w firmie już nie pamięta. Dlatego nie kasujemy ich z dnia na dzień, tylko wygaszamy i patrzymy, co się odezwie.

Kto ma klucze do Waszej sieci, skoro obsługa idzie z odległości?

Cztery grupy i każda ma inne prawa. Pracownicy pracujący z domu dostają tunel imienny z drugim składnikiem logowania i widzą wyłącznie te systemy, których używają w biurze. Dostawcy oprogramowania dostają połączenie prowadzące do jednego serwera, bez możliwości rozejrzenia się po reszcie. Serwis producenta maszyny albo wagi dostaje okno otwierane na zgłoszenie i zamykane po odbiorze prac. My wchodzimy na kontach imiennych, zabezpieczonych kluczem sprzętowym.

Ta ostatnia grupa wymaga osobnego zdania. Wykonawca obsługujący firmę przez łącze ma w praktyce najszersze uprawnienia w całej organizacji, więc powinien sam narzucić sobie najostrzejszy reżim. Rejestr naszych sesji zostaje po Waszej stronie, dostęp jest imienny, a jego odebranie nie wymaga naszej zgody ani naszej pomocy. Szerzej opisuje to cyberbezpieczeństwo.

Jak wygląda wdrożenie i co zostaje po nim w firmie?

Zaczynamy od tygodnia obserwacji, jeżeli jest na to czas: patrzymy, co faktycznie wychodzi z Waszej sieci i co próbuje do niej wejść. Wynik zwykle zaskakuje, bo lista aktywnych połączeń rzadko pokrywa się z listą systemów, o których wie zarząd. Potem powstaje polityka: zamknięte wszystko, otwarte wyliczone, każda pozycja z nazwą systemu i osobą, która o nią poprosiła.

Samo przełączenie trwa krótko i planujemy je poza godzinami pracy. Urządzenie przygotowujemy wcześniej, więc na miejscu ktoś przekłada kable według opisu, a my sprawdzamy kolejno wszystkie usługi z listy. Po wdrożeniu zostaje u Was rysunek styku z internetem, tabela reguł z uzasadnieniami, komplet haseł i opis procedury awaryjnej dla pracownika, który zostaje w budynku sam.

Czego firewall nie zrobi za Was?

Nie zastąpi ochrony stacji roboczych ani filtrowania poczty, a to tymi drogami przychodzi większość realnych kłopotów. Nie chroni przed pracownikiem, który zaloguje się na podstawionej stronie, bo ruch jest wtedy najzupełniej prawidłowy. Nie zabezpiecza danych przed skasowaniem, od tego jest backup. Nie wykryje też, że w firmie działa urządzenie, o którym nikt nie wie, dopóki nie spróbuje ono wyjść na zewnątrz.

Uporządkowanie sieci przed wdrożeniem brzegu opisuje konfiguracja sieci firmowej, stałą opiekę administracja siecią, a koszt objęcia opieką całego zaplecza policzy kalkulator.

Treść sprawdzona i zaktualizowana: 14 sierpnia 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Prawie nic, bo każdą zmianę na brzegu wprowadzamy z zaplanowanym powrotem do poprzedniej wersji. Jeżeli po zapisaniu stracimy połączenie, urządzenie po wyznaczonym czasie odtwarza konfigurację sprzed zmiany. To zabezpieczenie ma sens wszędzie, ale w firmie oddalonej od wykonawcy jest warunkiem pracy.

Zależy od tego, co ma chronić i kto będzie przy nim pracował. Dla małej lokalizacji wystarcza MikroTik z porządnie napisanymi regułami, dla firmy z wymaganiami kontrahentów sięgamy po FortiGate albo Palo Alto Networks. Kryterium jest dostępność części i wsparcia, nie sama nazwa na obudowie.

Okno dostępowe ma datę zamknięcia wpisaną w chwili otwierania, więc wygasa samo. Do tego dochodzi zapis w dzienniku, kto i kiedy z niego korzystał. Największą dziurą w podlaskich firmach są konta założone kiedyś dla producenta maszyny i nigdy nieusunięte, bo nikt nie pamiętał, że istnieją.

Tak i pokazujemy jak to zrobić już na wdrożeniu. Pracujemy na kontach imiennych, zabezpieczonych kluczem sprzętowym, a rejestr sesji zostaje po Waszej stronie. Firma obsługiwana przez wykonawcę z drugiego końca kraju musi mieć realną możliwość zamknięcia tych drzwi bez naszego udziału.

Nie, o ile urządzenie jest dobrane do przepustowości łącza i do liczby połączeń, a inspekcja włączona tam, gdzie ma sens. Spowolnienia biorą się zwykle z włączenia głębokiej analizy ruchu na sprzęcie do tego za słabym. Dobór robimy na podstawie rzeczywistego ruchu, nie na podstawie liczby pracowników.

Nie i odradzamy to stanowczo. Rejestrator zostaje w osobnym segmencie, a podgląd udostępniamy przez tunel albo usługę producenta, bez otwierania portu na świat. Urządzenia monitoringu wizyjnego są jednym z najczęściej wykorzystywanych wejść do sieci małych firm.

Zwykle nie. Urządzenie konfigurujemy u siebie i wysyłamy gotowe do wpięcia albo ustawiamy zdalnie to, które już u Was stoi. Na miejscu potrzebna jest osoba, która wepnie kable według opisu. Przy przepięciu łącza operatora umawiamy termin poza godzinami pracy firmy.

Kontakt

Obsługa IT w mieście Białystok

Do klientów w mieście Białystok dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Obsługa na miejscu, Białystok Otwórz w Mapach

W mieście Białystok pracujemy u klienta na miejscu, bez własnego biura. Najbliższy adres wybierzesz z listy poniżej.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Białystok

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Białystok

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Administracja siecią

Pomiary sieci LAN Białystok

Protokół pomiarowy jest jedynym dokumentem, który rozstrzyga spór o jakość okablowania, i jedyną rzeczą, która pozwala firmie z Podlasia odebrać pracę wykonawcy bez wiary na słowo. Mierzymy miernikiem certyfikującym, tor po torze. Instalacja do 48 torów to od 890 zł netto z dojazdem i protokołami.

Zobacz usługę
Projektowanie IT

Budowa serwerowni Białystok

Serwerownia w podlaskim zakładzie musi znieść dwie rzeczy naraz: chłodzenie pracujące przy dużym mrozie i zasilanie, które potrafi zniknąć na kilka godzin. Projektujemy ją tak, żeby po powrocie napięcia wstała sama, bez nikogo na miejscu. Projekt z nadzorem od 7 900 zł netto, roboty i sprzęt zamawiacie osobno.

Zobacz usługę
Cyberbezpieczeństwo

Bezpieczeństwo IT dla firm Białystok

Firma z Podlasia, która nie ma informatyka pod ręką, potrzebuje ochrony dającej się prowadzić i wyłączać przez sieć. Tak ją układamy: konsole u nas, sprzęt zapasowy u Was, a decyzje podejmowane bez czekania na czyjś przyjazd. Piętnaście stanowisk kosztuje od 1 200 zł netto miesięcznie.

Zobacz usługę