- usługi
- Firewall dla firmy Białystok
Co obejmuje firewall dla firmy Białystok?
Wdrożenie obejmuje politykę ruchu wychodzącego i przychodzącego, publikację tego, co ma być widoczne z internetu, tunele dla pracowników i dostawców, logowanie zdarzeń oraz procedurę wycofania zmiany. Osobno traktujemy dostęp administracyjny, bo przy obsłudze prowadzonej z drugiego końca Polski to on jest największym przywilejem i największym ryzykiem naraz.
- 01
Polityka ruchu pisana od zera
Zaczynamy od zamknięcia wszystkiego i otwieramy pojedyncze połączenia, każde z nazwą systemu w opisie.
- 02
Wycofanie zmiany bez wyjazdu
Nowe reguły wchodzą z czasem powrotu do poprzedniej wersji, więc zerwane połączenie odtwarza się samo.
- 03
Tunele dla pracowników i dostawców
Konta imienne z drugim składnikiem logowania, każde prowadzące do jednej usługi, nie do całej sieci.
- 04
Dostęp serwisowy z terminem ważności
Producent maszyny albo systemu dostaje okno otwierane na zgłoszenie i zamykane po odbiorze prac.
- 05
Nasz własny dostęp pod kontrolą
Wchodzimy na kontach imiennych z kluczem sprzętowym, a zapis sesji zostaje po Waszej stronie.
- 06
Wejście zapasowe przez LTE
Druga droga do urządzenia brzegowego, żeby awaria operatora nie zamykała nas przed Waszą siecią.
- 07
Dzienniki zdarzeń z sensem
Zapisy trafiają poza urządzenie i mają zdefiniowany okres przechowywania, ustalony przed wdrożeniem.
Ile kosztuje firewall dla firmy Białystok w mieście Białystok?
Wdrożenie brzegu sieci w jednej lokalizacji to od 2 900 zł netto, bez kosztu urządzenia i licencji producenta. W kwocie mieszczą się analiza ruchu, polityka reguł, publikacja usług, tunele dostępowe, konfiguracja dzienników zdarzeń i dokumentacja. Późniejsze zmiany reguł wchodzą w stałą opiekę albo są rozliczane jako pojedyncze zlecenia.
Tyle kosztuje: wdrożenie i reguły dla jednej lokalizacji, bez sprzętu.
Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.
Dlaczego brzeg sieci znaczy w podlaskiej firmie więcej niż gdzie indziej?
Bo jest jednocześnie ochroną i jedyną drogą, którą ktokolwiek z zewnątrz dostaje się do Waszej sieci. Nie mamy w Białymstoku biura, więc każda nasza czynność przechodzi przez to jedno urządzenie. Ta sama zasada dotyczy dostawcy systemu handlowego, serwisu wagi i pracownika łączącego się z domu. Firma z Warszawy albo z Poznania może pozwolić sobie na luźniejsze podejście, bo w razie kłopotu ktoś podjedzie i wepnie się kablem. Tutaj takiej furtki nie ma.
Z tego wynikają dwie decyzje projektowe, które podejmujemy zawsze i zanim napiszemy pierwszą regułę. Po pierwsze, urządzenie brzegowe musi być osiągalne inną drogą niż to, co właśnie konfigurujemy, czyli przez modem LTE z osobną kartą. Po drugie, każda zmiana musi mieć zaplanowany powrót do stanu poprzedniego, wykonywany przez urządzenie samodzielnie, bez udziału człowieka.
Co potrafi pójść nie tak przy zdalnej zmianie i jak się przed tym ubezpieczyć?
| Zmiana na brzegu sieci | Jak potrafi odciąć dostęp | Zabezpieczenie, które stosujemy |
|---|---|---|
| Nowa reguła ruchu przychodzącego | zamyka port, przez który właśnie pracujemy | zapis warunkowy z powrotem po wyznaczonym czasie |
| Aktualizacja oprogramowania | urządzenie nie wstaje albo gubi ustawienia | aktualizacja przy czynnym wejściu LTE, kopia przed startem |
| Zmiana adresacji na styku z operatorem | zrywa tunel i zarządzanie naraz | okno wieczorne i osoba pod telefonem przy szafie |
| Włączenie inspekcji ruchu | dławi łącze i wygląda jak awaria | uruchamianie etapami, na wybranej grupie stanowisk |
| Wymiana urządzenia na nowe | stara konfiguracja nie pasuje do nowego modelu | przygotowanie i test u nas przed wysyłką sprzętu |
| Zamknięcie starego konta serwisowego | ucina połączenie, o którym nikt nie wiedział | wyłączanie z obserwacją dzienników przez kilka dni |
Ostatni wiersz jest w podlaskich firmach najbardziej pouczający. Konta zakładane przez lata kolejnym dostawcom rzadko są kasowane, a ich wyłączenie potrafi zatrzymać wysyłkę danych do systemu, o której nikt w firmie już nie pamięta. Dlatego nie kasujemy ich z dnia na dzień, tylko wygaszamy i patrzymy, co się odezwie.
Kto ma klucze do Waszej sieci, skoro obsługa idzie z odległości?
Cztery grupy i każda ma inne prawa. Pracownicy pracujący z domu dostają tunel imienny z drugim składnikiem logowania i widzą wyłącznie te systemy, których używają w biurze. Dostawcy oprogramowania dostają połączenie prowadzące do jednego serwera, bez możliwości rozejrzenia się po reszcie. Serwis producenta maszyny albo wagi dostaje okno otwierane na zgłoszenie i zamykane po odbiorze prac. My wchodzimy na kontach imiennych, zabezpieczonych kluczem sprzętowym.
Ta ostatnia grupa wymaga osobnego zdania. Wykonawca obsługujący firmę przez łącze ma w praktyce najszersze uprawnienia w całej organizacji, więc powinien sam narzucić sobie najostrzejszy reżim. Rejestr naszych sesji zostaje po Waszej stronie, dostęp jest imienny, a jego odebranie nie wymaga naszej zgody ani naszej pomocy. Szerzej opisuje to cyberbezpieczeństwo.
Jak wygląda wdrożenie i co zostaje po nim w firmie?
Zaczynamy od tygodnia obserwacji, jeżeli jest na to czas: patrzymy, co faktycznie wychodzi z Waszej sieci i co próbuje do niej wejść. Wynik zwykle zaskakuje, bo lista aktywnych połączeń rzadko pokrywa się z listą systemów, o których wie zarząd. Potem powstaje polityka: zamknięte wszystko, otwarte wyliczone, każda pozycja z nazwą systemu i osobą, która o nią poprosiła.
Samo przełączenie trwa krótko i planujemy je poza godzinami pracy. Urządzenie przygotowujemy wcześniej, więc na miejscu ktoś przekłada kable według opisu, a my sprawdzamy kolejno wszystkie usługi z listy. Po wdrożeniu zostaje u Was rysunek styku z internetem, tabela reguł z uzasadnieniami, komplet haseł i opis procedury awaryjnej dla pracownika, który zostaje w budynku sam.
Czego firewall nie zrobi za Was?
Nie zastąpi ochrony stacji roboczych ani filtrowania poczty, a to tymi drogami przychodzi większość realnych kłopotów. Nie chroni przed pracownikiem, który zaloguje się na podstawionej stronie, bo ruch jest wtedy najzupełniej prawidłowy. Nie zabezpiecza danych przed skasowaniem, od tego jest backup. Nie wykryje też, że w firmie działa urządzenie, o którym nikt nie wie, dopóki nie spróbuje ono wyjść na zewnątrz.
Uporządkowanie sieci przed wdrożeniem brzegu opisuje konfiguracja sieci firmowej, stałą opiekę administracja siecią, a koszt objęcia opieką całego zaplecza policzy kalkulator.
Treść sprawdzona i zaktualizowana: 14 sierpnia 2026
Od telefonu do działającego środowiska, pięć kroków
Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.
- Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
- Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
- Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
- Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
- Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.
Pytania, które padają najczęściej
Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.
Częste pytania klientów na tym etapie:Prawie nic, bo każdą zmianę na brzegu wprowadzamy z zaplanowanym powrotem do poprzedniej wersji. Jeżeli po zapisaniu stracimy połączenie, urządzenie po wyznaczonym czasie odtwarza konfigurację sprzed zmiany. To zabezpieczenie ma sens wszędzie, ale w firmie oddalonej od wykonawcy jest warunkiem pracy.
Zależy od tego, co ma chronić i kto będzie przy nim pracował. Dla małej lokalizacji wystarcza MikroTik z porządnie napisanymi regułami, dla firmy z wymaganiami kontrahentów sięgamy po FortiGate albo Palo Alto Networks. Kryterium jest dostępność części i wsparcia, nie sama nazwa na obudowie.
Okno dostępowe ma datę zamknięcia wpisaną w chwili otwierania, więc wygasa samo. Do tego dochodzi zapis w dzienniku, kto i kiedy z niego korzystał. Największą dziurą w podlaskich firmach są konta założone kiedyś dla producenta maszyny i nigdy nieusunięte, bo nikt nie pamiętał, że istnieją.
Tak i pokazujemy jak to zrobić już na wdrożeniu. Pracujemy na kontach imiennych, zabezpieczonych kluczem sprzętowym, a rejestr sesji zostaje po Waszej stronie. Firma obsługiwana przez wykonawcę z drugiego końca kraju musi mieć realną możliwość zamknięcia tych drzwi bez naszego udziału.
Nie, o ile urządzenie jest dobrane do przepustowości łącza i do liczby połączeń, a inspekcja włączona tam, gdzie ma sens. Spowolnienia biorą się zwykle z włączenia głębokiej analizy ruchu na sprzęcie do tego za słabym. Dobór robimy na podstawie rzeczywistego ruchu, nie na podstawie liczby pracowników.
Nie i odradzamy to stanowczo. Rejestrator zostaje w osobnym segmencie, a podgląd udostępniamy przez tunel albo usługę producenta, bez otwierania portu na świat. Urządzenia monitoringu wizyjnego są jednym z najczęściej wykorzystywanych wejść do sieci małych firm.
Zwykle nie. Urządzenie konfigurujemy u siebie i wysyłamy gotowe do wpięcia albo ustawiamy zdalnie to, które już u Was stoi. Na miejscu potrzebna jest osoba, która wepnie kable według opisu. Przy przepięciu łącza operatora umawiamy termin poza godzinami pracy firmy.
Obsługa IT w mieście Białystok
Do klientów w mieście Białystok dojeżdżamy na miejsce, resztę zamykamy zdalnie.
W mieście Białystok pracujemy u klienta na miejscu, bez własnego biura. Najbliższy adres wybierzesz z listy poniżej.
Nasze biura, 14 adresów
Umów przegląd IT w mieście Białystok
Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.
Pozostałe usługi w mieście Białystok
Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.
Pomiary sieci LAN Białystok
Protokół pomiarowy jest jedynym dokumentem, który rozstrzyga spór o jakość okablowania, i jedyną rzeczą, która pozwala firmie z Podlasia odebrać pracę wykonawcy bez wiary na słowo. Mierzymy miernikiem certyfikującym, tor po torze. Instalacja do 48 torów to od 890 zł netto z dojazdem i protokołami.
Zobacz usługęBudowa serwerowni Białystok
Serwerownia w podlaskim zakładzie musi znieść dwie rzeczy naraz: chłodzenie pracujące przy dużym mrozie i zasilanie, które potrafi zniknąć na kilka godzin. Projektujemy ją tak, żeby po powrocie napięcia wstała sama, bez nikogo na miejscu. Projekt z nadzorem od 7 900 zł netto, roboty i sprzęt zamawiacie osobno.
Zobacz usługęBezpieczeństwo IT dla firm Białystok
Firma z Podlasia, która nie ma informatyka pod ręką, potrzebuje ochrony dającej się prowadzić i wyłączać przez sieć. Tak ją układamy: konsole u nas, sprzęt zapasowy u Was, a decyzje podejmowane bez czekania na czyjś przyjazd. Piętnaście stanowisk kosztuje od 1 200 zł netto miesięcznie.
Zobacz usługę