Szukaj...
Ctrl + K
Pomoc zdalna
Administracja siecią Bydgoszcz

Firewall dla firmy Bydgoszcz

W bydgoskich zakładach do sieci wchodzi z zewnątrz więcej firm, niż wynika z jakiejkolwiek listy: serwis maszyn, dostawca systemu wagowego, firma od monitoringu. Porządkujemy ten ruch na brzegu sieci i wpuszczamy go tylko tam, gdzie ma dojść. Wdrożenie zaczyna się od 2 900 zł netto, urządzenie osobno.

  • Teleserwis maszyn wpuszczany na czas naprawy
  • Każde wejście z zewnątrz podpisane nazwą firmy
  • Ruch wychodzący z hali pod obserwacją

Pracowaliśmy dla

Zakres

Co obejmuje firewall dla firmy Bydgoszcz?

Brzeg sieci jest jedynym punktem, w którym widać, kto wchodzi do zakładu i co z niego wychodzi. Przy wdrożeniu robimy pięć rzeczy: dobieramy urządzenie do łącza, piszemy reguły, porządkujemy dostęp firm serwisowych, uruchamiamy tunel dla pracowników i wyprowadzamy zapis zdarzeń poza urządzenie. Sprzęt kupujecie na siebie.

  1. 01

    Dobór urządzenia

    FortiGate, MikroTik, Palo Alto albo Cisco dobrane do łącza i liczby jednoczesnych połączeń.

  2. 02

    Dostęp firm serwisowych

    Osobne konto dla każdego dostawcy, wejście wyłącznie do jego maszyny i tylko na czas prac.

  3. 03

    Reguły z właścicielem

    Każdy wpis ma powód, osobę, która o niego wystąpiła, i datę kolejnego przeglądu.

  4. 04

    Publikacja usług

    Wystawiamy konkretną usługę, nie cały serwer, i zawężamy źródła wszędzie, gdzie się da.

  5. 05

    Tunel dla pracowników

    Konta imienne z drugim składnikiem logowania, dostęp odbierany w dniu odejścia z firmy.

  6. 06

    Zapis zdarzeń poza urządzeniem

    Logi wysyłane na zewnątrz oraz sygnał, gdy z hali zaczyna wychodzić nietypowy ruch.

Wycena

Ile kosztuje firewall dla firmy Bydgoszcz w mieście Bydgoszcz?

Wdrożenie brzegu sieci w jednej lokalizacji zaczyna się od 2 900 zł netto jednorazowo: dobór modelu, konfiguracja, reguły, dostęp zdalny i dokumentacja, czyli około półtora dnia pracy. Urządzenie kupujecie po cenie dostawcy. Uporządkowanie dostępów dla większej liczby firm serwisowych wyceniamy osobno, bo każda z nich to osobne ustalenia.

od 2 900 zł netto, jednorazowo

Tyle kosztuje: wdrożenie i reguły dla jednej lokalizacji, bez sprzętu.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Kto ma dziś zdalny dostęp do Waszych maszyn

W zakładzie, który przez dwadzieścia lat kupował kolejne urządzenia, prawie każde z nich przyszło z własnym pomysłem na serwis. Jedna maszyna ma router z kartą komórkową postawiony przez producenta i wpięty prosto do sterownika. Druga jest dostępna przez program do zdalnego pulpitu zainstalowany na komputerze operatora, bo tak było najszybciej. Trzecia korzysta z konta na serwerze, do którego dostęp dał kiedyś informatyk, żeby zamknąć zgłoszenie przed weekendem.

Żadne z tych rozwiązań nie powstało z lekkomyślności. Każde odpowiadało na realny problem: awaria w piątek, technik w Niemczech, linia stojąca do poniedziałku. Kłopot polega na tym, że wszystkie działają dalej, także wtedy, gdy nie są potrzebne, i że nikt w firmie nie potrafi ich wymienić z pamięci. Pierwsze, co robimy przy wdrożeniu brzegu, to spisanie tej listy, i prawie zawsze jest ona dłuższa, niż spodziewa się właściciel.

Jak zwykle jest podłączony teleserwis, a jak powinien być

Rozwiązanie zastaneCo daje serwisowiCo widzi jeszczeJak to przestawiamy
Router producenta z kartą SIMwejście do sterownikacałą sieć za tym sterownikiemosobny segment, tylko jedna maszyna
Program do zdalnego pulpitu na komputerze operatorawejście na stanowiskowszystko, co widzi ten komputertunel z kontem imiennym, bez pulpitu
Wystawiony port na adresie zakładuwejście z dowolnego miejscajest skanowany przez cały czaspublikacja usługi z zawężeniem źródeł
Wspólne konto dostawcy systemuwejście do serwera aplikacjibrak śladu, kto z niego korzystałkonto na osobę, włączane na zgłoszenie
Łącze zapasowe podpięte obok firewallapracę przy awarii głównegodrugą drogę do sieci bez regułwpięcie za brzegiem, te same reguły

Trzeci wiersz jest najgroźniejszy i najczęstszy. Wystawiony port jest skanowany w ciągu godzin od uruchomienia, niezależnie od tego, jak mała jest firma i jak nieciekawa wydaje się jej produkcja. Nikt nie wybiera celu, wybiera się otwarte drzwi.

Dostęp na czas naprawy, nie na stałe

Model, który proponujemy, jest prosty do wytłumaczenia dostawcom i nie generuje sporów. Każda firma zewnętrzna ma własne konto i własny zakres: technik od pakowaczki dochodzi do pakowaczki i do niczego więcej. Dostęp włączamy na zgłoszenie, wygaszamy po odbiorze prac, a w rejestrze zostaje zapis, kto był w środku i jak długo.

Ważniejsze od samego ograniczenia jest to, co ten układ zmienia w codziennej pracy. Po awarii da się odpowiedzieć na pytanie, czy ktoś z zewnątrz zmieniał coś w maszynie dzień wcześniej. Przy sporze o gwarancję to bywa jedyny twardy argument, a w zakładzie bez takiego zapisu rozmowa kończy się na wzajemnych przypuszczeniach.

Reguły, które przeżyją tego, kto je napisał

Lista wyjątków na brzegu sieci rośnie sama i nigdy sama nie maleje. Dlatego każdy wpis zapisujemy razem z powodem, nazwą firmy albo systemu, którego dotyczy, oraz datą, w której warto do niego wrócić. Po roku widać wtedy gołym okiem, która reguła miała być tymczasowa.

Przy porządkowaniu zastanej konfiguracji nie kasujemy niczego od razu. Sprawdzamy, czy reguła w ogóle była w ostatnim czasie używana, wyłączamy ją na tydzień i czekamy. Albo nikt nie zauważy, albo zadzwoni ktoś, kto właśnie stracił dostęp do systemu, o którego istnieniu nikt nam nie powiedział. Druga odpowiedź jest cenniejsza od pierwszej, bo dopisuje pozycję do dokumentacji.

Czego to urządzenie nie rozwiąże

Nie ochroni przed pracownikiem, który ma legalny dostęp i wynosi to, do czego ma prawo. Nie zastąpi ochrony stacji roboczych ani kontroli poczty, a większość spraw w firmach produkcyjnych zaczyna się właśnie od załącznika w wiadomości o fakturze. Nie naprawi też sterownika pracującego na systemie, którego producent nie aktualizuje od dziesięciu lat: brzeg sieci może go odciąć od świata, ale nie uczyni go bezpieczniejszym.

Podział ruchu wewnątrz zakładu opisuje konfiguracja sieci firmowej, stały przegląd reguł administracja siecią, a budowę instalacji od zera wdrożenie infrastruktury.

Treść sprawdzona i zaktualizowana: 2 sierpnia 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Nie zabraniamy tego, tylko przenosimy takie połączenie do własnego segmentu, odciętego od reszty zakładu. Maszyna zostaje dostępna dla serwisu, a router producenta przestaje być drugim, niekontrolowanym wejściem do Waszej sieci. Rozwiązanie opisujemy w dokumentacji, żeby przy audycie nikt go nie odkrywał przypadkiem.

Prawie nigdy. Standardem, który proponujemy, jest dostęp włączany na zgłoszenie i wygaszany po zakończeniu prac, z zapisem, kto i kiedy z niego korzystał. Dostawcy zwykle się na to godzą, bo dla nich liczy się to, żeby wejście działało wtedy, gdy jest potrzebne, a nie żeby było otwarte cały rok.

Do przeglądania stron owszem, do zapanowania nad ruchem zakładu nie. Sprzęt operatora nie potrafi rozdzielić maszyn od biura, nie zapisuje zdarzeń w sposób pozwalający cokolwiek odtworzyć i bywa zarządzany zdalnie przez dostawcę usługi. To urządzenie do dostarczenia łącza, a nie do postawienia granicy.

Konfigurację piszemy i sprawdzamy wcześniej, więc na miejscu zostaje przepięcie, testy i obserwacja, zwykle kilkadziesiąt minut. Termin ustawiamy na przerwę między zmianami, a stary sprzęt zostaje podłączony do czasu odbioru, żeby powrót zajął minuty, a nie kolejny wieczór.

Nie, jeśli urządzenie jest dobrane do przepustowości łącza i liczby połączeń. Spowolnienie pojawia się przy modelu za słabym na włączone funkcje kontroli treści, dlatego dobieramy sprzęt z zapasem, a ruch systemów, na których zakład zarabia, ustawiamy w kolejce przed aktualizacjami i kopiami.

Komputer, który po infekcji zaczyna wysyłać dane w nocy, urządzenie łączące się z adresem, którego nikt nie zamawiał, i sprzęt pobierający oprogramowanie z podejrzanego źródła. Wejście do zakładu bywa dobrze zamknięte, a właśnie ta strona ruchu pokazuje, że coś w środku już działa nie tak.

Możemy my, w ramach stałej opieki nad siecią od 2 000 zł netto miesięcznie za lokalizację, albo Wasz zespół. Bez regularnego przeglądu lista wyjątków starzeje się w rok, a urządzenie w pewnym momencie przestaje dostawać poprawki, o czym uprzedzamy z wyprzedzeniem.

Kontakt

Obsługa IT w mieście Bydgoszcz

Do klientów w mieście Bydgoszcz dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Bydgoszcz

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Bydgoszcz

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Audyty

Wdrożenie ISO 27001 Bydgoszcz

Zakład pracuje na trzy zmiany, a biuro na jedną. System zbudowany wyłącznie pod godziny biurowe przestaje istnieć o osiemnastej i widać to przy pierwszym pytaniu audytora o zdarzenie z nocy. Prowadzimy projekt tak, żeby działał na każdej obsadzie. Praca doradcza od 24 900 zł netto.

Zobacz usługę
Administracja chmurą

Chmura hybrydowa Bydgoszcz

W zakładzie pod Bydgoszczą pytanie nie brzmi, co przenieść wyżej, tylko co ma pracować dalej, gdy zerwie się łącze albo stanie serwer przy hali. Układamy podział wokół tej odpowiedzi i prowadzimy oba końce jedną umową. Subskrypcja z jednym serwerem to 840 zł netto miesięcznie.

Zobacz usługę
Audyty

Audyt licencji oprogramowania Bydgoszcz

W zakładzie oprogramowanie kosztuje w trzech miejscach naraz: na biurkach, przy maszynach i na serwerze licencji. Zsumowanie tych trzech rachunków bywa pierwszym momentem, w którym ktokolwiek widzi roczny wydatek w całości. Spis do pięćdziesięciu stanowisk to 1 900 zł netto jednorazowo.

Zobacz usługę