- usługi
- Firewall dla firmy Gdańsk
Co obejmuje firewall dla firmy Gdańsk?
Wdrożenie obejmuje dobór i uruchomienie urządzenia brzegowego, napisanie reguł od zera, dostęp zdalny z kontami imiennymi i drugim składnikiem, podział sieci wewnętrznej, filtrowanie ruchu wychodzącego oraz opis, co i dlaczego jest przepuszczane. Osobno ustalamy procedurę odcięcia sprzętu, który zniknął razem z pracownikiem w trasie.
- 01
Jedno wejście zdalne
Wszystkie dotychczasowe furtki zamykamy i zostawiamy jedną drogę do firmy, z pełnym zapisem połączeń.
- 02
Konta imienne z drugim składnikiem
Każdy zna swoje hasło, nikt nie zna wspólnego, a logowanie wymaga potwierdzenia z drugiego urządzenia.
- 03
Reguły pisane od nowa
Zamiast przenoszenia starych wpisów układamy listę od zera i opisujemy, po co istnieje każda pozycja.
- 04
Kontrola ruchu wychodzącego
Blokujemy połączenia z firmy do miejsc, do których nikt w niej nie ma powodu się łączyć.
- 05
Odcięcie sprzętu w trasie
Procedura na jedno zgłoszenie, po którym zgubiony laptop przestaje wchodzić do firmy tego samego dnia.
- 06
Podział sieci wewnętrznej
Biuro, sprzęt gości, urządzenia na placu i serwery rozdzielone, z opisanym przejściem między nimi.
- 07
Papiery po wdrożeniu
Lista reguł z uzasadnieniem, schemat połączeń i wykaz osób z dostępem zdalnym, w jednym pliku.
Ile kosztuje firewall dla firmy Gdańsk w mieście Gdańsk?
Wdrożenie i napisanie reguł dla jednej lokalizacji kosztuje od 2 900 zł netto jednorazowo. W kwocie jest praca: dobór, uruchomienie, reguły, dostęp zdalny i dokumentacja. Samo urządzenie oraz jego subskrypcje kupujecie osobno. Podłączenie kolejnego oddziału do tego samego urządzenia wyceniamy jako odrębną, wyraźnie mniejszą pozycję.
Tyle kosztuje: wdrożenie i reguły dla jednej lokalizacji, bez sprzętu.
Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.
Gdzie kończy się firma, gdy połowa ludzi pracuje z auta
W gdańskiej firmie okołoportowej rozkład dnia rzadko przypomina biuro. Ktoś jest na placu, ktoś w drodze między terminalem a klientem, ktoś siedzi w aucie i wysyła dokumenty z telefonu, a osoba prowadząca temat wraca do biura dopiero po południu. Sprzęt firmowy jest wtedy fizycznie wszędzie, a systemy, do których się łączy, stoją w jednym miejscu.
To odwraca rolę urządzenia brzegowego. Klasyczny opis mówi, że firewall chroni firmę przed tym, co przychodzi z internetu. W takiej firmie jego ważniejszym zadaniem jest kontrola tego, kto z zewnątrz wchodzi do środka jako swój, i zebranie wszystkich takich wejść w jedno miejsce. Dopóki dostęp zdalny wisi na kilku niezależnych rozwiązaniach z różnych lat, nie ma znaczenia, jak dobre są reguły ruchu przychodzącego.
Czym różnią się miejsca, z których łączą się Wasi ludzie
| Skąd łączy się użytkownik | Co jest tam ryzykiem | Co z tym robimy |
|---|---|---|
| Dom pracownika | wspólny router z resztą domowników | tunel obejmujący cały ruch do firmy |
| Sieć w hotelu | otwarta sieć, obcy sprzęt obok | zakaz pracy na systemach poza tunelem |
| Sieć kontrahenta na terminalu | reguły, na które nie mamy wpływu | wyjście tylko przez tunel, bez wyjątków |
| Telefon jako punkt dostępu | zmienny adres, słabe łącze | ustawienia odporne na zrywanie sesji |
| Sprzęt prywatny | brak kontroli nad stanem urządzenia | dostęp wyłącznie do poczty, nie do systemów |
| Biuro przy Matemblewskiej | ruch wewnętrzny między segmentami | podział sieci i reguły przejścia |
Przedostatni wiersz bywa punktem spornym. Firma zwykle wolałaby dopuścić prywatny laptop, bo tak jest taniej i szybciej, a my zwykle proponujemy ograniczenie takiego sprzętu do poczty. Rozstrzygamy to na piśmie przed wdrożeniem, żeby później nie było to przedmiotem indywidualnych ustaleń przy każdym zgłoszeniu.
Dlaczego samo hasło do tunelu nie wystarcza
Wspólne hasło do dostępu zdalnego to najczęstsza rzecz, jaką zastajemy, i zwykle zna je więcej osób, niż wynika z listy pracowników. Nie da się wtedy powiedzieć, kto się łączył, ani odciąć jednej osoby bez zmiany hasła dla wszystkich. Przy zespole pracującym w terenie taka zmiana oznacza kilkanaście telefonów w ciągu jednego popołudnia i kończy się tym, że hasło znowu krąży w wiadomościach.
Dlatego wdrożenie zawsze obejmuje przejście na konta imienne i drugi składnik logowania. Zysk jest podwójny: w zapisach widać, kto i kiedy wchodził, a odebranie dostępu jednej osobie nie dotyka nikogo poza nią. To ta sama zasada, którą stosujemy przy kontach w Microsoft 365, tylko przeniesiona na wejście do sieci.
Co się dzieje ze sprzętem, który zniknął w trasie
Zgłoszenie o zgubionym albo skradzionym laptopie ma w takiej firmie własną ścieżkę i jest to jedyna sytuacja, w której działamy przed potwierdzeniem mailem. Odbieramy urządzeniu i kontu prawo wejścia, unieważniamy klucz zapisany w tunelu, a potem sprawdzamy w zapisach, czy po godzinie zgłoszenia ktoś próbował się połączyć. Wynik tego sprawdzenia opisujemy, bo bywa potrzebny przy zgłoszeniu do ubezpieczyciela.
Wyczyszczenie danych na samym urządzeniu to osobna warstwa, prowadzona przez zarządzanie sprzętem mobilnym, nie przez urządzenie brzegowe. Mówimy o tym wprost przy wdrożeniu, bo sam firewall zamyka drogę do firmy, ale nie robi nic z plikami leżącymi na dysku zgubionego laptopa.
Czego to urządzenie nie załatwi
Nie zatrzyma wiadomości z podmienionym numerem rachunku, bo ta przychodzi normalną drogą i wygląda jak zwykła korespondencja z kontrahentem. Nie zastąpi ochrony stacji roboczych ani kopii zapasowych. Nie naprawi sytuacji, w której jedna osoba zna hasła do wszystkiego, bo to problem porządku w kontach, a nie w sieci.
Uporządkowanie sieci wewnętrznej opisuje konfiguracja sieci firmowej, budowę tuneli między adresami konfiguracja MikroTik, a stały nadzór nad regułami administracja siecią. Koszt pełnej opieki informatycznej policzy kalkulator.
Treść sprawdzona i zaktualizowana: 2 sierpnia 2026
Od telefonu do działającego środowiska, pięć kroków
Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.
- Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
- Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
- Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
- Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
- Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.
Pytania, które padają najczęściej
Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.
Częste pytania klientów na tym etapie:Zbiera cały ruch wracający do firmy w jedno miejsce, w którym da się go opisać i zapisać. Bez tego dostęp do systemów rozsypuje się na kilka niezależnych furtek, o których nikt nie pamięta. Urządzenie brzegowe jest tu przede wszystkim bramą wejściową, a dopiero potem filtrem ruchu wychodzącego.
Bezpieczniejsze staje się to, co robicie po zalogowaniu do firmy, bo cały ruch idzie wtedy szyfrowanym tunelem przez Wasze urządzenie. Sama sieć w hotelu pozostaje obca i nie mamy na nią wpływu. Dlatego dokładamy zasadę, że praca na systemach firmowych zaczyna się od zestawienia tunelu.
Odbieramy temu urządzeniu i temu kontu prawo wejścia do firmy, unieważniamy klucz zapisany w tunelu i sprawdzamy w zapisach, czy po zgłoszeniu były próby połączenia. Cała czynność zajmuje kilkanaście minut, pod warunkiem że dostęp był przypisany do osoby, a nie do wspólnego hasła.
Nie, i to jest świadoma decyzja. Zastane wejścia przenosimy do jednej drogi, a stare zamykamy, bo najczęstsza dziura w takich sieciach to nie błąd w regule, tylko zapomniana furtka z poprzedniego wdrożenia. Listę tego, co zamykamy, dostajecie przed pracami.
Przy poprawnie dobranym modelu różnicy nie widać, bo wąskim gardłem jest zwykle łącze, z którego korzysta osoba w trasie, a nie sprzęt w biurze. Dobór robimy pod liczbę jednoczesnych tuneli i pod przepustowość Waszego łącza, nie pod liczbę pracowników na liście płac.
Najczęściej FortiGate, Sophos albo MikroTik, a wybór wynika z liczby tuneli, wymagań kontrahentów i tego, czy firma chce mieć subskrypcję, czy koszt jednorazowy. Nie mamy jednego domyślnego producenta, bo w firmie z dwudziestoma osobami i w firmie z trzema oddziałami wygrywa co innego.
Przygotowanie i napisanie reguł robimy wcześniej, więc przerwa sprowadza się do przepięcia łącza i sprawdzenia połączeń, zwykle poniżej godziny. Termin ustawiamy poza oknem, w którym idą zgłoszenia i wymiana danych z kontrahentami, najczęściej wcześnie rano.
Obsługa IT w mieście Gdańsk
Do klientów w mieście Gdańsk dojeżdżamy na miejsce, resztę zamykamy zdalnie.
Nasze biura, 14 adresów
Umów przegląd IT w mieście Gdańsk
Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.
Pozostałe usługi w mieście Gdańsk
Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.
Konfiguracja MikroTik Gdańsk
Router w gdańskiej agencji celnej albo spedycji zwykle trzyma kilka tuneli do różnych kontrahentów, a każdy z nich przyszedł z własną specyfikacją na papierze. Układamy to w jedną spójną konfigurację i opisujemy. Jedno urządzenie kosztuje od 1 000 zł netto.
Zobacz usługęAudyt bezpieczeństwa IT Gdańsk
W firmie okołoportowej połowa stanowisk nie stoi w biurze. Laptop jedzie na terminal, do agencji i do klienta, a wieczorem wraca na domowe łącze. Badanie układamy tak, żeby objęło również ten sprzęt, nie tylko szafę w serwerowni. Przy dwudziestu stanowiskach kosztuje od 3 500 zł netto.
Zobacz usługęProjekt sieci w hali produkcyjnej Gdańsk
Praca nie kończy się tu na bramie hali. Towar stoi na placu, wózek jeździ między wiatą a rampą, a terminal w kabinie ma działać na całej tej trasie. Rysujemy sieć obejmującą obie strefy i mierzymy je osobno, bo zachowują się zupełnie inaczej. Projekt hali razem z placem od 4 900 zł netto.
Zobacz usługę