Szukaj...
Ctrl + K
Pomoc zdalna
Administracja siecią Gorzów Wielkopolski

Firewall dla firmy Gorzów Wielkopolski

Między Waszą firmą a internetem stoi dziś zwykle router od operatora, który przepuszcza wszystko w obie strony. Zastępujemy go urządzeniem z regułami ruchu, kontrolą tego, co wychodzi na zewnątrz, i dostępem zdalnym dla pracowników w terenie. Za wdrożenie w jednej lokalizacji płacicie od 2 900 zł netto, sprzęt osobno.

  • Wymiana brzegu sieci w jednym wieczorze
  • System handlowy dostępny przez tunel, nie z internetu
  • Zapasowe urządzenie brzegowe w naszym magazynie

Pracowaliśmy dla

Zakres

Co obejmuje firewall dla firmy Gorzów Wielkopolski?

Firewall to jedyne miejsce, przez które przechodzi cały ruch firmy w obie strony. Poniżej sześć rzeczy, które przy nim robimy: dobór urządzenia, reguły ruchu wychodzącego i przychodzącego, publikacja usług bez wystawiania serwerów, dostęp zdalny dla pracowników, logowanie zdarzeń oraz przegląd reguł po kilku tygodniach pracy.

  1. 01

    Dobór urządzenia pod ruch firmy

    Przepustowość liczymy pod liczbę użytkowników i tuneli, a nie pod hasło z ulotki producenta.

  2. 02

    Reguły ruchu w obie strony

    Ustalamy, co wolno wypuścić na zewnątrz, bo kontrola wyjścia zatrzymuje więcej niż kontrola wejścia.

  3. 03

    Publikacja usług bez wystawiania serwera

    System handlowy i pulpit zdalny udostępniamy przez tunel, zamiast przekierowywać port prosto z internetu.

  4. 04

    Dostęp zdalny dla handlowców i serwisu

    Imienne konta z drugim składnikiem logowania, odbierane w minutę po odejściu pracownika.

  5. 05

    Logi i alarmy z brzegu sieci

    Zdarzenia trafiają do monitoringu, więc próbę logowania z zagranicy widzimy, a nie zgadujemy.

  6. 06

    Przegląd reguł po miesiącu

    Wracamy do zestawu reguł, kasujemy niepotrzebne wyjątki i domykamy to, co otwarto na czas testów.

Wycena

Ile kosztuje firewall dla firmy Gorzów Wielkopolski w mieście Gorzów Wielkopolski?

Wdrożenie firewalla w jednej lokalizacji zaczyna się od 2 900 zł netto za robociznę i obejmuje dobór, konfigurację, przełączenie brzegu sieci, dostęp zdalny oraz przegląd reguł po miesiącu pracy. Urządzenie i ewentualne subskrypcje kupujecie osobno. Praca w oknie wieczornym mieści się w tej kwocie, jeśli zaplanujemy ją wcześniej.

od 2 900 zł netto, jednorazowo

Tyle kosztuje: wdrożenie i reguły dla jednej lokalizacji w Gorzowie, bez sprzętu.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Co widzi router od operatora, a czego nie zatrzyma

W większości gorzowskich firm brzeg sieci wygląda tak samo. Od operatora przychodzi łącze, w szafie stoi jego urządzenie, za nim przełącznik i cała firma. Ruch płynie w obie strony bez żadnej kontroli, bo takie jest zadanie tego urządzenia: przesyłać, a nie oceniać.

Dopóki firma ma kilka komputerów i pocztę w chmurze, nikt tego nie zauważa. Zauważa się w trzech momentach.

Pierwszy: ktoś prosi o dostęp do systemu handlowego z domu albo z trasy. Najprostsze rozwiązanie to przekierowanie portu, więc pulpit zdalny albo baza lądują widoczne z całego internetu. Skanery adresów znajdują takie usługi w kilkanaście minut od włączenia, nie w tygodnie.

Drugi: komputer w księgowości łapie złośliwe oprogramowanie, które zaczyna łączyć się na zewnątrz. Router tego nie zatrzyma i nie zapisze, bo ruch wychodzący jest dla niego normalny.

Trzeci: firma ma ustalić, kto i kiedy się łączył, na przykład po incydencie albo na potrzeby audytu. Logów nie ma, bo nikt ich nie zbierał.

Jak przełączamy brzeg sieci bez postoju firmy

Wymiana urządzenia brzegowego jest krótka, ale dotyka wszystkiego naraz: poczty, systemu handlowego, terminali płatniczych, kamer i tuneli. Dlatego plan jest zawsze taki sam.

KrokKiedyCzy firma to odczuwa
Spis usług wychodzących i wchodzącychdzień wcześniej, zdalnienie
Konfiguracja nowego urządzenia u nasdzień wcześniej, w biurzenie
Przepięcie łącza i wpięcie urządzeniaokno wieczornetak, kilkanaście minut
Testy z Waszymi ludźmizaraz po przepięciunie, poza testowaniem
Obserwacja i domykanie regułpierwszy tydzieńnie
Przegląd regułpo miesiącunie

Krok pierwszy bywa najbardziej odkrywczy. Spis tego, co dziś wychodzi i wchodzi, regularnie ujawnia rzeczy, o których w firmie nikt nie pamiętał: otwarty port do kamery zamontowanej przez inną firmę, dostęp serwisowy dostawcy maszyny sprzed trzech lat, wystawiony na zewnątrz interfejs zarządzania drukarką.

Reguły wychodzące, czyli to, o czym się zapomina

Klasyczne myślenie o firewallu dotyczy wejścia: co wpuszczamy do firmy. Dziś istotniejsze bywa wyjście, bo tą drogą wypływają dane i tą drogą łączy się złośliwe oprogramowanie po infekcji.

W praktyce oznacza to kilka prostych decyzji. Serwery nie muszą mieć dostępu do całego internetu, wystarczy im aktualizacje i konkretne usługi. Kamery i rejestrator nie muszą mieć go wcale. Sterowniki maszyn tym bardziej. Komputery biurowe mają dostęp szeroki, ale zapisany w logach, więc po incydencie da się odtworzyć, co się działo.

To są zmiany, które nie kosztują nic poza czasem konfiguracji i zatrzymują większą część typowych scenariuszy niż niejeden dokupiony moduł.

Kiedy firewall nie jest pierwszym wydatkiem

Zdarza się, że po rozmowie odradzamy zaczynanie od tego urządzenia. Jeśli firma nie ma sprawdzonych kopii zapasowych, sensowniej zacząć od nich, bo firewall nie odzyska danych. Jeśli cała sieć jest płaska, sam brzeg niewiele zmieni i najpierw potrzebna jest konfiguracja sieci. Jeśli w firmie stoi już MikroTik, część funkcji da się uruchomić na nim, o czym piszemy przy pracę na MikroTiku.

Czego firewall nie zrobi

Nie zatrzyma pracownika, który sam poda dane logowania na podrobionej stronie. Nie zabezpieczy komputera, na którym nikt nie instaluje aktualizacji. Nie zastąpi kopii zapasowych i nie odtworzy plików po ataku. Nie sprawi, że firma spełnia wymagania regulacyjne, bo te obejmują procedury i ludzi.

Stałe pilnowanie reguł i alarmów opisuje administracja siecią.

Treść sprawdzona i zaktualizowana: 31 lipca 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Do przesyłania ruchu wystarczy i tylko to robi. Nie kontroluje, co wychodzi z firmy, nie prowadzi czytelnych logów, nie obsłuży kilkunastu imiennych kont dostępu zdalnego i zwykle nie pozwala na własne reguły. Przy jednym komputerze to nie problem, przy firmie z serwerem już tak.

Samo przełączenie to kilkanaście minut, ale robimy je wieczorem albo w sobotę, bo po zmianie trzeba sprawdzić pocztę, system handlowy, terminale i tunele. Całe okno to zwykle dwie do trzech godzin. Mieszkamy w mieście, więc taka pora nic nie zmienia w wycenie.

Przez tunel z imiennym kontem i drugim składnikiem logowania, a nie przez przekierowanie portu na serwer. Różnica jest zasadnicza: w pierwszym wariancie do systemu dociera wyłącznie zalogowany pracownik, w drugim każdy skaner adresów w internecie widzi Waszą bazę.

Firma traci wyjście na zewnątrz, więc traktujemy to jak awarię krytyczną i jedziemy poza kolejnością. W magazynie przy Baczyńskiego trzymamy urządzenia brzegowe, więc podmiana z odtworzoną konfiguracją to zwykle kwestia godzin, a nie czekania na dostawę.

Nie sam z siebie, ale jest jednym z elementów, o które pytają audytorzy: kontrola dostępu, logowanie zdarzeń i segmentacja sieci. Reszta to procedury, kopie zapasowe i ochrona stacji roboczych. Mówimy o tym wprost, bo sprzedawanie urządzenia jako zgodności z przepisem jest nieuczciwe.

Po miesiącu wracamy i przeglądamy zestaw reguł, bo w tym czasie zawsze pojawiają się wyjątki otwarte na czas testów. Dalej możecie prowadzić to sami albo przekazać nam w ramach stałej opieki nad siecią. Bez przeglądów reguły zarastają w ciągu roku.

Kontakt

Obsługa IT w mieście Gorzów Wielkopolski

Do klientów w mieście Gorzów Wielkopolski dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Gorzów Wielkopolski

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Gorzów Wielkopolski

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Kompleksowa obsługa IT

Helpdesk IT dla firm Gorzów Wielkopolski

Zgłoszenia z gorzowskich firm trafiają do kolejki obsługiwanej przez ludzi, którzy pracują przy Baczyńskiego 24. Numer, priorytet i termin dostaje każda sprawa, a jeśli potrzebne są ręce przy sprzęcie, inżynier wsiada w samochód zamiast prosić o zdjęcia. Helpdesk pracuje od poniedziałku do piątku, 8:00 do 18:00.

Zobacz usługę
Administracja siecią

Konfiguracja Cisco i Catalyst Gorzów Wielkopolski

Przyjeżdżamy z kablem konsolowym i ustawiamy pojedyncze urządzenie Cisco: porty i segmenty, trunki, routing, listy dostępu, ochronę przed pętlą i zasilanie po kablu. Pracujemy w oknie, które pasuje Waszej zmianie, bo mieszkamy w tym mieście. Konfiguracja jednego urządzenia zaczyna się od 1 000 zł netto razem z dojazdem.

Zobacz usługę
Administracja chmurą

Chmura hybrydowa Gorzów Wielkopolski

W gorzowskich zakładach i hurtowniach część systemów zostaje w firmie na zawsze, bo są przypięte do maszyn, rampy albo drukarki etykiet. Prowadzimy wtedy oba końce naraz: chmurę zdalnie, serwerownię z dojazdem na miejsce. Najmniejszy realny zestaw kosztuje od 840 zł netto miesięcznie.

Zobacz usługę