- usługi
- Firewall dla firmy Kielce
Co obejmuje firewall dla firmy Kielce?
Wdrożenie obejmuje dobór urządzenia do łącza i liczby użytkowników, reguły ruchu zamknięte domyślnie, publikację wyłącznie tych usług, które muszą być widoczne, tunele do adresów tymczasowych oraz rejestrowanie zdarzeń poza samym firewallem. Sprzęt kupujecie osobno, po naszym doborze, bo model dobiera się do przepustowości, a nie do budżetu.
- 01
Dobór urządzenia
FortiGate, MikroTik, Palo Alto lub Cisco dobrane do łącza, liczby tuneli i włączanych funkcji kontroli ruchu.
- 02
Wejścia dla ludzi w terenie
Tunele dla kierowników budów i biur kontenerowych, konta imienne, drugi składnik logowania.
- 03
Dostęp serwisu maszyn
Otwierany na czas naprawy, tylko do wskazanego urządzenia, z zapisem, kto i kiedy z niego korzystał.
- 04
Publikacja usług
Wystawienie konkretnej aplikacji zamiast całego serwera, z ograniczeniem źródeł tam, gdzie to wykonalne.
- 05
Reguły z właścicielem
Każda reguła ma opis, powód powstania i osobę, która o nią prosiła, więc da się ją kiedykolwiek zamknąć.
- 06
Rejestrowanie zdarzeń
Logi wysyłane poza urządzenie i alarm przy nietypowym ruchu wychodzącym, także w nocy i w weekend.
Ile kosztuje firewall dla firmy Kielce w mieście Kielce?
Wdrożenie firewalla w jednej lokalizacji zaczyna się od 2 900 zł netto jednorazowo: dobór modelu, konfiguracja, reguły, tunele, dostęp zdalny i dokumentacja, czyli około półtora dnia pracy. Urządzenie kupujecie osobno, po cenie dostawcy. Bieżąca opieka mieści się w administracji siecią, od 2 000 zł netto miesięcznie za lokalizację.
Tyle kosztuje: wdrożenie i reguły dla jednej lokalizacji, bez sprzętu.
Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.
Kto naprawdę wchodzi do sieci firmy z zewnątrz?
Lista jest dłuższa niż lista pracowników i to jest punkt wyjścia całej tej usługi. W firmie budowlanej albo produkcyjnej z regionu świętokrzyskiego przez brzeg sieci przechodzą: kierownicy budów sięgający po dokumentację z placu, inspektor nadzoru albo przedstawiciel inwestora, serwis producenta maszyny, biuro rachunkowe pobierające dane, handlowcy pracujący z hali targowej i firma utrzymująca monitoring. Każda z tych grup potrzebuje czegoś innego i na inny czas.
Bez firewalla wszystkie te potrzeby są zaspokajane po kolei, najprostszym możliwym sposobem: przekierowaniem portu, modemem wpiętym do maszyny, wspólnym hasłem do zdalnego pulpitu. Po dwóch latach nikt nie potrafi wymienić, ile takich wejść istnieje, a odejście jednego z podwykonawców nie zmienia niczego, bo dostęp był przypisany do hasła, nie do osoby.
Jak porządkujemy wejścia z zewnątrz?
| Kto wchodzi | Do czego dokładnie | Na jak długo | Czym się kończy |
|---|---|---|---|
| Kierownik budowy | dokumentacja projektowa i poczta | czas trwania kontraktu | konto zamykane w dniu odbioru inwestycji |
| Inspektor lub inwestor | wskazany katalog, tylko do odczytu | okres uzgodniony w umowie | wygaśnięcie wpisane od razu przy tworzeniu |
| Serwis maszyny | jeden sterownik, jeden protokół | czas naprawy | zamknięcie po zgłoszeniu zakończenia |
| Biuro rachunkowe | folder wymiany plików | stale, z przeglądem raz w roku | przegląd uprawnień przy odnowieniu umowy |
| Pracownik zdalny | zasoby przypisane do stanowiska | czas zatrudnienia | odebranie dostępu w dniu odejścia |
| Firma od monitoringu | rejestrator, bez reszty sieci | czas trwania umowy | osobny segment, nie całe wejście do firmy |
| Stoisko targowe | tunel do zasobów handlowych | dni trwania imprezy | rozłączenie po demontażu stoiska |
Kolumna trzecia jest w tej tabeli najważniejsza i najczęściej pomijana. Większość problemów z dostępem zdalnym nie bierze się z tego, że ktoś dostał za dużo, tylko z tego, że nikt nie ustalił, kiedy to skończyć. Dlatego przy każdym wejściu zapisujemy datę wygaśnięcia, nawet jeżeli trzeba ją potem przedłużyć.
Co znaczy publikacja usługi zamiast wystawiania serwera?
Tyle, że z zewnątrz widać jedną aplikację, a nie maszynę, na której ona stoi. Różnica ujawnia się przy pierwszym skanowaniu adresu przez kogoś obcego, a skanowany jest każdy publiczny adres, niezależnie od wielkości firmy. Wystawiony pulpit zdalny to zaproszenie do próbowania haseł. Wystawiona jedna usługa, z ograniczeniem źródeł tam, gdzie klienci mają stałe adresy, zmniejsza tę powierzchnię do minimum.
W praktyce oznacza to trzy decyzje na wdrożeniu. Co musi być widoczne z internetu, co wystarczy udostępnić przez tunel i co powinno zniknąć z zewnątrz całkowicie. Trzecia kategoria bywa największa, bo wiele przekierowań powstało lata temu pod usługę, która już nie działa, a nikt ich nie usunął.
Jak wdrażamy firewall bez biura w Kielcach?
Urządzenie konfigurujemy przed wysyłką. Reguły, tunele, konta i zasady rejestrowania zdarzeń powstają u nas, na podstawie inwentaryzacji zrobionej zdalnie: lista usług, adresacja, spis wejść, które trzeba przenieść. Do Kielc jedzie sprzęt gotowy do wpięcia, z opisem, który kabel wchodzi do którego portu. Samo przełączenie planujemy poza godzinami pracy, z osobą z firmy przy szafie i z zachowaniem starego routera na wypadek powrotu.
Praca po przełączeniu jest już wyłącznie zdalna, bo firewall jest urządzeniem, które w całości obsługuje się przez sieć. Wyjazdu wymaga jedynie awaria sprzętu i wtedy szybszą drogą bywa wysyłka urządzenia zastępczego z wgraną kopią konfiguracji niż czekanie na termin przyjazdu.
Czego firewall nie załatwia?
Nie chroni przed złośliwym oprogramowaniem otwartym przez pracownika, bo ruch wchodzi wtedy legalnym kanałem i wygląda jak zwykłe przeglądanie strony. Nie zastępuje kopii zapasowych ani ochrony stacji roboczych. Nie odpowiada za dostępność łącza, bo to zadanie operatora. Nie naprawi też sieci, w której wszystko jest w jednym segmencie, bo kontroluje granicę firmy, a nie ruch wewnątrz hali.
Podział wnętrza sieci opisuje konfiguracja sieci firmowej, ustawienia konkretnych urządzeń konfiguracja MikroTik, stały nadzór administracja siecią, a rachunek za całe zaplecze informatyczne policzy kalkulator.
Treść sprawdzona i zaktualizowana: 14 sierpnia 2026
Od telefonu do działającego środowiska, pięć kroków
Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.
- Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
- Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
- Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
- Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
- Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.
Pytania, które padają najczęściej
Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.
Częste pytania klientów na tym etapie:Do przeglądania internetu wystarczy, do kontrolowania wejść z zewnątrz nie. Sprzęt operatora rzadko pozwala na sensowne reguły, nie rejestruje zdarzeń, dostaje aktualizacje wtedy, gdy dostawca uzna to za stosowne, i bywa zarządzany zdalnie bez Waszej wiedzy. Firewall ma własny cykl aktualizacji i własnego administratora.
Poważny, bo taki kanał omija wszystko, co macie na brzegu sieci, i nikt w firmie nie wie, kiedy jest używany. Rozwiązanie to wejście przez firewall, otwierane na czas serwisu i tylko do tej maszyny, z zapisem sesji. Zwykle dostawcy godzą się na to bez oporu, wystarczy zaproponować.
Tunelem zestawianym z routera na placu do firewalla w siedzibie, po łączu operatora komórkowego. Kierownik widzi wtedy dokumentację i dziennik prac tak samo jak w biurze, a po zakończeniu inwestycji tunel wyłączamy jednym wpisem. Adresacja zaplecza jest z góry zaplanowana, żeby nie kolidowała z centralą.
Zależy od przepustowości łącza, liczby użytkowników i tego, czy włączacie kontrolę treści, która obciąża sprzęt najbardziej. Dobieramy model z zapasem i pokazujemy dwie opcje, tańszą i wygodniejszą w utrzymaniu, razem z kosztem subskrypcji na kolejne lata, bo bez niej urządzenie przestaje dostawać sygnatury.
Firewall przygotowujemy u siebie, z gotową konfiguracją i tunelami, i wysyłamy pod wskazany adres. Wpięcie sprowadza się do podłączenia zasilania i dwóch kabli według opisu, więc robi to zwykle ktoś z Waszej firmy. Przełączenie z dotychczasowego routera planujemy poza godzinami pracy.
Firma traci wyjście do internetu i tunele, więc traktujemy to jak pojedynczy punkt awarii i mówimy o tym wprost. Kopia konfiguracji leży poza urządzeniem, dzięki czemu odtworzenie na sprzęcie zastępczym jest kwestią wgrania pliku. Przy adresach, gdzie przestój jest kosztowny, proponujemy drugie urządzenie w rezerwie.
Do tego służy opis przy każdej z nich. Zapisujemy powód powstania reguły, datę i osobę, która o nią wnioskowała, więc po dwóch latach da się odpowiedzieć na pytanie, czy nadal jest potrzebna. Zestaw reguł bez opisów rośnie w nieskończoność, bo nikt nie odważy się usunąć czegoś, czego nie rozumie.
Obsługa IT w mieście Kielce
Do klientów w mieście Kielce dojeżdżamy na miejsce, resztę zamykamy zdalnie.
W mieście Kielce pracujemy u klienta na miejscu, bez własnego biura. Najbliższy adres wybierzesz z listy poniżej.
Nasze biura, 14 adresów
Umów przegląd IT w mieście Kielce
Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.
Pozostałe usługi w mieście Kielce
Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.
Serwis urządzeń Cisco Kielce
Gdy w kieleckim zakładzie przestaje działać przełącznik, o czasie powrotu do pracy decyduje nie odległość serwisu, tylko to, czy jest kopia konfiguracji i czy na półce leży sztuka zapasowa. Prowadzimy diagnostykę zdalnie i przygotowujemy zamiennik do wysyłki. Diagnostyka jednego urządzenia zaczyna się od 1 000 zł netto.
Zobacz usługęWdrożenie UniFi Kielce
Firma z Kielc, która ma biuro, halę i plac, a do tego adresy zmieniające się razem z kontraktami, potrzebuje jednego miejsca, z którego widać całą sieć. Tym miejscem jest kontroler UniFi, także dla sprzętu wracającego z zamkniętej inwestycji. Wdrożenie kontrolera i do sześciu punktów zaczyna się od 3 900 zł netto za pracę, bez sprzętu.
Zobacz usługęChmura hybrydowa Kielce
W kieleckiej firmie projektowej i budowlanej o podziale środowiska decyduje rozmiar pliku. Model konstrukcji otwierany codziennie zostaje przy biurkach, a wyżej idzie to, po co sięga się z placu. Oba końce prowadzimy jako jedno, od 840 zł netto miesięcznie za subskrypcję i jeden serwer.
Zobacz usługę