- usługi
- Firewall dla firmy Łódź
Co obejmuje firewall dla firmy Łódź?
Zaczynamy od sprawdzenia, co z Waszej sieci widać z zewnątrz, bo dopiero ta lista mówi, jak duża jest praca. Wdrożenie to dobór urządzenia do łącza, napisanie reguł, uporządkowanie publikacji i integracji, uruchomienie dostępu zdalnego oraz wyprowadzenie zapisu zdarzeń poza urządzenie. Sprzęt kupujecie na siebie.
- 01
Rozpoznanie od strony internetu
Sprawdzamy, co odpowiada na publicznym adresie firmy, zanim zaczniemy cokolwiek zmieniać.
- 02
Dobór urządzenia
FortiGate, MikroTik, Palo Alto albo Cisco dobrane do przepustowości łącza i liczby połączeń.
- 03
Publikacja pojedynczych usług
Wystawiamy jedną usługę zamiast całego serwera, z zawężeniem źródeł tam, gdzie to możliwe.
- 04
Integracje z przewoźnikami i platformami
Ruch wychodzący do usług kurierskich i sprzedażowych opisany i ograniczony do potrzebnych adresów.
- 05
Dostęp zdalny
Konta imienne z drugim składnikiem logowania, wygaszane w dniu zakończenia współpracy.
- 06
Zapis zdarzeń poza urządzeniem
Logi wysyłane na zewnątrz oraz sygnał, gdy z sieci magazynu wychodzi nietypowy ruch.
Ile kosztuje firewall dla firmy Łódź w mieście Łódź?
Wdrożenie brzegu sieci dla jednej lokalizacji zaczyna się od 2 900 zł netto jednorazowo i obejmuje rozpoznanie, dobór modelu, konfigurację, reguły, dostęp zdalny oraz dokumentację, czyli około półtora dnia pracy. Urządzenie kupujecie po cenie dostawcy. Uporządkowanie większej liczby publikacji i integracji wyceniamy oddzielnie.
Tyle kosztuje: wdrożenie i reguły dla jednej lokalizacji, bez sprzętu.
Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.
Co widać z internetu, gdy spojrzeć na firmę od zewnątrz
Firma, która sprzedaje przez internet i wysyła z własnego magazynu, ma zwykle jeden publiczny adres i sporo rzeczy, które przez ten adres odpowiadają. Panel systemu magazynowego wystawiony na czas wdrożenia, pulpit zdalny na serwerze, otwarty dla dostawcy oprogramowania, rejestrator kamer podłączony przez firmę ochroniarską, drukarka etykiet z własnym panelem oraz kilka portów otwartych kiedyś, żeby coś zadziałało przed weekendem.
Każda z tych rzeczy powstała z konkretnego powodu i żadna nie została później zamknięta, bo nic złego się nie stało. Dlatego pierwszą częścią wdrożenia nie jest konfiguracja, tylko spojrzenie na firmę od strony internetu i spisanie, co odpowiada. Ta lista bywa dłuższa niż lista, którą wcześniej podał właściciel, i to ona wyznacza zakres pracy.
Co bywa wystawione i co z tym robimy
| Co odpowiada z zewnątrz | Po co kiedyś powstało | Jak to przestawiamy |
|---|---|---|
| Panel systemu magazynowego | praca z domu w czasie wdrożenia | tunel z kontem imiennym, panel zdjęty z publicznego adresu |
| Pulpit zdalny na serwerze | wejście dostawcy oprogramowania | konto na osobę, dostęp włączany na zgłoszenie |
| Rejestrator kamer | podgląd dla firmy ochroniarskiej | własny segment, wyjście wyłącznie do wskazanego adresu |
| Panel drukarki etykiet | konfiguracja przy uruchamianiu pakowni | brak dostępu z zewnątrz, obsługa tylko z sieci pakowni |
| Sklep i jego zaplecze | sprzedaż, czyli powód istnienia firmy | publikacja pojedynczej usługi, źródła zawężone gdzie się da |
| Kopia testowa sklepu | prace nad zmianami przed sezonem | dostęp po tunelu, wyłączana po zakończeniu prac |
| Otwarte porty bez opisu | zgłoszenie zamknięte w piątek po południu | wyłączenie na próbę i usunięcie, gdy nikt się nie odezwie |
Ostatni wiersz opisuje metodę, którą stosujemy przy porządkowaniu zastanej konfiguracji. Nic nie kasujemy od razu: wyłączamy regułę na tydzień i czekamy. Albo nikt nie zauważy, albo odezwie się osoba, która właśnie straciła dostęp do systemu, o jakim nikt nam nie powiedział. Druga odpowiedź jest cenniejsza, bo dopisuje pozycję do dokumentacji.
Integracje, czyli ruch, który wychodzi z firmy
W handlu internetowym większość istotnego ruchu idzie na zewnątrz, a nie do środka. Serwer wysyła zlecenia do przewoźników, odbiera statusy przesyłek, wymienia dane ze sklepem i z platformami sprzedażowymi, pobiera kursy i wystawia dokumenty. Odruchowym rozwiązaniem jest otwarcie serwerowi całego wyjścia do internetu, bo wtedy każda nowa integracja działa od razu.
Robimy inaczej i pilnujemy tego szczególnie przy serwerach, które nie dostają już aktualizacji. Wyjście zawężamy do adresów usług, z których faktycznie korzystacie, a każdy wpis podpisujemy nazwą przewoźnika albo platformy. Dzięki temu, kiedy serwer zaczyna łączyć się z czymś, czego nikt nie zamawiał, widać to natychmiast, zamiast ginąć w ogólnym ruchu wychodzącym.
Dlaczego termin wdrożenia ustalamy na pierwszy kwartał
Bo brzeg sieci jest jedynym elementem, którego wymiana dotyka wszystkich naraz. Przepięcie zajmuje kilkadziesiąt minut, konfiguracja jest przygotowana wcześniej, a stare urządzenie zostaje podłączone do odbioru, więc ryzyko jest niewielkie. Mimo to w listopadzie każda minuta przerwy oznacza wstrzymane wydania i kolejkę u przewoźników, a w lutym ta sama minuta nie znaczy nic.
Z tego samego powodu przegląd reguł proponujemy dwa razy w roku, z czego jeden zawsze przed sezonem. Sprawdzamy wtedy, które publikacje są jeszcze potrzebne, które integracje przestały być używane i czy urządzenie ma zapas wydajności na ruch, jaki przyjdzie za kilka miesięcy.
Czego to urządzenie nie załatwi
Nie ochroni przed pracownikiem sezonowym, który ma legalny dostęp i wykorzystuje go inaczej, niż powinien. Nie zastąpi ochrony stacji roboczych ani kontroli poczty, a wiadomość podszywająca się pod przewoźnika albo platformę sprzedażową jest w tej branży najczęstszym początkiem kłopotów. Nie odpowiada też za dostępność łącza operatora, choć przy jednym przyłączu do magazynu to zwykle najsłabsze miejsce całego układu.
Podział ruchu wewnątrz obiektu opisuje konfiguracja sieci firmowej, stały przegląd reguł administracja siecią, brzeg na sprzęcie MikroTik konfiguracja MikroTik, a budowę sieci od zera wdrożenie infrastruktury.
Treść sprawdzona i zaktualizowana: 2 sierpnia 2026
Od telefonu do działającego środowiska, pięć kroków
Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.
- Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
- Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
- Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
- Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
- Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.
Pytania, które padają najczęściej
Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.
Częste pytania klientów na tym etapie:Ze sprawdzenia publicznego adresu od strony internetu, jeszcze przed zmianami w konfiguracji. Wynik zwykle zaskakuje: odpowiadają panele urządzeń, których nikt nie zamierzał publikować, i usługi otwarte kiedyś na jeden weekend. Ta lista jest pierwszym dokumentem, jaki od nas dostajecie.
W stronę wychodzącą i do konkretnych adresów usługi, a nie przez otwarcie wszystkiego, co idzie z serwera na zewnątrz. Każdy taki wpis dostaje nazwę przewoźnika albo platformy i datę przeglądu, więc po roku widać, które połączenie obsługuje umowę, której już nie ma.
Nie, jeśli model jest dobrany do łącza i liczby jednoczesnych połączeń. Spowolnienie pojawia się przy sprzęcie za słabym na włączoną kontrolę treści, dlatego dobieramy urządzenie z zapasem, a ruch systemu magazynowego i integracji ustawiamy przed kopiami oraz aktualizacjami.
Poza sezonem sprzedażowym, najlepiej w pierwszym kwartale. Konfigurację przygotowujemy wcześniej, więc na miejscu zostaje przepięcie, testy i obserwacja, zwykle kilkadziesiąt minut. Stare urządzenie zostawiamy podłączone do czasu odbioru, żeby powrót zajął minuty.
Tunel z kontem imiennym i drugim składnikiem logowania zamiast wystawiania panelu wprost do internetu. Różnica jest zasadnicza: adres, pod którym odpowiada panel, jest skanowany przez cały czas, a wejście przez tunel widzi wyłącznie osoba, która ma konto i drugi składnik.
Stację, która po infekcji zaczyna wysyłać dane nocą, sprzęt łączący się z adresem spoza listy oraz urządzenie pobierające oprogramowanie z nieznanego źródła. Wejście do firmy bywa dobrze zamknięte, a właśnie wyjście pokazuje, że coś w środku już pracuje nie tak.
Możemy my, w ramach stałej opieki nad siecią od 2 000 zł netto miesięcznie za lokalizację, albo Wasz zespół. Lista publikacji i integracji wymaga przeglądu przynajmniej raz na kwartał, bo w handlu internetowym zmienia się szybciej niż cokolwiek innego. Datę końca wsparcia dla modelu podajemy przy zakupie.
Obsługa IT w mieście Łódź
Do klientów w mieście Łódź dojeżdżamy na miejsce, resztę zamykamy zdalnie.
Nasze biura, 14 adresów
Umów przegląd IT w mieście Łódź
Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.
Pozostałe usługi w mieście Łódź
Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.
Strony internetowe dla firm Łódź
Firma, która przyjmuje pod dach cudzy towar, odpowiada za każde zdanie na własnej stronie. Podane godziny przyjęć, deklarowane terminy i wypisane uprawnienia wracają w rozmowie o reklamacji, więc budujemy serwis, w którym poprawka zajmuje kilka minut. Strona do sześciu podstron od 4 900 zł netto, opieka od 99 zł netto miesięcznie.
Zobacz usługęISO 27001 Łódź, cudze dane w Waszym magazynie
Firma obsługująca zamówienia cudzych marek pracuje głównie na informacjach, które do niej nie należą. Norma każe najpierw ustalić, co jest czyje i kto za co odpowiada, bo od tego zdania zależy cały późniejszy zakres. Pierwszym płatnym krokiem jest audyt zerowy od 7 900 zł netto.
Zobacz usługęGrafana, dashboard dla firmy Łódź
Liczba zamówień i czas odpowiedzi bazy leżą zwykle w dwóch różnych miejscach, więc nikt nigdy nie ogląda ich razem. Zestawiamy je na jednym ekranie, bo dopiero wtedy widać, czy sprzedaż spadła z powodu rynku, czy z powodu maszyny. Praca jednorazowa od 1 800 zł netto.
Zobacz usługę