Szukaj...
Ctrl + K
Pomoc zdalna
Administracja siecią Szczecin

Firewall dla firmy Szczecin

Stawiamy bramę między firmą a internetem i doprowadzamy ją do stanu, który daje się pokazać kontrahentowi: opisane reguły, wystawione pojedyncze usługi zamiast całych serwerów, dostęp zdalny na kontach imiennych i zapisy zdarzeń poza urządzeniem. Za pracę w jednej lokalizacji płacicie od 2 900 zł netto, urządzenie osobno.

  • Reguła bez opisu i właściciela u nas nie zostaje
  • Zapisy zdarzeń wysyłane poza samo urządzenie
  • Dostęp zdalny z drugim składnikiem logowania

Pracowaliśmy dla

Zakres

Co obejmuje firewall dla firmy Szczecin?

Firewall to jedyne urządzenie, przez które przechodzi wszystko, co firma wysyła i odbiera. Robimy przy nim pięć rzeczy: dobieramy model do łącza, budujemy reguły od zasady domyślnego zamknięcia, wystawiamy pojedyncze usługi, uruchamiamy dostęp zdalny i wyprowadzamy zapisy zdarzeń poza urządzenie.

  1. 01

    Reguły z właścicielem

    Każdy wyjątek ma opis, powód i osobę, która o niego poprosiła, razem z datą.

  2. 02

    Wystawianie pojedynczych usług

    Z zewnątrz widać jeden system i jeden port, nie cały serwer i nie całą sieć.

  3. 03

    Zapisy zdarzeń poza urządzeniem

    Logi wysyłane na osobny zbiornik, żeby przetrwały czyszczenie samego firewalla.

  4. 04

    Dobór modelu do łącza

    FortiGate, MikroTik, Palo Alto albo Cisco, z zapasem na włączone funkcje kontroli ruchu.

  5. 05

    Dostęp zdalny

    Tunel dla spedytorów i handlowców, konta imienne, drugi składnik logowania.

  6. 06

    Ruch wychodzący pod kontrolą

    Alarm, gdy z sieci nagle zaczyna wychodzić coś, czego nie było tam wcześniej.

Wycena

Ile kosztuje firewall dla firmy Szczecin w mieście Szczecin?

Wdrożenie brzegu w jednej lokalizacji zaczyna się od 2 900 zł netto jednorazowo, czyli około półtora dnia pracy: dobór, konfiguracja, reguły, dostęp zdalny i dokumentacja. Samo urządzenie kupujecie na siebie, po cenie dostawcy. Późniejsze prowadzenie reguł mieści się w opiece nad siecią, od 2 000 zł netto miesięcznie za lokalizację.

od 2 900 zł netto, jednorazowo

Tyle kosztuje: wdrożenie i reguły dla jednej lokalizacji, bez sprzętu.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Skąd biorą się pytania o zabezpieczenia od kontrahenta

Szczecińskie firmy pracują dla zleceniodawców z Niemiec i Skandynawii częściej niż firmy z głębi kraju, a duzi zleceniodawcy od kilku lat pytają dostawców o to, jak chronią dane. Ankieta przychodzi mailem, ma kilkadziesiąt pozycji i zwykle trafia do osoby, która nigdy takiego dokumentu nie widziała.

Połowa pytań dotyczy rzeczy, które rozstrzyga brzeg sieci: czy ruch z zewnątrz jest kontrolowany, czy systemy są rozdzielone, czy zdarzenia są zapisywane, kto i jak łączy się z firmą spoza biura. Firma, która ma to poukładane, odpowiada w godzinę. Firma, która nie ma, odpowiada wymijająco i traci punkty w ocenie dostawcy.

Czego pyta kontrahent, a co musi umieć brzeg sieci

Pytanie z ankietyCo musi umieć brzegCzym to pokazujemy
Czy ruch przychodzący jest kontrolowanyreguły domyślnie zamknięte, świadome wyjątkiwydruk listy reguł z opisami
Czy systemy są od siebie oddzieloneruch między segmentami otwierany pojedynczoschemat sieci i lista przejść
Kto ma zdalny dostęp do siecikonta imienne, drugi składnik logowanialista kont i zapis sesji
Czy zdarzenia są rejestrowanelogi wysyłane poza urządzeniekonfiguracja zbiornika i próbka zapisów
Czy urządzenie dostaje poprawkiaktywne wsparcie producentadata końca wsparcia w dokumentacji
Kto zmienia konfiguracjezapis zmian z osobą i datąhistoria zmian z urządzenia

Dokument nie musi być gruby. Musi odpowiadać na pytanie, na które ktoś zapytał, i nie może twierdzić rzeczy, których urządzenie nie robi.

Jak wystawiamy system, do którego loguje się partner

Najczęstsze zlecenie w firmach handlowych wygląda tak: kontrahent albo przewoźnik ma widzieć jeden portal, w którym sprawdza stany albo pobiera dokumenty. Wystawiamy dokładnie ten jeden system, na jednym porcie, a nie serwer, na którym stoi. Gdy to możliwe, ograniczamy jeszcze źródła, z których połączenie w ogóle jest przyjmowane.

Pulpitu zdalnego nie wystawiamy nigdy. Serwer z otwartym portem pulpitu jest skanowany w ciągu godzin od uruchomienia i jest to najczęstsza droga wejścia oprogramowania szyfrującego do polskich firm.

Ile trwa podmiana brzegu w firmie pracującej całą dobę

Samo przepięcie zajmuje kilkanaście minut, bo urządzenie przygotowujemy wcześniej, u nas. Trudniejsze jest znalezienie okna: w firmie z pracą zmianową najspokojniejszy moment wypada zwykle między późnym wieczorem a nocnym startem awizacji, więc pracujemy wtedy i zostawiamy stare urządzenie podłączone do czasu odbioru.

Pierwszy tydzień po wymianie to domykanie reguł. Zawsze znajdzie się integracja, o której nikt nie pamiętał, i lepiej wychwycić ją przy obserwacji niż zamknąć firmie wymianę danych w środku miesiąca.

Na jakie pytania to urządzenie nie odpowiada

Nie rozpozna wiadomości, w której kontrahent prosi o przelew na nowy numer konta, bo ta wchodzi przez pocztę i wygląda jak zwykła korespondencja. Nie zastąpi kopii zapasowych ani ochrony na komputerach. Nie naprawi też sieci, w której wszystko siedzi w jednym segmencie, bo wtedy widzi tylko ruch do internetu, a nie to, co dzieje się w środku.

Podział ruchu opisuje konfiguracja sieci firmowej, a stałe prowadzenie reguł i aktualizacji administracja siecią.

Treść sprawdzona i zaktualizowana: 31 lipca 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Nie, ale bez niego większości pytań nie da się odhaczyć uczciwie. Ankiety pytają o kontrolę wejścia, rozdzielenie sieci, zapisy zdarzeń i dostęp zdalny, czyli o rzeczy, które brzeg sieci albo umie pokazać, albo nie. Resztę pokrywają procedury i kopie zapasowe.

Tylko wtedy, gdy leżą poza samym urządzeniem. Atakujący czyści to, do czego ma dostęp, więc logi trzymane wyłącznie na firewallu znikają razem z dowodami. Dlatego przy każdym wdrożeniu wyprowadzamy zdarzenia na osobny zbiornik i sprawdzamy, czy naprawdę tam trafiają.

Okres ustalamy z Wami, bo zależy od tego, czego wymagają kontrahenci i jak dużo miejsca chcecie na to przeznaczyć. Zwykle połączenia wychodzące i sesje dostępu zdalnego trzymamy miesiącami, odrzucone próby wejścia krócej, a zmiany konfiguracji urządzenia bez terminu usunięcia.

Tak, i to jest jeden z powodów, dla których warto mieć osobny brzeg zamiast dwóch routerów operatorskich. Firewall sprawdza dostępność obu dróg, przełącza ruch i pilnuje, żeby na węższym łączu pierwszeństwo miały systemy krytyczne, a nie aktualizacje komputerów.

Tak, tunel kończy się właśnie na brzegu. Każda osoba ma własne konto i drugi składnik logowania, więc odejście pracownika oznacza wyłączenie jednego konta, a nie zmianę wspólnego hasła i telefon do wszystkich pozostałych.

Samo urządzenie wymaga aktualizacji i przeglądu reguł, bo lista wyjątków rośnie sama. Możecie robić to u siebie na podstawie naszej dokumentacji albo objąć brzeg opieką nad siecią, od 2 000 zł netto miesięcznie za lokalizację, w której mieści się także reszta urządzeń.

Osoby, które wskażecie, na kontach imiennych i z zapisem każdej zmiany. Odradzamy jedno wspólne konto administratora, bo po pół roku nikt nie ustali, kto otworzył port i po co. Hasła trafiają do sejfu dostępnego także dla Waszej osoby technicznej.

Kontakt

Obsługa IT w mieście Szczecin

Do klientów w mieście Szczecin dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Szczecin

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Szczecin

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Kompleksowa obsługa IT

Wdrożenie systemów Insert Szczecin

Wdrażamy linie GT i nexo w szczecińskich firmach handlowych i usługowych, które sprzedają, magazynują i rozliczają usługi w jednym systemie. Instalacja, baza, migracja danych i szkolenie na Waszych dokumentach zaczynają się od 1 800 zł netto za stanowisko, bez licencji kupowanych u producenta.

Zobacz usługę
Administracja siecią

Pomiary sieci LAN Szczecin

Sprawdzamy miernikiem, czy okablowanie spełnia normę, czy tylko przewodzi sygnał, i wydajemy protokół dla każdego toru osobno. Szczególnie w obiektach wilgotnych, nieogrzewanych i z trasami prowadzonymi na zewnątrz, gdzie instalacja starzeje się szybciej. Pomiar do 48 torów kosztuje od 890 zł netto razem z dojazdem i dokumentacją.

Zobacz usługę
Administracja siecią

Wdrożenie sieci Cisco Szczecin

Projektujemy i uruchamiamy sieci Cisco na terenach rozłożonych na kilka budynków: rdzeń światłowodowy, przełączniki dostępowe, router brzegowy i połączenia, które przeżyją przerwanie jednej trasy. Za robociznę w jednej lokalizacji płacicie od 6 500 zł netto, a urządzenia kupujecie na siebie z naszą listą modeli.

Zobacz usługę