- usługi
- Firewall dla firmy Szczecin
Co obejmuje firewall dla firmy Szczecin?
Firewall to jedyne urządzenie, przez które przechodzi wszystko, co firma wysyła i odbiera. Robimy przy nim pięć rzeczy: dobieramy model do łącza, budujemy reguły od zasady domyślnego zamknięcia, wystawiamy pojedyncze usługi, uruchamiamy dostęp zdalny i wyprowadzamy zapisy zdarzeń poza urządzenie.
- 01
Reguły z właścicielem
Każdy wyjątek ma opis, powód i osobę, która o niego poprosiła, razem z datą.
- 02
Wystawianie pojedynczych usług
Z zewnątrz widać jeden system i jeden port, nie cały serwer i nie całą sieć.
- 03
Zapisy zdarzeń poza urządzeniem
Logi wysyłane na osobny zbiornik, żeby przetrwały czyszczenie samego firewalla.
- 04
Dobór modelu do łącza
FortiGate, MikroTik, Palo Alto albo Cisco, z zapasem na włączone funkcje kontroli ruchu.
- 05
Dostęp zdalny
Tunel dla spedytorów i handlowców, konta imienne, drugi składnik logowania.
- 06
Ruch wychodzący pod kontrolą
Alarm, gdy z sieci nagle zaczyna wychodzić coś, czego nie było tam wcześniej.
Ile kosztuje firewall dla firmy Szczecin w mieście Szczecin?
Wdrożenie brzegu w jednej lokalizacji zaczyna się od 2 900 zł netto jednorazowo, czyli około półtora dnia pracy: dobór, konfiguracja, reguły, dostęp zdalny i dokumentacja. Samo urządzenie kupujecie na siebie, po cenie dostawcy. Późniejsze prowadzenie reguł mieści się w opiece nad siecią, od 2 000 zł netto miesięcznie za lokalizację.
Tyle kosztuje: wdrożenie i reguły dla jednej lokalizacji, bez sprzętu.
Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.
Skąd biorą się pytania o zabezpieczenia od kontrahenta
Szczecińskie firmy pracują dla zleceniodawców z Niemiec i Skandynawii częściej niż firmy z głębi kraju, a duzi zleceniodawcy od kilku lat pytają dostawców o to, jak chronią dane. Ankieta przychodzi mailem, ma kilkadziesiąt pozycji i zwykle trafia do osoby, która nigdy takiego dokumentu nie widziała.
Połowa pytań dotyczy rzeczy, które rozstrzyga brzeg sieci: czy ruch z zewnątrz jest kontrolowany, czy systemy są rozdzielone, czy zdarzenia są zapisywane, kto i jak łączy się z firmą spoza biura. Firma, która ma to poukładane, odpowiada w godzinę. Firma, która nie ma, odpowiada wymijająco i traci punkty w ocenie dostawcy.
Czego pyta kontrahent, a co musi umieć brzeg sieci
| Pytanie z ankiety | Co musi umieć brzeg | Czym to pokazujemy |
|---|---|---|
| Czy ruch przychodzący jest kontrolowany | reguły domyślnie zamknięte, świadome wyjątki | wydruk listy reguł z opisami |
| Czy systemy są od siebie oddzielone | ruch między segmentami otwierany pojedynczo | schemat sieci i lista przejść |
| Kto ma zdalny dostęp do sieci | konta imienne, drugi składnik logowania | lista kont i zapis sesji |
| Czy zdarzenia są rejestrowane | logi wysyłane poza urządzenie | konfiguracja zbiornika i próbka zapisów |
| Czy urządzenie dostaje poprawki | aktywne wsparcie producenta | data końca wsparcia w dokumentacji |
| Kto zmienia konfiguracje | zapis zmian z osobą i datą | historia zmian z urządzenia |
Dokument nie musi być gruby. Musi odpowiadać na pytanie, na które ktoś zapytał, i nie może twierdzić rzeczy, których urządzenie nie robi.
Jak wystawiamy system, do którego loguje się partner
Najczęstsze zlecenie w firmach handlowych wygląda tak: kontrahent albo przewoźnik ma widzieć jeden portal, w którym sprawdza stany albo pobiera dokumenty. Wystawiamy dokładnie ten jeden system, na jednym porcie, a nie serwer, na którym stoi. Gdy to możliwe, ograniczamy jeszcze źródła, z których połączenie w ogóle jest przyjmowane.
Pulpitu zdalnego nie wystawiamy nigdy. Serwer z otwartym portem pulpitu jest skanowany w ciągu godzin od uruchomienia i jest to najczęstsza droga wejścia oprogramowania szyfrującego do polskich firm.
Ile trwa podmiana brzegu w firmie pracującej całą dobę
Samo przepięcie zajmuje kilkanaście minut, bo urządzenie przygotowujemy wcześniej, u nas. Trudniejsze jest znalezienie okna: w firmie z pracą zmianową najspokojniejszy moment wypada zwykle między późnym wieczorem a nocnym startem awizacji, więc pracujemy wtedy i zostawiamy stare urządzenie podłączone do czasu odbioru.
Pierwszy tydzień po wymianie to domykanie reguł. Zawsze znajdzie się integracja, o której nikt nie pamiętał, i lepiej wychwycić ją przy obserwacji niż zamknąć firmie wymianę danych w środku miesiąca.
Na jakie pytania to urządzenie nie odpowiada
Nie rozpozna wiadomości, w której kontrahent prosi o przelew na nowy numer konta, bo ta wchodzi przez pocztę i wygląda jak zwykła korespondencja. Nie zastąpi kopii zapasowych ani ochrony na komputerach. Nie naprawi też sieci, w której wszystko siedzi w jednym segmencie, bo wtedy widzi tylko ruch do internetu, a nie to, co dzieje się w środku.
Podział ruchu opisuje konfiguracja sieci firmowej, a stałe prowadzenie reguł i aktualizacji administracja siecią.
Treść sprawdzona i zaktualizowana: 31 lipca 2026
Od telefonu do działającego środowiska, pięć kroków
Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.
- Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
- Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
- Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
- Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
- Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.
Pytania, które padają najczęściej
Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.
Częste pytania klientów na tym etapie:Nie, ale bez niego większości pytań nie da się odhaczyć uczciwie. Ankiety pytają o kontrolę wejścia, rozdzielenie sieci, zapisy zdarzeń i dostęp zdalny, czyli o rzeczy, które brzeg sieci albo umie pokazać, albo nie. Resztę pokrywają procedury i kopie zapasowe.
Tylko wtedy, gdy leżą poza samym urządzeniem. Atakujący czyści to, do czego ma dostęp, więc logi trzymane wyłącznie na firewallu znikają razem z dowodami. Dlatego przy każdym wdrożeniu wyprowadzamy zdarzenia na osobny zbiornik i sprawdzamy, czy naprawdę tam trafiają.
Okres ustalamy z Wami, bo zależy od tego, czego wymagają kontrahenci i jak dużo miejsca chcecie na to przeznaczyć. Zwykle połączenia wychodzące i sesje dostępu zdalnego trzymamy miesiącami, odrzucone próby wejścia krócej, a zmiany konfiguracji urządzenia bez terminu usunięcia.
Tak, i to jest jeden z powodów, dla których warto mieć osobny brzeg zamiast dwóch routerów operatorskich. Firewall sprawdza dostępność obu dróg, przełącza ruch i pilnuje, żeby na węższym łączu pierwszeństwo miały systemy krytyczne, a nie aktualizacje komputerów.
Tak, tunel kończy się właśnie na brzegu. Każda osoba ma własne konto i drugi składnik logowania, więc odejście pracownika oznacza wyłączenie jednego konta, a nie zmianę wspólnego hasła i telefon do wszystkich pozostałych.
Samo urządzenie wymaga aktualizacji i przeglądu reguł, bo lista wyjątków rośnie sama. Możecie robić to u siebie na podstawie naszej dokumentacji albo objąć brzeg opieką nad siecią, od 2 000 zł netto miesięcznie za lokalizację, w której mieści się także reszta urządzeń.
Osoby, które wskażecie, na kontach imiennych i z zapisem każdej zmiany. Odradzamy jedno wspólne konto administratora, bo po pół roku nikt nie ustali, kto otworzył port i po co. Hasła trafiają do sejfu dostępnego także dla Waszej osoby technicznej.
Obsługa IT w mieście Szczecin
Do klientów w mieście Szczecin dojeżdżamy na miejsce, resztę zamykamy zdalnie.
Nasze biura, 14 adresów
Umów przegląd IT w mieście Szczecin
Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.
Pozostałe usługi w mieście Szczecin
Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.
Wdrożenie systemów Insert Szczecin
Wdrażamy linie GT i nexo w szczecińskich firmach handlowych i usługowych, które sprzedają, magazynują i rozliczają usługi w jednym systemie. Instalacja, baza, migracja danych i szkolenie na Waszych dokumentach zaczynają się od 1 800 zł netto za stanowisko, bez licencji kupowanych u producenta.
Zobacz usługęPomiary sieci LAN Szczecin
Sprawdzamy miernikiem, czy okablowanie spełnia normę, czy tylko przewodzi sygnał, i wydajemy protokół dla każdego toru osobno. Szczególnie w obiektach wilgotnych, nieogrzewanych i z trasami prowadzonymi na zewnątrz, gdzie instalacja starzeje się szybciej. Pomiar do 48 torów kosztuje od 890 zł netto razem z dojazdem i dokumentacją.
Zobacz usługęWdrożenie sieci Cisco Szczecin
Projektujemy i uruchamiamy sieci Cisco na terenach rozłożonych na kilka budynków: rdzeń światłowodowy, przełączniki dostępowe, router brzegowy i połączenia, które przeżyją przerwanie jednej trasy. Za robociznę w jednej lokalizacji płacicie od 6 500 zł netto, a urządzenia kupujecie na siebie z naszą listą modeli.
Zobacz usługę