Szukaj...
Ctrl + K
Pomoc zdalna
Administracja siecią Wrocław

Firewall dla firmy Wrocław

Stawiamy firewall we wrocławskiej firmie, od której duzi klienci wymagają stałego adresu wyjściowego, zapisu zdarzeń i imiennego dostępu z zewnątrz. Dobór urządzenia, reguły, publikacja usług i tunel dla zespołu. Wdrożenie w jednej lokalizacji zaczyna się od 2 900 zł netto, sprzęt kupujecie osobno.

  • Odpowiedzi na ankietę bezpieczeństwa poparte konfiguracją
  • Każda reguła z opisem i osobą, która o nią prosiła
  • Zdarzenia zapisywane poza samym urządzeniem

Pracowaliśmy dla

Zakres

Co obejmuje firewall dla firmy Wrocław?

Firewall jest jedynym miejscem, w którym widać naraz ruch przychodzący i wychodzący. Robimy przy nim pięć rzeczy: dobieramy urządzenie do łącza, piszemy reguły, publikujemy pojedyncze usługi zamiast całych serwerów, uruchamiamy dostęp zdalny i wyprowadzamy zapis zdarzeń poza urządzenie.

  1. 01

    Dobór do łącza i liczby połączeń

    FortiGate, MikroTik, Palo Alto albo Cisco, dobrane do przepustowości i liczby użytkowników.

  2. 02

    Reguły z opisem

    Domyślnie zamknięte, otwierane świadomie, każda z powodem i osobą odpowiedzialną.

  3. 03

    Publikacja pojedynczych usług

    Wystawiamy konkretną usługę, nie cały serwer, i zawężamy źródła wszędzie, gdzie się da.

  4. 04

    Tunel dla zespołu

    Konta imienne z drugim składnikiem logowania zamiast jednego hasła krążącego po firmie.

  5. 05

    Zapis zdarzeń i alarmy

    Logi wysyłane poza urządzenie oraz sygnał przy nietypowym ruchu wychodzącym z sieci.

Wycena

Ile kosztuje firewall dla firmy Wrocław w mieście Wrocław?

Wdrożenie firewalla w jednej wrocławskiej lokalizacji zaczyna się od 2 900 zł netto jednorazowo. W kwocie mieści się dobór urządzenia, konfiguracja, reguły, dostęp zdalny i dokumentacja, czyli około półtora dnia pracy. Urządzenie kupujecie osobno, po cenie dostawcy. Bieżąca opieka to administracja siecią, od 2 000 zł netto miesięcznie za lokalizację.

od 2 900 zł netto, jednorazowo

Tyle kosztuje: wdrożenie i reguły dla jednej lokalizacji, bez sprzętu.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Skąd bierze się pytanie o firewall w ankiecie od klienta

We Wrocławiu sporo firm żyje z pracy dla większych organizacji: tworzą oprogramowanie, prowadzą kampanie, obsługują procesy księgowe albo utrzymują cudze systemy. Prędzej czy później przychodzi z takiej organizacji dokument z pytaniami o bezpieczeństwo, a w nim rubryki o segmentacji, rejestrowaniu zdarzeń i kontroli dostępu.

Wypełnienie takiej ankiety zgodnie z prawdą wymaga urządzenia, które faktycznie robi te rzeczy. Dlatego wdrożenie zaczynamy od przeczytania wymagań, a nie od katalogu producenta.

Wymaganie z ankiety klientaCo trzeba ustawićCzym to potwierdzamy
Ruch do naszych systemów z ustalonego adresustały adres publiczny i reguła wyjściazrzut konfiguracji i test z Waszej sieci
Oddzielenie środowisk od reszty firmyosobne segmenty i reguły przejść między nimischemat sieci z zaznaczonymi przejściami
Rejestrowanie prób dostępuwysyłka zdarzeń poza urządzeniepróbka zapisów z ustalonego dnia
Dostęp zdalny tylko dla imiennych konttunel z drugim składnikiem logowanialista kont z datami założenia
Odbieranie dostępu po odejściu osobyprocedura i rejestr zmianwpis w rejestrze z datą wyłączenia

Ta tabela jest zwykle najkrótszą drogą do odpowiedzi. Zamiast opisywać intencje, pokazujecie konfigurację, która robi to, co deklarujecie.

Jedno wyjście do świata, gdy połowa zespołu siedzi w domu

Wymóg stałego adresu wygląda prosto do momentu, w którym połowa firmy pracuje spoza biura. Laptop w mieszkaniu wychodzi do internetu adresem operatora domowego, więc systemy klienta zobaczą coś innego, niż zostało zgłoszone.

Rozwiązaniem jest tunel wracający do biura. Ruch do systemów klienta idzie wtedy przez firewall i wychodzi ustalonym adresem, a reszta ruchu, na przykład wideokonferencje, wychodzi wprost z domu i nie obciąża łącza firmowego. To ustawienie oszczędza pasmo i jednocześnie utrzymuje deklarację złożoną w ankiecie.

Dostęp do środowisk klienta, czyli ruch w drugą stronę

Firmy usługowe częściej łączą się na zewnątrz, niż wpuszczają kogoś do siebie, i to jest odwrotność typowego wdrożenia. Klient wystawia listę adresów, z których wolno się logować do jego środowiska, a Wy musicie mieć pewność, że nikt spoza zespołu projektowego z tego wyjścia nie skorzysta.

Robimy to przez wskazanie, który segment sieci ma prawo wyjść w stronę danego klienta. Konsultant przypisany do projektu pracuje w tym segmencie, reszta firmy nie. Gdy projekt się kończy, znika jedna reguła, a nie dwadzieścia wpisów w różnych miejscach.

Kto może zmienić regułę i jak to udowodnić po pół roku

Najczęstszy problem z firewallem nie jest techniczny. Po dwóch latach nikt nie pamięta, dlaczego port jest otwarty, a skoro nie wiadomo, to nikt go nie zamyka. Reguła bez opisu żyje więc wiecznie.

Dlatego każda pozycja dostaje trzy informacje: co przepuszcza, kto o nią prosił i do kiedy ma obowiązywać. Przy przeglądzie wystarczy przeczytać listę i skasować to, co dotyczy projektów zakończonych rok temu. Ta jedna praktyka usuwa więcej otwartych drzwi niż jakakolwiek dodatkowa funkcja urządzenia.

Gdzie firewall przestaje pomagać

Nie zatrzyma phishingu ani hasła oddanego dobrowolnie na podrobionej stronie logowania. Nie zastąpi ochrony stacji roboczych, kopii zapasowych ani uwierzytelniania wieloskładnikowego w usługach chmurowych. Mówimy o tym przed zakupem, bo urządzenie sprzedane jako rozwiązanie wszystkich problemów jest najkrótszą drogą do rozczarowania.

Sieć za firewallem porządkuje konfiguracja sieci firmowej, a bieżący nadzór nad regułami i łączami prowadzi administracja siecią. Widełki stałej opieki nad komputerami wyliczycie w kalkulatorze.

Treść sprawdzona i zaktualizowana: 31 lipca 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Tak, o ile operator udostępnia stały adres publiczny, a to zwykle kwestia dopłaty w abonamencie. Firewall pilnuje potem, żeby ruch do systemów klienta zawsze wychodził tym jednym adresem, także wtedy, gdy główne łącze przełączy się na zapasowe.

Do przeglądania stron owszem, do rozmowy z działem bezpieczeństwa klienta już nie. Sprzęt operatora zwykle nie pozwala odczytać reguł, nie wysyła zdarzeń nigdzie na zewnątrz i bywa zdalnie zarządzany przez dostawcę, czyli przez kogoś spoza Waszej firmy.

Tyle, ile wymaga umowa z klientem albo Wasza polityka, zwykle od kilku tygodni do roku. Sam firewall ma na to za mało miejsca, dlatego zdarzenia wysyłamy na osobny serwer albo do usługi zbierającej logi. Wtedy da się je przeszukać także po skasowaniu urządzenia.

Osoby wskazane przez Was, na kontach imiennych, plus my. Wspólne konto administratora wyłączamy, bo przy nim nie da się później ustalić, kto i kiedy otworzył port. Każda zmiana trafia do rejestru razem z powodem i datą.

Nie, jeżeli ma zapas mocy na włączone funkcje kontroli ruchu. Spowolnienie pojawia się przy urządzeniu dobranym najtaniej, na styk z przepustowością łącza. Dlatego model dobieramy po sprawdzeniu, ile połączeń naraz utrzymuje Wasza firma w godzinach szczytu.

Przestaje być zabezpieczeniem i staje się kolejnym komputerem na brzegu sieci. Pilnujemy dat zakończenia wsparcia producenta i uprzedzamy z wyprzedzeniem, żeby wymiana trafiła do budżetu na spokojnie, a nie w tygodniu, w którym coś się wydarzyło.

Kontakt

Obsługa IT w mieście Wrocław

Do klientów w mieście Wrocław dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Wrocław

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Wrocław

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Administracja siecią

Cisco Meraki Wrocław

Meraki to sieć Cisco zarządzana z chmury, sensowna wszędzie tam, gdzie w obiekcie nie ma nikogo technicznego, a decyzje zapadają w biurze we Wrocławiu. Wdrożenie jednej lokalizacji zaczyna się od 3 900 zł netto. Sprzęt i licencje kupujecie osobno, bo bez licencji urządzenie przestaje przekazywać ruch.

Zobacz usługę
Administracja serwerami

Administracja serwerami Linux Wrocław

Serwery linuksowe wrocławskich firm rzadko padają. Częściej zostają na wersji, której producent przestał już łatać, bo aplikacja nie znosi nowszej biblioteki. Prowadzimy takie maszyny i wyprowadzamy je z terminu wsparcia etapami, bez zatrzymywania sprzedaży. Stawka wynosi 250 zł netto miesięcznie za maszynę.

Zobacz usługę
Cyberbezpieczeństwo

NIS 2 dla firm Wrocław

Wrocławskie firmy utrzymujące systemy innych podmiotów bywają objęte przepisami wcześniej niż ich klienci, bo zarządzanie usługami ICT trafiło do podmiotów kluczowych. Ustalamy, czy podlegacie, i prowadzimy projekt do końca. Analiza braków dla firmy do pięćdziesięciu stanowisk od 5 900 zł netto.

Zobacz usługę