Szukaj...
Ctrl + K
Pomoc zdalna
Cyberbezpieczeństwo Szczecin

Ochrona stacji roboczych i serwerów Szczecin

Konsola wykrywa i czeka na decyzję. W firmie pracującej na zmiany ta decyzja bywa kosztowna, bo odcięcie stanowiska dyspozytorskiego w środku nocy zatrzymuje ruch. Ustalamy z góry, kto i przy jakim progu ją podejmuje. Za piętnaście stacji z jednym serwerem płacicie od 490 zł netto na miesiąc.

  • Konsola pod naszą opieką, z ustalonym progiem izolacji
  • Alert oceniany przez człowieka, nie tylko odnotowany
  • Osobne polityki dla dyspozytorni, magazynu i serwerów

Pracowaliśmy dla

Zakres

Co obejmuje ochrona stacji roboczych i serwerów Szczecin?

Ochrona urządzeń końcowych to nie zakup licencji, tylko utrzymanie: instalacja wszędzie, polityki dobrane do stanowiska, aktualne wersje i obsługa tego, co konsola wykryje. Poniżej sześć prac, które składają się na tę usługę, z decyzją o izolacji ustaloną osobno dla każdej zmiany.

  1. 01

    Wdrożenie na wszystkim, co pracuje

    Stacje Windows i macOS, serwery, komputery przy wadze oraz telefony służbowe pod jedną konsolą.

  2. 02

    Polityki dobrane do stanowiska

    Inne reguły dla dyspozytorni, inne dla stacji przy rampie, inne dla serwera bazy danych.

  3. 03

    Próg izolacji ustalony z góry

    Spisane, przy jakim wykryciu maszynę odcinamy natychmiast, a przy jakim czekamy na potwierdzenie.

  4. 04

    Obsługa wykryć przez człowieka

    Alert ocenia inżynier i decyduje o izolacji, usunięciu pliku albo odrzuceniu fałszywego trafienia.

  5. 05

    Kontrola pokrycia

    Pilnujemy sprzętu bez agenta, z wyłączoną ochroną albo ze starą bazą, bo to on obrywa pierwszy.

  6. 06

    Raport miesięczny

    Co wykryto, co odcięto, gdzie zabrakło ochrony i co proponujemy zmienić w kolejnym miesiącu.

Wycena

Ile kosztuje ochrona stacji roboczych i serwerów Szczecin w mieście Szczecin?

Piętnaście stacji z jednym serwerem pod naszą opieką to od 490 zł netto na miesiąc. Kwota pokrywa ustawienie polityk, pilnowanie konsoli, obsługę wykryć w godzinach pracy helpdesku oraz raport. Za licencje producenta płacicie bezpośrednio jemu. Dyżur całodobowy dokładacie według umowy.

od 490 zł netto miesięcznie

Tyle kosztuje: konsola pod naszą opieką, 15 stacji i jeden serwer, licencje osobno.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Dlaczego odcięcie maszyny bywa droższe od samego wykrycia

W biurze izolacja komputera oznacza, że jedna osoba przez godzinę pracuje na innym sprzęcie. W dyspozytorni pracującej w nocy oznacza coś innego: brak przyjmowania zgłoszeń od kierowców, brak wystawiania zleceń i kolejkę przed bramą. Ta różnica sprawia, że decyzja o odcięciu nie może zapadać na wyczucie o drugiej w nocy.

Dlatego przy wdrożeniu spisujemy dwa progi. Do pierwszego trafiają wykrycia, przy których maszynę odcinamy natychmiast, bez pytania kogokolwiek: masowa zmiana plików, znany złośliwy proces, próba wyłączenia ochrony. Koszt postoju jest wtedy niższy niż koszt czekania.

Do drugiego trafia wszystko pozostałe. Podejrzane, ale niejednoznaczne zachowanie programu, zdarzenie na sprzęcie sterującym urządzeniem, wykrycie w narzędziu, którego ktoś używa od lat. Tu przed odcięciem dzwonimy do osoby wskazanej po Waszej stronie, a ta osoba ma prawo powiedzieć, że maszyna zostaje w sieci do rana pod obserwacją.

Trzy grupy sprzętu i trzy różne zestawy reguł

GrupaCo na niej pracujeCzym różni się polityka
Dyspozytorniasystem spedycyjny, poczta, przeglądarkawykluczenia dla bazy, izolacja po potwierdzeniu
Magazyn i rampaskanowanie, wydruk dokumentówokna aktualizacji poza godzinami wydań
Sprzęt sterującyoprogramowanie wagi, terminalebrak działań automatycznych, wykluczenia od producenta
Serwerybaza danych, pliki, usługa katalogowaskanowanie poza szczytem, osobne progi alertów
Laptopy w trasiepoczta, dokumentypełna ochrona i szyfrowanie dysku
Telefony służbowepoczta, zdjęcia dokumentówzdalne czyszczenie i blokada ekranu

Jedna wspólna polityka dla wszystkich tych grup kończy się zawsze tak samo: ktoś prosi o wyłączenie ochrony na jednym stanowisku, bo przeszkadza w pracy, i po miesiącu tych stanowisk jest pięć.

Co robimy z fałszywym trafieniem

Nie wyłączamy ochrony. Sprawdzamy, co dokładnie zostało zablokowane, potwierdzamy z osobą używającą programu, że jest on legalny i potrzebny, a potem dodajemy wykluczenie możliwie wąskie: konkretny plik albo konkretny katalog, nie cały dysk.

Każde wykluczenie zapisujemy z datą, powodem i nazwiskiem osoby, która o nie prosiła. Po kwartale przeglądamy listę i usuwamy pozycje, które przestały być potrzebne. Bez tego przeglądu lista rośnie i po dwóch latach połowa środowiska stoi poza kontrolą.

Osobno traktujemy narzędzia, które w firmie transportowej pojawiają się często: programy do odczytu tachografów, oprogramowanie serwisowe dostawcy wag, narzędzia zdalnego dostępu instalowane kiedyś przez serwis. Część z nich jest wykrywana słusznie i wtedy rozmowa dotyczy tego, czy w ogóle powinny tam być.

Jak wygląda pierwszy miesiąc pod konsolą

Tydzień pierwszy to instalacja i porządek. Agent trafia na wszystkie maszyny w domenie, potem ręcznie na te poza nią, a na koniec porównujemy listę z konsoli ze spisem sprzętu. Różnica między tymi listami jest zwykle najciekawszym wynikiem całego miesiąca.

Tydzień drugi to strojenie. Wykluczenia, okna skanowania, progi alertów i pomiar obciążenia na stanowiskach, które najbardziej się liczą. W tym czasie zdarza się najwięcej fałszywych trafień i to jest normalne.

Tygodnie trzeci i czwarty to już praca ustalona: codzienny przegląd wykryć, pilnowanie pokrycia i przygotowanie pierwszego raportu. W raporcie stoją trzy rzeczy do decyzji, nie trzydzieści, bo lista trzydziestu pozycji nie doczeka się żadnej decyzji.

Czego ta usługa nie zastępuje

Nie zastępuje kopii zapasowych ani planu powrotu, bo ochrona stacji zatrzymuje dużą część prób, ale nie wszystkie. Tym zajmuje się ochrona przed ransomware.

Nie zastępuje filtrowania poczty, którym zajmuje się osobna usługa, ani kontroli dostępu opisanej przy logowaniu wieloskładnikowym.

Nie jest też przeglądem całego środowiska. Jeśli nie wiadomo, od czego zacząć, właściwym pierwszym krokiem jest audyt bezpieczeństwa IT w Szczecinie, a pełny pakiet warstw opisuje bezpieczeństwo IT dla firm. Przejęcie konsoli umówimy przez kontakt.

Treść sprawdzona i zaktualizowana: 31 lipca 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Decyzja jest podjęta wcześniej, na piśmie. Ustalamy dwa progi: wykrycia, przy których maszyna zostaje odcięta natychmiast i bez pytania, oraz takie, przy których czekamy na potwierdzenie od osoby wskazanej po Waszej stronie. Bez tego rozróżnienia każde zdarzenie kończy się telefonem do właściciela.

Dostaje osobną politykę: skanowanie poza godzinami największego ruchu, wykluczenia dla katalogów oprogramowania sterującego i brak automatycznych działań naprawczych. Jeśli producent w ogóle nie dopuszcza instalacji agenta, oddzielamy takie urządzenie siecią, zamiast udawać, że jest chronione.

Przy poprawnych wykluczeniach nie. Spowolnienia biorą się zwykle z dwóch ochron zainstalowanych naraz albo ze skanowania plików bazy danych i plików wymiany. Wykluczenia ustawiamy przy wdrożeniu, a po tygodniu mierzymy obciążenie na stanowisku dyspozytora i na serwerze bazy.

Automatyczna reakcja z pierwszego progu wykonuje się od razu, niezależnie od pory. Ocena człowieka przypada na godziny pracy helpdesku, czyli od poniedziałku do piątku od 8:00 do 18:00, chyba że macie wykupiony dyżur, który wyceniamy po ustaleniu zakresu.

Nie. Przejmujemy istniejącą instalację, robimy przegląd polityk i wykluczeń, dokładamy urządzenia, których w niej brakuje, i od tego momentu obsługujemy wykrycia. Zmiana producenta jest zwykle niepotrzebna, częściej brakuje po prostu kogoś, kto codziennie patrzy w konsolę.

Do wyboru mamy GravityZone od Bitdefendera, Defender for Endpoint od Microsoftu oraz Intercept X od Sophosa. Decyduje to, co już macie w licencjach: firma z odpowiednim planem Microsoft 365 ma Defendera w cenie, więc dokładanie drugiego produktu byłoby płaceniem dwa razy za to samo.

Instalacja i utrzymanie odbywają się zdalnie. Na miejsce jedziemy przy pierwszym uruchomieniu, żeby objąć sprzęt poza domeną, oraz wtedy, gdy urządzenie trzeba odłączyć fizycznie. Do firm w Szczecinie dojeżdżamy z biura przy Nad Odrą 6, zwykle tego samego albo następnego dnia roboczego.

Kontakt

Obsługa IT w mieście Szczecin

Do klientów w mieście Szczecin dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Szczecin

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Szczecin

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Audyty

ISO 27001 Szczecin, co to jest

ISO/IEC 27001 opisuje sposób zarządzania bezpieczeństwem informacji: co chronicie, jak oceniacie ryzyko i czym dowodzicie, że zabezpieczenia działają. W firmie spedycyjnej dotyczy to zleceń i danych ładunku, nie tylko serwerów. Pierwszy płatny krok to audyt zerowy od 7 900 zł netto.

Zobacz usługę
Administracja siecią

Cisco Meraki Szczecin

Meraki to sieć Cisco prowadzona z panelu w chmurze, sensowna wtedy, gdy firma ma adresy, do których nikt nie jeździ regularnie, także za granicą. Wdrożenie pierwszej lokalizacji zaczyna się od 3 900 zł netto za robociznę. Sprzęt i licencje są poza tą kwotą, a licencja nie jest tu opcją, bo po jej wygaśnięciu urządzenie przestaje przekazywać ruch.

Zobacz usługę
Audyty

Audyt licencji oprogramowania Szczecin

Przy pracy zmianowej jedno stanowisko obsługuje trzy osoby, a licencja bywa przypisana do nazwiska. Sprawdzamy, co faktycznie jest zainstalowane, w jakim modelu jest liczone i za co płacicie bez potrzeby. Spis do pięćdziesięciu stanowisk zaczyna się od 1 900 zł netto.

Zobacz usługę