Cisco ASA a Firepower
Přepis ACL do politik s objekty, převod crypto map na IPsec tunely, náhrada AnyConnect za FortiClient. Hlídáme pořadí pravidel - v ASA se vyhodnocuje jinak než ve FortiOS.
Máte Cisco ASA, Sophos, WatchGuard nebo SonicWall na konci podpory? Převezmeme pravidla, VPN tunely i uživatelské politiky do FortiGate. Migrujeme o víkendu, v pondělí ráno funguje všechno stejně, jen rychleji. Audit stávající konfigurace do 5 pracovních dní zdarma.
Přepis ACL do politik s objekty, převod crypto map na IPsec tunely, náhrada AnyConnect za FortiClient. Hlídáme pořadí pravidel - v ASA se vyhodnocuje jinak než ve FortiOS.
Převod webové filtrace a aplikačních politik, mapování skupin z Active Directory, zachování SSL inspekce včetně výjimek pro bankovnictví a státní portály.
Nejčastější důvod je konec podpory nebo vypršelá licence. Přeneseme pravidla i site-to-site tunely na protistrany, které nemůžete jen tak restartovat.
Pošlete export konfigurace nebo nás pustíte na read-only přístup. Do 5 pracovních dní dostanete přehled pravidel, která jsou mrtvá, duplicitní nebo riziková, a návrh, jak budou vypadat na FortiGate. Zdarma, bez závazku.
FortiGate připravíme u nás, nakonfigurujeme kompletní politiky a otestujeme. K vám přijede zařízení, které už umí vaši síť - na místě se jen zapojuje.
Typicky pátek večer nebo sobota ráno. Samotné přepnutí trvá desítky minut, u HA páru je odstávka nulová. Původní firewall zůstává zapojený jako pojistka.
Po přepnutí sledujeme logy a doladíme pravidla, na která se při migraci vždycky přijde. Pak přechází do běžné správy se SLA do 1 hodiny v pracovní době.
Zařízení po konci podpory už aktualizace nedostává. Zveřejněné zranitelnosti firewallů se skenují automaticky - útočník nehledá vás, hledá verzi.
Pokud spadáte pod NIS2, musíte prokázat řízení přístupu, logování a aktuální podporu. Nepodporované zařízení je při kontrole těžko obhajitelné.
Pronájem na 36 měsíců zahrnuje hardware, licence FortiGuard i správu v jedné měsíční platbě od 2 790 Kč. Nic z investičního rozpočtu.
Samotné přepnutí trvá desítky minut a plánuje se mimo provozní dobu, takže uživatelé v pracovní době nic nepoznají. U firem s nepřetržitým provozem řešíme přechod přes HA pár, kde je odstávka nulová.
Původní firewall zůstává fyzicky zapojený a nakonfigurovaný. Návrat je otázkou přepojení kabelu, ne obnovy ze zálohy - rozhodnutí tedy není nevratné.
Ne. Zařízení je součástí měsíčního pronájmu včetně záruky a výměny na konci cyklu. Pokud už FortiGate vlastníte, převezmeme jen správu.
Cenu za nasazení stanovíme podle auditu - u jednoduché sítě je to jednorázový setup od 4 900 Kč, u více poboček se SD-WAN podle rozsahu. Audit je zdarma, abyste věděli, do čeho jdete, ještě před rozhodnutím.
Ano. SD-WAN mezi pobočkami a VPN pro práci z domova jsou standardní součástí návrhu - u distribuovaných firem právě kvůli tomu FortiGate obvykle dává smysl.
Napište, z čeho migrujete a kolik máte uživatelů a poboček. Do 24 hodin se ozveme s otázkami k auditu, do 5 pracovních dní máte návrh architektury i cenu - zdarma a nezávazně.