Osobiście w Twojej firmie przez 2 dni
Wdrożenie odbywa się w siedzibie Twojej firmy. Godziny pracy są dostosowane do specyfiki firmy na terenie której zainstalowane jest urządzenie NETASQ. Osobisty kontakt z pracownikami działu IT klienta daje największą możliwość elastycznego podejścia do zagadnienia. Wdrożenie podzielone jest na dwa dni, pierwszy dzień to konfiguracja a drugi testy i strojenie konfiguracji.
Zakres wdrożenia
- szczegółowe omówienie polityki bezpieczeństwa stosowanej w przedsiębiorstwie oraz topologii sieci w kontekście możliwości urządzenia NETASQ UTM – jest to jeden z kluczowych etapów wdrożenia na którym inżynier wdrożeniowy konsultuje z administratorami sieci zakres przyszłego wdrożenia, zastosowanych technik i funkcjonalności
- instalacja i konfiguracja oprogramowania zarządzającego/monitorujacego (Unified Manager, Real-Time Monitor, Event-Reporter) – w zależności od wersji firmware i modelu urządzenia UTM
- aktualizacja oprogramowania wewnętrznego (firmware)
- konfiguracja ustawień systemowych – czas, nazwa, automatyczne aktualizacje, itp.
- konfiguracja interfesów fizycznych i VLAN
- tworzenie obiektów zgodnych z topologią sieci klienta jak i wykorzystywanych usług
- konfiguracja routingu w tym również w sytuacji gdy klient posiada łącza od kilku dostawców internetowych koniguracja load balancingu
- konfiguracja serwera DHCP (w tym rezerwacji hostów) – w przypadku gdy klient będzie korzystał z serwera DHCP w NETASQ-u
- konfiguracja DNS, DNS PROXY, NTP
- konfiguracja reguł zapory sieciowej
- konfiguracja translacji NAT (PAT, FORWARDING, BI-MAP (DMZ))
- konfiguracja PROXY HTTP, PROXY SMTP, PROXY POP3, PROXY FTP, PROXY HTTPS
- konfiguracja konfiguracja modułów antypamowego i antywirusowego
- konfiguracja filtra URL
- wdrożenie systemu certyfikatów (PKI)
- konfiguracja serwera IPSec VPN zapewniająca zdalny bezpieczny dostęp do zasobów instytucji dla administratora w oparciu o certyfikaty
- konfiguracja SSL VPN dla usługi terminalowej na serwerze MS Windows Server
- konfiguracja ASQ (IPS) celem dopuszczenia do ruchu usług takich jak np. komunikatory internetowe (Gadu-Gadu, Skype)
- testowanie wdrożonej konfiguracji
- zabezpieczenie konfiguracji: kopia zapasowa konfiguracji, wyrównanie partycji
Zdalnie przez Internet
Urządzenie musi być wstępnie skonfigurowane tak aby mogło przyjmować połączenia z mojej lokalizacji. Administrator otrzymuje plik gotowej konfiguracji wstępnej oraz szczegółową instrukcję w jaki sposób tą konfigurację wprowadzić do urządzenia. Podczas konsultacji telefonicznych i mailowych ustalamy zakres wdrożenia oraz szczegóły konfiguracji. Wskazane jest aby na czas wdrożenia udostępnić komputer w sieci lokalnej z zainstalowanym systemem Windows/Linux aby możliwa była weryfikacja działania konfigurowanych funkcjonalności.
Choć nie ma ograniczeń odnośnie stopnia skomplikowania konfiguracji to jednak należy brać pod uwagę fakt, że ten rodzaj wdrożenia zdecydowanie lepiej się sprawdza dla prostych topologii.
Wdrożenie i szkolenie na miejscu u klienta
Quo ei idque temporibus comprehensam, iusto regione mei an. Ne nec erant aeque, sea docendi adipisci complectitur ei. Has nemore dissentias te, an sea erant utroque. Magna aperiri mea ut, ei duo vivendo nominavi, mea cu enim impedit consetetur. Ferri reque integre mea ut, eu eos vide errem noluisse. Putent laoreet et ius. Vel utroque dissentias ut, nam ad soleat alterum maluisset, cu est copiosae intellegat inciderint.
Quo ei idque temporibus comprehensam, iusto regione mei an. Ne nec erant aeque, sea docendi adipisci complectitur ei. Has nemore dissentias te, an sea erant utroque. Magna aperiri mea ut, ei duo vivendo nominavi, mea cu enim impedit consetetur.