Fortigate 30E 產品保固已過期
沒有更新病毒碼 和 防火牆版本
不知道會不會有什麼問題
有請資安廠商報價,金額有點高出預算
另外請教
在 FortiOS v5.6.7版本 要如何知道目前有多少使用者連上VPN ?
是在 FortiViem LAN/DMZ Sources 嗎?
樓主如果當初買了病毒碼跟入侵防禦防護
有發揮它的功能嗎?
還是放在那邊當擺飾,
看到有問題的LOG有去查明前因後果來防範嗎?
如果都沒有做
建議您還是不要花這個錢吧
有太多的使用者,以為有防毒防入侵的資料庫就好
因此對於Fortigate這樣的資安產品
居然功夫花的都是在網路層面而非資安層面
這幾年看論壇下來的結果幾乎都是這樣
不是問怎樣連通,要不就是VPN或流量負載怎樣走
也難怪市場上的銷售不用懂資安,會殺價就好
一台FG-30E的資安服務授權會能有多貴
會貴過公司寶貴的資料價值嗎?
沒有持續更新的防火牆, 就只能當成一台昂貴的 IP 分享器而已, 沒有偵防能力...
Fortigate 30E 產品保固已過期
沒有更新病毒碼 和 防火牆版本
不知道會不會有什麼問題
有請資安廠商報價,金額有點高出預算
提到病毒碼那原本保固應該是有包括防毒跟入侵防禦防護,這兩點若沒有更新的話其實效用極為有限,因為新的威脅層出不窮,必須定期更新防毒和入侵防禦防護,檢視log調整IPS。
預算是重要考量,但花了錢沒有讓它發揮效用,非常可惜,預算也會越來越小,因為老闆看不出錢投下去有什麼用。
樓上都說得很好
非常多公司買fortigate真的就是只用在網路上
資安的部分算根本沒人在管
像買了防火牆實體當作IP分享器 沒買防毒等授權
也沒在更新 但是會不會出問題?
老實說還真的有沒出啥包的公司 資安意識低落到不可思議
我猜貴公司應該也是沒買forti的防毒,只用網路控管部分
E系列算很新的系列 也更新到5.6算有基本盤在
那在預算不足的狀況下 就是評估公司的產業類型的影響程度
例如公司一家小賣店 只有POS 那需要專業防火牆嗎?
拔網路線沒在上網沒更新過也從沒中過毒
但是如果公司是靠IT技術賣客戶在賺錢的 不是只有一個沒人要看的官網放在內部
那情況就不同了 如果倒了誰要擔責任? 責任歸屬是非常重要的
如果自己掛了IT職 就要努力的推資安不要開玩笑
甚至公司會有一堆來造反的人 因為會花掉不少錢(老闆反你)
和造成某些人作業上的麻煩(主管級反你)
如果打這些人的臉老闆還無法反省
那就要自己準備撤退了
所謂的資安 只看公司重不重視
不重視的就要反觀自己的修復能力
認為自身難保要想想未來處境
就拿防毒這塊來說 防火牆沒有防毒 那電腦有買防毒也是可以
其實我擔心的不是中毒
而是中了無法修復的勒索病毒