如題,
小弟公司規模不大,設備約20台PC、1台Server(放EPR)、1台nas,
然後公司有接一台Forti 80E,最近要續約授權更新,
而網路上查到資訊FORTI設備所包含的UTM功能大概是:
入侵防護(IPS)
反垃圾郵件(Anti-Spam)
防(網路型)病毒(Anti-Virus)
網頁內容過濾(Web Filter)
應用程式管控(Application control)
雲端沙箱(Sandbox)
行動裝置安全防護(Mobile Security Services)等等…
想詢問it邦幫忙的大大,若依公司規模,有必要續約授權嗎?
或是授權後有什麼益處?因為一年費用也是蠻高的QQ,加上公司之前使用的80C好像從未續約過...
再麻煩各位解答了!
樓主這樣問,莫非是心中已有定見
其實要不要買續約授權,端看MIS怎麼使用
因為老闆都不懂,故價值與益處是靠MIS體現
在下對資安功能好有一個比喻:
公司請了一位名醫給員工天天做健康檢查
每天醫生都會提出建言與診斷
但是大家都充耳不聞,也不改進
一年過後,名醫續約公司覺得預算太高而砍掉
隔年爆發疾病,需要花費原先預算十倍以上價格
講到價格,在下又有一比喻:
家中原先只安裝一個木門及簡易門鎖
隨著經濟的富裕,家中資產逐漸大幅增長
這時候資產的評估已需要考量安全
遂購買一大型保險箱存放百倍以上價值之資產
並且對重要資產投放保險保單
樓主不必對在下的比喻太較真
但是可以回想當初購買時為何需要這些功能
這段時間以來,這些功能有沒有好好的了解以發揮其作用
還是把它只是當個網路產品,沒事就好?
是不是因為授權服務太便宜,不是幾十上百萬
所以並沒有要求SI把其功能全部使用釋放出來
也許公司只是想省預算
而MIS也為難
希望最終公司不會把砍預算動到MIS身上才好
雖然沒用過Fortinet的產品,但這個年頭都是跑訂閱制的服務..
入侵防護(IPS) <= signature 要更新
反垃圾郵件(Anti-Spam) <= pattern 要更新
防(網路型)病毒(Anti-Virus) <=病毒碼要更新
網頁內容過濾(Web Filter) <= Database要更新
應用程式管控(Application control) <= 應用程式類別數量要更新
雲端沙箱(Sandbox) <= 雲端服務總要付費吧 ? 可能也有某些東西要更新
更新時間資安廠商都是主打即時更新,所以不會是固定時間才會更新相關的資料
如果公司都有用這些功能,建議跑個報表看看設備為公司擋掉多少風險
再來考慮是否有效益吧,至少也思考看看萬一設備出狀況的時候有甚麼應變方案可供執行
參考看看
家裡的被入侵,了不起重灌所有系統跟軟體,只要資料有備份,不會影響到你的 "IT 錢途";但公司的被入侵了,輕則資料外傳,重則勒索病毒、資料被清光,你承擔得起嗎?說白了,公司續約不是花你的錢、也不會從你薪資扣,但沒續約下後續可能發生的問題,大大影響你的薪資、甚至錢途,何必呢 ........
除非你確切知道/了解該功能,並且決定停用那項功能,打算續約時調整,否則不續約就失去了即時更新,可以說廢掉了UTM主要的防護。
完全放棄edge層面,除非是在端點上採用firewall as service,不然風險真的太大了~請三思。
20PC有一個MIS算夠有意識了XD
不然只是外包而已
Forti不續約只剩IPS可以用,資料庫當然不會更新
最近微軟悶燒鍋碰出來的Spooler漏洞「可能」就防不到了
不過你的數量60系就夠打了,不需要到80E,續約價也有差
當時評估是會公司擴增所以買比較高系列的?
喔?
假設你本來就有肺癌, 一直都在做治療.
一年費用也是蠻高的QQ
那天你會突然問醫生如果我不做治療了有什麼好處嗎?