iT邦幫忙

0

Fortinet 80e UTM續約好處請益

如題,
小弟公司規模不大,設備約20台PC、1台Server(放EPR)、1台nas,
然後公司有接一台Forti 80E,最近要續約授權更新,
而網路上查到資訊FORTI設備所包含的UTM功能大概是:

入侵防護(IPS)
反垃圾郵件(Anti-Spam)
防(網路型)病毒(Anti-Virus)
網頁內容過濾(Web Filter)
應用程式管控(Application control)
雲端沙箱(Sandbox)
行動裝置安全防護(Mobile Security Services)等等…

想詢問it邦幫忙的大大,若依公司規模,有必要續約授權嗎?
或是授權後有什麼益處?因為一年費用也是蠻高的QQ,加上公司之前使用的80C好像從未續約過...
再麻煩各位解答了!

看更多先前的討論...收起先前的討論...
GJ iT邦研究生 3 級 ‧ 2021-07-06 09:06:07 檢舉
益處,你把UTM這些功能GOOGLE一下就有
你應該是說沒有了這些對你們可能會有甚麼風險
覺得可以承擔?或著發生機率極低不管他,要不備份做好
那你們在用80C時有遇到甚麼問題嗎?
以前沒事不代表以後不會有事
竹本立里 iT邦研究生 1 級 ‧ 2021-07-06 09:16:54 檢舉
簡單一點的說法 就是在路由器上裝防毒軟體 要不要續約
電腦的防毒軟體到期 需要續約嗎 不續約會怎樣
另外的是家用的路由器沒防毒軟體 也還是能繼續用,所以家用需要換商用路由器(防火牆)嗎?
ks1217 iT邦研究生 3 級 ‧ 2021-07-06 09:18:38 檢舉
光是Anti-Spam開起來, 就有相當水準了, 避免掉很多釣魚信件.
可以想想, 如果公司同仁不慎引發勒索病毒導致系統(ERP)停擺,
造成的損失是否比買授權高?當然如果貴公司同仁資安意識很高,
完全不可能亂開亂點email, 那就另當別論.
arsehole iT邦新手 3 級 ‧ 2021-07-06 15:01:23 檢舉
Forti的UTM已經很便宜了
跟其他牌的 UTM比,算俗擱大碗
目前還沒看過其他非資訊業內的同仁,資安意識很高的
想省錢,不然就去搞個Free utm的firewall
只是網路不通就要自己想辦法了
不會有任何支援
把FortiCloud報表拿出來報告應該就值得了.
1
mytiny
iT邦大師 1 級 ‧ 2021-07-06 13:01:52

樓主這樣問,莫非是心中已有定見
其實要不要買續約授權,端看MIS怎麼使用
因為老闆都不懂,故價值與益處是靠MIS體現

在下對資安功能好有一個比喻:
公司請了一位名醫給員工天天做健康檢查
每天醫生都會提出建言與診斷
但是大家都充耳不聞,也不改進
一年過後,名醫續約公司覺得預算太高而砍掉
隔年爆發疾病,需要花費原先預算十倍以上價格

講到價格,在下又有一比喻:
家中原先只安裝一個木門及簡易門鎖
隨著經濟的富裕,家中資產逐漸大幅增長
這時候資產的評估已需要考量安全
遂購買一大型保險箱存放百倍以上價值之資產
並且對重要資產投放保險保單

樓主不必對在下的比喻太較真
但是可以回想當初購買時為何需要這些功能
這段時間以來,這些功能有沒有好好的了解以發揮其作用
還是把它只是當個網路產品,沒事就好?
是不是因為授權服務太便宜,不是幾十上百萬
所以並沒有要求SI把其功能全部使用釋放出來

也許公司只是想省預算
而MIS也為難
希望最終公司不會把砍預算動到MIS身上才好

0
runan5678
iT邦研究生 4 級 ‧ 2021-07-06 13:35:51

雖然沒用過Fortinet的產品,但這個年頭都是跑訂閱制的服務..

入侵防護(IPS) <= signature 要更新
反垃圾郵件(Anti-Spam) <= pattern 要更新
防(網路型)病毒(Anti-Virus) <=病毒碼要更新
網頁內容過濾(Web Filter) <= Database要更新
應用程式管控(Application control) <= 應用程式類別數量要更新
雲端沙箱(Sandbox) <= 雲端服務總要付費吧 ? 可能也有某些東西要更新

更新時間資安廠商都是主打即時更新,所以不會是固定時間才會更新相關的資料
如果公司都有用這些功能,建議跑個報表看看設備為公司擋掉多少風險
再來考慮是否有效益吧,至少也思考看看萬一設備出狀況的時候有甚麼應變方案可供執行

參考看看

0
國際 IT 人
iT邦高手 1 級 ‧ 2021-07-06 16:06:57

家裡的被入侵,了不起重灌所有系統跟軟體,只要資料有備份,不會影響到你的 "IT 錢途";但公司的被入侵了,輕則資料外傳,重則勒索病毒、資料被清光,你承擔得起嗎?說白了,公司續約不是花你的錢、也不會從你薪資扣,但沒續約下後續可能發生的問題,大大影響你的薪資、甚至錢途,何必呢 ........

如果你公司規模不會再擴增,你倒是可以考慮日後把 80C 換成 60、同時變二部做 HA,如果設備有問題還有另一部即時上線替用,這才增加你 IT 專業的籌碼

arsehole iT邦新手 3 級 ‧ 2021-07-08 10:29:48 檢舉

這類叫做人肉HA
因為一台續約就哀哀叫了
如果買兩台,也就是授權要買兩份
可想而知老闆....
F牌的我不知道
P牌的都要同規格才能做HA

這類小公司應該不會請IT
多半都是兼職而已

Wayne iT邦新手 4 級 ‧ 2021-07-10 00:06:15 檢舉

小弟遇過兩台cisco firewall做HA,一台有買VPN人數、一台沒有VPN人數授權.. A壞了,B接手..結果VPN人數授權沒有.. user開始狂call我... 檢查了很久才發現是授權問題...

0
CyberSerge
iT邦好手 1 級 ‧ 2021-07-06 20:21:39

除非你確切知道/了解該功能,並且決定停用那項功能,打算續約時調整,否則不續約就失去了即時更新,可以說廢掉了UTM主要的防護。

完全放棄edge層面,除非是在端點上採用firewall as service,不然風險真的太大了~請三思。

0
mathewkl
iT邦研究生 4 級 ‧ 2021-07-08 16:55:51

20PC有一個MIS算夠有意識了XD
不然只是外包而已

Forti不續約只剩IPS可以用,資料庫當然不會更新
最近微軟悶燒鍋碰出來的Spooler漏洞「可能」就防不到了

不過你的數量60系就夠打了,不需要到80E,續約價也有差
當時評估是會公司擴增所以買比較高系列的?

0
bluegrass
iT邦高手 1 級 ‧ 2021-07-09 14:17:43

喔?

假設你本來就有肺癌, 一直都在做治療.

一年費用也是蠻高的QQ

那天你會突然問醫生如果我不做治療了有什麼好處嗎?

我要發表回答

立即登入回答