Fortigate有幾個功能即將過期,如Attack Surface Security Rating、DLP跟FortiConverter Service。想請廠商報價,但廠商說因為區域限制沒辦法續買授權。
想請問:
1.台灣有特別被限制不能買上述功能的授權嗎?因為聽起來滿不合理的。
2.懷疑廠商可能不是拿代理商的貨,而是從國外買進來。可能因為授權區域跟使用區域不同所以無法購買。請問要如何查詢授權的區域呢?
感謝
建議最重要的是慎選熟悉Forigate功能與技術的廠商
這樣才能將花錢購買的功能真正發揮
樓主的案例,疑似SI並不熟悉相關事務
沒有聽說這樣的限制要求
台灣地區購買某些型號被要求首購必須綁定Enterprise Bundle一年
按樓主情況要求續購的功能看來應該就是
第二年起就可以依照需求購買授權服務
請參閱原廠Fortiguard型錄以便知悉各種授權情況
客戶無法確認是否拿的是水貨,但授權資料是可以查得到誰(代理商)下單購買的
原則上,誰賣給客戶的就要誰負責,這也是一定要慎選SI的原因之一
應該沒有什麼區域不能賣什麼項目這種分別
萬一拿到的是水貨,很可能台灣的原廠將不理會出貨的SI
這時候SI要是耍賴裝傻(跟SI大間小間知不知名無關)
就會講出一些很奇怪的理由
回到最初的提問
樓主知道Attack Surface Security Rating、DLP、FortiConverter Service
分別是拿來具體做什麼的嗎?
之前有授權功能時,最現實的是:"有發揮作用嗎?"
如果答案是否定,又何須繼續購買
在下最常跟客戶提醒最少基本 防毒防駭 要正常發揮
可去EICAR反惡意軟體測試文件四項測試能否全數通過
這適用於任何一牌防火牆
測試完請找SI來詢問結果,並研究下一步該怎麼做
不然不要天天怪防火牆沒用,擋不下勒索病毒
然後花錢去買EDR/XDR以及永無止盡的備份儲存
小弟分享主觀經驗,forti或相關防火牆的維護,我不會再找中華電信(或資安艦隊)。
之前我們有一個防火牆案,中華的售前pre-sales將防火牆產品說的天花亂墜、功能多棒,售後工程師卻以各種資安為由,拒絕服務。
好比售前向你介紹這剪刀多鋒利多好用,售後卻跟你說刀片太危險了不要用!
當初評估時我們說好大樓防火牆需要開SSL-VPN,使我們甲方方便遠端管理,即使當初合約主要針對金額與維護期間,沒有紀錄太詳細尤其技術細節。
遠端管理如SSL-VPN、port-forwarding或跳板機等等,雖然我們不否認中華的售後提出這些資安疑慮,也確實經常發布CVE、哪些軟硬體漏洞、未經核可繞過身分驗證等等。
但是我們花錢卻被中華擋這個擋那個,何不最安全措施甲方直接去3C門市買無網管系統幾百塊的設備就好了?
中華電信自以為安全,我認為資安不是這樣搞,我不否認資安重要性,但是應對症下藥,避免因噎廢食。
針對那個案子,中華電信sales當然只管銷售(這很正常),較不會插手技術;
售後的工程師要求甲方去諮詢售前pre-sales其他更安全的遠端管理方法;
售前卻回覆這已是售後維護的責任歸屬,無關售前,因此售前售後互踢皮球,
客戶觀感就很像...合法的詐團...或許說的重,但SI真的不是中華電信強項,甚至幫倒忙。
(售後工程師技術能力比甲方差,但應該是個案,我並不追究)
以上為小弟觀感與片面之詞,是這一兩年內的事,希望可幫大家避雷。