Usługi Weryfikacja podatności Model współpracy Kompetencje i certyfikaty Częste pytania (FAQ) Dane kontaktowe Zadzwoń:
Inżynieria IT dla firm · Śląsk / Obsługa w całej Polsce

Infrastruktura IT, za którą ktoś naprawdę odpowiada.

Projektuję, wdrażam i utrzymuję sieci firmowe, środowiska wirtualne oraz systemy bezpieczeństwa brzegu sieci. Bez anonimowej infolinii, bez podwykonawców i bez przerzucania winy między operatorem a administratorem.

1 inżynier Rozmawiasz wprost z architektem systemów
NSE 7 / MCSE Potwierdzony poziom certyfikacji inżynierskiej
DR 3-2-1 Realne, testowane procedury odzyskiwania danych
topologia-ha-redundant.lan
ACTIVE / REDUNDANT
NGFW / UTM FortiGate HA CORE L3 SWITCH VLAN Trunk / RSTP KLASTER VIRT Hyper-V / Proxmox BACKUP STORAGE ZFS / Immutable
admin@fortigate-ha:~$ get system status | grep -E "Cluster|State"
✓ HA State: synchronized (Primary: Node-01 / Standby: Node-02)
admin@fortigate-ha:~$ vlan-isolate --status
✓ Izolacja aktywna: VLAN 10 (Prod), VLAN 20 (Mgmt), VLAN 50 (Guest)
Środowiska i sprzęt w bieżącej obsłudze:
Fortinet (FortiGate) Stormshield Hyper-V & Proxmox VE VMware ESXi Cisco & HP / Aruba MikroTik RouterOS DCN & Juniper Active Directory & Linux
Zakres odpowiedzialności

Cztery filary stabilnego środowiska

Infrastruktura to nie zbiór przypadkowych urządzeń spiętych w szafie. Każdy element sieci ma precyzyjnie określone zadanie, przetestowaną redundancję oraz rzetelną dokumentację.

Wirtualizacja i serwery

Budowa klastrów wysokiej dostępności (HA) oraz bezstresowe migracje ze starego sprzętu fizycznego (P2V) bez paraliżowania pracy firmy.

  • Klastry Hyper-V, Proxmox VE oraz VMware ESXi
  • Porządkowanie Active Directory i restrykcyjne reguły GPO
  • Serwery bazodanowe i aplikacyjne (Linux / Windows Server)
Hyper-VProxmoxVMwareAD DS / GPOLinux KVM

Sieci LAN/WAN i segmentacja VLAN

Koniec z płaską siecią, w której zainfekowany komputer biurowy lub telefon gościa ma bezpośredni dostęp do bazy danych księgowości.

  • Izolowane segmenty VLAN: Zarząd, Produkcja, Kamery, Goście
  • Ochrona przed pętlami (RSTP/STP) i konfiguracja switchy L2/L3
  • Redundantne łącza Dual-WAN failover eliminujące odcięcie od internetu
Aruba / HPCiscoMikroTikDCNVLAN 802.1Q

Bezpieczeństwo styku z siecią (UTM & NAC)

Sprzętowe zapory sieciowe nowej generacji chroniące brzeg sieci, zamiast podatnych domowych routerów z domyślnymi hasłami.

  • Precyzyjne reguły FortiGate i Stormshield bez niebezpiecznych reguł ANY-ANY
  • Tunele IPsec Site-to-Site oraz VPN SSL z uwierzytelnianiem MFA
  • Kontrola dostępu do portów NAC (802.1X) – obce urządzenie nie wejdzie do LAN
FortiGate (NSE 7)StormshieldIPsec / SSL VPNMFA802.1X NAC

Backup, Disaster Recovery i Monitoring

Kopia zapasowa, której odzyskania nikt nigdy nie przetestował w boju, nie daje żadnego bezpieczeństwa. Wdrażam odporne strategie 3-2-1.

  • Kopie niemodyfikowalne (immutable repository), odporne na ransomware
  • Stały monitoring parametrów życiowych serwerów i łączy (Zabbix)
  • Sprawdzone procedury DR z gwarancją czasu odtworzenia maszyn (RTO/RPO)
Disaster RecoveryZabbixVeeam / Proxmox BSRTO/RPO SLA
Przegląd inżynierski

Praktyczna weryfikacja konfiguracji i podatności sieci

Nie prowadzę formalnego audytu certyfikującego ISO — oferuję bezpośredni, techniczny przegląd bezpieczeństwa: manualne sprawdzenie reguł na zaporach UTM, szczelności podziału na VLAN-y, uprawnień Active Directory oraz usług niepotrzebnie wystawionych do internetu. Otrzymujesz konkretną listę realnych dziur do natychmiastowego załatania, a nie 80 stron automatycznego raportu.

Zleć weryfikację sieci Praktyczne rekomendacje inżynierskie
Przejrzyste zasady

Jak wygląda współpraca w praktyce

Bez wielotygodniowych debat handlowych i rozmywania odpowiedzialności. Jasny podział ról, bezpośredni kontakt z inżynierem i pełna własność konfiguracji po stronie klienta.

Uporządkowanie środowiska bez przestojów produkcyjnych

Większość firm zmaga się ze skutkami pracy poprzednich ekip: brak haseł root/admin, kłębowiska kabli w szafie RACK i reguły firewall otwarte "tymczasowo" kilka lat temu. Przejmuję środowisko metodycznie:

A
Inwentaryzacja zerowa i zabezpieczenie dostępów

Odzyskanie uprawnień głównych, spis sprzętu, weryfikacja licencji oraz utworzenie kopii zapasowych konfiguracji każdego przełącznika i hosta.

B
Eliminacja krytycznych zagrożeń od ręki

Zamknięcie otwartych portów RDP/SSH do internetu, aktualizacja dziurawego firmware'u i odizolowanie newralgicznych maszyn wirtualnych.

C
Dokumentacja powykonawcza i mapa sieci

Otrzymujesz mapę topologii, spis VLAN-ów i jasną listę elementów wymagających modernizacji w kolejnych kwartałach.

Pełna własność po Twojej stronie

Wszystkie hasła główne, klucze szyfrowania i licencje należą do Twojej firmy. Nie stosuję sztucznego uzależniania klienta (vendor lock-in).

Zero zakłóceń w godzinach pracy

Wszystkie newralgiczne przełączenia sieciowe, restarty i migracje baz danych wykonuję w oknach serwisowych — po godzinach lub w weekendy.

Dobór sprzętu i konfiguracja od zera

Pomagam uniknąć przepłacania za funkcje, których firma nigdy nie wykorzysta, oraz chronię przed zawodnym sprzętem konsumenckim, który zawiesza się pod obciążeniem kilkunastu pracowników:

1
Analiza realnego obciążenia

Kalkulacja procesorów, RAM z ECC, macierzy NVMe i interfejsów 10G pod bazy ERP/CRM.

2
Staging i testy obciążeniowe

Sprzęt trafia do serwerowni wstępnie skonfigurowany, zaktualizowany i sprawdzony pod kątem stabilności termicznej.

3
Płynne przełączenie ruchu

Asysta podczas pierwszego dnia pracy załogi na nowo wdrożonym środowisku.

Niezależność technologiczna

Nie mam narzuconych celów sprzedażowych dystrybutorów. Projektuję rozwiązania, które w danym budżecie działają najlepiej i najstabilniej.

Porządek w szafach teleinformatycznych

Opisane kable, czytelne patch panele i estetyczna organizacja ułatwiająca szybką diagnostykę na lata.

Nadzór inżynierski i proaktywny monitoring

Dobra administracja to taka, której obecności pracownicy nie zauważają, ponieważ serwery, sieć i poczta działają bez żadnych przestojów:

Alerty 24/7

Sygnalizacja degradacji macierzy dyskowej lub anomalii łącza zanim ktokolwiek w biurze odczuje spowolnienie pracy.

Cykliczne testy odzyskiwania danych

Próbne uruchamianie kopii zapasowych w izolowanym środowisku sandbox w celu 100% weryfikacji integralności.

Bezpośredni telefon do inżyniera

Dzwonisz do człowieka, który osobiście konfigurował Twoje środowisko i zna każdy port przełącznika.

Gwarantowane czasy reakcji SLA

Jasno zdefiniowany w umowie czas podjęcia interwencji w sytuacjach krytycznych oraz zgłoszeniach standardowych.

Przejrzyste rozliczenia B2B

Stały ryczałt miesięczny z pełnym nadzorem lub elastyczny pakiet godzinowy dopasowany do bieżących potrzeb.

Wiedza techniczna

Certyfikaty producentów sprzętu i systemów

Egzaminy inżynierskie potwierdzające praktyczną umiejętność konfiguracji, diagnozy i zabezpieczania środowisk korporacyjnych:

Fortinet Security
Fortinet NSE 7

Network Security Architect — najwyższy poziom certyfikacji inżynierskiej w zakresie architektury NGFW i klastrów wysokiej dostępności.

Fortinet Security
Fortinet FCP

Certified Professional – Secure Networking. Biegła konfiguracja routingu L3, inspekcji ruchu SSL oraz polityk ZTNA.

Fortinet Security
Fortinet NSE 4

Network Security Professional — praktyczna konfiguracja, monitorowanie i ochrona perymetru sieciowego przed atakami.

Stormshield Network
Stormshield Administrator

Certyfikowana administracja europejskimi systemami UTM Stormshield (SNS), standardowo wykorzystywanymi w sektorze publicznym i przemysłowym.

Microsoft Infrastructure
Microsoft MCSE

Certified Solutions Expert — projektowanie i zarządzanie złożoną infrastrukturą serwerową oraz usługami Active Directory na dużą skalę.

Microsoft Infrastructure
Microsoft MCSA

Certified Solutions Associate — administracja systemami Windows Server, usługami DNS/DHCP oraz wirtualizacją Hyper-V.

Odpowiedzi na pytania

Częste pytania przed rozpoczęciem współpracy

Konkretnie i rzeczowo o tym, o co najczęściej pytają właściciele firm i osoby zarządzające operacjami:

Czy musimy od razu wymieniać cały sprzęt w firmie?
Nie. W przeważającej większości weryfikowanych środowisk problemem nie jest wiek sprzętu, lecz jego domyślna lub chaotyczna konfiguracja. Często właściwy podział na VLAN-y, aktualizacja firmware'u i uporządkowanie reguł na firewallu natychmiast eliminują zrywanie połączeń i powolne działanie.
Dlaczego bezpośrednia współpraca zamiast korporacji outsourcingowej?
W dużych korporacjach outsourcingowych jesteś tylko kolejnym numerem w kolejce ticketów, a Twoje zgłoszenia trafiają do rotujących stażystów pierwszego poziomu wsparcia. Współpracując ze SkIbI, masz bezpośredni kontakt z inżynierem z certyfikatami NSE 7 i MCSE, który osobiście zna całą architekturę Twojej sieci.
Jak wygląda obsługa awarii w weekendy i poza godzinami pracy?
Kluczowe węzły sieciowe i serwery objęte są całodobowym monitoringiem metryk. W przypadku awarii krytycznej (np. brak zasilania z UPS, uszkodzenie dysku w macierzy) powiadomienie przychodzi automatycznie. W ramach umowy stałego utrzymania obowiązują zapisy SLA określające czas podjęcia działań.
Czy po wdrożeniu otrzymujemy pełne dane dostępowe i hasła?
Oczywiście. Po zakończeniu prac przekazuję zaszyfrowany sejf ze wszystkimi hasłami administracyjnymi, adresacją IP, schematem sieci i procedurami awaryjnymi. Wszystko jest w 100% wyłączną własnością Twojej firmy.
Bezpośredni kontakt

Porozmawiajmy o infrastrukturze w Twojej firmie

Szukasz wsparcia przy konfiguracji sieci, planujesz migrację serwerów czy chcesz sprawdzić szczelność zapory UTM? Skontaktuj się bezpośrednio — bez pośredników handlowych.

Telefon bezpośredni
Poczta elektroniczna
Siedziba operacyjna
ul. Katowicka 2, 41-400 Mysłowice
ŚLĄSK & CAŁY KRAJ
SkIbI Jarosław Skibiński
NIP: 4980170769  ·  REGON: 243430838
Pełna faktura VAT B2B · Świadczenie usług inżynieryjnych na terenie całej Polski

Szybkie zapytanie techniczne

Wybierz obszar prac — przygotujesz gotową wiadomość, która pozwoli od razu ocenić zakres i czas realizacji.

Weryfikacja sieci / UTM Nowe wdrożenie L2/L3 Wirtualizacja (Hyper-V / Proxmox) Stałe utrzymanie & SLA
Przycisk otworzy Twój domyślny program pocztowy z wypełnioną treścią do wysyłki.
Skopiowano do schowka!