Network & Security Management

Network & Security Management

Infrastruktura,
której możesz
zaufać.

Infrastructure
you can
trust.

Projektowanie, wdrażanie i zarządzanie sieciami oraz systemami bezpieczeństwa klasy enterprise — firewalle, proxy, IPS i nie tylko.

Designing, deploying and managing enterprise-grade networks and security systems — firewalls, proxy, IPS and more.

Technologie, z którymi pracuję

Technologies I work with

Fortinet / FortiGate Palo Alto Networks Cisco Proxy Web Application Firewall

Sieć to fundament.
Buduję go solidnie.

The network is
the foundation.
I build it right.

Jestem specjalistą od zarządzania sieciami i systemami informatycznymi z wieloletnim doświadczeniem w środowiskach produkcyjnych. Projektuję i utrzymuję infrastruktury oparte na urządzeniach wiodących producentów — FortiGate, Palo Alto, Cisco.

I am a network and IT systems management specialist with years of hands-on experience in production environments. I design and maintain infrastructure built on leading vendors — FortiGate, Palo Alto, Cisco.

Net Trust to moja jednoosobowa firma. Oznacza to, że rozmawiasz bezpośrednio z ekspertem — bez pośredników, bez szablonowych rozwiązań.

Net Trust is my one-person company. That means you talk directly to the expert — no middlemen, no cookie-cutter solutions.

Firewall design & hardening (FortiGate, PA-Series, Cisco ASA/FTD)
Reverse proxy & load balancing (HAProxy, FortiWAF)
Intrusion Prevention Systems — konfiguracja i tuning sygnatur
VPN, routing & switching
Zarządzanie politykami bezpieczeństwa i segmentacja sieci
Firewall design & hardening (FortiGate, PA-Series, Cisco ASA/FTD)
Reverse proxy & load balancing (HAProxy, FortiWAF)
Intrusion Prevention Systems — configuration & signature tuning
VPN, routing & switching
Security policy management & network segmentation
net-trust — diagnostics
$show interface status
✓ WAN1 — up (1G full)
✓ WAN2 — up (1G full)
✓ LAN — up (10G full)
$show security-policy hits
✓ Policies active: 48
⚠ Shadow rules detected: 2
$show ips profile summary
✓ Signatures up-to-date
✓ Blocked threats (24h): 137
$ _

Czym się zajmuję

What I do

01 — FIREWALL
Zarządzanie firewallami
Firewall Management
Projektowanie polityk, hardening, migracje konfiguracji, optymalizacja reguł i bieżące administrowanie firewallami klasy enterprise.
Policy design, hardening, configuration migrations, rule optimisation and ongoing administration of enterprise-grade firewalls.
FortiGatePalo Alto Cisco ASACisco FTD
02 — PROXY
Proxy & Reverse Proxy
Proxy & Reverse Proxy
Wdrożenie i konfiguracja forward proxy (filtrowanie ruchu, URL filtering) oraz reverse proxy z load balancingiem, SSL offloadingiem i WAF.
Deployment and configuration of forward proxy (traffic filtering, URL filtering) and reverse proxy with load balancing, SSL offloading and WAF.
HAProxyFortiProxy Reverse Proxy
03 — IPS
Systemy IPS / IDS
IPS / IDS Systems
Konfiguracja, tuning sygnatur i zarządzanie systemami zapobiegania włamaniom — minimalizacja false-positive przy maksymalnej skuteczności detekcji.
Configuration, signature tuning and management of intrusion prevention systems — minimising false positives while maximising detection effectiveness.
FortiGate IPSPA Threat Prev. Cisco Security Intelligence
04 — NETWORK
Infrastruktura sieciowa
Network Infrastructure
Projektowanie i utrzymanie sieci LAN/WAN, segmentacja VLAN, routing dynamiczny oraz tunele VPN site-to-site i remote access.
Design and maintenance of LAN/WAN networks, VLAN segmentation, dynamic routing and site-to-site / remote access VPN tunnels.
Cisco IOS/NX-OSFortiSwitch SD-WANIPSec/SSL VPN

Wybrane projekty.

Selected projects.

01 — PRODUKCJA
Migracja firewalli bez przestoju
Zero-downtime firewall migration
Firma farmaceutyczna o zasięgu światowym. Migracja z Cisco ASA na klaster Palo Alto wraz z pełnym przeniesieniem polityk bezpieczeństwa i segmentacji VLAN — bez przerwy w działaniu linii produkcyjnych.
A global pharmaceutical company. Migration from Cisco ASA to a Palo Alto HA cluster with full transfer of security policies and VLAN segmentation — with zero disruption to production lines.
Cisco ASAPalo AltoVLAN
Efekt: 0 min przestoju, setki polityk zmigrowanych, redukcja reguł o 22% Result: 0 min downtime, hundreds of migrated policies, rule count reduced by 22%
02 — FINANCE
IPS, proxy i WAF dla platformy biznesowej
IPS, proxy & WAF for a business platform
Platforma biznesowa narażona na ataki botów i próby przeciążenia w okresach wyprzedaży. Wdrożenie IPS na styku z siecią, proxy z dekrypcją SSL oraz WAF z regułami dopasowanymi dla zewnętrznych partnerów.
A business platform vulnerable to bot attacks and denial-of-service attempts by network scanners. Implementation of an IPS at the edge, an SSL-decrypting proxy & a WAF with rules tailored for external partners.
HAProxyWAFSSL-decrypting
Efekt: -78% ruchu botów, stabizacja wydajności kluczowych urządzeń sieciowych Result: -78% bot traffic, stabilization of the performance of key network devices

Ze względu na poufność klientów szczegóły projektów prezentowane są w formie ogólnej. Pełne referencje — na życzenie, w rozmowie.

Due to client confidentiality, project details are presented in general terms. Full references available on request.


Porozmawiajmy
o Twojej sieci.

Let's talk about
your network.

Każda infrastruktura jest inna. Napisz lub zadzwoń — bezpłatnie omówię Twoje potrzeby i zaproponuję konkretne rozwiązanie.

Szybka reakcja — odpowiadam w ciągu kilku godzin w dni robocze.

Every infrastructure is different. Write or call — I will discuss your needs free of charge and propose a concrete solution.

Fast response — I reply within a few hours on business days.

E-mail
E-mail
Telefon
Phone
Lokalizacja
Location
Wrocław, Poland
NIP
Tax ID (NIP)
988-014-15-64
X (Twitter)
X (Twitter)
<> <>

Wiadomość trafi bezpośrednio na office@nettrust.pl — bez otwierania programu pocztowego.

Your message is sent directly to office@nettrust.pl — no email client required.