Starix 星特睿科技
企業資安第一道防線 · NGFW 整合服務

企業級次世代防火牆
Fortinet × Cisco × Check Point × Palo Alto

從選型、Demo、佈建到 24 小時維運,Starix 整合多家原廠次世代防火牆。涵蓋深度封包檢查、IPS、AI 沙箱、SSL 解密、SD-WAN、ZTNA 零信任架構。13 年企業資安實績,中小到 500+ 人企業皆能客製。

企業面臨的 四大資安威脅

2024-2026 全球企業資安事件年增 30%+,單次勒索贖金平均 USD 200萬。NGFW 是抵禦現代威脅最關鍵的單點投資。

勒索軟體 / 加密綁架

WannaCry、LockBit 等勒索病毒透過釣魚信、漏洞滲透。NGFW 沙箱可即時隔離未知惡意程式。

釣魚網站與惡意域名

員工點擊釣魚連結即洩漏帳密。URL 過濾 + DNS 安全可即時擋下高風險域名。

C&C 連線與資料外洩

潛伏惡意程式回連控制伺服器、外傳機敏資料。應用辨識(App Control) + IPS 偵測異常流量。

VPN 弱點與遠端入侵

傳統 VPN 帳號被竊即全網淪陷。零信任(ZTNA)+ MFA 強化驗證,只開最小必要權限。

次世代防火牆 核心能力

現代 NGFW 已不只是「擋封包」 — 而是整合應用辨識、AI 沙箱、SSL 解密、SD-WAN 與零信任的綜合資安平台。

深度封包檢查 (DPI)

辨識應用層流量,封鎖未授權應用(BT、Tor、未經審核 SaaS),阻擋資料外洩通道。

入侵防禦系統 (IPS)

上萬條漏洞特徵庫,即時阻擋已知 CVE 攻擊。每日自動更新威脅情資。

AI 沙箱(Sandbox)

未知檔案先進雲端沙箱引爆測試,確認無害再放行。FortiSandbox / Check Point ThreatEmulation 等。

SSL 解密 (HTTPS Inspection)

現代 90%+ 流量加密,沒解密就看不到威脅。NGFW 可解密、檢查、再加密,不漏網。

SD-WAN 多分點互連

整合 MPLS / 光纖 / 4G LTE 多線路,自動選擇最佳路徑。比傳統 MPLS 省 50% 成本。

ZTNA 零信任存取

永遠驗證、永不信任。每次連線都檢查身份+裝置+情境,取代傳統 VPN。Fortinet Universal ZTNA 等。

依規模 推薦選型

選型最常見錯誤:小機型撐大流量(SSL 解密爆掉)或大機型小公司(預算浪費 3 倍)。Starix 場勘時會帶實際流量測試工具,精準推薦。

小型企業 · 10-30 人

對外頻寬: 100Mbps - 1Gbps 對外
推薦型號: FortiGate 40F / 60F、Cisco Meraki MX67 / MX75、Check Point 1535
方案規模: 入門 NGFW + IPS + AV,3 年授權預算約 NT$80k-150k

中型企業 · 50-200 人

對外頻寬: 1-5 Gbps 對外 + 含 SaaS / 視訊
推薦型號: FortiGate 100F / 200F、Cisco FPR-1010 / 1120、Palo Alto PA-440 / 460
方案規模: 完整 NGFW + 應用控制 + URL 過濾 + 沙箱,3 年約 NT$300k-700k

大型企業 · 500+ 人 / 多分點

對外頻寬: 5 Gbps+ 含資料中心
推薦型號: FortiGate 600F / 1000F+、Check Point Quantum 6000 / 7000、Palo Alto PA-3260+
方案規模: 高可用 (HA) + SD-WAN + ZTNA + EDR 整合,3 年 NT$1M+

整合 四大主流品牌

不綁單一品牌,選最適合貴公司的方案。各品牌都有原廠經銷與技術支援。

5 階段 導入流程

STEP 01

現況評估與需求訪談

盤點現有網路架構、流量、人員規模、業務應用、合規需求

STEP 02

選型 + 報價

提供 2-3 家品牌比較表,依您的場域與需求推薦最適配方案

STEP 03

規劃與設定

撰寫規則 (rules)、VPN 配置、SSL 解密策略、SD-WAN 路由策略

STEP 04

部署與切換

離峰時段切換,並行測試 1-2 週確保無 false positive 阻斷正常流量

STEP 05

教育訓練 + 維運合約

IT 主管教育訓練、月約 24h 故障處理、季度規則健檢

不知道該選哪台防火牆?

告訴 Starix 您的人員數量、對外頻寬、預算範圍,我們提供 2-3 家品牌比較表,依您的場域與需求推薦最適配方案。

常見問題

Q1. NGFW 跟傳統防火牆差在哪?
傳統防火牆只看 IP / Port(L3-L4)。次世代防火牆 (NGFW) 額外整合應用辨識(知道是 LINE 還是 Skype)、IPS 入侵防禦、URL 過濾、SSL 解密、沙箱等功能,在單一設備內提供完整資安防護,管理介面也統一。
Q2. 中型企業要選 Fortinet、Cisco 還是 Check Point?
Fortinet 最受歡迎(性價比 + 完整生態系);Cisco 適合既有 Cisco 網路環境(整合最深);Check Point 適合金融 / 機敏資料(資安老牌)。Starix 依您的場域、規模與業務需求,提供 3 家比較表並推薦最適配方案。
Q3. SSL 解密會影響網路速度嗎?
會,解密需要算力。通用規則:選的 NGFW 機型「SSL Inspection 吞吐量」要 ≥ 對外頻寬 1.5 倍。例:對外 1Gbps,選 SSL 至少 1.5Gbps 的機型。Starix 報價時會註明每個型號的 NGFW / SSL / IPS 吞吐量。
Q4. 授權怎麼算?是否分硬體 + 訂閱?
兩部分:1) 硬體買斷(原廠保固 1-3 年);2) 安全服務訂閱(IPS / AV / 沙箱 / Web 過濾,通常 1/3/5 年)。Starix 依您的需求提供透明報價。
Q5. SD-WAN 真的能省 MPLS 成本嗎?
可以。傳統 2 分點 MPLS 月費約 NT$30k-80k;SD-WAN 走 一般網路 + VPN 隧道,月費降到 NT$5k-15k 即可達到類似 SLA。Starix 通常建議「主線 MPLS / 光纖 + 副線 SD-WAN」混合架構,故障自動切換。
Q6. 什麼是 ZTNA(零信任)?跟 VPN 差在哪?
傳統 VPN 一連上就授予「整個內網」存取權,帳號被盜=全網淪陷。ZTNA(Zero Trust Network Access)每次連線都重新驗證身份+裝置+情境,只開「該員工該裝置該時段該應用」的最小必要權限。Fortinet Universal ZTNA / Palo Alto Prisma Access 都支援。
Q7. Starix 提供合約維運嗎?月費多少?
提供。三種方案:1) 按次計費(突發故障到場 / 遠端);2) 月約包修(定期巡檢 + N 次故障處理);3) 年約包修(含年度規則健檢與升級規劃)。中型企業多選月約,實際費用依規模與服務範圍報價。
Q8. 能跟現有 AD / EDR / SIEM 整合嗎?
可以。NGFW 主流品牌都支援:AD/LDAP 帳號同步、SAML SSO、Syslog 送 SIEM(Splunk/QRadar/Elastic)、API 整合 EDR(CrowdStrike/SentinelOne)、SOAR 自動化響應。Starix 場勘時會盤點現有資安生態系,給整合建議。
聯絡我們