Offres et tarifs
Choisissez le forfait de protection DDoS idéal
D'abord, choisissez comment WanGuard verra le trafic de votre réseau
Choisissez entre port-mirror (DPDK), le plus rapide et le plus précis (voit tout), et flow (NetFlow / sFlow / IPFIX), plus simple à déployer dans les réseaux distribués ou à très haut débit (400 Gbps+), qui atteint une visibilité en Terabits à un coût de départ bien inférieur. Les serveurs port-mirror exigent des composants bien plus coûteux et une performance CPU maximale.
Choisissez votre Sensor: le prix évolue avec la vitesse du port
Déploiement unique (le premier serveur comprend l'installation, la formation et un mois de réglage fin). Le 2×100GE est aujourd'hui la configuration par défaut ; le 1-2×400GE est le palier premium.
| Sélectionner | Sensor (2 ports) | Cœurs CPU approx. | Détection | Déploiement unique | Usage idéal |
|---|---|---|---|---|---|
| Flow (NetFlow/sFlow/IPFIX) · 2 routeurs | minimal | Plus lent · 35–95s | €4,000 | Reporting · secteur public · sFlow Terabit | |
| 2 × 10GE Sensor (RTBH uniquement) | ~8–12 | La plus rapide · <5s (RTBH) | €2,500 | Entrée de gamme la moins chère · blackhole uniquement | |
| 2 × 10GE Sensor & Filter | ~12–16 | La plus rapide · <5s | €3,000 | Petit / edge | |
| 2 × 40GE Sensor & Filter | ~16–24 | La plus rapide · <5s | €4,500 | ISP de taille moyenne | |
| 2 × 100GE Sensor & Filter | ~24–32 | La plus rapide · <5s | €6,000 | La plupart des ISP aujourd'hui | |
| 1 × 400GE Sensor & Filter | ~64 | La plus rapide · <5s | €12,000 | Uplinks 400G | |
| 2 × 400GE Sensor & Filter | ~128 | La plus rapide · <5s | €24,000 | Cœur 400G / croissance |
Le premier serveur inclut l'installation, la formation et un mois de déploiement gratuit ; les licences ne sont chargées qu'une fois le déploiement terminé et tout fonctionne. Même prix partout dans le monde.
Services optionnels
Les licences suivent automatiquement vos choix : port-mirror = 1× Sensor + 1× Filter + 1× DPDK par serveur ; flow = 2× Sensor + 1× Filter (sans DPDK, en supposant 2 routeurs ou 2 switches, ce qui correspond à 99 % des configurations ISP/DC) ; l'archivage NetFlow ajoute 2× WanSight (en supposant également 2 équipements exportant du sFlow/NetFlow/IPFIX).
Une protection maintenue à jour au rythme de votre réseau
Les déploiements WanGuard et les réseaux évoluent en permanence : préfixes, services et trafic ne cessent de croître. Maintenir une protection correctement réglée relève donc d'un travail continu, et non d'un déploiement ponctuel. À partir de GOLD, ce travail est assuré par l'équipe ITORO. Dans le forfait SILVER, il reste à la charge de l'équipe technique du client.
| Prestations d'assistance | SILVEREssentiel | GOLD★ Prise en charge du système | GOLD +Week-ends et jours fériés | PLATINUMReprise complète |
|---|---|---|---|---|
| Disponibilité de l'assistance | Jours ouvréslun.–ven. | Jours ouvréslun.–ven. | 7 jours sur 7week-ends et jours fériés inclus | 7 jours sur 7week-ends et jours fériés inclus |
| Délai de réponse à une demande | Jour ouvré suivant | Jour ouvré même | Le jour même | Le jour même |
| Assistance par e-mail portant uniquement sur l'exploitation du système WanGuard et de Linux Y compris les mises à jour CVE critiques et deux mises à jour par an, ainsi que des rappels des échéances importantes, par exemple l'expiration prochaine d'une licence WanGuard. | ✓ | ✓ | ✓ | ✓ |
| Recommandations de seuils DDoS, sauvegardes · conseils sur les faux positifs | ✓ | ✓ | ✓ | ✓ |
| Rétablissement automatique des sondes et des filtres ITORO surveille l'état de tous les processus du système WanGuard et intervient en cas de défaillance en rétablissant les sondes et les filtres. | ✓ | ✓ | ✓ | ✓ |
| Télémétrie complète de la charge des serveurs WanGuard Mesure permanente de tous les paramètres du système Linux et de la protection WanGuard : charge du processeur, de la mémoire, des disques et des cartes réseau. En cas de surcharge ou d'anomalie, nous intervenons avant que la protection anti-DDoS ne soit affectée. | ✓ | ✓ | ✓ | ✓ |
| Surveillance active des attaques par ITORO Nous analysons en continu les attaques enregistrées par le système et optimisons les règles de détection afin que WanGuard identifie les attaques réelles plutôt que de fausses alertes. En parallèle, nous limitons l'incidence de la protection sur le trafic légitime. | ✕ | ✓ | ✓ | ✓ |
| Sessions Zoom consacrées à l'exploitation et à la configuration de WanGuard Revue des anomalies, réglage des seuils de détection, modifications de configuration et conseil auprès de l'équipe technique. | ✕ | ✓ | ✓ | ✓ |
| Modifications de la configuration WanGuard réalisées par ITORO | ✕ | ✓ | ✓ | ✓ |
| Audit de couverture des seuils, rapport recensant les manques à combler Liste des réseaux dépourvus d'un jeu complet de seuils de détection, ordre de traitement recommandé et valeurs prêtes à être saisies dans la console. | ✕ | ✓ | ✓ | ✓ |
| Rapport pour la direction: l'essentiel de ce que la direction doit savoir Document destiné aux décideurs : ampleur et fréquence des attaques, état de la protection et autres paramètres pertinents du point de vue de la direction. Technicité volontairement limitée, centrée sur la situation actuelle du réseau et sur la manière dont l'organisation fait face aux menaces. Périodicité au choix, de l'hebdomadaire à l'annuel. | ✕ | ✓ | ✓ | ✓ |
| Rapport de sécurité du réseau, menaces visibles de l'extérieur confrontées à la télémétrie des attaques Nous croisons les signalements de plusieurs sources externes de type CERT avec la télémétrie des attaques observées sur votre réseau. Il en résulte une synthèse des actions prioritaires : quels hôtes bloquer, quels services restreindre et où des ports ouverts permettent d'utiliser le réseau pour attaquer d'autres entités, ce qui accroît également le risque d'attaques en retour. | ✕ | ✓ | ✓ | ✓ |
| Administration complète du système WanGuard L'équipe ITORO prend en charge l'administration complète du système WanGuard. | ✕ | ✕ | ✕ | ✓ |
| Étendue de la prise en charge | 4 sur 11 prestations | 10 sur 11 prestations | 10 sur 11 prestations | 11 sur 11 prestations |
| Tarifs |
Le choix dépend de la part de l'exploitation quotidienne du système qui reste à la charge de l'équipe du client.
Réponse DDoS d'urgence
Quand une attaque est en cours: un vendredi soir, en pleine extorsion, avec des seuils à ajuster ? ITORO agit en premier : surveillance en temps réel, analyse de paquets et réglage des seuils / du BGP FlowSpec.
Nous remplaçons ou assistons votre administrateur réseau pendant une attaque, ce n’est pas un service SIEM/SOC. Demandez des détails via sales (at) itoro (dot) com (dot) pl.
- Les attaques DDoS ont plus que doublé pour atteindre 47.1M en 2025
- Les télécoms / ISP sont désormais le secteur le plus attaqué (n°1)
- Les menaces de Ransom-DDoS en hausse de 68% d'un trimestre à l'autre
- La plus grande attaque de 2025 a atteint 31.4 Tbps en seulement 35 secondes
- La plupart des entreprises n'ont pas le personnel capable d'analyser le trafic pendant une attaque en cours.
Source : rapports DDoS Cloudflare 2025 · NETSCOUT 2025
Estimation du déploiement de la protection anti-DDoS
Estimation indicative. Le coût unique couvre le déploiement ; les licences et le support sont facturés annuellement. Le devis exclut le matériel serveur, l'installation se fait sur l'équipement du client. EUR net, arrondi. Les valeurs contractuelles sont confirmées par ITORO.
Qu'est-ce qui fait varier votre prix ?
Nous publions des chiffres réels afin que vous, et tout assistant IA que vous interrogez, obteniez une réponse claire. Voici ce qui fait varier le coût d'un déploiement WanGuard.
- Une vitesse de port plus élevée (10 → 100 → 400GE) exige un serveur DPDK plus grand et plus puissant
- Plus de Sensor / plus de POP ou de routeurs à couvrir
- Mitigation WanFilter complète en plus du blackholing RTBH
- Options : archivage NetFlow, BGP FlowSpec sur plusieurs constructeurs, sécurité DNS, passerelle Juniper MX
- Palier de support supérieur (GOLD / PLATINUM) ou le forfait Réponse DDoS d'urgence
- Détection flow (NetFlow / sFlow / IPFIX) au lieu de port-mirror, évolue jusqu'au Terabit
- Palier d'entrée RTBH uniquement (à partir de €2,500) lorsque le filtrage granulaire n'est pas encore nécessaire
- Moins de Sensor et un palier de support inférieur pour commencer, évoluez plus tard
- Même prix dans le monde entier, sans majoration régionale
- Le premier serveur comprend l'installation, la formation et un mois de réglage fin