Offres et tarifs

Choisissez le forfait de protection DDoS idéal

ÉTAPE 1 · COLLECTE DU TRAFIC

D'abord, choisissez comment WanGuard verra le trafic de votre réseau

Choisissez entre port-mirror (DPDK), le plus rapide et le plus précis (voit tout), et flow (NetFlow / sFlow / IPFIX), plus simple à déployer dans les réseaux distribués ou à très haut débit (400 Gbps+), qui atteint une visibilité en Terabits à un coût de départ bien inférieur. Les serveurs port-mirror exigent des composants bien plus coûteux et une performance CPU maximale.

ÉTAPE 2 · SENSOR & FILTER

Choisissez votre Sensor: le prix évolue avec la vitesse du port

Déploiement unique (le premier serveur comprend l'installation, la formation et un mois de réglage fin). Le 2×100GE est aujourd'hui la configuration par défaut ; le 1-2×400GE est le palier premium.

Options de capteur et de filtre selon le débit du port, avec la vitesse de détection et le prix unique
SélectionnerSensor (2 ports)Cœurs CPU approx.DétectionDéploiement uniqueUsage idéal
Flow (NetFlow/sFlow/IPFIX) · 2 routeurs minimal Plus lent · 35–95s €4,000 Reporting · secteur public · sFlow Terabit
2 × 10GE Sensor (RTBH uniquement) ~8–12 La plus rapide · <5s (RTBH) €2,500 Entrée de gamme la moins chère · blackhole uniquement
2 × 10GE Sensor & Filter ~12–16 La plus rapide · <5s €3,000 Petit / edge
2 × 40GE Sensor & Filter ~16–24 La plus rapide · <5s €4,500 ISP de taille moyenne
2 × 100GE Sensor & Filter ~24–32 La plus rapide · <5s €6,000 La plupart des ISP aujourd'hui
1 × 400GE Sensor & Filter ~64 La plus rapide · <5s €12,000 Uplinks 400G
2 × 400GE Sensor & Filter ~128 La plus rapide · <5s €24,000 Cœur 400G / croissance

Le premier serveur inclut l'installation, la formation et un mois de déploiement gratuit ; les licences ne sont chargées qu'une fois le déploiement terminé et tout fonctionne. Même prix partout dans le monde.

OPTIONNEL · OPTIONS

Services optionnels

Sensor supplémentaires (paiement unique)
Licences WanGuard: sélectionnées automatiquement (par an)

Les licences suivent automatiquement vos choix : port-mirror = 1× Sensor + 1× Filter + 1× DPDK par serveur ; flow = 2× Sensor + 1× Filter (sans DPDK, en supposant 2 routeurs ou 2 switches, ce qui correspond à 99 % des configurations ISP/DC) ; l'archivage NetFlow ajoute 2× WanSight (en supposant également 2 équipements exportant du sFlow/NetFlow/IPFIX).

ÉTAPE 3 · SUPPORT TECHNIQUE

Une protection maintenue à jour au rythme de votre réseau

Les déploiements WanGuard et les réseaux évoluent en permanence : préfixes, services et trafic ne cessent de croître. Maintenir une protection correctement réglée relève donc d'un travail continu, et non d'un déploiement ponctuel. À partir de GOLD, ce travail est assuré par l'équipe ITORO. Dans le forfait SILVER, il reste à la charge de l'équipe technique du client.

Niveaux de support et les tâches couvertes par chacun
Prestations d'assistance SILVEREssentiel GOLD★ Prise en charge du système GOLD +Week-ends et jours fériés PLATINUMReprise complète
Disponibilité de l'assistance Jours ouvréslun.–ven. 7 jours sur 7week-ends et jours fériés inclus 7 jours sur 7week-ends et jours fériés inclus
Délai de réponse à une demande Jour ouvré suivant Le jour même Le jour même
Assistance par e-mail portant uniquement sur l'exploitation du système WanGuard et de Linux Y compris les mises à jour CVE critiques et deux mises à jour par an, ainsi que des rappels des échéances importantes, par exemple l'expiration prochaine d'une licence WanGuard.
Recommandations de seuils DDoS, sauvegardes · conseils sur les faux positifs
Rétablissement automatique des sondes et des filtres ITORO surveille l'état de tous les processus du système WanGuard et intervient en cas de défaillance en rétablissant les sondes et les filtres.
Télémétrie complète de la charge des serveurs WanGuard Mesure permanente de tous les paramètres du système Linux et de la protection WanGuard : charge du processeur, de la mémoire, des disques et des cartes réseau. En cas de surcharge ou d'anomalie, nous intervenons avant que la protection anti-DDoS ne soit affectée.
Surveillance active des attaques par ITORO Nous analysons en continu les attaques enregistrées par le système et optimisons les règles de détection afin que WanGuard identifie les attaques réelles plutôt que de fausses alertes. En parallèle, nous limitons l'incidence de la protection sur le trafic légitime.
Sessions Zoom consacrées à l'exploitation et à la configuration de WanGuard Revue des anomalies, réglage des seuils de détection, modifications de configuration et conseil auprès de l'équipe technique.
Modifications de la configuration WanGuard réalisées par ITORO
Audit de couverture des seuils, rapport recensant les manques à combler Liste des réseaux dépourvus d'un jeu complet de seuils de détection, ordre de traitement recommandé et valeurs prêtes à être saisies dans la console.
Rapport pour la direction: l'essentiel de ce que la direction doit savoir Document destiné aux décideurs : ampleur et fréquence des attaques, état de la protection et autres paramètres pertinents du point de vue de la direction. Technicité volontairement limitée, centrée sur la situation actuelle du réseau et sur la manière dont l'organisation fait face aux menaces. Périodicité au choix, de l'hebdomadaire à l'annuel.
Rapport de sécurité du réseau, menaces visibles de l'extérieur confrontées à la télémétrie des attaques Nous croisons les signalements de plusieurs sources externes de type CERT avec la télémétrie des attaques observées sur votre réseau. Il en résulte une synthèse des actions prioritaires : quels hôtes bloquer, quels services restreindre et où des ports ouverts permettent d'utiliser le réseau pour attaquer d'autres entités, ce qui accroît également le risque d'attaques en retour.
Administration complète du système WanGuard L'équipe ITORO prend en charge l'administration complète du système WanGuard.
Étendue de la prise en charge 4 sur 11 prestations 10 sur 11 prestations 11 sur 11 prestations
Tarifs
Choisir le niveau de prise en charge

Le choix dépend de la part de l'exploitation quotidienne du système qui reste à la charge de l'équipe du client.

périmètre assuré par ITOROreste à la charge de l'équipe du client
SILVER 4 sur 11 prestations L'équipe du client exploite le système par elle-même et a ponctuellement besoin de l'appui de spécialistes des attaques DDoS.
GOLD 10 sur 11 prestations L'équipe du client n'est pas en mesure d'assurer l'exploitation quotidienne du système et la confie à ITORO.
GOLD + 10 sur 11 prestations L'assistance est également requise en dehors des jours ouvrés, sept jours sur sept.
PLATINUM 11 sur 11 prestations L'administration du système doit être intégralement transférée.
Périmètre des forfaits et nombre de réseaux protégés. Les forfaits standard couvrent la prise en charge du réseau du client. Si la protection doit couvrir plusieurs réseaux ou plusieurs entités, par exemple lorsqu'un opérateur fournit une protection à ses propres clients, la charge de travail augmente avec le nombre et la nature des réseaux protégés et requiert une évaluation au cas par cas. Dans une telle situation, nous établissons une offre individuelle.
ÉTAPE 4 · RÉPONSE AUX INCIDENTS

Réponse DDoS d'urgence

Quand une attaque est en cours: un vendredi soir, en pleine extorsion, avec des seuils à ajuster ? ITORO agit en premier : surveillance en temps réel, analyse de paquets et réglage des seuils / du BGP FlowSpec.

Annuel
€6,000par an

Nous remplaçons ou assistons votre administrateur réseau pendant une attaque, ce n’est pas un service SIEM/SOC. Demandez des détails via sales (at) itoro (dot) com (dot) pl.

Pourquoi c'est important maintenant
  • Les attaques DDoS ont plus que doublé pour atteindre 47.1M en 2025
  • Les télécoms / ISP sont désormais le secteur le plus attaqué (n°1)
  • Les menaces de Ransom-DDoS en hausse de 68% d'un trimestre à l'autre
  • La plus grande attaque de 2025 a atteint 31.4 Tbps en seulement 35 secondes
  • La plupart des entreprises n'ont pas le personnel capable d'analyser le trafic pendant une attaque en cours.

Source : rapports DDoS Cloudflare 2025 · NETSCOUT 2025

Estimation du déploiement de la protection anti-DDoS

Coût unique
€0
Coûts annuels
€0
Coût total€0

Estimation indicative. Le coût unique couvre le déploiement ; les licences et le support sont facturés annuellement. Le devis exclut le matériel serveur, l'installation se fait sur l'équipement du client. EUR net, arrondi. Les valeurs contractuelles sont confirmées par ITORO.

Tarification transparente

Qu'est-ce qui fait varier votre prix ?

Nous publions des chiffres réels afin que vous, et tout assistant IA que vous interrogez, obteniez une réponse claire. Voici ce qui fait varier le coût d'un déploiement WanGuard.

Ce qui fait monter le prix
  • Une vitesse de port plus élevée (10 → 100 → 400GE) exige un serveur DPDK plus grand et plus puissant
  • Plus de Sensor / plus de POP ou de routeurs à couvrir
  • Mitigation WanFilter complète en plus du blackholing RTBH
  • Options : archivage NetFlow, BGP FlowSpec sur plusieurs constructeurs, sécurité DNS, passerelle Juniper MX
  • Palier de support supérieur (GOLD / PLATINUM) ou le forfait Réponse DDoS d'urgence
Ce qui fait baisser le prix
  • Détection flow (NetFlow / sFlow / IPFIX) au lieu de port-mirror, évolue jusqu'au Terabit
  • Palier d'entrée RTBH uniquement (à partir de €2,500) lorsque le filtrage granulaire n'est pas encore nécessaire
  • Moins de Sensor et un palier de support inférieur pour commencer, évoluez plus tard
  • Même prix dans le monde entier, sans majoration régionale
  • Le premier serveur comprend l'installation, la formation et un mois de réglage fin