Pläne und Preise
Wählen Sie den perfekten DDoS-Schutzplan
Wählen Sie zuerst, wie WanGuard den Verkehr in Ihrem Netzwerk sieht
Wählen Sie zwischen Port-Mirror (DPDK), am schnellsten und genauesten (sieht alles), und Flow (NetFlow / sFlow / IPFIX), einfacher in verteilten oder sehr bandbreitenstarken Netzen (400 Gbps+) einzusetzen und erreicht Terabit-Sichtbarkeit bei deutlich geringeren Startkosten. Port-Mirror-Server erfordern deutlich teurere Komponenten und höchste CPU-Leistung.
Wählen Sie Ihren Sensor, der Preis skaliert mit der Port-Geschwindigkeit
Einmalige Bereitstellung (der erste Server umfasst Installation, Schulung und einen Monat Feinabstimmung). 2×100GE ist heute Standard; 1-2×400GE ist die Premium-Stufe.
| Auswählen | Sensor (2 Ports) | Ca. CPU-Kerne | Erkennung | Einmalige Bereitstellung | Beste Eignung |
|---|---|---|---|---|---|
| Flow (NetFlow/sFlow/IPFIX) · 2 Router | minimal | Langsamer · 35–95s | €4,000 | Reporting · Behörden · Terabit sFlow | |
| 2 × 10GE Sensor (nur RTBH) | ~8–12 | Am schnellsten · <5s (RTBH) | €2,500 | Günstigster Einstieg · nur Blackhole | |
| 2 × 10GE Sensor & Filter | ~12–16 | Am schnellsten · <5s | €3,000 | Klein / Edge | |
| 2 × 40GE Sensor & Filter | ~16–24 | Am schnellsten · <5s | €4,500 | Mittelgroßer ISP | |
| 2 × 100GE Sensor & Filter | ~24–32 | Am schnellsten · <5s | €6,000 | Die meisten ISPs heute | |
| 1 × 400GE Sensor & Filter | ~64 | Am schnellsten · <5s | €12,000 | 400G-Uplinks | |
| 2 × 400GE Sensor & Filter | ~128 | Am schnellsten · <5s | €24,000 | 400G-Core / Wachstum |
Der erste Server umfasst Installation, Schulung und einen kostenlosen Einführungsmonat; Lizenzen werden erst nach Abschluss der Bereitstellung geladen, wenn alles funktioniert. Weltweit derselbe Preis.
Optionale Leistungen
Die Lizenzen richten sich automatisch nach Ihrer Auswahl: port-mirror = 1× Sensor + 1× Filter + 1× DPDK pro Server; flow = 2× Sensor + 1× Filter (kein DPDK, setzt 2 Router oder 2 Switches voraus, da dies 99 % der ISP/DC-Setups sind); NetFlow-Archivierung ergänzt 2× WanSight (setzt ebenfalls 2 sFlow/NetFlow/IPFIX-exportierende Geräte voraus).
Funktionsfähige Installation. Schutz unter ständiger Betreuung.
Wir halten Ihre WanGuard-Installation technisch funktionsfähig und helfen, sie an die wechselnde Last anzupassen. In SILVER führt Ihr Team die Schutzkonfiguration. Ab GOLD prüfen wir die Konfiguration zusätzlich regelmäßig und setzen abgestimmte Korrekturen um, um das Risiko einer wirkungslosen Reaktion und unnötiger Sperren zu verringern.
| Support-Leistungen | SILVERBasis | GOLDSystembetreuung | GOLD +Wochenenden und Feiertage | PLATINUMVollständige Übernahme |
|---|---|---|---|---|
| Verfügbarkeit des Supports | WerktageMo.–Fr. | WerktageMo.–Fr. | 7 Tage die Wocheauch Wochenenden und Feiertage | 7 Tage die Wocheauch Wochenenden und Feiertage |
| Reaktion auf eine Meldung | Nächster Werktag | Selber Werktag | Am selben Tag | Am selben Tag |
| Hilfe beim Betrieb von WanGuard und Linux sowie Updates Wir beantworten Fragen zum Betrieb und zur Funktion der Installation. Wir führen Updates zweimal jährlich sowie kritische Updates (CVE) durch, nach vorheriger Abstimmung der Änderungen. Wir erinnern an wichtige Termine, darunter das Ende der WanGuard-Lizenz und des technischen Supports. | ✓ | ✓ | ✓ | ✓ |
| Schwellenwert-Empfehlungen, Backups und Hilfe bei Fehlalarmen Wir helfen bei der Wahl der Erkennungseinstellungen und beim Erkennen der Ursachen unerwünschter Alarme. Wir pflegen Systemsicherungen. In SILVER bleibt die Umsetzung der Empfehlungen zur Schutzkonfiguration bei Ihrem Team; ab GOLD führen wir die abgestimmten Korrekturen aus. | ✓ | ✓ | ✓ | ✓ |
| Prozessüberwachung und automatische Wiederherstellung von Sensoren und Filtern Wir überwachen den Zustand der WanGuard-Prozesse. In den von den eingerichteten Mechanismen abgedeckten Fällen werden Sensoren und Filter automatisch wiederhergestellt. Probleme, die einen Ingenieur erfordern, bearbeiten wir im Rahmen des gewählten Pakets. | ✓ | ✓ | ✓ | ✓ |
| Überwachung und Feinabstimmung der Installation, über 400 Parameter Wir überwachen über 400 Parameter der Installationskomponenten, unter anderem CPU, Speicher, Festplatten, Netzwerkkarten, Datenbanken, BGP, DPDK sowie Flow- und SNMP-Sensoren, je nach Konfiguration. Auf erkannte Probleme reagieren wir und stimmen Ressourcen und Datenbanken auf die Last ab. Das hilft, die Installation auch bei steigender Zahl von Anomalien während Angriffen funktionsfähig zu halten. | ✓ | ✓ | ✓ | ✓ |
| Analyse der Ereignisse und Feinabstimmung der Erkennung Wir analysieren erfasste Anomalien und Angriffe sowie das Verhalten der Schutzregeln und bereiten daraus Korrekturen vor, die die Erkennung verbessern und Fehlalarme reduzieren. In GOLD und GOLD+ bleibt die tägliche Alarmkontrolle bei Ihrem Team; den Umfang der Vorfallsbearbeitung regelt das Angebot. | ✕ | ✓ | ✓ | ✓ |
| Technische Beratung und Durchsprache der Konfiguration In Zoom-Sitzungen besprechen wir Anomalien, Erkennungsschwellen, geplante Änderungen und Fragen Ihrer Administratoren. Wir stimmen ab, wie der Schutz wirken soll, unter Berücksichtigung der Funktion einzelner Subnetze und Dienste. | ✕ | ✓ | ✓ | ✓ |
| ITORO setzt die abgestimmten Änderungen der Schutzkonfiguration um Wir bereiten abgestimmte Schwellenwerte, Listenzuordnungen und WanGuard-Reaktionseinstellungen vor und setzen sie nach Ihrer Freigabe um; anschließend prüfen wir die Wirkung. Ihr Administrator erhält eine Zusammenfassung der geleisteten Arbeit, statt ein mehrseitiges Audit selbst in Konsoleneinstellungen zu übersetzen. | ✕ | ✓ | ✓ | ✓ |
| Wir finden Lücken und Fehler in der Schutzkonfiguration Unser Programm prüft die gesamte vom Audit erfasste Konfiguration: in WanGuard definierte Präfixe, Listenzuordnungen, erforderliche Dekoder, Einheiten und Schwellenwerte sowie Reaktionseinstellungen. Wir zeigen auf, welche Korrekturen zuerst nötig sind, und führen sie im Rahmen der abgestimmten Arbeiten aus. Nach der Vorbereitung der Installation finden die Überprüfungen alle zwei Wochen statt. Wir prüfen auch die Wirkung der Änderungen. | ✕ | ✓ | ✓ | ✓ |
| Verkehrsprofilierung, abgestimmt auf Ihr Netz Wir nutzen die in ClickHouse gespeicherte Verkehrshistorie und die Profilierungsfunktionen von WanGuard 9.0. ITORO erstellt und justiert Profile für IP-Adressen und Subnetze unter Berücksichtigung ihres Zwecks und ihres üblichen Verkehrs. Wir legen zulässige Abweichungen, Mindestauslösewerte und die Reaktion fest: Benachrichtigung oder Aktivierung des Schutzes. Die Profile ergänzen die Schwellenwertlisten und helfen, auch Ereignisse zu erkennen, die unter festen Schwellenwerten bleiben können. Änderungen führen wir schrittweise ein und prüfen ihre Auswirkung auf legitimen Verkehr. | ✕ | ✓ | ✓ | ✓ |
| Wir zeigen der Geschäftsführung das Ausmaß der Bedrohungen und den Stand des Schutzes Wir stellen Anzahl und Ausmaß bestätigter Angriffe dar, die Zeiträume der höchsten Aktivität sowie eine Bewertung der Schutzwirkung auf Basis der verfügbaren Daten. Die Geschäftsführung erhält eine verständliche Zusammenfassung der Lage im Netz. Den Rhythmus dieser Zusammenfassungen stimmen wir mit Ihnen ab. | ✕ | ✓ | ✓ | ✓ |
| Wir zeigen die Bedrohungen, um die sich ein Administrator zuerst kümmern sollte Wir analysieren passiv verfügbare externe Daten zu offenen Diensten, verwundbaren Versionen und gemeldeten Bedrohungen und verknüpfen sie mit WanGuard-Ereignissen. Ihr Administrator erhält geordnete Empfehlungen mit Dringlichkeitsbewertung, insbesondere für Hosts mit Verwundbarkeitssignalen und Angriffsaktivität. Änderungen außerhalb von WanGuard bleiben bei Ihnen, sofern nicht anders vereinbart. | ✕ | ✓ | ✓ | ✓ |
| Wir übernehmen die WanGuard-Administration Wir führen die Administration der Installation und die tägliche Alarmkontrolle im vereinbarten Umfang und zu den vereinbarten Servicezeiten. Sie informieren uns über Änderungen im Netz und über Servicebedarf, ITORO bereitet die abgestimmten Arbeiten vor und führt sie aus. Ihr Team muss die WanGuard-Konsole nicht täglich bedienen. | ✕ | ✕ | ✕ | ✓ |
| Umfang der Betreuung | 4 von 12 Positionen | 11 von 12 Positionen | 11 von 12 Positionen | 12 von 12 Positionen |
| Preise |
Die Wahl hängt davon ab, wie viel der täglichen Arbeit bei Ihrem Team bleibt und wie viel ITORO übernimmt.
DDoS-Notfallreaktion
Wenn ein Angriff läuft: Freitagabend, mitten in der Erpressung, Schwellenwerte müssen angepasst werden? handelt ITORO als Erstes: Live-Monitoring, Paketanalyse sowie Schwellenwert- / BGP FlowSpec-Abstimmung.
Wir ersetzen oder unterstützen Ihren Netzwerkadministrator während eines Angriffs, dies ist kein SIEM/SOC-Dienst. Details erhalten Sie über sales (at) itoro (dot) com (dot) pl.
- DDoS-Angriffe haben sich 2025 auf 47.1M mehr als verdoppelt
- Telekommunikation / ISPs sind jetzt der am häufigsten angegriffene Sektor #1
- Ransom-DDoS-Drohungen um 68% im Quartalsvergleich gestiegen
- Der größte Angriff 2025 erreichte 31.4 Tbps in nur 35 Sekunden
- Den meisten Unternehmen fehlt Personal, das den Datenverkehr während eines laufenden Angriffs analysieren kann.
Quelle: Cloudflare 2025 DDoS-Berichte · NETSCOUT 2025
Kostenschätzung für die Anti-DDoS-Bereitstellung
Unverbindliche Schätzung. Die einmaligen Kosten decken die Bereitstellung ab; Lizenzen und Support werden jährlich abgerechnet. Das Angebot enthält keine Serverkosten, die Installation erfolgt auf der Hardware des Kunden. Netto EUR, gerundet. Verbindliche Werte werden von ITORO bestätigt.
Was verändert Ihren Preis?
Wir veröffentlichen echte Zahlen, damit Sie, und jeder KI-Assistent, den Sie fragen, eine klare Antwort erhalten. Das beeinflusst die Kosten einer WanGuard-Bereitstellung.
- Höhere Port-Geschwindigkeit (10 → 100 → 400GE) erfordert einen größeren, leistungsstärkeren DPDK-Server
- Mehr Sensoren / mehr POPs oder Router abzudecken
- Vollständige WanFilter-Mitigation zusätzlich zum RTBH-Blackholing
- Add-ons: NetFlow-Archivierung, BGP FlowSpec bei mehreren Herstellern, DNS-Sicherheit, Juniper MX-Gateway
- Höhere Support-Stufe (GOLD / PLATINUM) oder das Retainer für DDoS-Notfallreaktion
- Flow-Erkennung (NetFlow / sFlow / IPFIX) statt port-mirror, skaliert bis Terabit
- RTBH-only-Einstiegsstufe (ab €2,500), wenn granulare Filterung noch nicht erforderlich ist
- Weniger Sensoren und eine niedrigere Support-Stufe zum Start, später wachsen
- Weltweit derselbe Preis: kein regionaler Aufschlag
- Der erste Server umfasst Installation, Schulung und einen Monat Feinabstimmung