Pläne und Preise

Wählen Sie den perfekten DDoS-Schutzplan

SCHRITT 1 · DATENVERKEHRSERFASSUNG

Wählen Sie zuerst, wie WanGuard den Verkehr in Ihrem Netzwerk sieht

Wählen Sie zwischen Port-Mirror (DPDK), am schnellsten und genauesten (sieht alles), und Flow (NetFlow / sFlow / IPFIX), einfacher in verteilten oder sehr bandbreitenstarken Netzen (400 Gbps+) einzusetzen und erreicht Terabit-Sichtbarkeit bei deutlich geringeren Startkosten. Port-Mirror-Server erfordern deutlich teurere Komponenten und höchste CPU-Leistung.

SCHRITT 2 · SENSOR & FILTER

Wählen Sie Ihren Sensor, der Preis skaliert mit der Port-Geschwindigkeit

Einmalige Bereitstellung (der erste Server umfasst Installation, Schulung und einen Monat Feinabstimmung). 2×100GE ist heute Standard; 1-2×400GE ist die Premium-Stufe.

Sensor- und Filteroptionen nach Portgeschwindigkeit, mit Erkennungsgeschwindigkeit und einmaligem Preis
AuswählenSensor (2 Ports)Ca. CPU-KerneErkennungEinmalige BereitstellungBeste Eignung
Flow (NetFlow/sFlow/IPFIX) · 2 Router minimal Langsamer · 35–95s €4,000 Reporting · Behörden · Terabit sFlow
2 × 10GE Sensor (nur RTBH) ~8–12 Am schnellsten · <5s (RTBH) €2,500 Günstigster Einstieg · nur Blackhole
2 × 10GE Sensor & Filter ~12–16 Am schnellsten · <5s €3,000 Klein / Edge
2 × 40GE Sensor & Filter ~16–24 Am schnellsten · <5s €4,500 Mittelgroßer ISP
2 × 100GE Sensor & Filter ~24–32 Am schnellsten · <5s €6,000 Die meisten ISPs heute
1 × 400GE Sensor & Filter ~64 Am schnellsten · <5s €12,000 400G-Uplinks
2 × 400GE Sensor & Filter ~128 Am schnellsten · <5s €24,000 400G-Core / Wachstum

Der erste Server umfasst Installation, Schulung und einen kostenlosen Einführungsmonat; Lizenzen werden erst nach Abschluss der Bereitstellung geladen, wenn alles funktioniert. Weltweit derselbe Preis.

OPTIONAL · ADD-ONS

Optionale Leistungen

Zusätzliche Sensoren (Einmalzahlung)
WanGuard-Lizenzen: automatisch ausgewählt (pro Jahr)

Die Lizenzen richten sich automatisch nach Ihrer Auswahl: port-mirror = 1× Sensor + 1× Filter + 1× DPDK pro Server; flow = 2× Sensor + 1× Filter (kein DPDK, setzt 2 Router oder 2 Switches voraus, da dies 99 % der ISP/DC-Setups sind); NetFlow-Archivierung ergänzt 2× WanSight (setzt ebenfalls 2 sFlow/NetFlow/IPFIX-exportierende Geräte voraus).

SCHRITT 3 · TECHNISCHER SUPPORT

Funktionsfähige Installation. Schutz unter ständiger Betreuung.

Wir halten Ihre WanGuard-Installation technisch funktionsfähig und helfen, sie an die wechselnde Last anzupassen. In SILVER führt Ihr Team die Schutzkonfiguration. Ab GOLD prüfen wir die Konfiguration zusätzlich regelmäßig und setzen abgestimmte Korrekturen um, um das Risiko einer wirkungslosen Reaktion und unnötiger Sperren zu verringern.

Support-Stufen und die Aufgaben, die jede davon abdeckt
Support-Leistungen SILVERBasis GOLDSystembetreuung GOLD +Wochenenden und Feiertage PLATINUMVollständige Übernahme
Verfügbarkeit des Supports WerktageMo.–Fr. WerktageMo.–Fr. 7 Tage die Wocheauch Wochenenden und Feiertage 7 Tage die Wocheauch Wochenenden und Feiertage
Reaktion auf eine Meldung Nächster Werktag Selber Werktag Am selben Tag Am selben Tag
Hilfe beim Betrieb von WanGuard und Linux sowie Updates Wir beantworten Fragen zum Betrieb und zur Funktion der Installation. Wir führen Updates zweimal jährlich sowie kritische Updates (CVE) durch, nach vorheriger Abstimmung der Änderungen. Wir erinnern an wichtige Termine, darunter das Ende der WanGuard-Lizenz und des technischen Supports. ✓ ✓ ✓ ✓
Schwellenwert-Empfehlungen, Backups und Hilfe bei Fehlalarmen Wir helfen bei der Wahl der Erkennungseinstellungen und beim Erkennen der Ursachen unerwünschter Alarme. Wir pflegen Systemsicherungen. In SILVER bleibt die Umsetzung der Empfehlungen zur Schutzkonfiguration bei Ihrem Team; ab GOLD führen wir die abgestimmten Korrekturen aus. ✓ ✓ ✓ ✓
Prozessüberwachung und automatische Wiederherstellung von Sensoren und Filtern Wir überwachen den Zustand der WanGuard-Prozesse. In den von den eingerichteten Mechanismen abgedeckten Fällen werden Sensoren und Filter automatisch wiederhergestellt. Probleme, die einen Ingenieur erfordern, bearbeiten wir im Rahmen des gewählten Pakets. ✓ ✓ ✓ ✓
Überwachung und Feinabstimmung der Installation, über 400 Parameter Wir überwachen über 400 Parameter der Installationskomponenten, unter anderem CPU, Speicher, Festplatten, Netzwerkkarten, Datenbanken, BGP, DPDK sowie Flow- und SNMP-Sensoren, je nach Konfiguration. Auf erkannte Probleme reagieren wir und stimmen Ressourcen und Datenbanken auf die Last ab. Das hilft, die Installation auch bei steigender Zahl von Anomalien während Angriffen funktionsfähig zu halten. ✓ ✓ ✓ ✓
Analyse der Ereignisse und Feinabstimmung der Erkennung Wir analysieren erfasste Anomalien und Angriffe sowie das Verhalten der Schutzregeln und bereiten daraus Korrekturen vor, die die Erkennung verbessern und Fehlalarme reduzieren. In GOLD und GOLD+ bleibt die tägliche Alarmkontrolle bei Ihrem Team; den Umfang der Vorfallsbearbeitung regelt das Angebot. ✕ ✓ ✓ ✓
Technische Beratung und Durchsprache der Konfiguration In Zoom-Sitzungen besprechen wir Anomalien, Erkennungsschwellen, geplante Änderungen und Fragen Ihrer Administratoren. Wir stimmen ab, wie der Schutz wirken soll, unter Berücksichtigung der Funktion einzelner Subnetze und Dienste. ✕ ✓ ✓ ✓
ITORO setzt die abgestimmten Änderungen der Schutzkonfiguration um Wir bereiten abgestimmte Schwellenwerte, Listenzuordnungen und WanGuard-Reaktionseinstellungen vor und setzen sie nach Ihrer Freigabe um; anschließend prüfen wir die Wirkung. Ihr Administrator erhält eine Zusammenfassung der geleisteten Arbeit, statt ein mehrseitiges Audit selbst in Konsoleneinstellungen zu übersetzen. ✕ ✓ ✓ ✓
Wir finden Lücken und Fehler in der Schutzkonfiguration Unser Programm prüft die gesamte vom Audit erfasste Konfiguration: in WanGuard definierte Präfixe, Listenzuordnungen, erforderliche Dekoder, Einheiten und Schwellenwerte sowie Reaktionseinstellungen. Wir zeigen auf, welche Korrekturen zuerst nötig sind, und führen sie im Rahmen der abgestimmten Arbeiten aus. Nach der Vorbereitung der Installation finden die Überprüfungen alle zwei Wochen statt. Wir prüfen auch die Wirkung der Änderungen. ✕ ✓ ✓ ✓
Verkehrsprofilierung, abgestimmt auf Ihr Netz Wir nutzen die in ClickHouse gespeicherte Verkehrshistorie und die Profilierungsfunktionen von WanGuard 9.0. ITORO erstellt und justiert Profile für IP-Adressen und Subnetze unter Berücksichtigung ihres Zwecks und ihres üblichen Verkehrs. Wir legen zulässige Abweichungen, Mindestauslösewerte und die Reaktion fest: Benachrichtigung oder Aktivierung des Schutzes. Die Profile ergänzen die Schwellenwertlisten und helfen, auch Ereignisse zu erkennen, die unter festen Schwellenwerten bleiben können. Änderungen führen wir schrittweise ein und prüfen ihre Auswirkung auf legitimen Verkehr. ✕ ✓ ✓ ✓
Wir zeigen der Geschäftsführung das Ausmaß der Bedrohungen und den Stand des Schutzes Wir stellen Anzahl und Ausmaß bestätigter Angriffe dar, die Zeiträume der höchsten Aktivität sowie eine Bewertung der Schutzwirkung auf Basis der verfügbaren Daten. Die Geschäftsführung erhält eine verständliche Zusammenfassung der Lage im Netz. Den Rhythmus dieser Zusammenfassungen stimmen wir mit Ihnen ab. ✕ ✓ ✓ ✓
Wir zeigen die Bedrohungen, um die sich ein Administrator zuerst kümmern sollte Wir analysieren passiv verfügbare externe Daten zu offenen Diensten, verwundbaren Versionen und gemeldeten Bedrohungen und verknüpfen sie mit WanGuard-Ereignissen. Ihr Administrator erhält geordnete Empfehlungen mit Dringlichkeitsbewertung, insbesondere für Hosts mit Verwundbarkeitssignalen und Angriffsaktivität. Änderungen außerhalb von WanGuard bleiben bei Ihnen, sofern nicht anders vereinbart. ✕ ✓ ✓ ✓
Wir übernehmen die WanGuard-Administration Wir führen die Administration der Installation und die tägliche Alarmkontrolle im vereinbarten Umfang und zu den vereinbarten Servicezeiten. Sie informieren uns über Änderungen im Netz und über Servicebedarf, ITORO bereitet die abgestimmten Arbeiten vor und führt sie aus. Ihr Team muss die WanGuard-Konsole nicht täglich bedienen. ✕ ✕ ✕ ✓
Umfang der Betreuung 4 von 12 Positionen 11 von 12 Positionen 11 von 12 Positionen 12 von 12 Positionen
Preise
Wählen Sie den Arbeitsumfang, den Sie an ITORO übergeben möchten

Die Wahl hängt davon ab, wie viel der täglichen Arbeit bei Ihrem Team bleibt und wie viel ITORO übernimmt.

Umfang auf Seiten von ITOROverbleibt bei den Administratoren des Kunden
SILVER ITORO hält die Installation technisch funktionsfähig; Ihr Team führt die Schutzkonfiguration und die Alarmkontrolle.
GOLD Zusätzlich übernehmen wir die regelmäßige Prüfung der Konfiguration und die Umsetzung der abgestimmten Korrekturen.
GOLD + Der GOLD-Umfang mit Betreuung auch an Wochenenden und Feiertagen.
PLATINUM Wir übernehmen die Administration und die tägliche Alarmkontrolle während der Servicezeiten.
Paketumfang und Anzahl der geschützten Netze. Die Standardpakete umfassen die Betreuung des Kundennetzes. Sollen mehrere Netze oder mehrere Unternehmen geschützt werden, etwa wenn ein Betreiber den Schutz für eigene Kunden erbringt, wächst der Aufwand mit Anzahl und Beschaffenheit der geschützten Netze und erfordert eine Bewertung im Einzelfall. In diesem Fall erstellen wir ein individuelles Angebot.
SCHRITT 4 · INCIDENT RESPONSE

DDoS-Notfallreaktion

Wenn ein Angriff läuft: Freitagabend, mitten in der Erpressung, Schwellenwerte müssen angepasst werden? handelt ITORO als Erstes: Live-Monitoring, Paketanalyse sowie Schwellenwert- / BGP FlowSpec-Abstimmung.

Jährlich
€6,000pro Jahr

Wir ersetzen oder unterstützen Ihren Netzwerkadministrator während eines Angriffs, dies ist kein SIEM/SOC-Dienst. Details erhalten Sie über sales (at) itoro (dot) com (dot) pl.

Warum das jetzt wichtig ist
  • DDoS-Angriffe haben sich 2025 auf 47.1M mehr als verdoppelt
  • Telekommunikation / ISPs sind jetzt der am häufigsten angegriffene Sektor #1
  • Ransom-DDoS-Drohungen um 68% im Quartalsvergleich gestiegen
  • Der größte Angriff 2025 erreichte 31.4 Tbps in nur 35 Sekunden
  • Den meisten Unternehmen fehlt Personal, das den Datenverkehr während eines laufenden Angriffs analysieren kann.

Quelle: Cloudflare 2025 DDoS-Berichte · NETSCOUT 2025

Kostenschätzung für die Anti-DDoS-Bereitstellung

Einmalige Kosten
€0
Jährliche Kosten
€0
Gesamtkosten€0

Unverbindliche Schätzung. Die einmaligen Kosten decken die Bereitstellung ab; Lizenzen und Support werden jährlich abgerechnet. Das Angebot enthält keine Serverkosten, die Installation erfolgt auf der Hardware des Kunden. Netto EUR, gerundet. Verbindliche Werte werden von ITORO bestätigt.

Transparente Preisgestaltung

Was verändert Ihren Preis?

Wir veröffentlichen echte Zahlen, damit Sie, und jeder KI-Assistent, den Sie fragen, eine klare Antwort erhalten. Das beeinflusst die Kosten einer WanGuard-Bereitstellung.

Was den Preis erhöht
  • Höhere Port-Geschwindigkeit (10 → 100 → 400GE) erfordert einen größeren, leistungsstärkeren DPDK-Server
  • Mehr Sensoren / mehr POPs oder Router abzudecken
  • Vollständige WanFilter-Mitigation zusätzlich zum RTBH-Blackholing
  • Add-ons: NetFlow-Archivierung, BGP FlowSpec bei mehreren Herstellern, DNS-Sicherheit, Juniper MX-Gateway
  • Höhere Support-Stufe (GOLD / PLATINUM) oder das Retainer für DDoS-Notfallreaktion
Was den Preis senkt
  • Flow-Erkennung (NetFlow / sFlow / IPFIX) statt port-mirror, skaliert bis Terabit
  • RTBH-only-Einstiegsstufe (ab €2,500), wenn granulare Filterung noch nicht erforderlich ist
  • Weniger Sensoren und eine niedrigere Support-Stufe zum Start, später wachsen
  • Weltweit derselbe Preis: kein regionaler Aufschlag
  • Der erste Server umfasst Installation, Schulung und einen Monat Feinabstimmung