Pläne und Preise
Wählen Sie den perfekten DDoS-Schutzplan
Wählen Sie zuerst, wie WanGuard den Verkehr in Ihrem Netzwerk sieht
Wählen Sie zwischen Port-Mirror (DPDK), am schnellsten und genauesten (sieht alles), und Flow (NetFlow / sFlow / IPFIX), einfacher in verteilten oder sehr bandbreitenstarken Netzen (400 Gbps+) einzusetzen und erreicht Terabit-Sichtbarkeit bei deutlich geringeren Startkosten. Port-Mirror-Server erfordern deutlich teurere Komponenten und höchste CPU-Leistung.
Wählen Sie Ihren Sensor, der Preis skaliert mit der Port-Geschwindigkeit
Einmalige Bereitstellung (der erste Server umfasst Installation, Schulung und einen Monat Feinabstimmung). 2×100GE ist heute Standard; 1-2×400GE ist die Premium-Stufe.
| Auswählen | Sensor (2 Ports) | Ca. CPU-Kerne | Erkennung | Einmalige Bereitstellung | Beste Eignung |
|---|---|---|---|---|---|
| Flow (NetFlow/sFlow/IPFIX) · 2 Router | minimal | Langsamer · 35–95s | €4,000 | Reporting · Behörden · Terabit sFlow | |
| 2 × 10GE Sensor (nur RTBH) | ~8–12 | Am schnellsten · <5s (RTBH) | €2,500 | Günstigster Einstieg · nur Blackhole | |
| 2 × 10GE Sensor & Filter | ~12–16 | Am schnellsten · <5s | €3,000 | Klein / Edge | |
| 2 × 40GE Sensor & Filter | ~16–24 | Am schnellsten · <5s | €4,500 | Mittelgroßer ISP | |
| 2 × 100GE Sensor & Filter | ~24–32 | Am schnellsten · <5s | €6,000 | Die meisten ISPs heute | |
| 1 × 400GE Sensor & Filter | ~64 | Am schnellsten · <5s | €12,000 | 400G-Uplinks | |
| 2 × 400GE Sensor & Filter | ~128 | Am schnellsten · <5s | €24,000 | 400G-Core / Wachstum |
Der erste Server umfasst Installation, Schulung und einen kostenlosen Einführungsmonat; Lizenzen werden erst nach Abschluss der Bereitstellung geladen, wenn alles funktioniert. Weltweit derselbe Preis.
Optionale Leistungen
Die Lizenzen richten sich automatisch nach Ihrer Auswahl: port-mirror = 1× Sensor + 1× Filter + 1× DPDK pro Server; flow = 2× Sensor + 1× Filter (kein DPDK, setzt 2 Router oder 2 Switches voraus, da dies 99 % der ISP/DC-Setups sind); NetFlow-Archivierung ergänzt 2× WanSight (setzt ebenfalls 2 sFlow/NetFlow/IPFIX-exportierende Geräte voraus).
Schutz, der mit dem Wachstum Ihres Netzes Schritt hält
WanGuard-Installationen und Netze verändern sich fortlaufend: Präfixe, Dienste und Datenverkehr nehmen stetig zu. Den Schutz sauber abgestimmt zu halten ist daher fortlaufende Arbeit und keine einmalige Inbetriebnahme. Ab GOLD übernimmt sie das ITORO-Team. Im Paket SILVER verbleibt sie beim technischen Team des Kunden.
| Support-Leistungen | SILVERBasis | GOLD★ Systembetreuung | GOLD +Wochenenden und Feiertage | PLATINUMVollständige Übernahme |
|---|---|---|---|---|
| Verfügbarkeit des Supports | WerktageMo.–Fr. | WerktageMo.–Fr. | 7 Tage die Wocheauch Wochenenden und Feiertage | 7 Tage die Wocheauch Wochenenden und Feiertage |
| Reaktion auf eine Meldung | Nächster Werktag | Selber Werktag | Am selben Tag | Am selben Tag |
| E-Mail-Support ausschließlich zu Betrieb und Fragen rund um das WanGuard-System und Linux Einschließlich kritischer CVE-Updates sowie zweier Updates pro Jahr, dazu Erinnerungen an wichtige Termine, etwa an eine bevorstehende WanGuard-Lizenzverlängerung. | ✓ | ✓ | ✓ | ✓ |
| DDoS-Schwellenwertempfehlungen, Backups · Beratung zu Fehlalarmen | ✓ | ✓ | ✓ | ✓ |
| Automatische Wiederherstellung von Sensoren und Filtern ITORO überwacht den Zustand aller Prozesse des WanGuard-Systems und reagiert im Störungsfall, indem Sensoren und Filter wiederhergestellt werden. | ✓ | ✓ | ✓ | ✓ |
| Vollständige Auslastungstelemetrie der WanGuard-Server Laufende Messung sämtlicher Parameter des Linux-Systems und des WanGuard-Schutzes: Auslastung von Prozessor, Arbeitsspeicher, Datenträgern und Netzwerkkarten. Bei Überlast oder Auffälligkeiten reagieren wir, bevor der DDoS-Schutz beeinträchtigt wird. | ✓ | ✓ | ✓ | ✓ |
| Aktive Angriffsüberwachung durch ITORO Wir analysieren laufend die im System erfassten Angriffe und optimieren die Erkennungsregeln, damit WanGuard tatsächliche Angriffe statt Fehlalarme erkennt. Zugleich begrenzen wir die Auswirkungen des Schutzes auf legitimen Datenverkehr. | ✕ | ✓ | ✓ | ✓ |
| Zoom-Sitzungen zu Betrieb und Konfiguration des WanGuard-Systems Durchsicht von Anomalien, Einstellung der Erkennungsschwellen, Konfigurationsänderungen und Beratung für das technische Team. | ✕ | ✓ | ✓ | ✓ |
| Konfigurationsänderungen in WanGuard durch ITORO | ✕ | ✓ | ✓ | ✓ |
| Audit der Schwellenwertabdeckung: Bericht mit den zu schließenden Lücken Übersicht der Netze ohne vollständigen Satz an Erkennungsschwellen, empfohlene Reihenfolge der Ergänzung sowie Werte, die direkt in der Konsole eingetragen werden können. | ✕ | ✓ | ✓ | ✓ |
| Bericht für die Geschäftsleitung: alles Wesentliche auf einen Blick Unterlage für Entscheidungsträger: Umfang und Häufigkeit der Angriffe, Zustand des Schutzes sowie weitere aus Sicht der Geschäftsleitung relevante Kennzahlen. Bewusst geringe technische Tiefe, im Mittelpunkt stehen die aktuelle Lage im Netz und der Umgang der Organisation mit Bedrohungen. Turnus frei wählbar, von wöchentlich bis jährlich. | ✕ | ✓ | ✓ | ✓ |
| Netzsicherheitsbericht: von außen sichtbare Bedrohungen im Abgleich mit der Angriffstelemetrie Wir führen Meldungen mehrerer externer CERT-artiger Quellen mit der Angriffstelemetrie in Ihrem Netz zusammen. Ergebnis ist eine Übersicht vorrangiger Maßnahmen: welche Hosts zu sperren und welche Dienste zu begrenzen sind und wo offene Ports es erlauben, das Netz für Angriffe auf Dritte zu nutzen, was zugleich das Risiko von Rückangriffen erhöht. | ✕ | ✓ | ✓ | ✓ |
| Vollständige Administration des WanGuard-Systems Das ITORO-Team übernimmt die vollständige Administration des WanGuard-Systems. | ✕ | ✕ | ✕ | ✓ |
| Umfang der Betreuung | 4 von 11 Positionen | 10 von 11 Positionen | 10 von 11 Positionen | 11 von 11 Positionen |
| Preise |
Ausschlaggebend ist, wie viel des laufenden Systembetriebs beim Team des Kunden verbleibt.
DDoS-Notfallreaktion
Wenn ein Angriff läuft: Freitagabend, mitten in der Erpressung, Schwellenwerte müssen angepasst werden? handelt ITORO als Erstes: Live-Monitoring, Paketanalyse sowie Schwellenwert- / BGP FlowSpec-Abstimmung.
Wir ersetzen oder unterstützen Ihren Netzwerkadministrator während eines Angriffs, dies ist kein SIEM/SOC-Dienst. Details erhalten Sie über sales (at) itoro (dot) com (dot) pl.
- DDoS-Angriffe haben sich 2025 auf 47.1M mehr als verdoppelt
- Telekommunikation / ISPs sind jetzt der am häufigsten angegriffene Sektor #1
- Ransom-DDoS-Drohungen um 68% im Quartalsvergleich gestiegen
- Der größte Angriff 2025 erreichte 31.4 Tbps in nur 35 Sekunden
- Den meisten Unternehmen fehlt Personal, das den Datenverkehr während eines laufenden Angriffs analysieren kann.
Quelle: Cloudflare 2025 DDoS-Berichte · NETSCOUT 2025
Kostenschätzung für die Anti-DDoS-Bereitstellung
Unverbindliche Schätzung. Die einmaligen Kosten decken die Bereitstellung ab; Lizenzen und Support werden jährlich abgerechnet. Das Angebot enthält keine Serverkosten, die Installation erfolgt auf der Hardware des Kunden. Netto EUR, gerundet. Verbindliche Werte werden von ITORO bestätigt.
Was verändert Ihren Preis?
Wir veröffentlichen echte Zahlen, damit Sie, und jeder KI-Assistent, den Sie fragen, eine klare Antwort erhalten. Das beeinflusst die Kosten einer WanGuard-Bereitstellung.
- Höhere Port-Geschwindigkeit (10 → 100 → 400GE) erfordert einen größeren, leistungsstärkeren DPDK-Server
- Mehr Sensoren / mehr POPs oder Router abzudecken
- Vollständige WanFilter-Mitigation zusätzlich zum RTBH-Blackholing
- Add-ons: NetFlow-Archivierung, BGP FlowSpec bei mehreren Herstellern, DNS-Sicherheit, Juniper MX-Gateway
- Höhere Support-Stufe (GOLD / PLATINUM) oder das Retainer für DDoS-Notfallreaktion
- Flow-Erkennung (NetFlow / sFlow / IPFIX) statt port-mirror, skaliert bis Terabit
- RTBH-only-Einstiegsstufe (ab €2,500), wenn granulare Filterung noch nicht erforderlich ist
- Weniger Sensoren und eine niedrigere Support-Stufe zum Start, später wachsen
- Weltweit derselbe Preis: kein regionaler Aufschlag
- Der erste Server umfasst Installation, Schulung und einen Monat Feinabstimmung