Unser Support
für Ihr Unternehmen

Unsere Support-Optionen

TECHNISCHER SUPPORT

Funktionsfähige Installation. Schutz unter ständiger Betreuung.

Wir halten Ihre WanGuard-Installation technisch funktionsfähig und helfen, sie an die wechselnde Last anzupassen. In SILVER führt Ihr Team die Schutzkonfiguration. Ab GOLD prüfen wir die Konfiguration zusätzlich regelmäßig und setzen abgestimmte Korrekturen um, um das Risiko einer wirkungslosen Reaktion und unnötiger Sperren zu verringern.

Support-Stufen und die Aufgaben, die jede davon abdeckt
Support-Leistungen SILVERBasis GOLDSystembetreuung GOLD +Wochenenden und Feiertage PLATINUMVollständige Übernahme
Verfügbarkeit des Supports WerktageMo.–Fr. WerktageMo.–Fr. 7 Tage die Wocheauch Wochenenden und Feiertage 7 Tage die Wocheauch Wochenenden und Feiertage
Reaktion auf eine Meldung Nächster Werktag Selber Werktag Am selben Tag Am selben Tag
Hilfe beim Betrieb von WanGuard und Linux sowie Updates Wir beantworten Fragen zum Betrieb und zur Funktion der Installation. Wir führen Updates zweimal jährlich sowie kritische Updates (CVE) durch, nach vorheriger Abstimmung der Änderungen. Wir erinnern an wichtige Termine, darunter das Ende der WanGuard-Lizenz und des technischen Supports. ✓ ✓ ✓ ✓
Schwellenwert-Empfehlungen, Backups und Hilfe bei Fehlalarmen Wir helfen bei der Wahl der Erkennungseinstellungen und beim Erkennen der Ursachen unerwünschter Alarme. Wir pflegen Systemsicherungen. In SILVER bleibt die Umsetzung der Empfehlungen zur Schutzkonfiguration bei Ihrem Team; ab GOLD führen wir die abgestimmten Korrekturen aus. ✓ ✓ ✓ ✓
Prozessüberwachung und automatische Wiederherstellung von Sensoren und Filtern Wir überwachen den Zustand der WanGuard-Prozesse. In den von den eingerichteten Mechanismen abgedeckten Fällen werden Sensoren und Filter automatisch wiederhergestellt. Probleme, die einen Ingenieur erfordern, bearbeiten wir im Rahmen des gewählten Pakets. ✓ ✓ ✓ ✓
Überwachung und Feinabstimmung der Installation, über 400 Parameter Wir überwachen über 400 Parameter der Installationskomponenten, unter anderem CPU, Speicher, Festplatten, Netzwerkkarten, Datenbanken, BGP, DPDK sowie Flow- und SNMP-Sensoren, je nach Konfiguration. Auf erkannte Probleme reagieren wir und stimmen Ressourcen und Datenbanken auf die Last ab. Das hilft, die Installation auch bei steigender Zahl von Anomalien während Angriffen funktionsfähig zu halten. ✓ ✓ ✓ ✓
Analyse der Ereignisse und Feinabstimmung der Erkennung Wir analysieren erfasste Anomalien und Angriffe sowie das Verhalten der Schutzregeln und bereiten daraus Korrekturen vor, die die Erkennung verbessern und Fehlalarme reduzieren. In GOLD und GOLD+ bleibt die tägliche Alarmkontrolle bei Ihrem Team; den Umfang der Vorfallsbearbeitung regelt das Angebot. ✕ ✓ ✓ ✓
Technische Beratung und Durchsprache der Konfiguration In Zoom-Sitzungen besprechen wir Anomalien, Erkennungsschwellen, geplante Änderungen und Fragen Ihrer Administratoren. Wir stimmen ab, wie der Schutz wirken soll, unter Berücksichtigung der Funktion einzelner Subnetze und Dienste. ✕ ✓ ✓ ✓
ITORO setzt die abgestimmten Änderungen der Schutzkonfiguration um Wir bereiten abgestimmte Schwellenwerte, Listenzuordnungen und WanGuard-Reaktionseinstellungen vor und setzen sie nach Ihrer Freigabe um; anschließend prüfen wir die Wirkung. Ihr Administrator erhält eine Zusammenfassung der geleisteten Arbeit, statt ein mehrseitiges Audit selbst in Konsoleneinstellungen zu übersetzen. ✕ ✓ ✓ ✓
Wir finden Lücken und Fehler in der Schutzkonfiguration Unser Programm prüft die gesamte vom Audit erfasste Konfiguration: in WanGuard definierte Präfixe, Listenzuordnungen, erforderliche Dekoder, Einheiten und Schwellenwerte sowie Reaktionseinstellungen. Wir zeigen auf, welche Korrekturen zuerst nötig sind, und führen sie im Rahmen der abgestimmten Arbeiten aus. Nach der Vorbereitung der Installation finden die Überprüfungen alle zwei Wochen statt. Wir prüfen auch die Wirkung der Änderungen. ✕ ✓ ✓ ✓
Verkehrsprofilierung, abgestimmt auf Ihr Netz Wir nutzen die in ClickHouse gespeicherte Verkehrshistorie und die Profilierungsfunktionen von WanGuard 9.0. ITORO erstellt und justiert Profile für IP-Adressen und Subnetze unter Berücksichtigung ihres Zwecks und ihres üblichen Verkehrs. Wir legen zulässige Abweichungen, Mindestauslösewerte und die Reaktion fest: Benachrichtigung oder Aktivierung des Schutzes. Die Profile ergänzen die Schwellenwertlisten und helfen, auch Ereignisse zu erkennen, die unter festen Schwellenwerten bleiben können. Änderungen führen wir schrittweise ein und prüfen ihre Auswirkung auf legitimen Verkehr. ✕ ✓ ✓ ✓
Wir zeigen der Geschäftsführung das Ausmaß der Bedrohungen und den Stand des Schutzes Wir stellen Anzahl und Ausmaß bestätigter Angriffe dar, die Zeiträume der höchsten Aktivität sowie eine Bewertung der Schutzwirkung auf Basis der verfügbaren Daten. Die Geschäftsführung erhält eine verständliche Zusammenfassung der Lage im Netz. Den Rhythmus dieser Zusammenfassungen stimmen wir mit Ihnen ab. ✕ ✓ ✓ ✓
Wir zeigen die Bedrohungen, um die sich ein Administrator zuerst kümmern sollte Wir analysieren passiv verfügbare externe Daten zu offenen Diensten, verwundbaren Versionen und gemeldeten Bedrohungen und verknüpfen sie mit WanGuard-Ereignissen. Ihr Administrator erhält geordnete Empfehlungen mit Dringlichkeitsbewertung, insbesondere für Hosts mit Verwundbarkeitssignalen und Angriffsaktivität. Änderungen außerhalb von WanGuard bleiben bei Ihnen, sofern nicht anders vereinbart. ✕ ✓ ✓ ✓
Wir übernehmen die WanGuard-Administration Wir führen die Administration der Installation und die tägliche Alarmkontrolle im vereinbarten Umfang und zu den vereinbarten Servicezeiten. Sie informieren uns über Änderungen im Netz und über Servicebedarf, ITORO bereitet die abgestimmten Arbeiten vor und führt sie aus. Ihr Team muss die WanGuard-Konsole nicht täglich bedienen. ✕ ✕ ✕ ✓
Umfang der Betreuung 4 von 12 Positionen 11 von 12 Positionen 11 von 12 Positionen 12 von 12 Positionen
Preise €350 /Monat jährlich im Voraus €3,850
12 Monate zum Preis von 11
€1,500 /Monat jährlich im Voraus €16,500
12 Monate zum Preis von 11
€1,800 /Monat jährlich im Voraus €19,800
12 Monate zum Preis von 11
€4,000 /Monat jährlich im Voraus €44,000
12 Monate zum Preis von 11
Wählen Sie den Arbeitsumfang, den Sie an ITORO übergeben möchten

Die Wahl hängt davon ab, wie viel der täglichen Arbeit bei Ihrem Team bleibt und wie viel ITORO übernimmt.

Umfang auf Seiten von ITOROverbleibt bei den Administratoren des Kunden
SILVER ITORO hält die Installation technisch funktionsfähig; Ihr Team führt die Schutzkonfiguration und die Alarmkontrolle.
GOLD Zusätzlich übernehmen wir die regelmäßige Prüfung der Konfiguration und die Umsetzung der abgestimmten Korrekturen.
GOLD + Der GOLD-Umfang mit Betreuung auch an Wochenenden und Feiertagen.
PLATINUM Wir übernehmen die Administration und die tägliche Alarmkontrolle während der Servicezeiten.
Paketumfang und Anzahl der geschützten Netze. Die Standardpakete umfassen die Betreuung des Kundennetzes. Sollen mehrere Netze oder mehrere Unternehmen geschützt werden, etwa wenn ein Betreiber den Schutz für eigene Kunden erbringt, wächst der Aufwand mit Anzahl und Beschaffenheit der geschützten Netze und erfordert eine Bewertung im Einzelfall. In diesem Fall erstellen wir ein individuelles Angebot.
Notfall-Support

Unter Angriff? Schnelle Reaktion rund um die Uhr (24/7)

Wenn ein Angriff läuft, zählt jede Minute. Unser Notfallpaket verschafft Ihnen eine direkte Leitung zu den ITORO-Ingenieuren und einen definierten Eskalationsweg, Tag und Nacht.

  • 24/7-Kontakt bei aktiven DDoS-Vorfällen
  • Schutz in nur 2 Stunden aktiv, wenn Ihr Server & Router vorbereitet sind (RTBH / BGP FlowSpec)
  • Praktisches Feintuning von WanGuard, FlowSpec und RTBH während des Angriffs
  • Bevorzugte Bearbeitung für GOLD-/PLATINUM-Kunden
Notfallhilfe anfordern
Berichterstattung

Berichte, wann Sie sie brauchen

Wir überhäufen Sie nicht nach jedem Vorfall mit Papierkram. Muss ein Vorfall einer Aufsichtsbehörde oder Behörde gemeldet werden, erstellt ITORO die Dokumentation auf Anfrage, mit genau dem Umfang, der Tiefe und dem Format, die im Vorfeld mit dem Vertrieb vereinbart wurden, damit sie den Anforderungen Ihres Landes und Ihrer Behörde entspricht.

  • Angriffs-Zeitleiste: Beginn, Spitzenwert, Vektoren und Dauer
  • Traffic-Nachweise und volumetrische Diagramme (pps / bps)
  • Was mitigiert wurde, wie, und welche Auswirkungen vermieden wurden
  • Regulatorische Zusammenfassungen (z. B. NIS2), abgestimmt auf Ihre Rechtsordnung: bereitgestellt im Rahmen des Notfallpakets
  • Empfehlungen zum Hardening gegen den nächsten Angriff
Compliance · EU-NIS2-Richtlinie (2022/2555)

DDoS-Resilienz ist jetzt eine gesetzliche Pflicht

NIS2 macht DDoS-Schutz und die Meldung von Vorfällen für ISPs, Telekommunikationsanbieter und digitale Infrastruktur EU-weit verpflichtend. Hier erfahren Sie, was die Richtlinie verlangt, und wie ITORO das abdeckt.

Article 21

Technische & organisatorische Maßnahmen

Betreiber müssen geeignete, verhältnismäßige Maßnahmen ergreifen, um Risiken für ihre Netze zu beherrschen: einschließlich des Schutzes vor Verfügbarkeitsangriffen wie DDoS.

Wie ITORO das abdeckt: WanGuard-Erkennung kombiniert mit Filterung in Line-Rate auf Juniper MX, BGP FlowSpec und RTBH: abgestimmt auf Ihr Netz, sodass Angriffe gestoppt und nicht nur beobachtet werden.

Article 23: 24h / 72h / 1 Monat

Meldung von Vorfällen

Erhebliche Vorfälle müssen dem nationalen CSIRT innerhalb von 24 Stunden (Frühwarnung), 72 Stunden (Bewertung) und einem Monat (Abschlussbericht) gemeldet werden.

Wie ITORO das abdeckt: Wir erstellen die Angriffs-Zeitleisten, Traffic-Nachweise und Nachbereitungsberichte, die Sie zur Einhaltung dieser Fristen benötigen: siehe den Abschnitt zur Berichterstattung weiter unten.

Governance

Verantwortlichkeit der Geschäftsleitung

Die oberste Leitungsebene ist unmittelbar für das Management von Cybersicherheitsrisiken verantwortlich und kann bei Nichteinhaltung haftbar gemacht werden.

Wie ITORO das abdeckt: Ein dokumentierter, getesteter DDoS-Schutz und ein klarer 24/7-Eskalationsweg liefern der Geschäftsleitung belastbare Nachweise der Sorgfaltspflicht.

Wesentliche & wichtige Einrichtungen

Breiter Anwendungsbereich & echte Sanktionen

NIS2 erfasst ISPs, Telekommunikationsanbieter, Cloud, Rechenzentren und digitale Infrastruktur. Bußgelder erreichen bis zu €10M oder 2% des weltweiten Jahresumsatzes.

Wie ITORO das abdeckt: ITORO macht Sie auf der Resilienz-Seite compliant, bevor es darauf ankommt, als Andrisoft Gold Partner mit Netzwerkpraxis seit 2005.

Ist Ihr Unternehmen vor DDoS geschützt?

DDoS-Angriffe können jederzeit erfolgen. Warten Sie nicht – handeln Sie proaktiv zu Ihrer Verteidigung.

Pläne & Preise ansehen