Unser Support
für Ihr Unternehmen
Unsere Support-Optionen
Funktionsfähige Installation. Schutz unter ständiger Betreuung.
Wir halten Ihre WanGuard-Installation technisch funktionsfähig und helfen, sie an die wechselnde Last anzupassen. In SILVER führt Ihr Team die Schutzkonfiguration. Ab GOLD prüfen wir die Konfiguration zusätzlich regelmäßig und setzen abgestimmte Korrekturen um, um das Risiko einer wirkungslosen Reaktion und unnötiger Sperren zu verringern.
| Support-Leistungen | SILVERBasis | GOLDSystembetreuung | GOLD +Wochenenden und Feiertage | PLATINUMVollständige Übernahme |
|---|---|---|---|---|
| Verfügbarkeit des Supports | WerktageMo.–Fr. | WerktageMo.–Fr. | 7 Tage die Wocheauch Wochenenden und Feiertage | 7 Tage die Wocheauch Wochenenden und Feiertage |
| Reaktion auf eine Meldung | Nächster Werktag | Selber Werktag | Am selben Tag | Am selben Tag |
| Hilfe beim Betrieb von WanGuard und Linux sowie Updates Wir beantworten Fragen zum Betrieb und zur Funktion der Installation. Wir führen Updates zweimal jährlich sowie kritische Updates (CVE) durch, nach vorheriger Abstimmung der Änderungen. Wir erinnern an wichtige Termine, darunter das Ende der WanGuard-Lizenz und des technischen Supports. | ✓ | ✓ | ✓ | ✓ |
| Schwellenwert-Empfehlungen, Backups und Hilfe bei Fehlalarmen Wir helfen bei der Wahl der Erkennungseinstellungen und beim Erkennen der Ursachen unerwünschter Alarme. Wir pflegen Systemsicherungen. In SILVER bleibt die Umsetzung der Empfehlungen zur Schutzkonfiguration bei Ihrem Team; ab GOLD führen wir die abgestimmten Korrekturen aus. | ✓ | ✓ | ✓ | ✓ |
| Prozessüberwachung und automatische Wiederherstellung von Sensoren und Filtern Wir überwachen den Zustand der WanGuard-Prozesse. In den von den eingerichteten Mechanismen abgedeckten Fällen werden Sensoren und Filter automatisch wiederhergestellt. Probleme, die einen Ingenieur erfordern, bearbeiten wir im Rahmen des gewählten Pakets. | ✓ | ✓ | ✓ | ✓ |
| Überwachung und Feinabstimmung der Installation, über 400 Parameter Wir überwachen über 400 Parameter der Installationskomponenten, unter anderem CPU, Speicher, Festplatten, Netzwerkkarten, Datenbanken, BGP, DPDK sowie Flow- und SNMP-Sensoren, je nach Konfiguration. Auf erkannte Probleme reagieren wir und stimmen Ressourcen und Datenbanken auf die Last ab. Das hilft, die Installation auch bei steigender Zahl von Anomalien während Angriffen funktionsfähig zu halten. | ✓ | ✓ | ✓ | ✓ |
| Analyse der Ereignisse und Feinabstimmung der Erkennung Wir analysieren erfasste Anomalien und Angriffe sowie das Verhalten der Schutzregeln und bereiten daraus Korrekturen vor, die die Erkennung verbessern und Fehlalarme reduzieren. In GOLD und GOLD+ bleibt die tägliche Alarmkontrolle bei Ihrem Team; den Umfang der Vorfallsbearbeitung regelt das Angebot. | ✕ | ✓ | ✓ | ✓ |
| Technische Beratung und Durchsprache der Konfiguration In Zoom-Sitzungen besprechen wir Anomalien, Erkennungsschwellen, geplante Änderungen und Fragen Ihrer Administratoren. Wir stimmen ab, wie der Schutz wirken soll, unter Berücksichtigung der Funktion einzelner Subnetze und Dienste. | ✕ | ✓ | ✓ | ✓ |
| ITORO setzt die abgestimmten Änderungen der Schutzkonfiguration um Wir bereiten abgestimmte Schwellenwerte, Listenzuordnungen und WanGuard-Reaktionseinstellungen vor und setzen sie nach Ihrer Freigabe um; anschließend prüfen wir die Wirkung. Ihr Administrator erhält eine Zusammenfassung der geleisteten Arbeit, statt ein mehrseitiges Audit selbst in Konsoleneinstellungen zu übersetzen. | ✕ | ✓ | ✓ | ✓ |
| Wir finden Lücken und Fehler in der Schutzkonfiguration Unser Programm prüft die gesamte vom Audit erfasste Konfiguration: in WanGuard definierte Präfixe, Listenzuordnungen, erforderliche Dekoder, Einheiten und Schwellenwerte sowie Reaktionseinstellungen. Wir zeigen auf, welche Korrekturen zuerst nötig sind, und führen sie im Rahmen der abgestimmten Arbeiten aus. Nach der Vorbereitung der Installation finden die Überprüfungen alle zwei Wochen statt. Wir prüfen auch die Wirkung der Änderungen. | ✕ | ✓ | ✓ | ✓ |
| Verkehrsprofilierung, abgestimmt auf Ihr Netz Wir nutzen die in ClickHouse gespeicherte Verkehrshistorie und die Profilierungsfunktionen von WanGuard 9.0. ITORO erstellt und justiert Profile für IP-Adressen und Subnetze unter Berücksichtigung ihres Zwecks und ihres üblichen Verkehrs. Wir legen zulässige Abweichungen, Mindestauslösewerte und die Reaktion fest: Benachrichtigung oder Aktivierung des Schutzes. Die Profile ergänzen die Schwellenwertlisten und helfen, auch Ereignisse zu erkennen, die unter festen Schwellenwerten bleiben können. Änderungen führen wir schrittweise ein und prüfen ihre Auswirkung auf legitimen Verkehr. | ✕ | ✓ | ✓ | ✓ |
| Wir zeigen der Geschäftsführung das Ausmaß der Bedrohungen und den Stand des Schutzes Wir stellen Anzahl und Ausmaß bestätigter Angriffe dar, die Zeiträume der höchsten Aktivität sowie eine Bewertung der Schutzwirkung auf Basis der verfügbaren Daten. Die Geschäftsführung erhält eine verständliche Zusammenfassung der Lage im Netz. Den Rhythmus dieser Zusammenfassungen stimmen wir mit Ihnen ab. | ✕ | ✓ | ✓ | ✓ |
| Wir zeigen die Bedrohungen, um die sich ein Administrator zuerst kümmern sollte Wir analysieren passiv verfügbare externe Daten zu offenen Diensten, verwundbaren Versionen und gemeldeten Bedrohungen und verknüpfen sie mit WanGuard-Ereignissen. Ihr Administrator erhält geordnete Empfehlungen mit Dringlichkeitsbewertung, insbesondere für Hosts mit Verwundbarkeitssignalen und Angriffsaktivität. Änderungen außerhalb von WanGuard bleiben bei Ihnen, sofern nicht anders vereinbart. | ✕ | ✓ | ✓ | ✓ |
| Wir übernehmen die WanGuard-Administration Wir führen die Administration der Installation und die tägliche Alarmkontrolle im vereinbarten Umfang und zu den vereinbarten Servicezeiten. Sie informieren uns über Änderungen im Netz und über Servicebedarf, ITORO bereitet die abgestimmten Arbeiten vor und führt sie aus. Ihr Team muss die WanGuard-Konsole nicht täglich bedienen. | ✕ | ✕ | ✕ | ✓ |
| Umfang der Betreuung | 4 von 12 Positionen | 11 von 12 Positionen | 11 von 12 Positionen | 12 von 12 Positionen |
| Preise |
€350 /Monat
jährlich im Voraus €3,850 12 Monate zum Preis von 11 |
€1,500 /Monat
jährlich im Voraus €16,500 12 Monate zum Preis von 11 |
€1,800 /Monat
jährlich im Voraus €19,800 12 Monate zum Preis von 11 |
€4,000 /Monat
jährlich im Voraus €44,000 12 Monate zum Preis von 11 |
Die Wahl hängt davon ab, wie viel der täglichen Arbeit bei Ihrem Team bleibt und wie viel ITORO übernimmt.
Unter Angriff? Schnelle Reaktion rund um die Uhr (24/7)
Wenn ein Angriff läuft, zählt jede Minute. Unser Notfallpaket verschafft Ihnen eine direkte Leitung zu den ITORO-Ingenieuren und einen definierten Eskalationsweg, Tag und Nacht.
- 24/7-Kontakt bei aktiven DDoS-Vorfällen
- Schutz in nur 2 Stunden aktiv, wenn Ihr Server & Router vorbereitet sind (RTBH / BGP FlowSpec)
- Praktisches Feintuning von WanGuard, FlowSpec und RTBH während des Angriffs
- Bevorzugte Bearbeitung für GOLD-/PLATINUM-Kunden
Berichte, wann Sie sie brauchen
Wir überhäufen Sie nicht nach jedem Vorfall mit Papierkram. Muss ein Vorfall einer Aufsichtsbehörde oder Behörde gemeldet werden, erstellt ITORO die Dokumentation auf Anfrage, mit genau dem Umfang, der Tiefe und dem Format, die im Vorfeld mit dem Vertrieb vereinbart wurden, damit sie den Anforderungen Ihres Landes und Ihrer Behörde entspricht.
- Angriffs-Zeitleiste: Beginn, Spitzenwert, Vektoren und Dauer
- Traffic-Nachweise und volumetrische Diagramme (pps / bps)
- Was mitigiert wurde, wie, und welche Auswirkungen vermieden wurden
- Regulatorische Zusammenfassungen (z. B. NIS2), abgestimmt auf Ihre Rechtsordnung: bereitgestellt im Rahmen des Notfallpakets
- Empfehlungen zum Hardening gegen den nächsten Angriff
DDoS-Resilienz ist jetzt eine gesetzliche Pflicht
NIS2 macht DDoS-Schutz und die Meldung von Vorfällen für ISPs, Telekommunikationsanbieter und digitale Infrastruktur EU-weit verpflichtend. Hier erfahren Sie, was die Richtlinie verlangt, und wie ITORO das abdeckt.
Technische & organisatorische Maßnahmen
Betreiber müssen geeignete, verhältnismäßige Maßnahmen ergreifen, um Risiken für ihre Netze zu beherrschen: einschließlich des Schutzes vor Verfügbarkeitsangriffen wie DDoS.
Wie ITORO das abdeckt: WanGuard-Erkennung kombiniert mit Filterung in Line-Rate auf Juniper MX, BGP FlowSpec und RTBH: abgestimmt auf Ihr Netz, sodass Angriffe gestoppt und nicht nur beobachtet werden.
Meldung von Vorfällen
Erhebliche Vorfälle müssen dem nationalen CSIRT innerhalb von 24 Stunden (Frühwarnung), 72 Stunden (Bewertung) und einem Monat (Abschlussbericht) gemeldet werden.
Wie ITORO das abdeckt: Wir erstellen die Angriffs-Zeitleisten, Traffic-Nachweise und Nachbereitungsberichte, die Sie zur Einhaltung dieser Fristen benötigen: siehe den Abschnitt zur Berichterstattung weiter unten.
Verantwortlichkeit der Geschäftsleitung
Die oberste Leitungsebene ist unmittelbar für das Management von Cybersicherheitsrisiken verantwortlich und kann bei Nichteinhaltung haftbar gemacht werden.
Wie ITORO das abdeckt: Ein dokumentierter, getesteter DDoS-Schutz und ein klarer 24/7-Eskalationsweg liefern der Geschäftsleitung belastbare Nachweise der Sorgfaltspflicht.
Breiter Anwendungsbereich & echte Sanktionen
NIS2 erfasst ISPs, Telekommunikationsanbieter, Cloud, Rechenzentren und digitale Infrastruktur. Bußgelder erreichen bis zu €10M oder 2% des weltweiten Jahresumsatzes.
Wie ITORO das abdeckt: ITORO macht Sie auf der Resilienz-Seite compliant, bevor es darauf ankommt, als Andrisoft Gold Partner mit Netzwerkpraxis seit 2005.