Offres et tarifs
Choisissez le forfait de protection DDoS idéal
D'abord, choisissez comment WanGuard verra le trafic de votre réseau
Choisissez entre port-mirror (DPDK), le plus rapide et le plus précis (voit tout), et flow (NetFlow / sFlow / IPFIX), plus simple à déployer dans les réseaux distribués ou à très haut débit (400 Gbps+), qui atteint une visibilité en Terabits à un coût de départ bien inférieur. Les serveurs port-mirror exigent des composants bien plus coûteux et une performance CPU maximale.
Choisissez votre Sensor: le prix évolue avec la vitesse du port
Déploiement unique (le premier serveur comprend l'installation, la formation et un mois de réglage fin). Le 2×100GE est aujourd'hui la configuration par défaut ; le 1-2×400GE est le palier premium.
| Sélectionner | Sensor (2 ports) | Cœurs CPU approx. | Détection | Déploiement unique | Usage idéal |
|---|---|---|---|---|---|
| Flow (NetFlow/sFlow/IPFIX) · 2 routeurs | minimal | Plus lent · 35–95s | €4,000 | Reporting · secteur public · sFlow Terabit | |
| 2 × 10GE Sensor (RTBH uniquement) | ~8–12 | La plus rapide · <5s (RTBH) | €2,500 | Entrée de gamme la moins chère · blackhole uniquement | |
| 2 × 10GE Sensor & Filter | ~12–16 | La plus rapide · <5s | €3,000 | Petit / edge | |
| 2 × 40GE Sensor & Filter | ~16–24 | La plus rapide · <5s | €4,500 | ISP de taille moyenne | |
| 2 × 100GE Sensor & Filter | ~24–32 | La plus rapide · <5s | €6,000 | La plupart des ISP aujourd'hui | |
| 1 × 400GE Sensor & Filter | ~64 | La plus rapide · <5s | €12,000 | Uplinks 400G | |
| 2 × 400GE Sensor & Filter | ~128 | La plus rapide · <5s | €24,000 | Cœur 400G / croissance |
Le premier serveur inclut l'installation, la formation et un mois de déploiement gratuit ; les licences ne sont chargées qu'une fois le déploiement terminé et tout fonctionne. Même prix partout dans le monde.
Services optionnels
Les licences suivent automatiquement vos choix : port-mirror = 1× Sensor + 1× Filter + 1× DPDK par serveur ; flow = 2× Sensor + 1× Filter (sans DPDK, en supposant 2 routeurs ou 2 switches, ce qui correspond à 99 % des configurations ISP/DC) ; l'archivage NetFlow ajoute 2× WanSight (en supposant également 2 équipements exportant du sFlow/NetFlow/IPFIX).
Une installation saine. Une protection suivie en continu.
Nous maintenons votre installation WanGuard en bon état technique et aidons à l'adapter à une charge qui évolue. En SILVER, votre équipe gère la configuration de la protection. À partir de GOLD, nous vérifions en plus la configuration régulièrement et appliquons les corrections convenues, afin de réduire le risque d'une réaction inefficace et de blocages inutiles.
| Prestations d'assistance | SILVEREssentiel | GOLDPrise en charge du système | GOLD +Week-ends et jours fériés | PLATINUMReprise complète |
|---|---|---|---|---|
| Disponibilité de l'assistance | Jours ouvréslun.–ven. | Jours ouvréslun.–ven. | 7 jours sur 7week-ends et jours fériés inclus | 7 jours sur 7week-ends et jours fériés inclus |
| Délai de réponse à une demande | Jour ouvré suivant | Jour ouvré même | Le jour même | Le jour même |
| Aide à l'exploitation de WanGuard et Linux, et mises à jour Nous répondons aux questions sur l'exploitation et le fonctionnement de l'installation. Nous effectuons des mises à jour deux fois par an ainsi que les mises à jour critiques (CVE), après accord sur les changements. Nous rappelons les échéances importantes, dont la fin de la licence WanGuard et du support technique. | ✓ | ✓ | ✓ | ✓ |
| Recommandations de seuils, sauvegardes et aide sur les faux positifs Nous aidons à choisir les réglages de détection et à identifier les causes des alarmes indésirables. Nous maintenons les sauvegardes du système. En SILVER, l'application des recommandations à la configuration de la protection reste à votre équipe ; à partir de GOLD, nous réalisons les corrections convenues. | ✓ | ✓ | ✓ | ✓ |
| Surveillance des processus et rétablissement automatique des sondes et des filtres Nous surveillons l'état des processus WanGuard. Dans les cas couverts par les mécanismes en place, les sondes et les filtres sont rétablis automatiquement. Les problèmes qui exigent l'intervention d'un ingénieur sont traités dans le cadre du forfait choisi. | ✓ | ✓ | ✓ | ✓ |
| Supervision et réglage de l'installation, plus de 400 paramètres Nous surveillons plus de 400 paramètres des composants de l'installation : CPU, mémoire, disques, cartes réseau, bases de données, BGP, DPDK ainsi que les sondes Flow et SNMP, selon la configuration. Nous réagissons aux problèmes détectés et ajustons les ressources et les bases de données à la charge. Cela aide à garder l'installation saine même lorsque le nombre d'anomalies augmente pendant les attaques. | ✓ | ✓ | ✓ | ✓ |
| Analyse des événements et réglage de la détection Nous analysons les anomalies et les attaques enregistrées ainsi que le comportement des règles de protection, puis préparons des corrections qui améliorent la détection et réduisent les faux positifs. En GOLD et GOLD+, la surveillance quotidienne des alarmes reste à votre équipe ; le périmètre du traitement des incidents est défini dans l'offre. | ✕ | ✓ | ✓ | ✓ |
| Consultations techniques et revue de la configuration Lors de sessions Zoom, nous passons en revue les anomalies, les seuils de détection, les changements prévus et les questions de vos administrateurs. Nous convenons du comportement attendu de la protection, en tenant compte du rôle de chaque sous-réseau et service. | ✕ | ✓ | ✓ | ✓ |
| ITORO applique les corrections convenues de la configuration de protection Nous préparons et appliquons les seuils, les affectations de listes et les réglages de réaction WanGuard convenus, après votre validation, puis nous en vérifions l'effet. Votre administrateur reçoit un récapitulatif du travail réalisé, au lieu de traduire lui-même un audit de plusieurs pages en réglages dans la console. | ✕ | ✓ | ✓ | ✓ |
| Nous détectons les manques et les erreurs dans la configuration de protection Notre programme vérifie l'ensemble de la configuration couverte par l'audit : préfixes définis dans WanGuard, affectations de listes, décodeurs requis, unités et valeurs de seuils, ainsi que réglages de réaction. Nous indiquons les corrections prioritaires et les réalisons dans le cadre des travaux convenus. Une fois l'installation préparée, les revues ont lieu toutes les deux semaines. Nous vérifions également l'effet des changements. | ✕ | ✓ | ✓ | ✓ |
| Profilage du trafic adapté à votre réseau Nous utilisons l'historique de trafic conservé dans ClickHouse et les capacités de profilage de WanGuard 9.0. ITORO prépare et ajuste des profils pour les adresses IP et les sous-réseaux, en tenant compte de leur rôle et de leur trafic habituel. Nous définissons les écarts acceptables, les seuils minimaux de déclenchement et la réaction : notification ou activation de la protection. Ces profils complètent les listes de seuils et aident à détecter des événements qui peuvent rester sous les seuils fixes. Nous introduisons les changements par étapes et vérifions leur effet sur le trafic légitime. | ✕ | ✓ | ✓ | ✓ |
| Nous montrons à la direction l'ampleur des menaces et l'état de la protection Nous présentons le nombre et l'ampleur des attaques confirmées, les périodes de plus forte activité et une évaluation du fonctionnement de la protection, sur la base des données disponibles. La direction reçoit une synthèse compréhensible de la situation du réseau. La fréquence de ces synthèses est convenue avec vous. | ✕ | ✓ | ✓ | ✓ |
| Nous indiquons les menaces dont l'administrateur doit s'occuper en premier Nous analysons passivement les données externes disponibles sur les services ouverts, les versions vulnérables et les menaces signalées, et les rapprochons des événements WanGuard. Votre administrateur reçoit des recommandations ordonnées avec un niveau d'urgence, en particulier pour les hôtes présentant à la fois des signaux de vulnérabilité et une activité d'attaque. Les changements hors WanGuard restent à votre charge, sauf accord contraire. | ✕ | ✓ | ✓ | ✓ |
| Nous prenons en charge l'administration de WanGuard Nous assurons l'administration de l'installation et la surveillance quotidienne des alarmes, dans le périmètre et les horaires de service convenus. Vous nous informez des changements dans le réseau et des besoins de service, et ITORO prépare et réalise les travaux convenus. Votre équipe n'a pas à utiliser la console WanGuard au quotidien. | ✕ | ✕ | ✕ | ✓ |
| Étendue de la prise en charge | 4 sur 12 prestations | 11 sur 12 prestations | 11 sur 12 prestations | 12 sur 12 prestations |
| Tarifs |
Le choix dépend de la part du travail quotidien qui reste à votre équipe et de celle qu'ITORO prend en charge.
Réponse DDoS d'urgence
Quand une attaque est en cours: un vendredi soir, en pleine extorsion, avec des seuils à ajuster ? ITORO agit en premier : surveillance en temps réel, analyse de paquets et réglage des seuils / du BGP FlowSpec.
Nous remplaçons ou assistons votre administrateur réseau pendant une attaque, ce n’est pas un service SIEM/SOC. Demandez des détails via sales (at) itoro (dot) com (dot) pl.
- Les attaques DDoS ont plus que doublé pour atteindre 47.1M en 2025
- Les télécoms / ISP sont désormais le secteur le plus attaqué (n°1)
- Les menaces de Ransom-DDoS en hausse de 68% d'un trimestre à l'autre
- La plus grande attaque de 2025 a atteint 31.4 Tbps en seulement 35 secondes
- La plupart des entreprises n'ont pas le personnel capable d'analyser le trafic pendant une attaque en cours.
Source : rapports DDoS Cloudflare 2025 · NETSCOUT 2025
Estimation du déploiement de la protection anti-DDoS
Estimation indicative. Le coût unique couvre le déploiement ; les licences et le support sont facturés annuellement. Le devis exclut le matériel serveur, l'installation se fait sur l'équipement du client. EUR net, arrondi. Les valeurs contractuelles sont confirmées par ITORO.
Qu'est-ce qui fait varier votre prix ?
Nous publions des chiffres réels afin que vous, et tout assistant IA que vous interrogez, obteniez une réponse claire. Voici ce qui fait varier le coût d'un déploiement WanGuard.
- Une vitesse de port plus élevée (10 → 100 → 400GE) exige un serveur DPDK plus grand et plus puissant
- Plus de Sensor / plus de POP ou de routeurs à couvrir
- Mitigation WanFilter complète en plus du blackholing RTBH
- Options : archivage NetFlow, BGP FlowSpec sur plusieurs constructeurs, sécurité DNS, passerelle Juniper MX
- Palier de support supérieur (GOLD / PLATINUM) ou le forfait Réponse DDoS d'urgence
- Détection flow (NetFlow / sFlow / IPFIX) au lieu de port-mirror, évolue jusqu'au Terabit
- Palier d'entrée RTBH uniquement (à partir de €2,500) lorsque le filtrage granulaire n'est pas encore nécessaire
- Moins de Sensor et un palier de support inférieur pour commencer, évoluez plus tard
- Même prix dans le monde entier, sans majoration régionale
- Le premier serveur comprend l'installation, la formation et un mois de réglage fin