Offres et tarifs

Choisissez le forfait de protection DDoS idéal

ÉTAPE 1 · COLLECTE DU TRAFIC

D'abord, choisissez comment WanGuard verra le trafic de votre réseau

Choisissez entre port-mirror (DPDK), le plus rapide et le plus précis (voit tout), et flow (NetFlow / sFlow / IPFIX), plus simple à déployer dans les réseaux distribués ou à très haut débit (400 Gbps+), qui atteint une visibilité en Terabits à un coût de départ bien inférieur. Les serveurs port-mirror exigent des composants bien plus coûteux et une performance CPU maximale.

ÉTAPE 2 · SENSOR & FILTER

Choisissez votre Sensor: le prix évolue avec la vitesse du port

Déploiement unique (le premier serveur comprend l'installation, la formation et un mois de réglage fin). Le 2×100GE est aujourd'hui la configuration par défaut ; le 1-2×400GE est le palier premium.

Options de capteur et de filtre selon le débit du port, avec la vitesse de détection et le prix unique
SélectionnerSensor (2 ports)Cœurs CPU approx.DétectionDéploiement uniqueUsage idéal
Flow (NetFlow/sFlow/IPFIX) · 2 routeurs minimal Plus lent · 35–95s €4,000 Reporting · secteur public · sFlow Terabit
2 × 10GE Sensor (RTBH uniquement) ~8–12 La plus rapide · <5s (RTBH) €2,500 Entrée de gamme la moins chère · blackhole uniquement
2 × 10GE Sensor & Filter ~12–16 La plus rapide · <5s €3,000 Petit / edge
2 × 40GE Sensor & Filter ~16–24 La plus rapide · <5s €4,500 ISP de taille moyenne
2 × 100GE Sensor & Filter ~24–32 La plus rapide · <5s €6,000 La plupart des ISP aujourd'hui
1 × 400GE Sensor & Filter ~64 La plus rapide · <5s €12,000 Uplinks 400G
2 × 400GE Sensor & Filter ~128 La plus rapide · <5s €24,000 Cœur 400G / croissance

Le premier serveur inclut l'installation, la formation et un mois de déploiement gratuit ; les licences ne sont chargées qu'une fois le déploiement terminé et tout fonctionne. Même prix partout dans le monde.

OPTIONNEL · OPTIONS

Services optionnels

Sensor supplémentaires (paiement unique)
Licences WanGuard: sélectionnées automatiquement (par an)

Les licences suivent automatiquement vos choix : port-mirror = 1× Sensor + 1× Filter + 1× DPDK par serveur ; flow = 2× Sensor + 1× Filter (sans DPDK, en supposant 2 routeurs ou 2 switches, ce qui correspond à 99 % des configurations ISP/DC) ; l'archivage NetFlow ajoute 2× WanSight (en supposant également 2 équipements exportant du sFlow/NetFlow/IPFIX).

ÉTAPE 3 · SUPPORT TECHNIQUE

Une installation saine. Une protection suivie en continu.

Nous maintenons votre installation WanGuard en bon état technique et aidons à l'adapter à une charge qui évolue. En SILVER, votre équipe gère la configuration de la protection. À partir de GOLD, nous vérifions en plus la configuration régulièrement et appliquons les corrections convenues, afin de réduire le risque d'une réaction inefficace et de blocages inutiles.

Niveaux de support et les tâches couvertes par chacun
Prestations d'assistance SILVEREssentiel GOLDPrise en charge du système GOLD +Week-ends et jours fériés PLATINUMReprise complète
Disponibilité de l'assistance Jours ouvréslun.–ven. Jours ouvréslun.–ven. 7 jours sur 7week-ends et jours fériés inclus 7 jours sur 7week-ends et jours fériés inclus
Délai de réponse à une demande Jour ouvré suivant Jour ouvré même Le jour même Le jour même
Aide à l'exploitation de WanGuard et Linux, et mises à jour Nous répondons aux questions sur l'exploitation et le fonctionnement de l'installation. Nous effectuons des mises à jour deux fois par an ainsi que les mises à jour critiques (CVE), après accord sur les changements. Nous rappelons les échéances importantes, dont la fin de la licence WanGuard et du support technique. ✓ ✓ ✓ ✓
Recommandations de seuils, sauvegardes et aide sur les faux positifs Nous aidons à choisir les réglages de détection et à identifier les causes des alarmes indésirables. Nous maintenons les sauvegardes du système. En SILVER, l'application des recommandations à la configuration de la protection reste à votre équipe ; à partir de GOLD, nous réalisons les corrections convenues. ✓ ✓ ✓ ✓
Surveillance des processus et rétablissement automatique des sondes et des filtres Nous surveillons l'état des processus WanGuard. Dans les cas couverts par les mécanismes en place, les sondes et les filtres sont rétablis automatiquement. Les problèmes qui exigent l'intervention d'un ingénieur sont traités dans le cadre du forfait choisi. ✓ ✓ ✓ ✓
Supervision et réglage de l'installation, plus de 400 paramètres Nous surveillons plus de 400 paramètres des composants de l'installation : CPU, mémoire, disques, cartes réseau, bases de données, BGP, DPDK ainsi que les sondes Flow et SNMP, selon la configuration. Nous réagissons aux problèmes détectés et ajustons les ressources et les bases de données à la charge. Cela aide à garder l'installation saine même lorsque le nombre d'anomalies augmente pendant les attaques. ✓ ✓ ✓ ✓
Analyse des événements et réglage de la détection Nous analysons les anomalies et les attaques enregistrées ainsi que le comportement des règles de protection, puis préparons des corrections qui améliorent la détection et réduisent les faux positifs. En GOLD et GOLD+, la surveillance quotidienne des alarmes reste à votre équipe ; le périmètre du traitement des incidents est défini dans l'offre. ✕ ✓ ✓ ✓
Consultations techniques et revue de la configuration Lors de sessions Zoom, nous passons en revue les anomalies, les seuils de détection, les changements prévus et les questions de vos administrateurs. Nous convenons du comportement attendu de la protection, en tenant compte du rôle de chaque sous-réseau et service. ✕ ✓ ✓ ✓
ITORO applique les corrections convenues de la configuration de protection Nous préparons et appliquons les seuils, les affectations de listes et les réglages de réaction WanGuard convenus, après votre validation, puis nous en vérifions l'effet. Votre administrateur reçoit un récapitulatif du travail réalisé, au lieu de traduire lui-même un audit de plusieurs pages en réglages dans la console. ✕ ✓ ✓ ✓
Nous détectons les manques et les erreurs dans la configuration de protection Notre programme vérifie l'ensemble de la configuration couverte par l'audit : préfixes définis dans WanGuard, affectations de listes, décodeurs requis, unités et valeurs de seuils, ainsi que réglages de réaction. Nous indiquons les corrections prioritaires et les réalisons dans le cadre des travaux convenus. Une fois l'installation préparée, les revues ont lieu toutes les deux semaines. Nous vérifions également l'effet des changements. ✕ ✓ ✓ ✓
Profilage du trafic adapté à votre réseau Nous utilisons l'historique de trafic conservé dans ClickHouse et les capacités de profilage de WanGuard 9.0. ITORO prépare et ajuste des profils pour les adresses IP et les sous-réseaux, en tenant compte de leur rôle et de leur trafic habituel. Nous définissons les écarts acceptables, les seuils minimaux de déclenchement et la réaction : notification ou activation de la protection. Ces profils complètent les listes de seuils et aident à détecter des événements qui peuvent rester sous les seuils fixes. Nous introduisons les changements par étapes et vérifions leur effet sur le trafic légitime. ✕ ✓ ✓ ✓
Nous montrons à la direction l'ampleur des menaces et l'état de la protection Nous présentons le nombre et l'ampleur des attaques confirmées, les périodes de plus forte activité et une évaluation du fonctionnement de la protection, sur la base des données disponibles. La direction reçoit une synthèse compréhensible de la situation du réseau. La fréquence de ces synthèses est convenue avec vous. ✕ ✓ ✓ ✓
Nous indiquons les menaces dont l'administrateur doit s'occuper en premier Nous analysons passivement les données externes disponibles sur les services ouverts, les versions vulnérables et les menaces signalées, et les rapprochons des événements WanGuard. Votre administrateur reçoit des recommandations ordonnées avec un niveau d'urgence, en particulier pour les hôtes présentant à la fois des signaux de vulnérabilité et une activité d'attaque. Les changements hors WanGuard restent à votre charge, sauf accord contraire. ✕ ✓ ✓ ✓
Nous prenons en charge l'administration de WanGuard Nous assurons l'administration de l'installation et la surveillance quotidienne des alarmes, dans le périmètre et les horaires de service convenus. Vous nous informez des changements dans le réseau et des besoins de service, et ITORO prépare et réalise les travaux convenus. Votre équipe n'a pas à utiliser la console WanGuard au quotidien. ✕ ✕ ✕ ✓
Étendue de la prise en charge 4 sur 12 prestations 11 sur 12 prestations 11 sur 12 prestations 12 sur 12 prestations
Tarifs
Choisissez la part de travail que vous souhaitez confier à ITORO

Le choix dépend de la part du travail quotidien qui reste à votre équipe et de celle qu'ITORO prend en charge.

périmètre assuré par ITOROreste du côté des administrateurs du client
SILVER ITORO maintient l'installation en bon état technique ; votre équipe gère la configuration de la protection et la surveillance des alarmes.
GOLD En complément, nous prenons en charge la revue régulière de la configuration et l'application des corrections convenues.
GOLD + Le périmètre GOLD avec une assistance également le week-end et les jours fériés.
PLATINUM Nous prenons en charge l'administration et la surveillance quotidienne des alarmes pendant les horaires de service.
Périmètre des forfaits et nombre de réseaux protégés. Les forfaits standard couvrent la prise en charge du réseau du client. Si la protection doit couvrir plusieurs réseaux ou plusieurs entités, par exemple lorsqu'un opérateur fournit une protection à ses propres clients, la charge de travail augmente avec le nombre et la nature des réseaux protégés et requiert une évaluation au cas par cas. Dans une telle situation, nous établissons une offre individuelle.
ÉTAPE 4 · RÉPONSE AUX INCIDENTS

Réponse DDoS d'urgence

Quand une attaque est en cours: un vendredi soir, en pleine extorsion, avec des seuils à ajuster ? ITORO agit en premier : surveillance en temps réel, analyse de paquets et réglage des seuils / du BGP FlowSpec.

Annuel
€6,000par an

Nous remplaçons ou assistons votre administrateur réseau pendant une attaque, ce n’est pas un service SIEM/SOC. Demandez des détails via sales (at) itoro (dot) com (dot) pl.

Pourquoi c'est important maintenant
  • Les attaques DDoS ont plus que doublé pour atteindre 47.1M en 2025
  • Les télécoms / ISP sont désormais le secteur le plus attaqué (n°1)
  • Les menaces de Ransom-DDoS en hausse de 68% d'un trimestre à l'autre
  • La plus grande attaque de 2025 a atteint 31.4 Tbps en seulement 35 secondes
  • La plupart des entreprises n'ont pas le personnel capable d'analyser le trafic pendant une attaque en cours.

Source : rapports DDoS Cloudflare 2025 · NETSCOUT 2025

Estimation du déploiement de la protection anti-DDoS

Coût unique
€0
Coûts annuels
€0
Coût total€0

Estimation indicative. Le coût unique couvre le déploiement ; les licences et le support sont facturés annuellement. Le devis exclut le matériel serveur, l'installation se fait sur l'équipement du client. EUR net, arrondi. Les valeurs contractuelles sont confirmées par ITORO.

Tarification transparente

Qu'est-ce qui fait varier votre prix ?

Nous publions des chiffres réels afin que vous, et tout assistant IA que vous interrogez, obteniez une réponse claire. Voici ce qui fait varier le coût d'un déploiement WanGuard.

Ce qui fait monter le prix
  • Une vitesse de port plus élevée (10 → 100 → 400GE) exige un serveur DPDK plus grand et plus puissant
  • Plus de Sensor / plus de POP ou de routeurs à couvrir
  • Mitigation WanFilter complète en plus du blackholing RTBH
  • Options : archivage NetFlow, BGP FlowSpec sur plusieurs constructeurs, sécurité DNS, passerelle Juniper MX
  • Palier de support supérieur (GOLD / PLATINUM) ou le forfait Réponse DDoS d'urgence
Ce qui fait baisser le prix
  • Détection flow (NetFlow / sFlow / IPFIX) au lieu de port-mirror, évolue jusqu'au Terabit
  • Palier d'entrée RTBH uniquement (à partir de €2,500) lorsque le filtrage granulaire n'est pas encore nécessaire
  • Moins de Sensor et un palier de support inférieur pour commencer, évoluez plus tard
  • Même prix dans le monde entier, sans majoration régionale
  • Le premier serveur comprend l'installation, la formation et un mois de réglage fin