Notre assistance
pour votre entreprise
Nos options d'assistance
Une installation saine. Une protection suivie en continu.
Nous maintenons votre installation WanGuard en bon état technique et aidons à l'adapter à une charge qui évolue. En SILVER, votre équipe gère la configuration de la protection. À partir de GOLD, nous vérifions en plus la configuration régulièrement et appliquons les corrections convenues, afin de réduire le risque d'une réaction inefficace et de blocages inutiles.
| Prestations d'assistance | SILVEREssentiel | GOLDPrise en charge du système | GOLD +Week-ends et jours fériés | PLATINUMReprise complète |
|---|---|---|---|---|
| Disponibilité de l'assistance | Jours ouvréslun.–ven. | Jours ouvréslun.–ven. | 7 jours sur 7week-ends et jours fériés inclus | 7 jours sur 7week-ends et jours fériés inclus |
| Délai de réponse à une demande | Jour ouvré suivant | Jour ouvré même | Le jour même | Le jour même |
| Aide à l'exploitation de WanGuard et Linux, et mises à jour Nous répondons aux questions sur l'exploitation et le fonctionnement de l'installation. Nous effectuons des mises à jour deux fois par an ainsi que les mises à jour critiques (CVE), après accord sur les changements. Nous rappelons les échéances importantes, dont la fin de la licence WanGuard et du support technique. | ✓ | ✓ | ✓ | ✓ |
| Recommandations de seuils, sauvegardes et aide sur les faux positifs Nous aidons à choisir les réglages de détection et à identifier les causes des alarmes indésirables. Nous maintenons les sauvegardes du système. En SILVER, l'application des recommandations à la configuration de la protection reste à votre équipe ; à partir de GOLD, nous réalisons les corrections convenues. | ✓ | ✓ | ✓ | ✓ |
| Surveillance des processus et rétablissement automatique des sondes et des filtres Nous surveillons l'état des processus WanGuard. Dans les cas couverts par les mécanismes en place, les sondes et les filtres sont rétablis automatiquement. Les problèmes qui exigent l'intervention d'un ingénieur sont traités dans le cadre du forfait choisi. | ✓ | ✓ | ✓ | ✓ |
| Supervision et réglage de l'installation, plus de 400 paramètres Nous surveillons plus de 400 paramètres des composants de l'installation : CPU, mémoire, disques, cartes réseau, bases de données, BGP, DPDK ainsi que les sondes Flow et SNMP, selon la configuration. Nous réagissons aux problèmes détectés et ajustons les ressources et les bases de données à la charge. Cela aide à garder l'installation saine même lorsque le nombre d'anomalies augmente pendant les attaques. | ✓ | ✓ | ✓ | ✓ |
| Analyse des événements et réglage de la détection Nous analysons les anomalies et les attaques enregistrées ainsi que le comportement des règles de protection, puis préparons des corrections qui améliorent la détection et réduisent les faux positifs. En GOLD et GOLD+, la surveillance quotidienne des alarmes reste à votre équipe ; le périmètre du traitement des incidents est défini dans l'offre. | ✕ | ✓ | ✓ | ✓ |
| Consultations techniques et revue de la configuration Lors de sessions Zoom, nous passons en revue les anomalies, les seuils de détection, les changements prévus et les questions de vos administrateurs. Nous convenons du comportement attendu de la protection, en tenant compte du rôle de chaque sous-réseau et service. | ✕ | ✓ | ✓ | ✓ |
| ITORO applique les corrections convenues de la configuration de protection Nous préparons et appliquons les seuils, les affectations de listes et les réglages de réaction WanGuard convenus, après votre validation, puis nous en vérifions l'effet. Votre administrateur reçoit un récapitulatif du travail réalisé, au lieu de traduire lui-même un audit de plusieurs pages en réglages dans la console. | ✕ | ✓ | ✓ | ✓ |
| Nous détectons les manques et les erreurs dans la configuration de protection Notre programme vérifie l'ensemble de la configuration couverte par l'audit : préfixes définis dans WanGuard, affectations de listes, décodeurs requis, unités et valeurs de seuils, ainsi que réglages de réaction. Nous indiquons les corrections prioritaires et les réalisons dans le cadre des travaux convenus. Une fois l'installation préparée, les revues ont lieu toutes les deux semaines. Nous vérifions également l'effet des changements. | ✕ | ✓ | ✓ | ✓ |
| Profilage du trafic adapté à votre réseau Nous utilisons l'historique de trafic conservé dans ClickHouse et les capacités de profilage de WanGuard 9.0. ITORO prépare et ajuste des profils pour les adresses IP et les sous-réseaux, en tenant compte de leur rôle et de leur trafic habituel. Nous définissons les écarts acceptables, les seuils minimaux de déclenchement et la réaction : notification ou activation de la protection. Ces profils complètent les listes de seuils et aident à détecter des événements qui peuvent rester sous les seuils fixes. Nous introduisons les changements par étapes et vérifions leur effet sur le trafic légitime. | ✕ | ✓ | ✓ | ✓ |
| Nous montrons à la direction l'ampleur des menaces et l'état de la protection Nous présentons le nombre et l'ampleur des attaques confirmées, les périodes de plus forte activité et une évaluation du fonctionnement de la protection, sur la base des données disponibles. La direction reçoit une synthèse compréhensible de la situation du réseau. La fréquence de ces synthèses est convenue avec vous. | ✕ | ✓ | ✓ | ✓ |
| Nous indiquons les menaces dont l'administrateur doit s'occuper en premier Nous analysons passivement les données externes disponibles sur les services ouverts, les versions vulnérables et les menaces signalées, et les rapprochons des événements WanGuard. Votre administrateur reçoit des recommandations ordonnées avec un niveau d'urgence, en particulier pour les hôtes présentant à la fois des signaux de vulnérabilité et une activité d'attaque. Les changements hors WanGuard restent à votre charge, sauf accord contraire. | ✕ | ✓ | ✓ | ✓ |
| Nous prenons en charge l'administration de WanGuard Nous assurons l'administration de l'installation et la surveillance quotidienne des alarmes, dans le périmètre et les horaires de service convenus. Vous nous informez des changements dans le réseau et des besoins de service, et ITORO prépare et réalise les travaux convenus. Votre équipe n'a pas à utiliser la console WanGuard au quotidien. | ✕ | ✕ | ✕ | ✓ |
| Étendue de la prise en charge | 4 sur 12 prestations | 11 sur 12 prestations | 11 sur 12 prestations | 12 sur 12 prestations |
| Tarifs |
€350 /mois
par an, payé d'avance €3,850 12 mois au prix de 11 |
€1,500 /mois
par an, payé d'avance €16,500 12 mois au prix de 11 |
€1,800 /mois
par an, payé d'avance €19,800 12 mois au prix de 11 |
€4,000 /mois
par an, payé d'avance €44,000 12 mois au prix de 11 |
Le choix dépend de la part du travail quotidien qui reste à votre équipe et de celle qu'ITORO prend en charge.
Sous attaque ? Réponse rapide 24/7
Lorsqu'une attaque est en cours, chaque minute compte. Notre offre d'urgence vous donne une ligne directe avec les ingénieurs ITORO et un parcours d'escalade défini, de jour comme de nuit.
- Contact 24/7 pour les incidents DDoS actifs
- Protection opérationnelle en 2 heures seulement lorsque votre serveur & routeur sont préparés (RTBH / BGP FlowSpec)
- Réglage pratique de WanGuard, FlowSpec et RTBH pendant l'attaque
- Traitement prioritaire pour les clients GOLD / PLATINUM
Des rapports quand vous en avez besoin
Nous ne vous submergeons pas de paperasse après chaque événement. Lorsqu'un incident doit être signalé à un régulateur ou à une agence gouvernementale, ITORO prépare la documentation sur demande, avec la portée, le niveau de détail et le format exacts convenus au préalable avec le service commercial, afin qu'elle réponde aux exigences de votre pays et de l'agence concernée.
- Chronologie de l'attaque : début, pic, vecteurs et durée
- Preuves de trafic et graphiques volumétriques (pps / bps)
- Ce qui a été mitigé, comment, et l'impact évité
- Synthèses réglementaires (par ex. NIS2) adaptées à votre juridiction, fournies dans le cadre de l'offre d'urgence
- Recommandations de hardening pour vous prémunir contre la prochaine attaque
La résilience face aux DDoS est désormais une obligation légale
NIS2 rend la protection contre les DDoS et la notification des incidents obligatoires pour les fournisseurs d'accès, les opérateurs télécoms et les infrastructures numériques dans toute l'UE. Voici ce qu'exige la directive, et comment ITORO y répond.
Mesures techniques & organisationnelles
Les opérateurs doivent prendre des mesures appropriées et proportionnées pour gérer les risques pesant sur leurs réseaux, y compris la protection contre les attaques de disponibilité telles que les DDoS.
Comment ITORO y répond : La détection WanGuard associée au filtrage à débit ligne des Juniper MX, à BGP FlowSpec et à RTBH: réglés sur votre réseau pour que les attaques soient stoppées, et non seulement observées.
Notification des incidents
Les incidents importants doivent être notifiés au CSIRT national dans les 24 heures (alerte précoce), 72 heures (évaluation) et un mois (rapport final).
Comment ITORO y répond : Nous préparons les chronologies d'attaque, les preuves de trafic et les rapports post-incident dont vous avez besoin pour respecter ces échéances: voir la section rapports ci-dessous.
Responsabilité de la direction
La direction générale est directement responsable de la gestion des risques de cybersécurité et peut être tenue pour responsable en cas de non-conformité.
Comment ITORO y répond : Une protection contre les DDoS documentée et éprouvée, ainsi qu'un parcours d'escalade 24/7 clair, offrent à la direction une preuve défendable de diligence raisonnable.
Champ d'application étendu & sanctions réelles
NIS2 couvre les fournisseurs d'accès, les opérateurs télécoms, le cloud, les centres de données et les infrastructures numériques. Les amendes peuvent atteindre €10M ou 2% du chiffre d'affaires annuel mondial.
Comment ITORO y répond : ITORO vous met en conformité sur le volet résilience avant que celle-ci ne soit mise à l'épreuve, en tant qu'Andrisoft Gold Partner dont la pratique réseau remonte à 2005.