Pakiety i Cennik
Wybierz idealny plan ochrony DDoS dla swoich potrzeb
Najpierw wybierz, jak WanGuard będzie widział ruch w Twojej sieci
Wybierz między port-mirror (DPDK), który jest najszybszy i najbardziej dokładny (widzi wszystko), a flow (NetFlow / sFlow / IPFIX), który łatwiej wdrożyć w sieciach rozproszonych lub o dużej skali przepustowości (400 Gbps+) i pozwala osiągnąć widoczność w Terabitach przy znacznie niższym koszcie na start. Serwery dla opcji port-mirror wymagają znacznie droższych komponentów i najwyższej wydajności CPU.
Wybierz swój Sensor: cena rośnie wraz z prędkością portu
Jednorazowe wdrożenie (pierwszy serwer obejmuje instalację, szkolenie i miesiąc dostrajania). 2×100GE to dziś standard; 1-2×400GE to poziom premium.
| Wybierz | Sensor (2 porty) | Przybliżona liczba rdzeni CPU | Wykrywanie | Wdrożenie jednorazowe | Najlepiej pasuje do |
|---|---|---|---|---|---|
| Flow (NetFlow/sFlow/IPFIX) · 2 routery | minimalne | Wolniejsze · 35–95s | 17 500 zł | Raportowanie · sektor publiczny · Terabit sFlow | |
| 2 × 10GE Sensor (tylko RTBH) | ~8–12 | Najszybsze · <5s (RTBH) | 10 900 zł | Najtańsze wejście · tylko blackhole | |
| 2 × 10GE Sensor i Filter | ~12–16 | Najszybsze · <5s | 13 100 zł | Małe / brzegowe | |
| 2 × 40GE Sensor i Filter | ~16–24 | Najszybsze · <5s | 19 700 zł | Średniej wielkości ISP | |
| 2 × 100GE Sensor i Filter | ~24–32 | Najszybsze · <5s | 26 300 zł | Większość dzisiejszych ISP | |
| 1 × 400GE Sensor i Filter | ~64 | Najszybsze · <5s | 52 500 zł | Łącza uplink 400G | |
| 2 × 400GE Sensor i Filter | ~128 | Najszybsze · <5s | 105 000 zł | Rdzeń 400G / rozwój |
Pierwszy serwer obejmuje instalację, szkolenie i darmowy miesiąc wdrożeniowy, licencje wgrywamy dopiero po zakończeniu wdrożenia jak wszystko działa. Ta sama cena na całym świecie.
Usługi opcjonalne
Licencje dobierają się automatycznie do Twoich wyborów: port-mirror = 1× Sensor + 1× Filter + 1× DPDK na serwer; flow = 2× Sensor + 1× Filter (bez DPDK, zakłada 2 routery lub 2 przełączniki, gdyż to 99% instalacji ISP/DC); archiwizacja NetFlow dodaje 2× WanSight (również zakłada 2 urządzenia eksportujące sFlow/NetFlow/IPFIX).
Sprawna instalacja. Ochrona pod stałą opieką.
Utrzymujemy sprawność techniczną instalacji WanGuard i pomagamy dostosować ją do zmieniającego się obciążenia. W SILVER konfigurację ochrony prowadzi Twój zespół. Od GOLD dodatkowo regularnie sprawdzamy konfigurację i wdrażamy uzgodnione poprawki, aby ograniczać ryzyko nieskutecznej reakcji i niepotrzebnych blokad.
| Zadania wsparcia | SILVERPodstawowy1 500 zł /mies. | GOLDOpieka nad systemem6 600 zł /mies. | GOLD +Weekendy i święta7 900 zł /mies. | PLATINUMPełne przejęcie17 500 zł /mies. |
|---|---|---|---|---|
| Dostępność wsparcia | Dni roboczepon.–pt. | Dni roboczepon.–pt. | 7 dni w tygodniutakże weekendy i święta | 7 dni w tygodniutakże weekendy i święta |
| Reakcja na zgłoszenie | Następnego dnia roboczego | Tego samego dnia roboczego | Tego samego dnia | Tego samego dnia |
| Pomoc w obsłudze WanGuard i Linux oraz aktualizacje Odpowiadamy na pytania o obsługę i działanie instalacji. Wykonujemy aktualizacje dwa razy w roku oraz aktualizacje krytyczne (CVE), po uzgodnieniu zmian. Przypominamy o ważnych terminach, w tym o końcu licencji WanGuard i wsparcia technicznego. | ✓ | ✓ | ✓ | ✓ |
| Zalecenia progów, kopie zapasowe i pomoc przy fałszywych alarmach Pomagamy dobrać ustawienia detekcji i rozpoznać przyczyny niepożądanych alarmów. Utrzymujemy kopie systemu. W SILVER wdrożenie zaleceń dotyczących konfiguracji ochrony pozostaje po stronie Twojego zespołu; od GOLD wykonujemy uzgodnione poprawki. | ✓ | ✓ | ✓ | ✓ |
| Kontrola procesów i automatyczne przywracanie sensorów oraz filtrów Monitorujemy stan procesów WanGuard. W przypadkach obsługiwanych przez wdrożone mechanizmy automatycznie przywracamy działanie sensorów i filtrów. Problemy wymagające interwencji inżyniera obsługujemy w ramach wybranego pakietu. | ✓ | ✓ | ✓ | ✓ |
| Nadzór i dostrajanie instalacji, ponad 400 parametrów Monitorujemy ponad 400 parametrów składników instalacji, m.in. CPU, pamięci, dysków, kart sieciowych, baz danych, BGP, DPDK oraz sensorów Flow i SNMP, zależnie od konfiguracji. Reagujemy na wykryte problemy i dostrajamy zasoby oraz bazy danych do obciążenia. Pomaga to utrzymać sprawność instalacji również przy wzroście liczby anomalii podczas ataków. | ✓ | ✓ | ✓ | ✓ |
| Analiza zdarzeń i dostrajanie detekcji Analizujemy zarejestrowane anomalie i ataki oraz działanie reguł ochrony. Na tej podstawie przygotowujemy korekty służące poprawie detekcji i ograniczaniu fałszywych alarmów. W GOLD i GOLD+ codzienna kontrola alarmów pozostaje po stronie Twojego zespołu; zakres obsługi incydentów określa oferta. | ✕ | ✓ | ✓ | ✓ |
| Konsultacje techniczne i omówienie konfiguracji Podczas spotkań Zoom omawiamy anomalie, progi detekcji, planowane zmiany i pytania administratorów. Uzgadniamy sposób działania ochrony z uwzględnieniem funkcji podsieci i usług klienta. | ✕ | ✓ | ✓ | ✓ |
| ITORO wdraża uzgodnione poprawki konfiguracji ochrony Przygotowujemy i wdrażamy uzgodnione progi, przypisania list i ustawienia reakcji WanGuard, po akceptacji klienta. Sprawdzamy efekty zmian. Twój administrator otrzymuje podsumowanie wykonanej pracy, zamiast samodzielnie przekładać wielostronicowy audyt na ustawienia w konsoli. | ✕ | ✓ | ✓ | ✓ |
| Wykrywamy braki i błędy w konfiguracji ochrony Nasz program sprawdza całość konfiguracji objętej audytem: prefiksy zdefiniowane w WanGuard, przypisania list, wymagane dekodery, jednostki i wartości progów oraz ustawienia reakcji. Wskazujemy priorytety korekt, które wykonujemy w ramach uzgodnionych prac. Po przygotowaniu instalacji przeglądy odbywają się co dwa tygodnie. Sprawdzamy także efekty zmian. | ✕ | ✓ | ✓ | ✓ |
| Profilowanie ruchu dopasowane do Twojej sieci Wykorzystujemy historię ruchu gromadzoną w bazie ClickHouse oraz możliwości profilowania WanGuard 9.0. ITORO przygotowuje i dostraja profile dla adresów IP i podsieci, z uwzględnieniem ich przeznaczenia i typowego ruchu. Ustalamy dopuszczalne odchylenia, minimalne poziomy wyzwolenia i sposób reakcji: powiadomienie lub uruchomienie ochrony. Profile uzupełniają listy progowe i pomagają wykrywać także zdarzenia, które mogą nie przekraczać stałych progów. Zmiany wdrażamy etapami i sprawdzamy ich wpływ na legalny ruch. | ✕ | ✓ | ✓ | ✓ |
| Pokazujemy zarządowi skalę zagrożeń i stan ochrony Przedstawiamy liczbę i skalę potwierdzonych ataków, okresy ich największej aktywności oraz ocenę działania ochrony na podstawie dostępnych danych. Zarząd otrzymuje zrozumiałe podsumowanie sytuacji w sieci. Częstotliwość podsumowań uzgadniamy z klientem. | ✕ | ✓ | ✓ | ✓ |
| Wskazujemy zagrożenia, którymi administrator powinien zająć się najpierw Pasywnie analizujemy dostępne dane zewnętrzne o otwartych usługach, podatnych wersjach i zgłoszonych zagrożeniach. Łączymy je ze zdarzeniami WanGuard. Administrator otrzymuje uporządkowane zalecenia z oceną pilności, szczególnie dla hostów z sygnałami podatności i aktywnością ataków. Zmiany poza WanGuard pozostają po stronie klienta, o ile nie uzgodniono inaczej. | ✕ | ✓ | ✓ | ✓ |
| Przygotowujemy dokumentację incydentu do zgłoszenia CSIRT Opracowujemy opis zdarzenia i dostępne dane techniczne potrzebne do przygotowania zgłoszenia. W PLATINUM przygotowanie dokumentacji jest objęte pakietem bez zakupu Emergency DDoS. Kanał zgłoszenia i podział obowiązków uzgadniamy z klientem. | ✕ | ✕ | ✕ | ✓ |
| Przejmujemy administrację WanGuard Prowadzimy administrację instalacją i codzienną kontrolę alarmów w uzgodnionym zakresie oraz godzinach obsługi. Klient przekazuje nam informacje o zmianach w sieci i potrzebach usługowych, a ITORO przygotowuje i wykonuje uzgodnione prace. Twój zespół nie musi na co dzień obsługiwać konsoli WanGuard. | ✕ | ✕ | ✕ | ✓ |
| Zakres opieki | 4 z 13 pozycji | 11 z 13 pozycji | 11 z 13 pozycji | 13 z 13 pozycji |
| Cennik |
Wybór sprowadza się do tego, ile codziennej pracy zostaje po stronie Twojego zespołu, a ile przejmuje ITORO.
Awaryjne reagowanie na DDoS
Gdy atak trwa na żywo: piątkowy wieczór, w trakcie wymuszenia, progi wymagają strojenia? ITORO działa pierwsze: monitoring na żywo, analiza pakietów oraz strojenie progów / BGP FlowSpec.
Zastępujemy lub wspieramy Twojego administratora sieci podczas ataku, to nie jest usługa SIEM/SOC. Zapytaj o szczegóły przez sales (at) itoro (dot) com (dot) pl.
- Liczba ataków DDoS wzrosła ponad dwukrotnie, do 47.1M w 2025 roku
- Telekomunikacja / ISP to obecnie najczęściej atakowany sektor #1
- Groźby Ransom-DDoS wzrosły o 68% kwartał do kwartału
- Największy atak 2025 roku osiągnął 31.4 Tbps w zaledwie 35 sekund
- Większość firm nie dysponuje personelem zdolnym do analizy ruchu w trakcie trwającego ataku.
Źródło: raporty DDoS Cloudflare 2025 · NETSCOUT 2025
Wycena wdrożenia ochrony anty DDoS
Kalkulacja orientacyjna. Koszt jednorazowy dotyczy wdrożenia; licencje i wsparcie są płatne co roku. Wycena nie zawiera kosztów serwerów, instalacja odbywa się na sprzęcie klienta. Ceny w PLN przeliczono z EUR po średnim kursie NBP 4,3769 zł/€ (2026-09-28), zaokrąglone do 100 zł. Wartości wiążące potwierdza ITORO.
Co zmienia Twoją cenę?
Publikujemy prawdziwe liczby, aby Ty, i każdy asystent AI, którego zapytasz, otrzymał konkretną odpowiedź. Oto co podnosi lub obniża koszt wdrożenia WanGuard.
- Wyższa prędkość portu (10 → 100 → 400GE) wymaga większego, mocniejszego serwera DPDK
- Więcej sensorów / więcej POP lub routerów do objęcia ochroną
- Pełne filtrowanie ruchu przez WanFilter oprócz blackholingu RTBH
- Dodatki: archiwizacja NetFlow, BGP FlowSpec u kilku producentów, bezpieczeństwo DNS, brama Juniper MX
- Wyższy poziom wsparcia (GOLD / PLATINUM) lub abonament Awaryjnego reagowania na DDoS
- Wykrywanie flow (NetFlow / sFlow / IPFIX) zamiast port-mirror, skaluje się do Terabit
- Poziom wejściowy tylko z RTBH (od 10 900 zł), gdy szczegółowe filtrowanie nie jest jeszcze potrzebne
- Mniej sensorów i niższy poziom wsparcia na start, rozwój później
- Ta sama cena na całym świecie, bez regionalnych narzutów
- Pierwszy serwer obejmuje instalację, szkolenie i miesiąc dostrajania