Pakiety i Cennik

Wybierz idealny plan ochrony DDoS dla swoich potrzeb

KROK 1 · POBIERANIE RUCHU

Najpierw wybierz, jak WanGuard będzie widział ruch w Twojej sieci

Wybierz między port-mirror (DPDK), który jest najszybszy i najbardziej dokładny (widzi wszystko), a flow (NetFlow / sFlow / IPFIX), który łatwiej wdrożyć w sieciach rozproszonych lub o dużej skali przepustowości (400 Gbps+) i pozwala osiągnąć widoczność w Terabitach przy znacznie niższym koszcie na start. Serwery dla opcji port-mirror wymagają znacznie droższych komponentów i najwyższej wydajności CPU.

KROK 2 · SENSOR I FILTER

Wybierz swój Sensor: cena rośnie wraz z prędkością portu

Jednorazowe wdrożenie (pierwszy serwer obejmuje instalację, szkolenie i miesiąc dostrajania). 2×100GE to dziś standard; 1-2×400GE to poziom premium.

Warianty sensora i filtra według przepustowości portu, wraz z szybkością detekcji i ceną jednorazową
WybierzSensor (2 porty)Przybliżona liczba rdzeni CPUWykrywanieWdrożenie jednorazoweNajlepiej pasuje do
Flow (NetFlow/sFlow/IPFIX) · 2 routery minimalne Wolniejsze · 35–95s 17 500 zł Raportowanie · sektor publiczny · Terabit sFlow
2 × 10GE Sensor (tylko RTBH) ~8–12 Najszybsze · <5s (RTBH) 10 900 zł Najtańsze wejście · tylko blackhole
2 × 10GE Sensor i Filter ~12–16 Najszybsze · <5s 13 100 zł Małe / brzegowe
2 × 40GE Sensor i Filter ~16–24 Najszybsze · <5s 19 700 zł Średniej wielkości ISP
2 × 100GE Sensor i Filter ~24–32 Najszybsze · <5s 26 300 zł Większość dzisiejszych ISP
1 × 400GE Sensor i Filter ~64 Najszybsze · <5s 52 500 zł Łącza uplink 400G
2 × 400GE Sensor i Filter ~128 Najszybsze · <5s 105 000 zł Rdzeń 400G / rozwój

Pierwszy serwer obejmuje instalację, szkolenie i darmowy miesiąc wdrożeniowy, licencje wgrywamy dopiero po zakończeniu wdrożenia jak wszystko działa. Ta sama cena na całym świecie.

OPCJONALNE · DODATKI

Usługi opcjonalne

Dodatkowe sensory (płatność jednorazowa)
Licencje WanGuard: dobierane automatycznie (rocznie)

Licencje dobierają się automatycznie do Twoich wyborów: port-mirror = 1× Sensor + 1× Filter + 1× DPDK na serwer; flow = 2× Sensor + 1× Filter (bez DPDK, zakłada 2 routery lub 2 przełączniki, gdyż to 99% instalacji ISP/DC); archiwizacja NetFlow dodaje 2× WanSight (również zakłada 2 urządzenia eksportujące sFlow/NetFlow/IPFIX).

KROK 3 · WSPARCIE TECHNICZNE

Sprawna instalacja. Ochrona pod stałą opieką.

Utrzymujemy sprawność techniczną instalacji WanGuard i pomagamy dostosować ją do zmieniającego się obciążenia. W SILVER konfigurację ochrony prowadzi Twój zespół. Od GOLD dodatkowo regularnie sprawdzamy konfigurację i wdrażamy uzgodnione poprawki, aby ograniczać ryzyko nieskutecznej reakcji i niepotrzebnych blokad.

Poziomy wsparcia i zakres zadań objętych każdym z nich
Zadania wsparcia SILVERPodstawowy1 500 zł /mies. GOLDOpieka nad systemem6 600 zł /mies. GOLD +Weekendy i święta7 900 zł /mies. PLATINUMPełne przejęcie17 500 zł /mies.
Dostępność wsparcia Dni roboczepon.–pt. Dni roboczepon.–pt. 7 dni w tygodniutakże weekendy i święta 7 dni w tygodniutakże weekendy i święta
Reakcja na zgłoszenie Następnego dnia roboczego Tego samego dnia roboczego Tego samego dnia Tego samego dnia
Pomoc w obsłudze WanGuard i Linux oraz aktualizacje Odpowiadamy na pytania o obsługę i działanie instalacji. Wykonujemy aktualizacje dwa razy w roku oraz aktualizacje krytyczne (CVE), po uzgodnieniu zmian. Przypominamy o ważnych terminach, w tym o końcu licencji WanGuard i wsparcia technicznego. ✓ ✓ ✓ ✓
Zalecenia progów, kopie zapasowe i pomoc przy fałszywych alarmach Pomagamy dobrać ustawienia detekcji i rozpoznać przyczyny niepożądanych alarmów. Utrzymujemy kopie systemu. W SILVER wdrożenie zaleceń dotyczących konfiguracji ochrony pozostaje po stronie Twojego zespołu; od GOLD wykonujemy uzgodnione poprawki. ✓ ✓ ✓ ✓
Kontrola procesów i automatyczne przywracanie sensorów oraz filtrów Monitorujemy stan procesów WanGuard. W przypadkach obsługiwanych przez wdrożone mechanizmy automatycznie przywracamy działanie sensorów i filtrów. Problemy wymagające interwencji inżyniera obsługujemy w ramach wybranego pakietu. ✓ ✓ ✓ ✓
Nadzór i dostrajanie instalacji, ponad 400 parametrów Monitorujemy ponad 400 parametrów składników instalacji, m.in. CPU, pamięci, dysków, kart sieciowych, baz danych, BGP, DPDK oraz sensorów Flow i SNMP, zależnie od konfiguracji. Reagujemy na wykryte problemy i dostrajamy zasoby oraz bazy danych do obciążenia. Pomaga to utrzymać sprawność instalacji również przy wzroście liczby anomalii podczas ataków. ✓ ✓ ✓ ✓
Analiza zdarzeń i dostrajanie detekcji Analizujemy zarejestrowane anomalie i ataki oraz działanie reguł ochrony. Na tej podstawie przygotowujemy korekty służące poprawie detekcji i ograniczaniu fałszywych alarmów. W GOLD i GOLD+ codzienna kontrola alarmów pozostaje po stronie Twojego zespołu; zakres obsługi incydentów określa oferta. ✕ ✓ ✓ ✓
Konsultacje techniczne i omówienie konfiguracji Podczas spotkań Zoom omawiamy anomalie, progi detekcji, planowane zmiany i pytania administratorów. Uzgadniamy sposób działania ochrony z uwzględnieniem funkcji podsieci i usług klienta. ✕ ✓ ✓ ✓
ITORO wdraża uzgodnione poprawki konfiguracji ochrony Przygotowujemy i wdrażamy uzgodnione progi, przypisania list i ustawienia reakcji WanGuard, po akceptacji klienta. Sprawdzamy efekty zmian. Twój administrator otrzymuje podsumowanie wykonanej pracy, zamiast samodzielnie przekładać wielostronicowy audyt na ustawienia w konsoli. ✕ ✓ ✓ ✓
Wykrywamy braki i błędy w konfiguracji ochrony Nasz program sprawdza całość konfiguracji objętej audytem: prefiksy zdefiniowane w WanGuard, przypisania list, wymagane dekodery, jednostki i wartości progów oraz ustawienia reakcji. Wskazujemy priorytety korekt, które wykonujemy w ramach uzgodnionych prac. Po przygotowaniu instalacji przeglądy odbywają się co dwa tygodnie. Sprawdzamy także efekty zmian. ✕ ✓ ✓ ✓
Profilowanie ruchu dopasowane do Twojej sieci Wykorzystujemy historię ruchu gromadzoną w bazie ClickHouse oraz możliwości profilowania WanGuard 9.0. ITORO przygotowuje i dostraja profile dla adresów IP i podsieci, z uwzględnieniem ich przeznaczenia i typowego ruchu. Ustalamy dopuszczalne odchylenia, minimalne poziomy wyzwolenia i sposób reakcji: powiadomienie lub uruchomienie ochrony. Profile uzupełniają listy progowe i pomagają wykrywać także zdarzenia, które mogą nie przekraczać stałych progów. Zmiany wdrażamy etapami i sprawdzamy ich wpływ na legalny ruch. ✕ ✓ ✓ ✓
Pokazujemy zarządowi skalę zagrożeń i stan ochrony Przedstawiamy liczbę i skalę potwierdzonych ataków, okresy ich największej aktywności oraz ocenę działania ochrony na podstawie dostępnych danych. Zarząd otrzymuje zrozumiałe podsumowanie sytuacji w sieci. Częstotliwość podsumowań uzgadniamy z klientem. ✕ ✓ ✓ ✓
Wskazujemy zagrożenia, którymi administrator powinien zająć się najpierw Pasywnie analizujemy dostępne dane zewnętrzne o otwartych usługach, podatnych wersjach i zgłoszonych zagrożeniach. Łączymy je ze zdarzeniami WanGuard. Administrator otrzymuje uporządkowane zalecenia z oceną pilności, szczególnie dla hostów z sygnałami podatności i aktywnością ataków. Zmiany poza WanGuard pozostają po stronie klienta, o ile nie uzgodniono inaczej. ✕ ✓ ✓ ✓
Przygotowujemy dokumentację incydentu do zgłoszenia CSIRT Opracowujemy opis zdarzenia i dostępne dane techniczne potrzebne do przygotowania zgłoszenia. W PLATINUM przygotowanie dokumentacji jest objęte pakietem bez zakupu Emergency DDoS. Kanał zgłoszenia i podział obowiązków uzgadniamy z klientem. ✕ ✕ ✕ ✓
Przejmujemy administrację WanGuard Prowadzimy administrację instalacją i codzienną kontrolę alarmów w uzgodnionym zakresie oraz godzinach obsługi. Klient przekazuje nam informacje o zmianach w sieci i potrzebach usługowych, a ITORO przygotowuje i wykonuje uzgodnione prace. Twój zespół nie musi na co dzień obsługiwać konsoli WanGuard. ✕ ✕ ✕ ✓
Zakres opieki 4 z 13 pozycji 11 z 13 pozycji 11 z 13 pozycji 13 z 13 pozycji
Cennik
Wybierz zakres pracy, który chcesz przekazać ITORO

Wybór sprowadza się do tego, ile codziennej pracy zostaje po stronie Twojego zespołu, a ile przejmuje ITORO.

zakres po stronie ITOROpozostaje po stronie administratorów Klienta
SILVER ITORO utrzymuje sprawność techniczną instalacji; Twój zespół prowadzi konfigurację ochrony i kontrolę alarmów.
GOLD Dodatkowo przejmujemy regularne sprawdzanie konfiguracji i wdrażanie uzgodnionych korekt.
GOLD + Zakres GOLD z obsługą także w weekendy i święta.
PLATINUM Przejmujemy administrację i codzienną kontrolę alarmów w godzinach obsługi.
Zakres pakietów a liczba chronionych sieci. Pakiety standardowe obejmują opiekę nad siecią Klienta. Jeżeli ochroną ma zostać objętych wiele sieci lub wiele podmiotów, na przykład gdy operator świadczy usługę ochrony własnym klientom, nakład prac rośnie wraz z liczbą i charakterem chronionych sieci i wymaga każdorazowej oceny. W takim przypadku przygotowujemy ofertę indywidualną.
KROK 4 · REAGOWANIE NA INCYDENTY

Awaryjne reagowanie na DDoS

Gdy atak trwa na żywo: piątkowy wieczór, w trakcie wymuszenia, progi wymagają strojenia? ITORO działa pierwsze: monitoring na żywo, analiza pakietów oraz strojenie progów / BGP FlowSpec.

Rocznie
26 300 złrocznie

Zastępujemy lub wspieramy Twojego administratora sieci podczas ataku, to nie jest usługa SIEM/SOC. Zapytaj o szczegóły przez sales (at) itoro (dot) com (dot) pl.

Dlaczego to ma znaczenie teraz
  • Liczba ataków DDoS wzrosła ponad dwukrotnie, do 47.1M w 2025 roku
  • Telekomunikacja / ISP to obecnie najczęściej atakowany sektor #1
  • Groźby Ransom-DDoS wzrosły o 68% kwartał do kwartału
  • Największy atak 2025 roku osiągnął 31.4 Tbps w zaledwie 35 sekund
  • Większość firm nie dysponuje personelem zdolnym do analizy ruchu w trakcie trwającego ataku.

Źródło: raporty DDoS Cloudflare 2025 · NETSCOUT 2025

Wycena wdrożenia ochrony anty DDoS

Koszt jednorazowy
0 zł
Koszty roczne
0 zł
Koszt całkowity0 zł

Kalkulacja orientacyjna. Koszt jednorazowy dotyczy wdrożenia; licencje i wsparcie są płatne co roku. Wycena nie zawiera kosztów serwerów, instalacja odbywa się na sprzęcie klienta. Ceny w PLN przeliczono z EUR po średnim kursie NBP 4,3769 zł/€ (2026-09-28), zaokrąglone do 100 zł. Wartości wiążące potwierdza ITORO.

Przejrzyste ceny

Co zmienia Twoją cenę?

Publikujemy prawdziwe liczby, aby Ty, i każdy asystent AI, którego zapytasz, otrzymał konkretną odpowiedź. Oto co podnosi lub obniża koszt wdrożenia WanGuard.

Co podnosi cenę
  • Wyższa prędkość portu (10 → 100 → 400GE) wymaga większego, mocniejszego serwera DPDK
  • Więcej sensorów / więcej POP lub routerów do objęcia ochroną
  • Pełne filtrowanie ruchu przez WanFilter oprócz blackholingu RTBH
  • Dodatki: archiwizacja NetFlow, BGP FlowSpec u kilku producentów, bezpieczeństwo DNS, brama Juniper MX
  • Wyższy poziom wsparcia (GOLD / PLATINUM) lub abonament Awaryjnego reagowania na DDoS
Co obniża cenę
  • Wykrywanie flow (NetFlow / sFlow / IPFIX) zamiast port-mirror, skaluje się do Terabit
  • Poziom wejściowy tylko z RTBH (od 10 900 zł), gdy szczegółowe filtrowanie nie jest jeszcze potrzebne
  • Mniej sensorów i niższy poziom wsparcia na start, rozwój później
  • Ta sama cena na całym świecie, bez regionalnych narzutów
  • Pierwszy serwer obejmuje instalację, szkolenie i miesiąc dostrajania