Pakiety i Cennik
Wybierz idealny plan ochrony DDoS dla swoich potrzeb
Najpierw wybierz, jak WanGuard będzie widział ruch w Twojej sieci
Wybierz między port-mirror (DPDK), który jest najszybszy i najbardziej dokładny (widzi wszystko), a flow (NetFlow / sFlow / IPFIX), który łatwiej wdrożyć w sieciach rozproszonych lub o dużej skali przepustowości (400 Gbps+) i pozwala osiągnąć widoczność w Terabitach przy znacznie niższym koszcie na start. Serwery dla opcji port-mirror wymagają znacznie droższych komponentów i najwyższej wydajności CPU.
Wybierz swój Sensor: cena rośnie wraz z prędkością portu
Jednorazowe wdrożenie (pierwszy serwer obejmuje instalację, szkolenie i miesiąc dostrajania). 2×100GE to dziś standard; 1-2×400GE to poziom premium.
| Wybierz | Sensor (2 porty) | Przybliżona liczba rdzeni CPU | Wykrywanie | Wdrożenie jednorazowe | Najlepiej pasuje do |
|---|---|---|---|---|---|
| Flow (NetFlow/sFlow/IPFIX) · 2 routery | minimalne | Wolniejsze · 35–95s | 17 300 zł | Raportowanie · sektor publiczny · Terabit sFlow | |
| 2 × 10GE Sensor (tylko RTBH) | ~8–12 | Najszybsze · <5s (RTBH) | 10 800 zł | Najtańsze wejście · tylko blackhole | |
| 2 × 10GE Sensor i Filter | ~12–16 | Najszybsze · <5s | 13 000 zł | Małe / brzegowe | |
| 2 × 40GE Sensor i Filter | ~16–24 | Najszybsze · <5s | 19 400 zł | Średniej wielkości ISP | |
| 2 × 100GE Sensor i Filter | ~24–32 | Najszybsze · <5s | 25 900 zł | Większość dzisiejszych ISP | |
| 1 × 400GE Sensor i Filter | ~64 | Najszybsze · <5s | 51 800 zł | Łącza uplink 400G | |
| 2 × 400GE Sensor i Filter | ~128 | Najszybsze · <5s | 103 600 zł | Rdzeń 400G / rozwój |
Pierwszy serwer obejmuje instalację, szkolenie i darmowy miesiąc wdrożeniowy, licencje wgrywamy dopiero po zakończeniu wdrożenia jak wszystko działa. Ta sama cena na całym świecie.
Usługi opcjonalne
Licencje dobierają się automatycznie do Twoich wyborów: port-mirror = 1× Sensor + 1× Filter + 1× DPDK na serwer; flow = 2× Sensor + 1× Filter (bez DPDK, zakłada 2 routery lub 2 przełączniki, gdyż to 99% instalacji ISP/DC); archiwizacja NetFlow dodaje 2× WanSight (również zakłada 2 urządzenia eksportujące sFlow/NetFlow/IPFIX).
Ochrona dostrojona wraz z rozwojem Państwa sieci
Sieci i konfiguracje WanGuard podlegają nieustannym zmianom: przybywa prefiksów, usług i ruchu, a każda taka zmiana przesuwa progi detekcji. Utrzymanie ochrony w dostrojonym stanie jest więc pracą ciągłą, a nie jednorazowym wdrożeniem. W pakietach od GOLD wzwyż wykonuje ją zespół ITORO. W pakiecie SILVER pozostaje po stronie zespołu technicznego Klienta.
| Zadania wsparcia | SILVERPodstawowy | GOLD★ Opieka nad systemem | GOLD +Weekendy i święta | PLATINUMPełne przejęcie |
|---|---|---|---|---|
| Dostępność wsparcia | Dni roboczepon.–pt. | Dni roboczepon.–pt. | 7 dni w tygodniutakże weekendy i święta | 7 dni w tygodniutakże weekendy i święta |
| Reakcja na zgłoszenie | Następnego dnia roboczego | Tego samego dnia roboczego | Tego samego dnia | Tego samego dnia |
| Wsparcie e-mail dotyczące obsługi i pytań związanych tylko z systemem WanGuard i Linux W tym aktualizacje krytyczne CVE oraz aktualizacje 2×/rok, wraz z przypomnieniem o ważnych datach, na przykład o zbliżającym się końcu licencji WanGuard. | ✓ | ✓ | ✓ | ✓ |
| Rekomendacje progów DDoS, kopie zapasowe · doradztwo w zakresie fałszywych alarmów | ✓ | ✓ | ✓ | ✓ |
| Automatyczne przywracanie sensorów i filtrów ITORO monitoruje stan wszystkich procesów systemu WanGuard i reaguje w przypadku ich awarii, przywracając działanie sensorów i filtrów. | ✓ | ✓ | ✓ | ✓ |
| Pełna telemetria obciążenia serwerów WanGuard Stały pomiar wszystkich parametrów systemu Linux i ochrony WanGuard: obciążenia procesora, pamięci, dysków i kart sieciowych. W przypadku przeciążenia lub nieprawidłowości reagujemy, zanim wpłyną one na ochronę przed atakami DDoS. | ✓ | ✓ | ✓ | ✓ |
| Aktywne monitorowanie ataków przez ITORO Analizujemy na bieżąco ataki rejestrowane w systemie i optymalizujemy reguły detekcji tak, aby WanGuard rozpoznawał rzeczywiste ataki, a nie fałszywe alarmy. Równolegle ograniczamy oddziaływanie ochrony na ruch legalny. | ✕ | ✓ | ✓ | ✓ |
| Spotkania Zoom dotyczące obsługi i konfiguracji systemu WanGuard Przegląd anomalii, ustawienia progów detekcji, zmiany w konfiguracji, konsultacje dla zespołu technicznego. | ✕ | ✓ | ✓ | ✓ |
| Wprowadzanie zmian w konfiguracji WanGuard po stronie ITORO | ✕ | ✓ | ✓ | ✓ |
| Audyt pokrycia progami: raport z listą braków do wdrożenia Wykaz sieci bez kompletu progów detekcji, rekomendowana kolejność uzupełnienia, wartości gotowe do wprowadzenia w konsoli. | ✕ | ✓ | ✓ | ✓ |
| Raport dla Zarządu: wszystko, co zarząd powinien wiedzieć Opracowanie dla kadry decyzyjnej: skala i częstotliwość ataków, stan ochrony oraz pozostałe parametry istotne z perspektywy zarządu. Ograniczona warstwa techniczna, nacisk na aktualną sytuację w sieci i sposób, w jaki organizacja radzi sobie z zagrożeniami. Cykliczność od tygodniowej do rocznej. | ✕ | ✓ | ✓ | ✓ |
| Raport bezpieczeństwa sieci: zagrożenia widoczne z zewnątrz zestawione z telemetrią ataków Łączymy zgłoszenia z kilku zewnętrznych źródeł typu CERT z telemetrią ataków w Państwa sieci. Wynikiem jest skrót działań priorytetowych: które hosty zablokować, które usługi ograniczyć oraz gdzie otwarte porty pozwalają wykorzystać sieć do ataków na inne podmioty, co zwiększa również ryzyko ataków zwrotnych. | ✕ | ✓ | ✓ | ✓ |
| Zgłoszenia CSIRT przygotowane przez ITORO, w cenie Zgłoszenie incydentu do CSIRT z opisem zdarzenia i danymi gotowymi do wprowadzenia w systemie S46. W pakiecie PLATINUM bez wykupienia pakietu Emergency DDoS. | ✕ | ✕ | ✕ | ✓ |
| Pełna administracja systemem WanGuard Zespół ITORO przejmuje całkowitą administrację nad systemem WanGuard. | ✕ | ✕ | ✕ | ✓ |
| Zakres opieki | 4 z 12 pozycji | 10 z 12 pozycji | 10 z 12 pozycji | 12 z 12 pozycji |
| Cennik |
O wyborze decyduje to, ile bieżącej obsługi systemu pozostaje po stronie zespołu Klienta.
Awaryjne reagowanie na DDoS
Gdy atak trwa na żywo: piątkowy wieczór, w trakcie wymuszenia, progi wymagają strojenia? ITORO działa pierwsze: monitoring na żywo, analiza pakietów oraz strojenie progów / BGP FlowSpec.
Zastępujemy lub wspieramy Twojego administratora sieci podczas ataku, to nie jest usługa SIEM/SOC. Zapytaj o szczegóły przez sales (at) itoro (dot) com (dot) pl.
- Liczba ataków DDoS wzrosła ponad dwukrotnie, do 47.1M w 2025 roku
- Telekomunikacja / ISP to obecnie najczęściej atakowany sektor #1
- Groźby Ransom-DDoS wzrosły o 68% kwartał do kwartału
- Największy atak 2025 roku osiągnął 31.4 Tbps w zaledwie 35 sekund
- Większość firm nie dysponuje personelem zdolnym do analizy ruchu w trakcie trwającego ataku.
Źródło: raporty DDoS Cloudflare 2025 · NETSCOUT 2025
Wycena wdrożenia ochrony anty DDoS
Kalkulacja orientacyjna. Koszt jednorazowy dotyczy wdrożenia; licencje i wsparcie są płatne co roku. Wycena nie zawiera kosztów serwerów, instalacja odbywa się na sprzęcie klienta. Ceny w PLN przeliczono z EUR po średnim kursie NBP 4,3180 zł/€ (2026-09-10), zaokrąglone do 100 zł. Wartości wiążące potwierdza ITORO.
Co zmienia Twoją cenę?
Publikujemy prawdziwe liczby, aby Ty, i każdy asystent AI, którego zapytasz, otrzymał konkretną odpowiedź. Oto co podnosi lub obniża koszt wdrożenia WanGuard.
- Wyższa prędkość portu (10 → 100 → 400GE) wymaga większego, mocniejszego serwera DPDK
- Więcej sensorów / więcej POP lub routerów do objęcia ochroną
- Pełne filtrowanie ruchu przez WanFilter oprócz blackholingu RTBH
- Dodatki: archiwizacja NetFlow, BGP FlowSpec u kilku producentów, bezpieczeństwo DNS, brama Juniper MX
- Wyższy poziom wsparcia (GOLD / PLATINUM) lub abonament Awaryjnego reagowania na DDoS
- Wykrywanie flow (NetFlow / sFlow / IPFIX) zamiast port-mirror, skaluje się do Terabit
- Poziom wejściowy tylko z RTBH (od 10 800 zł), gdy szczegółowe filtrowanie nie jest jeszcze potrzebne
- Mniej sensorów i niższy poziom wsparcia na start, rozwój później
- Ta sama cena na całym świecie, bez regionalnych narzutów
- Pierwszy serwer obejmuje instalację, szkolenie i miesiąc dostrajania