Pakiety i Cennik

Wybierz idealny plan ochrony DDoS dla swoich potrzeb

KROK 1 · POBIERANIE RUCHU

Najpierw wybierz, jak WanGuard będzie widział ruch w Twojej sieci

Wybierz między port-mirror (DPDK), który jest najszybszy i najbardziej dokładny (widzi wszystko), a flow (NetFlow / sFlow / IPFIX), który łatwiej wdrożyć w sieciach rozproszonych lub o dużej skali przepustowości (400 Gbps+) i pozwala osiągnąć widoczność w Terabitach przy znacznie niższym koszcie na start. Serwery dla opcji port-mirror wymagają znacznie droższych komponentów i najwyższej wydajności CPU.

KROK 2 · SENSOR I FILTER

Wybierz swój Sensor — cena rośnie wraz z prędkością portu

Jednorazowe wdrożenie (pierwszy serwer obejmuje instalację, szkolenie i miesiąc dostrajania). 2×100GE to dziś standard; 1-2×400GE to poziom premium.

Warianty sensora i filtra według przepustowości portu, wraz z szybkością detekcji i ceną jednorazową
WybierzSensor (2 porty)Przybliżona liczba rdzeni CPUWykrywanieWdrożenie jednorazoweNajlepiej pasuje do
Flow (NetFlow/sFlow/IPFIX) · 2 routery minimalne Wolniejsze · 35–95s 17 200 zł Raportowanie · sektor publiczny · Terabit sFlow
2 × 10GE Sensor (tylko RTBH) ~8–12 Najszybsze · <5s (RTBH) 10 800 zł Najtańsze wejście · tylko blackhole
2 × 10GE Sensor i Filter ~12–16 Najszybsze · <5s 12 900 zł Małe / brzegowe
2 × 40GE Sensor i Filter ~16–24 Najszybsze · <5s 19 400 zł Średniej wielkości ISP
2 × 100GE Sensor i Filter ~24–32 Najszybsze · <5s 25 900 zł Większość dzisiejszych ISP
1 × 400GE Sensor i Filter ~64 Najszybsze · <5s 51 700 zł Łącza uplink 400G
2 × 400GE Sensor i Filter ~128 Najszybsze · <5s 103 500 zł Rdzeń 400G / rozwój

Pierwszy serwer obejmuje instalację, szkolenie i darmowy miesiąc wdrożeniowy, licencje wgrywamy dopiero po zakończeniu wdrożenia jak wszystko działa. Ta sama cena na całym świecie.

OPCJONALNE · DODATKI

Usługi opcjonalne

Dodatkowe sensory (płatność jednorazowa)
Licencje WanGuard — dobierane automatycznie (rocznie)

Licencje dobierają się automatycznie do Twoich wyborów: port-mirror = 1× Sensor + 1× Filter + 1× DPDK na serwer; flow = 2× Sensor + 1× Filter (bez DPDK, zakłada 2 routery lub 2 przełączniki, gdyż to 99% instalacji ISP/DC); archiwizacja NetFlow dodaje 2× WanSight (również zakłada 2 urządzenia eksportujące sFlow/NetFlow/IPFIX).

KROK 3 · WSPARCIE TECHNICZNE

Utrzymuj ochronę dostrojoną w miarę rozwoju Twojej sieci

Sieci i ruch nigdy nie stoją w miejscu — stałe wsparcie precyzyjnie dostraja progi, ogranicza liczbę fałszywych alarmów i utrzymuje WanGuard w aktualnym stanie wraz ze zmianami Twojej infrastruktury. Wybierz poziom ochrony dopasowany do Twojego zespołu.

Poziomy wsparcia i zakres zadań objętych każdym z nich
Zadania Wsparcia SILVERNBD · PodstawowyGOLDSBD · ★ Najczęściej wybieranyGOLD +Tego samego dniaPLATINUMPełna administracja
Wsparcie e-mail · problemy z WanGuard i Linux · aktualizacje 2×/rok
Rekomendacje progów DDoS, kopie zapasowe · doradztwo w zakresie fałszywych alarmów
Aktywne monitorowanie ataków przez ITORO
Dwutygodniowy monitoring anomalii i konfiguracji (Zoom)
ITORO wprowadza zmiany w WanGuard za Ciebie
Zdalne monitorowanie kondycji sensorów + automatyczne przywracanie
Pełna administracja / outsourcing
Wybierz jedno

SD = tego samego dnia · SBD = tego samego dnia roboczego · NBD = następnego dnia roboczego. Plany miesięczne rozliczane są rocznie.

KROK 4 · REAGOWANIE NA INCYDENTY

Awaryjne reagowanie na DDoS

Gdy atak trwa na żywo — piątkowy wieczór, w trakcie wymuszenia, progi wymagają strojenia? — ITORO działa pierwsze: monitoring na żywo, analiza pakietów oraz strojenie progów / BGP FlowSpec.

Rocznie
25 900 złrocznie

Zastępujemy lub wspieramy Twojego administratora sieci podczas ataku — to nie jest usługa SIEM/SOC. Zapytaj o szczegóły przez sales (at) itoro (dot) com (dot) pl.

Dlaczego to ma znaczenie teraz
  • Liczba ataków DDoS wzrosła ponad dwukrotnie, do 47.1M w 2025 roku
  • Telekomunikacja / ISP to obecnie najczęściej atakowany sektor #1
  • Groźby Ransom-DDoS wzrosły o 68% kwartał do kwartału
  • Największy atak 2025 roku osiągnął 31.4 Tbps w zaledwie 35 sekund
  • Większość firm nie dysponuje personelem zdolnym do analizy ruchu w trakcie trwającego ataku.

Źródło: raporty DDoS Cloudflare 2025 · NETSCOUT 2025

Wycena wdrożenia ochrony anty DDoS

Koszt jednorazowy
0 zł
Koszty roczne
0 zł
Koszt całkowity0 zł

Kalkulacja orientacyjna. Koszt jednorazowy dotyczy wdrożenia; licencje i wsparcie są płatne co roku. Wycena nie zawiera kosztów serwerów — instalacja odbywa się na sprzęcie klienta. Ceny w PLN przeliczono z EUR po średnim kursie NBP 4,3122 zł/€ (2026-08-21), zaokrąglone do 100 zł. Wartości wiążące potwierdza ITORO.

Przejrzyste ceny

Co zmienia Twoją cenę?

Publikujemy prawdziwe liczby, aby Ty — i każdy asystent AI, którego zapytasz — otrzymał konkretną odpowiedź. Oto co podnosi lub obniża koszt wdrożenia WanGuard oraz typowe przedziały.

Co podnosi cenę
  • Wyższa prędkość portu (10 → 100 → 400GE) wymaga większego, mocniejszego serwera DPDK
  • Więcej sensorów / więcej POP lub routerów do objęcia ochroną
  • Pełne filtrowanie ruchu przez WanFilter oprócz blackholingu RTBH
  • Dodatki: archiwizacja NetFlow, BGP FlowSpec u kilku producentów, bezpieczeństwo DNS, brama Juniper MX
  • Wyższy poziom wsparcia (GOLD / PLATINUM) lub abonament Awaryjnego reagowania na DDoS
Co obniża cenę
  • Wykrywanie flow (NetFlow / sFlow / IPFIX) zamiast port-mirror — skaluje się do Terabit
  • Poziom wejściowy tylko z RTBH (od 10 800 zł), gdy szczegółowe filtrowanie nie jest jeszcze potrzebne
  • Mniej sensorów i niższy poziom wsparcia na start — rozwój później
  • Ta sama cena na całym świecie — bez regionalnych narzutów
  • Pierwszy serwer obejmuje instalację, szkolenie i miesiąc dostrajania

Typowe przedziały: jednorazowe wdrożenie od 10 800 zł (2×10GE, tylko RTBH) lub ~25 900 zł za sensor 2×100GE z WanFilter; licencje WanGuard są roczne; wsparcie techniczne od 12 900 zł/rok. Zbuduj własną wycenę za pomocą kalkulatora powyżej.