Pakiety i Cennik

Wybierz idealny plan ochrony DDoS dla swoich potrzeb

KROK 1 · POBIERANIE RUCHU

Najpierw wybierz, jak WanGuard będzie widział ruch w Twojej sieci

Wybierz między port-mirror (DPDK), który jest najszybszy i najbardziej dokładny (widzi wszystko), a flow (NetFlow / sFlow / IPFIX), który łatwiej wdrożyć w sieciach rozproszonych lub o dużej skali przepustowości (400 Gbps+) i pozwala osiągnąć widoczność w Terabitach przy znacznie niższym koszcie na start. Serwery dla opcji port-mirror wymagają znacznie droższych komponentów i najwyższej wydajności CPU.

KROK 2 · SENSOR I FILTER

Wybierz swój Sensor: cena rośnie wraz z prędkością portu

Jednorazowe wdrożenie (pierwszy serwer obejmuje instalację, szkolenie i miesiąc dostrajania). 2×100GE to dziś standard; 1-2×400GE to poziom premium.

Warianty sensora i filtra według przepustowości portu, wraz z szybkością detekcji i ceną jednorazową
WybierzSensor (2 porty)Przybliżona liczba rdzeni CPUWykrywanieWdrożenie jednorazoweNajlepiej pasuje do
Flow (NetFlow/sFlow/IPFIX) · 2 routery minimalne Wolniejsze · 35–95s 17 300 zł Raportowanie · sektor publiczny · Terabit sFlow
2 × 10GE Sensor (tylko RTBH) ~8–12 Najszybsze · <5s (RTBH) 10 800 zł Najtańsze wejście · tylko blackhole
2 × 10GE Sensor i Filter ~12–16 Najszybsze · <5s 13 000 zł Małe / brzegowe
2 × 40GE Sensor i Filter ~16–24 Najszybsze · <5s 19 400 zł Średniej wielkości ISP
2 × 100GE Sensor i Filter ~24–32 Najszybsze · <5s 25 900 zł Większość dzisiejszych ISP
1 × 400GE Sensor i Filter ~64 Najszybsze · <5s 51 800 zł Łącza uplink 400G
2 × 400GE Sensor i Filter ~128 Najszybsze · <5s 103 600 zł Rdzeń 400G / rozwój

Pierwszy serwer obejmuje instalację, szkolenie i darmowy miesiąc wdrożeniowy, licencje wgrywamy dopiero po zakończeniu wdrożenia jak wszystko działa. Ta sama cena na całym świecie.

OPCJONALNE · DODATKI

Usługi opcjonalne

Dodatkowe sensory (płatność jednorazowa)
Licencje WanGuard: dobierane automatycznie (rocznie)

Licencje dobierają się automatycznie do Twoich wyborów: port-mirror = 1× Sensor + 1× Filter + 1× DPDK na serwer; flow = 2× Sensor + 1× Filter (bez DPDK, zakłada 2 routery lub 2 przełączniki, gdyż to 99% instalacji ISP/DC); archiwizacja NetFlow dodaje 2× WanSight (również zakłada 2 urządzenia eksportujące sFlow/NetFlow/IPFIX).

KROK 3 · WSPARCIE TECHNICZNE

Ochrona dostrojona wraz z rozwojem Państwa sieci

Sieci i konfiguracje WanGuard podlegają nieustannym zmianom: przybywa prefiksów, usług i ruchu, a każda taka zmiana przesuwa progi detekcji. Utrzymanie ochrony w dostrojonym stanie jest więc pracą ciągłą, a nie jednorazowym wdrożeniem. W pakietach od GOLD wzwyż wykonuje ją zespół ITORO. W pakiecie SILVER pozostaje po stronie zespołu technicznego Klienta.

Poziomy wsparcia i zakres zadań objętych każdym z nich
Zadania wsparcia SILVERPodstawowy GOLD★ Opieka nad systemem GOLD +Weekendy i święta PLATINUMPełne przejęcie
Dostępność wsparcia Dni roboczepon.–pt. 7 dni w tygodniutakże weekendy i święta 7 dni w tygodniutakże weekendy i święta
Reakcja na zgłoszenie Następnego dnia roboczego Tego samego dnia Tego samego dnia
Wsparcie e-mail dotyczące obsługi i pytań związanych tylko z systemem WanGuard i Linux W tym aktualizacje krytyczne CVE oraz aktualizacje 2×/rok, wraz z przypomnieniem o ważnych datach, na przykład o zbliżającym się końcu licencji WanGuard.
Rekomendacje progów DDoS, kopie zapasowe · doradztwo w zakresie fałszywych alarmów
Automatyczne przywracanie sensorów i filtrów ITORO monitoruje stan wszystkich procesów systemu WanGuard i reaguje w przypadku ich awarii, przywracając działanie sensorów i filtrów.
Pełna telemetria obciążenia serwerów WanGuard Stały pomiar wszystkich parametrów systemu Linux i ochrony WanGuard: obciążenia procesora, pamięci, dysków i kart sieciowych. W przypadku przeciążenia lub nieprawidłowości reagujemy, zanim wpłyną one na ochronę przed atakami DDoS.
Aktywne monitorowanie ataków przez ITORO Analizujemy na bieżąco ataki rejestrowane w systemie i optymalizujemy reguły detekcji tak, aby WanGuard rozpoznawał rzeczywiste ataki, a nie fałszywe alarmy. Równolegle ograniczamy oddziaływanie ochrony na ruch legalny.
Spotkania Zoom dotyczące obsługi i konfiguracji systemu WanGuard Przegląd anomalii, ustawienia progów detekcji, zmiany w konfiguracji, konsultacje dla zespołu technicznego.
Wprowadzanie zmian w konfiguracji WanGuard po stronie ITORO
Audyt pokrycia progami: raport z listą braków do wdrożenia Wykaz sieci bez kompletu progów detekcji, rekomendowana kolejność uzupełnienia, wartości gotowe do wprowadzenia w konsoli.
Raport dla Zarządu: wszystko, co zarząd powinien wiedzieć Opracowanie dla kadry decyzyjnej: skala i częstotliwość ataków, stan ochrony oraz pozostałe parametry istotne z perspektywy zarządu. Ograniczona warstwa techniczna, nacisk na aktualną sytuację w sieci i sposób, w jaki organizacja radzi sobie z zagrożeniami. Cykliczność od tygodniowej do rocznej.
Raport bezpieczeństwa sieci: zagrożenia widoczne z zewnątrz zestawione z telemetrią ataków Łączymy zgłoszenia z kilku zewnętrznych źródeł typu CERT z telemetrią ataków w Państwa sieci. Wynikiem jest skrót działań priorytetowych: które hosty zablokować, które usługi ograniczyć oraz gdzie otwarte porty pozwalają wykorzystać sieć do ataków na inne podmioty, co zwiększa również ryzyko ataków zwrotnych.
Zgłoszenia CSIRT przygotowane przez ITORO, w cenie Zgłoszenie incydentu do CSIRT z opisem zdarzenia i danymi gotowymi do wprowadzenia w systemie S46. W pakiecie PLATINUM bez wykupienia pakietu Emergency DDoS.
Pełna administracja systemem WanGuard Zespół ITORO przejmuje całkowitą administrację nad systemem WanGuard.
Zakres opieki 4 z 12 pozycji 10 z 12 pozycji 12 z 12 pozycji
Cennik
Dobór poziomu opieki

O wyborze decyduje to, ile bieżącej obsługi systemu pozostaje po stronie zespołu Klienta.

zakres po stronie ITOROpozostaje po stronie zespołu Klienta
SILVER 4 z 12 pozycji Zespół Klienta prowadzi obsługę systemu samodzielnie i potrzebuje czasami zaplecza ekspertów od ataków DDoS.
GOLD 10 z 12 pozycji Zespół Klienta nie ma warunków, aby prowadzić bieżącą obsługę systemu, i przekazuje ją ITORO.
GOLD + 10 z 12 pozycji Obsługa jest potrzebna również poza dniami roboczymi, przez 7 dni w tygodniu.
PLATINUM 12 z 12 pozycji Administracja systemem ma zostać przekazana w całości.
Zakres pakietów a liczba chronionych sieci. Pakiety standardowe obejmują opiekę nad siecią Klienta. Jeżeli ochroną ma zostać objętych wiele sieci lub wiele podmiotów, na przykład gdy operator świadczy usługę ochrony własnym klientom, nakład prac rośnie wraz z liczbą i charakterem chronionych sieci i wymaga każdorazowej oceny. W takim przypadku przygotowujemy ofertę indywidualną.
KROK 4 · REAGOWANIE NA INCYDENTY

Awaryjne reagowanie na DDoS

Gdy atak trwa na żywo: piątkowy wieczór, w trakcie wymuszenia, progi wymagają strojenia? ITORO działa pierwsze: monitoring na żywo, analiza pakietów oraz strojenie progów / BGP FlowSpec.

Rocznie
25 900 złrocznie

Zastępujemy lub wspieramy Twojego administratora sieci podczas ataku, to nie jest usługa SIEM/SOC. Zapytaj o szczegóły przez sales (at) itoro (dot) com (dot) pl.

Dlaczego to ma znaczenie teraz
  • Liczba ataków DDoS wzrosła ponad dwukrotnie, do 47.1M w 2025 roku
  • Telekomunikacja / ISP to obecnie najczęściej atakowany sektor #1
  • Groźby Ransom-DDoS wzrosły o 68% kwartał do kwartału
  • Największy atak 2025 roku osiągnął 31.4 Tbps w zaledwie 35 sekund
  • Większość firm nie dysponuje personelem zdolnym do analizy ruchu w trakcie trwającego ataku.

Źródło: raporty DDoS Cloudflare 2025 · NETSCOUT 2025

Wycena wdrożenia ochrony anty DDoS

Koszt jednorazowy
0 zł
Koszty roczne
0 zł
Koszt całkowity0 zł

Kalkulacja orientacyjna. Koszt jednorazowy dotyczy wdrożenia; licencje i wsparcie są płatne co roku. Wycena nie zawiera kosztów serwerów, instalacja odbywa się na sprzęcie klienta. Ceny w PLN przeliczono z EUR po średnim kursie NBP 4,3180 zł/€ (2026-09-10), zaokrąglone do 100 zł. Wartości wiążące potwierdza ITORO.

Przejrzyste ceny

Co zmienia Twoją cenę?

Publikujemy prawdziwe liczby, aby Ty, i każdy asystent AI, którego zapytasz, otrzymał konkretną odpowiedź. Oto co podnosi lub obniża koszt wdrożenia WanGuard.

Co podnosi cenę
  • Wyższa prędkość portu (10 → 100 → 400GE) wymaga większego, mocniejszego serwera DPDK
  • Więcej sensorów / więcej POP lub routerów do objęcia ochroną
  • Pełne filtrowanie ruchu przez WanFilter oprócz blackholingu RTBH
  • Dodatki: archiwizacja NetFlow, BGP FlowSpec u kilku producentów, bezpieczeństwo DNS, brama Juniper MX
  • Wyższy poziom wsparcia (GOLD / PLATINUM) lub abonament Awaryjnego reagowania na DDoS
Co obniża cenę
  • Wykrywanie flow (NetFlow / sFlow / IPFIX) zamiast port-mirror, skaluje się do Terabit
  • Poziom wejściowy tylko z RTBH (od 10 800 zł), gdy szczegółowe filtrowanie nie jest jeszcze potrzebne
  • Mniej sensorów i niższy poziom wsparcia na start, rozwój później
  • Ta sama cena na całym świecie, bez regionalnych narzutów
  • Pierwszy serwer obejmuje instalację, szkolenie i miesiąc dostrajania