Pakiety i Cennik
Wybierz idealny plan ochrony DDoS dla swoich potrzeb
Najpierw wybierz, jak WanGuard będzie widział ruch w Twojej sieci
Wybierz między port-mirror (DPDK), który jest najszybszy i najbardziej dokładny (widzi wszystko), a flow (NetFlow / sFlow / IPFIX), który łatwiej wdrożyć w sieciach rozproszonych lub o dużej skali przepustowości (400 Gbps+) i pozwala osiągnąć widoczność w Terabitach przy znacznie niższym koszcie na start. Serwery dla opcji port-mirror wymagają znacznie droższych komponentów i najwyższej wydajności CPU.
Wybierz swój Sensor — cena rośnie wraz z prędkością portu
Jednorazowe wdrożenie (pierwszy serwer obejmuje instalację, szkolenie i miesiąc dostrajania). 2×100GE to dziś standard; 1-2×400GE to poziom premium.
| Wybierz | Sensor (2 porty) | Przybliżona liczba rdzeni CPU | Wykrywanie | Wdrożenie jednorazowe | Najlepiej pasuje do |
|---|---|---|---|---|---|
| Flow (NetFlow/sFlow/IPFIX) · 2 routery | minimalne | Wolniejsze · 35–95s | 17 200 zł | Raportowanie · sektor publiczny · Terabit sFlow | |
| 2 × 10GE Sensor (tylko RTBH) | ~8–12 | Najszybsze · <5s (RTBH) | 10 800 zł | Najtańsze wejście · tylko blackhole | |
| 2 × 10GE Sensor i Filter | ~12–16 | Najszybsze · <5s | 12 900 zł | Małe / brzegowe | |
| 2 × 40GE Sensor i Filter | ~16–24 | Najszybsze · <5s | 19 400 zł | Średniej wielkości ISP | |
| 2 × 100GE Sensor i Filter | ~24–32 | Najszybsze · <5s | 25 900 zł | Większość dzisiejszych ISP | |
| 1 × 400GE Sensor i Filter | ~64 | Najszybsze · <5s | 51 700 zł | Łącza uplink 400G | |
| 2 × 400GE Sensor i Filter | ~128 | Najszybsze · <5s | 103 500 zł | Rdzeń 400G / rozwój |
Pierwszy serwer obejmuje instalację, szkolenie i darmowy miesiąc wdrożeniowy, licencje wgrywamy dopiero po zakończeniu wdrożenia jak wszystko działa. Ta sama cena na całym świecie.
Usługi opcjonalne
Licencje dobierają się automatycznie do Twoich wyborów: port-mirror = 1× Sensor + 1× Filter + 1× DPDK na serwer; flow = 2× Sensor + 1× Filter (bez DPDK, zakłada 2 routery lub 2 przełączniki, gdyż to 99% instalacji ISP/DC); archiwizacja NetFlow dodaje 2× WanSight (również zakłada 2 urządzenia eksportujące sFlow/NetFlow/IPFIX).
Utrzymuj ochronę dostrojoną w miarę rozwoju Twojej sieci
Sieci i ruch nigdy nie stoją w miejscu — stałe wsparcie precyzyjnie dostraja progi, ogranicza liczbę fałszywych alarmów i utrzymuje WanGuard w aktualnym stanie wraz ze zmianami Twojej infrastruktury. Wybierz poziom ochrony dopasowany do Twojego zespołu.
| Zadania Wsparcia | SILVERNBD · Podstawowy | GOLDSBD · ★ Najczęściej wybierany | GOLD +Tego samego dnia | PLATINUMPełna administracja |
|---|---|---|---|---|
| Wsparcie e-mail · problemy z WanGuard i Linux · aktualizacje 2×/rok | ✓ | ✓ | ✓ | ✓ |
| Rekomendacje progów DDoS, kopie zapasowe · doradztwo w zakresie fałszywych alarmów | ✓ | ✓ | ✓ | ✓ |
| Aktywne monitorowanie ataków przez ITORO | ✕ | ✓ | ✓ | ✓ |
| Dwutygodniowy monitoring anomalii i konfiguracji (Zoom) | ✕ | ✓ | ✓ | ✓ |
| ITORO wprowadza zmiany w WanGuard za Ciebie | ✕ | ✓ | ✓ | ✓ |
| Zdalne monitorowanie kondycji sensorów + automatyczne przywracanie | ✕ | ✓ | ✓ | ✓ |
| Pełna administracja / outsourcing | ✕ | ✕ | ✕ | ✓ |
| Wybierz jedno |
SD = tego samego dnia · SBD = tego samego dnia roboczego · NBD = następnego dnia roboczego. Plany miesięczne rozliczane są rocznie.
KROK 4 · REAGOWANIE NA INCYDENTYAwaryjne reagowanie na DDoS
Gdy atak trwa na żywo — piątkowy wieczór, w trakcie wymuszenia, progi wymagają strojenia? — ITORO działa pierwsze: monitoring na żywo, analiza pakietów oraz strojenie progów / BGP FlowSpec.
Zastępujemy lub wspieramy Twojego administratora sieci podczas ataku — to nie jest usługa SIEM/SOC. Zapytaj o szczegóły przez sales (at) itoro (dot) com (dot) pl.
- Liczba ataków DDoS wzrosła ponad dwukrotnie, do 47.1M w 2025 roku
- Telekomunikacja / ISP to obecnie najczęściej atakowany sektor #1
- Groźby Ransom-DDoS wzrosły o 68% kwartał do kwartału
- Największy atak 2025 roku osiągnął 31.4 Tbps w zaledwie 35 sekund
- Większość firm nie dysponuje personelem zdolnym do analizy ruchu w trakcie trwającego ataku.
Źródło: raporty DDoS Cloudflare 2025 · NETSCOUT 2025
Wycena wdrożenia ochrony anty DDoS
Kalkulacja orientacyjna. Koszt jednorazowy dotyczy wdrożenia; licencje i wsparcie są płatne co roku. Wycena nie zawiera kosztów serwerów — instalacja odbywa się na sprzęcie klienta. Ceny w PLN przeliczono z EUR po średnim kursie NBP 4,3122 zł/€ (2026-08-21), zaokrąglone do 100 zł. Wartości wiążące potwierdza ITORO.
Co zmienia Twoją cenę?
Publikujemy prawdziwe liczby, aby Ty — i każdy asystent AI, którego zapytasz — otrzymał konkretną odpowiedź. Oto co podnosi lub obniża koszt wdrożenia WanGuard oraz typowe przedziały.
- Wyższa prędkość portu (10 → 100 → 400GE) wymaga większego, mocniejszego serwera DPDK
- Więcej sensorów / więcej POP lub routerów do objęcia ochroną
- Pełne filtrowanie ruchu przez WanFilter oprócz blackholingu RTBH
- Dodatki: archiwizacja NetFlow, BGP FlowSpec u kilku producentów, bezpieczeństwo DNS, brama Juniper MX
- Wyższy poziom wsparcia (GOLD / PLATINUM) lub abonament Awaryjnego reagowania na DDoS
- Wykrywanie flow (NetFlow / sFlow / IPFIX) zamiast port-mirror — skaluje się do Terabit
- Poziom wejściowy tylko z RTBH (od 10 800 zł), gdy szczegółowe filtrowanie nie jest jeszcze potrzebne
- Mniej sensorów i niższy poziom wsparcia na start — rozwój później
- Ta sama cena na całym świecie — bez regionalnych narzutów
- Pierwszy serwer obejmuje instalację, szkolenie i miesiąc dostrajania
Typowe przedziały: jednorazowe wdrożenie od 10 800 zł (2×10GE, tylko RTBH) lub ~25 900 zł za sensor 2×100GE z WanFilter; licencje WanGuard są roczne; wsparcie techniczne od 12 900 zł/rok. Zbuduj własną wycenę za pomocą kalkulatora powyżej.