Nasze Wsparcie
dla Twojego Biznesu
Nasze Opcje Wsparcia
Ochrona dostrojona wraz z rozwojem Państwa sieci
Sieci i konfiguracje WanGuard podlegają nieustannym zmianom: przybywa prefiksów, usług i ruchu, a każda taka zmiana przesuwa progi detekcji. Utrzymanie ochrony w dostrojonym stanie jest więc pracą ciągłą, a nie jednorazowym wdrożeniem. W pakietach od GOLD wzwyż wykonuje ją zespół ITORO. W pakiecie SILVER pozostaje po stronie zespołu technicznego Klienta.
| Zadania wsparcia | SILVERPodstawowy | GOLD★ Opieka nad systemem | GOLD +Weekendy i święta | PLATINUMPełne przejęcie |
|---|---|---|---|---|
| Dostępność wsparcia | Dni roboczepon.–pt. | Dni roboczepon.–pt. | 7 dni w tygodniutakże weekendy i święta | 7 dni w tygodniutakże weekendy i święta |
| Reakcja na zgłoszenie | Następnego dnia roboczego | Tego samego dnia roboczego | Tego samego dnia | Tego samego dnia |
| Wsparcie e-mail dotyczące obsługi i pytań związanych tylko z systemem WanGuard i Linux W tym aktualizacje krytyczne CVE oraz aktualizacje 2×/rok, wraz z przypomnieniem o ważnych datach, na przykład o zbliżającym się końcu licencji WanGuard. | ✓ | ✓ | ✓ | ✓ |
| Rekomendacje progów DDoS, kopie zapasowe · doradztwo w zakresie fałszywych alarmów | ✓ | ✓ | ✓ | ✓ |
| Automatyczne przywracanie sensorów i filtrów ITORO monitoruje stan wszystkich procesów systemu WanGuard i reaguje w przypadku ich awarii, przywracając działanie sensorów i filtrów. | ✓ | ✓ | ✓ | ✓ |
| Pełna telemetria obciążenia serwerów WanGuard Stały pomiar wszystkich parametrów systemu Linux i ochrony WanGuard: obciążenia procesora, pamięci, dysków i kart sieciowych. W przypadku przeciążenia lub nieprawidłowości reagujemy, zanim wpłyną one na ochronę przed atakami DDoS. | ✓ | ✓ | ✓ | ✓ |
| Aktywne monitorowanie ataków przez ITORO Analizujemy na bieżąco ataki rejestrowane w systemie i optymalizujemy reguły detekcji tak, aby WanGuard rozpoznawał rzeczywiste ataki, a nie fałszywe alarmy. Równolegle ograniczamy oddziaływanie ochrony na ruch legalny. | ✕ | ✓ | ✓ | ✓ |
| Spotkania Zoom dotyczące obsługi i konfiguracji systemu WanGuard Przegląd anomalii, ustawienia progów detekcji, zmiany w konfiguracji, konsultacje dla zespołu technicznego. | ✕ | ✓ | ✓ | ✓ |
| Wprowadzanie zmian w konfiguracji WanGuard po stronie ITORO | ✕ | ✓ | ✓ | ✓ |
| Audyt pokrycia progami: raport z listą braków do wdrożenia Wykaz sieci bez kompletu progów detekcji, rekomendowana kolejność uzupełnienia, wartości gotowe do wprowadzenia w konsoli. | ✕ | ✓ | ✓ | ✓ |
| Raport dla Zarządu: wszystko, co zarząd powinien wiedzieć Opracowanie dla kadry decyzyjnej: skala i częstotliwość ataków, stan ochrony oraz pozostałe parametry istotne z perspektywy zarządu. Ograniczona warstwa techniczna, nacisk na aktualną sytuację w sieci i sposób, w jaki organizacja radzi sobie z zagrożeniami. Cykliczność od tygodniowej do rocznej. | ✕ | ✓ | ✓ | ✓ |
| Raport bezpieczeństwa sieci: zagrożenia widoczne z zewnątrz zestawione z telemetrią ataków Łączymy zgłoszenia z kilku zewnętrznych źródeł typu CERT z telemetrią ataków w Państwa sieci. Wynikiem jest skrót działań priorytetowych: które hosty zablokować, które usługi ograniczyć oraz gdzie otwarte porty pozwalają wykorzystać sieć do ataków na inne podmioty, co zwiększa również ryzyko ataków zwrotnych. | ✕ | ✓ | ✓ | ✓ |
| Zgłoszenia CSIRT przygotowane przez ITORO, w cenie Zgłoszenie incydentu do CSIRT z opisem zdarzenia i danymi gotowymi do wprowadzenia w systemie S46. W pakiecie PLATINUM bez wykupienia pakietu Emergency DDoS. | ✕ | ✕ | ✕ | ✓ |
| Pełna administracja systemem WanGuard Zespół ITORO przejmuje całkowitą administrację nad systemem WanGuard. | ✕ | ✕ | ✕ | ✓ |
| Zakres opieki | 4 z 12 pozycji | 10 z 12 pozycji | 10 z 12 pozycji | 12 z 12 pozycji |
| Cennik |
1 200 zł /mies.
rocznie z góry 13 200 zł 12 miesięcy w cenie 11 |
6 500 zł /mies.
rocznie z góry 71 500 zł 12 miesięcy w cenie 11 |
7 800 zł /mies.
rocznie z góry 85 800 zł 12 miesięcy w cenie 11 |
17 300 zł /mies.
rocznie z góry 190 300 zł 12 miesięcy w cenie 11 |
O wyborze decyduje to, ile bieżącej obsługi systemu pozostaje po stronie zespołu Klienta.
Trwa atak? Szybka reakcja 24/7
Gdy atak trwa, liczą się minuty. Pakiet awaryjny zapewnia bezpośredni kontakt z inżynierami ITORO oraz zdefiniowaną ścieżkę eskalacji, o każdej porze dnia i nocy.
- Kontakt 24/7 dla aktywnych incydentów DDoS
- Ochrona uruchomiona nawet w 2 godziny, gdy serwer i router są przygotowane (RTBH / BGP FlowSpec)
- Praktyczne strojenie WanGuard, FlowSpec i RTBH w trakcie ataku
- Priorytetowa obsługa klientów GOLD / PLATINUM
Raporty wtedy, gdy ich potrzebujesz
Nie zasypujemy Cię dokumentacją po każdym zdarzeniu. Gdy incydent musi zostać zgłoszony do regulatora lub organu państwowego, ITORO przygotowuje dokumentację na życzenie: o dokładnie takim zakresie, szczegółowości i formacie, jakie zostały wcześniej uzgodnione z działem sprzedaży, aby spełniały wymogi Twojego kraju i właściwego organu.
- Oś czasu ataku: początek, szczyt, wektory i czas trwania
- Dowody ruchu i wykresy wolumetryczne (pps / bps)
- Co zostało zablokowane, w jaki sposób i jakich skutków uniknięto
- Podsumowania regulacyjne (np. NIS2) dopasowane do Twojej jurysdykcji, dostarczane w ramach pakietu awaryjnego
- Rekomendacje wzmacniające odporność (hardening) na kolejny atak
Odporność na DDoS jest teraz obowiązkiem prawnym
NIS2 czyni ochronę przed DDoS oraz zgłaszanie incydentów obowiązkowymi dla dostawców usług internetowych, operatorów telekomunikacyjnych i infrastruktury cyfrowej w całej UE. Oto, czego wymaga dyrektywa, i jak ITORO to pokrywa.
Środki techniczne i organizacyjne
Operatorzy muszą podejmować odpowiednie i proporcjonalne środki zarządzania ryzykiem dla swoich sieci, w tym ochronę przed atakami na dostępność, takimi jak DDoS.
Jak ITORO to pokrywa: Detekcja WanGuard w połączeniu z filtrowaniem Juniper MX z pełną przepustowością łącza, BGP FlowSpec i RTBH: dostrojone do Twojej sieci tak, aby ataki były zatrzymywane, a nie jedynie obserwowane.
Zgłaszanie incydentów
Istotne incydenty muszą zostać zgłoszone do krajowego CSIRT w ciągu 24 godzin (wczesne ostrzeżenie), 72 godzin (ocena) oraz jednego miesiąca (raport końcowy).
Jak ITORO to pokrywa: Przygotowujemy osie czasu ataku, dowody ruchu i raporty poincydentalne potrzebne do dotrzymania tych terminów: patrz sekcja raportów poniżej.
Odpowiedzialność kierownictwa
Kierownictwo wyższego szczebla ponosi bezpośrednią odpowiedzialność za zarządzanie ryzykiem cyberbezpieczeństwa i może zostać pociągnięte do odpowiedzialności za brak zgodności.
Jak ITORO to pokrywa: Udokumentowana i przetestowana ochrona przed DDoS oraz jasna ścieżka eskalacji 24/7 dają kierownictwu wiarygodny dowód dochowania należytej staranności.
Szeroki zakres i realne kary
NIS2 obejmuje dostawców usług internetowych, operatorów telekomunikacyjnych, chmurę, centra danych i infrastrukturę cyfrową. Kary sięgają do €10M lub 2% globalnego rocznego obrotu.
Jak ITORO to pokrywa: ITORO zapewnia Ci zgodność po stronie odporności, zanim zostanie ona wystawiona na próbę, jako Andrisoft Gold Partner z praktyką sieciową od 2005 roku.
Podsumowanie wyłącznie informacyjne, nie stanowi porady prawnej. NIS2 została transponowana do prawa krajowego w państwach członkowskich UE; dokładne obowiązki i terminy sprawdź w lokalnej implementacji.