Nasze Wsparcie
dla Twojego Biznesu

Nasze Opcje Wsparcia

WSPARCIE TECHNICZNE

Sprawna instalacja. Ochrona pod stałą opieką.

Utrzymujemy sprawność techniczną instalacji WanGuard i pomagamy dostosować ją do zmieniającego się obciążenia. W SILVER konfigurację ochrony prowadzi Twój zespół. Od GOLD dodatkowo regularnie sprawdzamy konfigurację i wdrażamy uzgodnione poprawki, aby ograniczać ryzyko nieskutecznej reakcji i niepotrzebnych blokad.

Poziomy wsparcia i zakres zadań objętych każdym z nich
Zadania wsparcia SILVERPodstawowy GOLDOpieka nad systemem GOLD +Weekendy i święta PLATINUMPełne przejęcie
Dostępność wsparcia Dni roboczepon.–pt. Dni roboczepon.–pt. 7 dni w tygodniutakże weekendy i święta 7 dni w tygodniutakże weekendy i święta
Reakcja na zgłoszenie Następnego dnia roboczego Tego samego dnia roboczego Tego samego dnia Tego samego dnia
Pomoc w obsłudze WanGuard i Linux oraz aktualizacje Odpowiadamy na pytania o obsługę i działanie instalacji. Wykonujemy aktualizacje dwa razy w roku oraz aktualizacje krytyczne (CVE), po uzgodnieniu zmian. Przypominamy o ważnych terminach, w tym o końcu licencji WanGuard i wsparcia technicznego. ✓ ✓ ✓ ✓
Zalecenia progów, kopie zapasowe i pomoc przy fałszywych alarmach Pomagamy dobrać ustawienia detekcji i rozpoznać przyczyny niepożądanych alarmów. Utrzymujemy kopie systemu. W SILVER wdrożenie zaleceń dotyczących konfiguracji ochrony pozostaje po stronie Twojego zespołu; od GOLD wykonujemy uzgodnione poprawki. ✓ ✓ ✓ ✓
Kontrola procesów i automatyczne przywracanie sensorów oraz filtrów Monitorujemy stan procesów WanGuard. W przypadkach obsługiwanych przez wdrożone mechanizmy automatycznie przywracamy działanie sensorów i filtrów. Problemy wymagające interwencji inżyniera obsługujemy w ramach wybranego pakietu. ✓ ✓ ✓ ✓
Nadzór i dostrajanie instalacji, ponad 400 parametrów Monitorujemy ponad 400 parametrów składników instalacji, m.in. CPU, pamięci, dysków, kart sieciowych, baz danych, BGP, DPDK oraz sensorów Flow i SNMP, zależnie od konfiguracji. Reagujemy na wykryte problemy i dostrajamy zasoby oraz bazy danych do obciążenia. Pomaga to utrzymać sprawność instalacji również przy wzroście liczby anomalii podczas ataków. ✓ ✓ ✓ ✓
Analiza zdarzeń i dostrajanie detekcji Analizujemy zarejestrowane anomalie i ataki oraz działanie reguł ochrony. Na tej podstawie przygotowujemy korekty służące poprawie detekcji i ograniczaniu fałszywych alarmów. W GOLD i GOLD+ codzienna kontrola alarmów pozostaje po stronie Twojego zespołu; zakres obsługi incydentów określa oferta. ✕ ✓ ✓ ✓
Konsultacje techniczne i omówienie konfiguracji Podczas spotkań Zoom omawiamy anomalie, progi detekcji, planowane zmiany i pytania administratorów. Uzgadniamy sposób działania ochrony z uwzględnieniem funkcji podsieci i usług klienta. ✕ ✓ ✓ ✓
ITORO wdraża uzgodnione poprawki konfiguracji ochrony Przygotowujemy i wdrażamy uzgodnione progi, przypisania list i ustawienia reakcji WanGuard, po akceptacji klienta. Sprawdzamy efekty zmian. Twój administrator otrzymuje podsumowanie wykonanej pracy, zamiast samodzielnie przekładać wielostronicowy audyt na ustawienia w konsoli. ✕ ✓ ✓ ✓
Wykrywamy braki i błędy w konfiguracji ochrony Nasz program sprawdza całość konfiguracji objętej audytem: prefiksy zdefiniowane w WanGuard, przypisania list, wymagane dekodery, jednostki i wartości progów oraz ustawienia reakcji. Wskazujemy priorytety korekt, które wykonujemy w ramach uzgodnionych prac. Po przygotowaniu instalacji przeglądy odbywają się co dwa tygodnie. Sprawdzamy także efekty zmian. ✕ ✓ ✓ ✓
Profilowanie ruchu dopasowane do Twojej sieci Wykorzystujemy historię ruchu gromadzoną w bazie ClickHouse oraz możliwości profilowania WanGuard 9.0. ITORO przygotowuje i dostraja profile dla adresów IP i podsieci, z uwzględnieniem ich przeznaczenia i typowego ruchu. Ustalamy dopuszczalne odchylenia, minimalne poziomy wyzwolenia i sposób reakcji: powiadomienie lub uruchomienie ochrony. Profile uzupełniają listy progowe i pomagają wykrywać także zdarzenia, które mogą nie przekraczać stałych progów. Zmiany wdrażamy etapami i sprawdzamy ich wpływ na legalny ruch. ✕ ✓ ✓ ✓
Pokazujemy zarządowi skalę zagrożeń i stan ochrony Przedstawiamy liczbę i skalę potwierdzonych ataków, okresy ich największej aktywności oraz ocenę działania ochrony na podstawie dostępnych danych. Zarząd otrzymuje zrozumiałe podsumowanie sytuacji w sieci. Częstotliwość podsumowań uzgadniamy z klientem. ✕ ✓ ✓ ✓
Wskazujemy zagrożenia, którymi administrator powinien zająć się najpierw Pasywnie analizujemy dostępne dane zewnętrzne o otwartych usługach, podatnych wersjach i zgłoszonych zagrożeniach. Łączymy je ze zdarzeniami WanGuard. Administrator otrzymuje uporządkowane zalecenia z oceną pilności, szczególnie dla hostów z sygnałami podatności i aktywnością ataków. Zmiany poza WanGuard pozostają po stronie klienta, o ile nie uzgodniono inaczej. ✕ ✓ ✓ ✓
Przygotowujemy dokumentację incydentu do zgłoszenia CSIRT Opracowujemy opis zdarzenia i dostępne dane techniczne potrzebne do przygotowania zgłoszenia. W PLATINUM przygotowanie dokumentacji jest objęte pakietem bez zakupu Emergency DDoS. Kanał zgłoszenia i podział obowiązków uzgadniamy z klientem. ✕ ✕ ✕ ✓
Przejmujemy administrację WanGuard Prowadzimy administrację instalacją i codzienną kontrolę alarmów w uzgodnionym zakresie oraz godzinach obsługi. Klient przekazuje nam informacje o zmianach w sieci i potrzebach usługowych, a ITORO przygotowuje i wykonuje uzgodnione prace. Twój zespół nie musi na co dzień obsługiwać konsoli WanGuard. ✕ ✕ ✕ ✓
Zakres opieki 4 z 13 pozycji 11 z 13 pozycji 11 z 13 pozycji 13 z 13 pozycji
Cennik 1 500 zł /mies. rocznie z góry 16 500 zł
12 miesięcy w cenie 11
6 600 zł /mies. rocznie z góry 72 600 zł
12 miesięcy w cenie 11
7 900 zł /mies. rocznie z góry 86 900 zł
12 miesięcy w cenie 11
17 500 zł /mies. rocznie z góry 192 500 zł
12 miesięcy w cenie 11
Wybierz zakres pracy, który chcesz przekazać ITORO

Wybór sprowadza się do tego, ile codziennej pracy zostaje po stronie Twojego zespołu, a ile przejmuje ITORO.

zakres po stronie ITOROpozostaje po stronie administratorów Klienta
SILVER ITORO utrzymuje sprawność techniczną instalacji; Twój zespół prowadzi konfigurację ochrony i kontrolę alarmów.
GOLD Dodatkowo przejmujemy regularne sprawdzanie konfiguracji i wdrażanie uzgodnionych korekt.
GOLD + Zakres GOLD z obsługą także w weekendy i święta.
PLATINUM Przejmujemy administrację i codzienną kontrolę alarmów w godzinach obsługi.
Zakres pakietów a liczba chronionych sieci. Pakiety standardowe obejmują opiekę nad siecią Klienta. Jeżeli ochroną ma zostać objętych wiele sieci lub wiele podmiotów, na przykład gdy operator świadczy usługę ochrony własnym klientom, nakład prac rośnie wraz z liczbą i charakterem chronionych sieci i wymaga każdorazowej oceny. W takim przypadku przygotowujemy ofertę indywidualną.
Wsparcie awaryjne

Trwa atak? Szybka reakcja 24/7

Gdy atak trwa, liczą się minuty. Pakiet awaryjny zapewnia bezpośredni kontakt z inżynierami ITORO oraz zdefiniowaną ścieżkę eskalacji, o każdej porze dnia i nocy.

  • Kontakt 24/7 dla aktywnych incydentów DDoS
  • Ochrona uruchomiona nawet w 2 godziny, gdy serwer i router są przygotowane (RTBH / BGP FlowSpec)
  • Praktyczne strojenie WanGuard, FlowSpec i RTBH w trakcie ataku
  • Priorytetowa obsługa klientów GOLD / PLATINUM
Uzyskaj pomoc awaryjną
Raportowanie

Raporty wtedy, gdy ich potrzebujesz

Nie zasypujemy Cię dokumentacją po każdym zdarzeniu. Gdy incydent musi zostać zgłoszony do regulatora lub organu państwowego, ITORO przygotowuje dokumentację na życzenie: o dokładnie takim zakresie, szczegółowości i formacie, jakie zostały wcześniej uzgodnione z działem sprzedaży, aby spełniały wymogi Twojego kraju i właściwego organu.

  • Oś czasu ataku: początek, szczyt, wektory i czas trwania
  • Dowody ruchu i wykresy wolumetryczne (pps / bps)
  • Co zostało zablokowane, w jaki sposób i jakich skutków uniknięto
  • Podsumowania regulacyjne (np. NIS2) dopasowane do Twojej jurysdykcji, dostarczane w ramach pakietu awaryjnego
  • Rekomendacje wzmacniające odporność (hardening) na kolejny atak
Zgodność · Dyrektywa UE NIS2 (2022/2555)

Odporność na DDoS jest teraz obowiązkiem prawnym

NIS2 czyni ochronę przed DDoS oraz zgłaszanie incydentów obowiązkowymi dla dostawców usług internetowych, operatorów telekomunikacyjnych i infrastruktury cyfrowej w całej UE. Oto, czego wymaga dyrektywa, i jak ITORO to pokrywa.

Article 21

Środki techniczne i organizacyjne

Operatorzy muszą podejmować odpowiednie i proporcjonalne środki zarządzania ryzykiem dla swoich sieci, w tym ochronę przed atakami na dostępność, takimi jak DDoS.

Jak ITORO to pokrywa: Detekcja WanGuard w połączeniu z filtrowaniem Juniper MX z pełną przepustowością łącza, BGP FlowSpec i RTBH: dostrojone do Twojej sieci tak, aby ataki były zatrzymywane, a nie jedynie obserwowane.

Article 23: 24h / 72h / 1 miesiąc

Zgłaszanie incydentów

Istotne incydenty muszą zostać zgłoszone do krajowego CSIRT w ciągu 24 godzin (wczesne ostrzeżenie), 72 godzin (ocena) oraz jednego miesiąca (raport końcowy).

Jak ITORO to pokrywa: Przygotowujemy osie czasu ataku, dowody ruchu i raporty poincydentalne potrzebne do dotrzymania tych terminów: patrz sekcja raportów poniżej.

Ład korporacyjny

Odpowiedzialność kierownictwa

Kierownictwo wyższego szczebla ponosi bezpośrednią odpowiedzialność za zarządzanie ryzykiem cyberbezpieczeństwa i może zostać pociągnięte do odpowiedzialności za brak zgodności.

Jak ITORO to pokrywa: Udokumentowana i przetestowana ochrona przed DDoS oraz jasna ścieżka eskalacji 24/7 dają kierownictwu wiarygodny dowód dochowania należytej staranności.

Podmioty kluczowe i ważne

Szeroki zakres i realne kary

NIS2 obejmuje dostawców usług internetowych, operatorów telekomunikacyjnych, chmurę, centra danych i infrastrukturę cyfrową. Kary sięgają do €10M lub 2% globalnego rocznego obrotu.

Jak ITORO to pokrywa: ITORO zapewnia Ci zgodność po stronie odporności, zanim zostanie ona wystawiona na próbę, jako Andrisoft Gold Partner z praktyką sieciową od 2005 roku.

Czy Twoja firma jest bezpieczna przed atakami DDoS?

Ataki DDoS mogą uderzyć w Twoją sieć w każdej chwili. Nie czekaj – bądź aktywny w swojej obronie.

Zobacz plany i cennik