Nasze Wsparcie
dla Twojego Biznesu
Nasze Opcje Wsparcia
Sprawna instalacja. Ochrona pod stałą opieką.
Utrzymujemy sprawność techniczną instalacji WanGuard i pomagamy dostosować ją do zmieniającego się obciążenia. W SILVER konfigurację ochrony prowadzi Twój zespół. Od GOLD dodatkowo regularnie sprawdzamy konfigurację i wdrażamy uzgodnione poprawki, aby ograniczać ryzyko nieskutecznej reakcji i niepotrzebnych blokad.
| Zadania wsparcia | SILVERPodstawowy | GOLDOpieka nad systemem | GOLD +Weekendy i święta | PLATINUMPełne przejęcie |
|---|---|---|---|---|
| Dostępność wsparcia | Dni roboczepon.–pt. | Dni roboczepon.–pt. | 7 dni w tygodniutakże weekendy i święta | 7 dni w tygodniutakże weekendy i święta |
| Reakcja na zgłoszenie | Następnego dnia roboczego | Tego samego dnia roboczego | Tego samego dnia | Tego samego dnia |
| Pomoc w obsłudze WanGuard i Linux oraz aktualizacje Odpowiadamy na pytania o obsługę i działanie instalacji. Wykonujemy aktualizacje dwa razy w roku oraz aktualizacje krytyczne (CVE), po uzgodnieniu zmian. Przypominamy o ważnych terminach, w tym o końcu licencji WanGuard i wsparcia technicznego. | ✓ | ✓ | ✓ | ✓ |
| Zalecenia progów, kopie zapasowe i pomoc przy fałszywych alarmach Pomagamy dobrać ustawienia detekcji i rozpoznać przyczyny niepożądanych alarmów. Utrzymujemy kopie systemu. W SILVER wdrożenie zaleceń dotyczących konfiguracji ochrony pozostaje po stronie Twojego zespołu; od GOLD wykonujemy uzgodnione poprawki. | ✓ | ✓ | ✓ | ✓ |
| Kontrola procesów i automatyczne przywracanie sensorów oraz filtrów Monitorujemy stan procesów WanGuard. W przypadkach obsługiwanych przez wdrożone mechanizmy automatycznie przywracamy działanie sensorów i filtrów. Problemy wymagające interwencji inżyniera obsługujemy w ramach wybranego pakietu. | ✓ | ✓ | ✓ | ✓ |
| Nadzór i dostrajanie instalacji, ponad 400 parametrów Monitorujemy ponad 400 parametrów składników instalacji, m.in. CPU, pamięci, dysków, kart sieciowych, baz danych, BGP, DPDK oraz sensorów Flow i SNMP, zależnie od konfiguracji. Reagujemy na wykryte problemy i dostrajamy zasoby oraz bazy danych do obciążenia. Pomaga to utrzymać sprawność instalacji również przy wzroście liczby anomalii podczas ataków. | ✓ | ✓ | ✓ | ✓ |
| Analiza zdarzeń i dostrajanie detekcji Analizujemy zarejestrowane anomalie i ataki oraz działanie reguł ochrony. Na tej podstawie przygotowujemy korekty służące poprawie detekcji i ograniczaniu fałszywych alarmów. W GOLD i GOLD+ codzienna kontrola alarmów pozostaje po stronie Twojego zespołu; zakres obsługi incydentów określa oferta. | ✕ | ✓ | ✓ | ✓ |
| Konsultacje techniczne i omówienie konfiguracji Podczas spotkań Zoom omawiamy anomalie, progi detekcji, planowane zmiany i pytania administratorów. Uzgadniamy sposób działania ochrony z uwzględnieniem funkcji podsieci i usług klienta. | ✕ | ✓ | ✓ | ✓ |
| ITORO wdraża uzgodnione poprawki konfiguracji ochrony Przygotowujemy i wdrażamy uzgodnione progi, przypisania list i ustawienia reakcji WanGuard, po akceptacji klienta. Sprawdzamy efekty zmian. Twój administrator otrzymuje podsumowanie wykonanej pracy, zamiast samodzielnie przekładać wielostronicowy audyt na ustawienia w konsoli. | ✕ | ✓ | ✓ | ✓ |
| Wykrywamy braki i błędy w konfiguracji ochrony Nasz program sprawdza całość konfiguracji objętej audytem: prefiksy zdefiniowane w WanGuard, przypisania list, wymagane dekodery, jednostki i wartości progów oraz ustawienia reakcji. Wskazujemy priorytety korekt, które wykonujemy w ramach uzgodnionych prac. Po przygotowaniu instalacji przeglądy odbywają się co dwa tygodnie. Sprawdzamy także efekty zmian. | ✕ | ✓ | ✓ | ✓ |
| Profilowanie ruchu dopasowane do Twojej sieci Wykorzystujemy historię ruchu gromadzoną w bazie ClickHouse oraz możliwości profilowania WanGuard 9.0. ITORO przygotowuje i dostraja profile dla adresów IP i podsieci, z uwzględnieniem ich przeznaczenia i typowego ruchu. Ustalamy dopuszczalne odchylenia, minimalne poziomy wyzwolenia i sposób reakcji: powiadomienie lub uruchomienie ochrony. Profile uzupełniają listy progowe i pomagają wykrywać także zdarzenia, które mogą nie przekraczać stałych progów. Zmiany wdrażamy etapami i sprawdzamy ich wpływ na legalny ruch. | ✕ | ✓ | ✓ | ✓ |
| Pokazujemy zarządowi skalę zagrożeń i stan ochrony Przedstawiamy liczbę i skalę potwierdzonych ataków, okresy ich największej aktywności oraz ocenę działania ochrony na podstawie dostępnych danych. Zarząd otrzymuje zrozumiałe podsumowanie sytuacji w sieci. Częstotliwość podsumowań uzgadniamy z klientem. | ✕ | ✓ | ✓ | ✓ |
| Wskazujemy zagrożenia, którymi administrator powinien zająć się najpierw Pasywnie analizujemy dostępne dane zewnętrzne o otwartych usługach, podatnych wersjach i zgłoszonych zagrożeniach. Łączymy je ze zdarzeniami WanGuard. Administrator otrzymuje uporządkowane zalecenia z oceną pilności, szczególnie dla hostów z sygnałami podatności i aktywnością ataków. Zmiany poza WanGuard pozostają po stronie klienta, o ile nie uzgodniono inaczej. | ✕ | ✓ | ✓ | ✓ |
| Przygotowujemy dokumentację incydentu do zgłoszenia CSIRT Opracowujemy opis zdarzenia i dostępne dane techniczne potrzebne do przygotowania zgłoszenia. W PLATINUM przygotowanie dokumentacji jest objęte pakietem bez zakupu Emergency DDoS. Kanał zgłoszenia i podział obowiązków uzgadniamy z klientem. | ✕ | ✕ | ✕ | ✓ |
| Przejmujemy administrację WanGuard Prowadzimy administrację instalacją i codzienną kontrolę alarmów w uzgodnionym zakresie oraz godzinach obsługi. Klient przekazuje nam informacje o zmianach w sieci i potrzebach usługowych, a ITORO przygotowuje i wykonuje uzgodnione prace. Twój zespół nie musi na co dzień obsługiwać konsoli WanGuard. | ✕ | ✕ | ✕ | ✓ |
| Zakres opieki | 4 z 13 pozycji | 11 z 13 pozycji | 11 z 13 pozycji | 13 z 13 pozycji |
| Cennik |
1 500 zł /mies.
rocznie z góry 16 500 zł 12 miesięcy w cenie 11 |
6 600 zł /mies.
rocznie z góry 72 600 zł 12 miesięcy w cenie 11 |
7 900 zł /mies.
rocznie z góry 86 900 zł 12 miesięcy w cenie 11 |
17 500 zł /mies.
rocznie z góry 192 500 zł 12 miesięcy w cenie 11 |
Wybór sprowadza się do tego, ile codziennej pracy zostaje po stronie Twojego zespołu, a ile przejmuje ITORO.
Trwa atak? Szybka reakcja 24/7
Gdy atak trwa, liczą się minuty. Pakiet awaryjny zapewnia bezpośredni kontakt z inżynierami ITORO oraz zdefiniowaną ścieżkę eskalacji, o każdej porze dnia i nocy.
- Kontakt 24/7 dla aktywnych incydentów DDoS
- Ochrona uruchomiona nawet w 2 godziny, gdy serwer i router są przygotowane (RTBH / BGP FlowSpec)
- Praktyczne strojenie WanGuard, FlowSpec i RTBH w trakcie ataku
- Priorytetowa obsługa klientów GOLD / PLATINUM
Raporty wtedy, gdy ich potrzebujesz
Nie zasypujemy Cię dokumentacją po każdym zdarzeniu. Gdy incydent musi zostać zgłoszony do regulatora lub organu państwowego, ITORO przygotowuje dokumentację na życzenie: o dokładnie takim zakresie, szczegółowości i formacie, jakie zostały wcześniej uzgodnione z działem sprzedaży, aby spełniały wymogi Twojego kraju i właściwego organu.
- Oś czasu ataku: początek, szczyt, wektory i czas trwania
- Dowody ruchu i wykresy wolumetryczne (pps / bps)
- Co zostało zablokowane, w jaki sposób i jakich skutków uniknięto
- Podsumowania regulacyjne (np. NIS2) dopasowane do Twojej jurysdykcji, dostarczane w ramach pakietu awaryjnego
- Rekomendacje wzmacniające odporność (hardening) na kolejny atak
Odporność na DDoS jest teraz obowiązkiem prawnym
NIS2 czyni ochronę przed DDoS oraz zgłaszanie incydentów obowiązkowymi dla dostawców usług internetowych, operatorów telekomunikacyjnych i infrastruktury cyfrowej w całej UE. Oto, czego wymaga dyrektywa, i jak ITORO to pokrywa.
Środki techniczne i organizacyjne
Operatorzy muszą podejmować odpowiednie i proporcjonalne środki zarządzania ryzykiem dla swoich sieci, w tym ochronę przed atakami na dostępność, takimi jak DDoS.
Jak ITORO to pokrywa: Detekcja WanGuard w połączeniu z filtrowaniem Juniper MX z pełną przepustowością łącza, BGP FlowSpec i RTBH: dostrojone do Twojej sieci tak, aby ataki były zatrzymywane, a nie jedynie obserwowane.
Zgłaszanie incydentów
Istotne incydenty muszą zostać zgłoszone do krajowego CSIRT w ciągu 24 godzin (wczesne ostrzeżenie), 72 godzin (ocena) oraz jednego miesiąca (raport końcowy).
Jak ITORO to pokrywa: Przygotowujemy osie czasu ataku, dowody ruchu i raporty poincydentalne potrzebne do dotrzymania tych terminów: patrz sekcja raportów poniżej.
Odpowiedzialność kierownictwa
Kierownictwo wyższego szczebla ponosi bezpośrednią odpowiedzialność za zarządzanie ryzykiem cyberbezpieczeństwa i może zostać pociągnięte do odpowiedzialności za brak zgodności.
Jak ITORO to pokrywa: Udokumentowana i przetestowana ochrona przed DDoS oraz jasna ścieżka eskalacji 24/7 dają kierownictwu wiarygodny dowód dochowania należytej staranności.
Szeroki zakres i realne kary
NIS2 obejmuje dostawców usług internetowych, operatorów telekomunikacyjnych, chmurę, centra danych i infrastrukturę cyfrową. Kary sięgają do €10M lub 2% globalnego rocznego obrotu.
Jak ITORO to pokrywa: ITORO zapewnia Ci zgodność po stronie odporności, zanim zostanie ona wystawiona na próbę, jako Andrisoft Gold Partner z praktyką sieciową od 2005 roku.