最后更新時間:2023-09-18
《天翼云服務器安全衛士服務協議》由用戶(“甲方”)與天翼云科技有限公司(“乙方”)共同簽訂。乙方按照本協議的約定,通過中國電信天翼云官網平臺(網址:www.daliqc.cn)向甲方提供天翼云服務器安全衛士服務。甲方應當按照本協議約定使用本服務。
甲方使用天翼云服務器安全衛士服務之前,應當認真閱讀本協議的全部內容。甲方點擊同意的,視為甲方同意并接受本協議的全部內容,本協議即構成甲乙雙方之間有約束力的法律文件。如果甲方不同意接受本協議,請勿使用天翼云服務器安全衛士服務。
一、定義
1.1“天翼云服務器安全衛士服務“(以下又稱“本服務”)是指乙方提供的一種基于天翼云安全平臺的主機服務器安全防護產品以及服務。
1.2“管理控制臺”是指乙方通過天翼云平臺為甲方提供的對其賬戶已訂購的產品進行管理、維護的服務系統平臺。
1.3“故障受理”是指甲方在使用乙方服務過程中,出現影響業務使用的情況時,甲方通過乙方提供的客戶服務熱線進行申告或投訴并得到乙方的回復。
1.4“非故障受理”是指甲方在使用乙方服務過程中,遇到不影響業務使用的問題時,通過乙方提供的客服熱線向乙方咨詢、申告或投訴并得到乙方的回復。
1.5“響應時間”是指自乙方收到甲方咨詢、申告或投訴后,由乙方作出回復的時間。
1.6 “本網站”或“天翼云平臺”是指中國電信天翼云官網平臺(網址:www.daliqc.cn)。
1.7“本協議”包括《天翼云服務器安全衛士服務協議》正文、附件以及所有乙方已經發布的或將來可能發布的關于本服務的規則、通知、公告等(統稱“服務規則”)。所有服務規則為本協議不可分割的組成部分,與協議正文具有同等法律效力。
1.8“《用戶協議》”指甲方注冊本網站賬戶時與乙方簽訂的《中國電信天翼云用戶協議》。
二、服務內容
2.1乙方依據本協議約定向甲方提供天翼云服務器安全衛士服務。本服務的具體內容,以本網站展示并經甲方申請而由乙方實際向其提供的服務為準。乙方有權不斷更新服務內容。
2.2服務前提: 為使用本服務,甲方應當首先滿足以下全部條件:
(1)同意并接受《用戶協議》,成功注冊成為本網站的用戶,且在本協議簽訂時及履行過程中持續擁有合法有效的本網站用戶賬戶;
(2)同意并接受本協議;
(3)按照本網站服務規則申請使用本服務;
(4)按照本協議約定提交相應資質文件且經乙方審核通過;
(5)本協議規定的其他業務使用前提條件。
三、服務費用
3.1甲方使用本服務,應當按照本協議約定向乙方支付服務費用。
3.2本服務項下具體服務類型及對應的服務費用以本網站服務規則及本服務訂購頁面列明公示的信息為準,甲方可自行選擇具體服務類型,并應按照本網站上現時有效的價格體系支付相應服務費用。
3.3甲方可使用【賬戶余額或代金券(代金券的發放及使用,以乙方另行制定代金券規則為準)】向乙方支付費用。甲方應保證賬戶內的余額充足,并在訂購本服務、生成訂單后,于48小時內完成支付。對于逾期未完成支付的訂單,乙方有權自行取消。
3.4甲方購買本服務需要乙方開具發票的,應于訂購本服務時,在本網站產品訂購界面上申請開具發票,并按格式和要求填寫付款單位、款項、發票類型及郵寄地址;乙方依法為甲方開具并郵寄相應金額的發票;甲方使用代金券支付部分對應的金額,乙方不提供發票;乙方將在訂單支付成功后第8日起應甲方要求為甲方開具發票。
3.5甲方對應支付費用有異議的,應當以【書面】方式向乙方提出核對申請。經雙方確認核對確有錯誤的,乙方應對相應費用予以調整。
四、服務開通
4.1甲方支付費用、成功購買所訂購的服務后,乙方為甲方開通并提供相應服務器安全衛士服務。服務開通后,甲方可登錄本網站,在管理控制臺完成天翼云服務器安全衛士服務相關配置的操作。
4.2甲方應保持賬戶余額充足以確保服務的持續使用。甲方賬戶余額不足,乙方有權終止為甲方提供服務。
五、用戶服務保證
5.1乙方為甲方提供客戶服務的服務熱線:400-810-9889。
5.2乙方為甲方提供售后服務的時間:7天×24小時。
5.3乙方為甲方提供故障受理后響應時間不超過30分鐘;非故障受理后響應時間不超過12小時。
六、技術支持保證
6.1乙方對甲方進行故障受理或非故障受理后,根據具體情況和甲方需求,為甲方提供技術支持保證。乙方工程師服務時間為5天×8小時。
6.2甲方理解并同意,出于甲方數據及系統安全的考慮,甲方需要乙方工程師直接對其服務器安全衛士服務進行操作時,甲方應當以郵件、工單、電話等方式進行授權。甲方應當指定唯一的聯系人作為授權人(維護人)并由其在需要時授權于乙方,即只有該授權人有權利要求乙方工程師對其服務器安全衛士服務進行操作。且乙方僅負責安全衛士客戶端本身的運營維護,操作系統及之上部分(如甲方在系統上安裝的應用程序)由甲方自行負責。此外,在授權期間甲方未與乙方工程師溝通,自行進行操作而造成業務不可用等風險,由甲方承擔。
七、甲方的權利和義務
7.1甲方使用本服務時,應當做好數據備份并承擔由其自身原因造成的數據丟失、遺漏、毀損的風險,乙方對此無需承擔責任。
7.2甲方應當向乙方提供必要技術參數,包括但不限于IP地址段及對應的應用類型、服務器相關參數、組網結構和網絡資源等情況,積極配合乙方完成服務器安全衛士服務工程的實施、調測,以確保本服務的正常運行。
7.3如甲方違反在本協議及用戶協議任一項保證的,包括但不限于在本協議簽訂時不具備開展業務所需的全部資質許可、履行相關手續,或在本協議有效期內喪失全部或部分資質許可的,乙方有權暫停提供天翼云服務器安全衛士服務,并要求甲方在限期內改正;如甲方在限期內未改正的,乙方有權終止本協議,并不承擔任何責任。甲方應當承擔違約責任,并賠償乙方的相應損失。
7.4甲方理解并充分認可,雖然乙方已經建立(并將根據技術的發展不斷完善)必要的技術措施來防御包括計算機病毒、網絡入侵和攻擊破壞(包括但不限于DDOS)等危害網絡安全事項或行為(以下統稱該等行為),但鑒于網絡安全技術的局限性、相對性以及該等行為的不可預見性,因此如因甲方賬戶遭遇該等行為而給乙方或者乙方網絡或服務器(包括但不限于本地及外地和國際的網絡、服務器等)帶來危害,或影響乙方與國際互聯網或者乙方與特定網絡、服務器及乙方內部的通暢聯系,乙方有權決定暫停或終止服務,如因甲方原因給乙方帶來重大網絡事故,乙方將保留追究甲方刑事責任及賠償的權利。
7.5 本產品一經訂購立即生效,除不可抗力因素之外,不支持退訂。
八、 協議期限及終止
8.1本協議自用戶購買或申請開通產品成功之日起生效,至甲方訂購服務期限屆滿時終止,甲乙雙方另有約定的除外。
8.2經雙方協商一致的,可提前終止本協議。
8.3乙方在下述情形下,有權終止本協議:
8.3.1依據法律法規或政府機關的要求;
8.3.2乙方認為繼續向甲方提供服務將會對乙方造成巨大的經濟或技術負擔或重大安全風險的;
8.3.3由于任何法律或政策變動原因造成乙方繼續向甲方提供服務不實際可行的;
8.3.4甲方不按時足額支付相關費用的;
8.3.5甲方違反本網站《互聯網云服務用戶入網責任書》、《網絡信息安全承諾書》、《法律聲明》。
8.3.6甲方不再具備本協議第2.2條約定的任一服務前提條件;
8.3.7甲方違反本協議其他條款的。
8.4如本協議中的任何條款無論因何種原因完全或部分無效或不具有執行力,本協議的其余條款仍應有效并且有約束力。
九、數據管理
9.1 鑒于在甲方主機部署安全衛士會涉及到甲方的敏感信息,對于甲方主機信息,乙方將嚴格履行保密義務,未經甲方書面授權,乙方不得向第三方透露。
9.2為實現部分產品功能,天翼云服務器安全衛士需獲取系統或應用的相應配置信息,包括資產清點、風險發現、入侵檢測、合規基線、安全日志五大功能模塊對需要獲取的系統或應用信息,具體說明如下:
9.2.1 資產清點功能模塊:
系統賬號功能:獲取/etc/passwd文件中信息,獲取系統賬號相關信息;
web站點功能:獲取所部署web應用的配置文件中信息,識別web站點;
計劃任務功能:獲取/var/spool/cron/下所有文件中信息,獲取系統用戶的任務計劃信息;
9.2.2 風險發現功能模塊:
弱口令檢測功能:獲取Mysql,Pptp,Vnc,OpenVPN,Rsync,Vsftpd,Ssh應用的密碼信息,實現弱口令檢測功能;
對外訪問性檢測功能:獲取Jboss,Mysql,Svn,ElasticSearch,Telnet,Rsync,MongoDB,Bind,Redis,Memcache,Vsftpd,應用中的監聽地址信息,從而實現應用的對外訪問性;
應用風險檢測功能:獲取Tomcat,JDWP,Jboss,Http,Nginx,Mysql,Cvs,ElasticSearch,Vnc,Svn,Squid,Rysnc,OpenVpn,MongoDB,Bind,Vsftp,Reids,Nfs,Memcache配置文件信息,檢測風險
系統風險檢測功能:獲取/etc/ssh/sshd_config,/etc/sysctl.conf,/etc/sysctl.conf ,/etc/profile,/etc/login.defs,/root/.bashrc,/root/.bash_profile,/root/.cshrc,/root/.tcshrc,/etc/bashrc,/etc/csh.cshrc,/etc/sysconfig/init文件中的部分信息進行系統風險的檢測。
賬號風險檢測功能:獲取/etc/pam.d/su文件中部分信息進行賬號風險檢測。
web風險文件檢測功能:獲取web目錄下文件后綴信息。
9.2.3 入侵檢測功能模塊:
暴力破解功能:獲取/var/log/secure文件信息,實現防暴力破解功能;
異常登錄功能:獲取/var/log/secure文件信息,結合設置的規則實現異常登錄監控;
web后門功能:獲取web目錄中符合webshell規則的文件內容信息;
9.2.4 合規基線功能模塊:
設置的基線規則掃描時會獲取基線檢查內容中所有相關文件信息。
9.2.5 安全日志功能模塊:
審計日志功能:使用該功能需要替換系統的bash文件為安全衛士提供的bash文件,如果未替換,安全衛士則會讀取系統中所有用戶的.bash_history文件內容取最新500條記錄;
登錄日志功能:獲取/var/log/secure文件信息,實現登錄的監控;
賬號變更記錄功能:獲取/etc/shadow, /etc/passwd, /etc/gshadow,實現賬號變更信息的統計;
十、其他
10.1本協議終止的,不影響甲乙雙方之間《用戶協議》的效力。若甲乙雙方之間《用戶協議》終止,則本協議自動終止。
10.2本協議未約定的,雙方應當同時遵守《用戶協議》的約定;本協議與《用戶協議》就同一事項的約定存在沖突的,以本協議為準。
10.3本協議正文與附件具有同等法律效力。如果正文與附件有沖突的,以【協議正文】為準