最后更新時間:2023-09-18
《天翼云漏洞掃描協議》由用戶(“甲方”)與天翼云科技有限公司(“乙方”)共同簽訂。乙方按照本協議的約定,通過中國電信天翼云官網平臺(網址:www.daliqc.cn)向甲方提供天翼云漏洞掃描服務。甲方應當按照本協議約定使用本服務。
甲方使用天翼云漏洞掃描服務之前,應當認真閱讀本協議的全部內容。甲方點擊同意的,視為甲方同意并接受本協議的全部內容,本協議即構成甲乙雙方之間有約束力的法律文件。如果甲方不同意接受本協議,請勿使用天翼云漏洞掃描服務。
一、定義
1.1“天翼云漏洞掃描服務”(以下又稱“本服務”)是指乙方提供的通過對網絡主機的掃描及時發現安全漏洞,客觀評估系統風險等級的一種安全服務,其中包括主機系統漏洞發現、開放端口掃描、弱口令檢測及配置脆弱性檢測。
1.2“管理控制臺”是指乙方通過天翼云平臺為甲方提供的對其賬戶已訂購的產品進行管理、維護的服務系統平臺。“管理控制臺”是指//www.daliqc.cn/vmcontrol/control。
1.3“故障受理”是指甲方在使用乙方漏洞掃描服務過程中,出現影響業務使用的情況時,甲方通過乙方提供的客戶服務熱線進行申告或投訴并得到乙方的回復。
1.4“非故障受理”是指甲方在使用乙方漏洞掃描服務過程中,遇到不影響業務使用的問題時,通過乙方提供的客服熱線向乙方咨詢、申告或投訴并得到乙方的回復。
1.5“響應時間”是指自乙方收到甲方咨詢、申告或投訴后,由乙方作出回復的時間。
1.6 “本網站”或“天翼云平臺”是指中國電信天翼云官網平臺(網址:www.daliqc.cn)。
1.7“本協議”包括《中國電信天翼云漏洞掃描服務協議》正文、附件以及所有乙方已經發布的或將來可能發布的關于本服務的規則、通知、公告等(統稱“服務規則”)。所有服務規則為本協議不可分割的組成部分,與協議正文具有同等法律效力。
1.8“《用戶協議》”指甲方注冊本網站賬戶時與乙方簽訂的《中國電信天翼云用戶協議》。
二、服務內容
2.1乙方依據本協議約定向甲方提供天翼云漏洞掃描服務。本服務的具體內容,以本網站展示并經甲方申請而由乙方實際向其提供的服務為準。乙方有權不斷更新服務內容。
2.2服務前提: 為使用本服務,甲方應當首先滿足以下全部條件:
(1)同意并接受《用戶協議》,成功注冊成為本網站的用戶,且在本協議簽訂時及履行過程中持續擁有合法有效的本網站用戶賬戶;
(2)同意并接受本協議;
(3)按照本網站服務規則申請使用本服務;
(4)按照本協議約定提交相應資質文件且經乙方審核通過;
(5)本協議規定的其他業務使用前提條件。
三、服務費用
3.1甲方使用本服務,應當按照本協議約定向乙方支付服務費用。本服務為次數掃描服務,按照掃描次數進行計費。
3.2本服務項下具體服務類型及對應的服務費用以本網站服務規則及本服務訂購頁面列明公示的信息為準,甲方可自行選擇具體服務類型,并應按照本網站上現時有效的價格體系支付相應服務費用。
3.3甲方可使用【賬戶余額或代金券(代金券的發放及使用,以乙方另行制定代金券規則為準)】向乙方支付費用。甲方應保證賬戶內的余額充足,并在訂購本服務、生成訂單后,于48小時內完成支付。對于逾期未完成支付的訂單,乙方有權自行取消。
3.4甲方購買本服務需要乙方開具發票的,應于訂購本服務時,在本網站產品訂購界面上申請開具發票,并按格式和要求填寫付款單位、款項、發票類型及郵寄地址;乙方依法為甲方開具并郵寄相應金額的發票;甲方使用代金券支付部分對應的金額,乙方不提供發票;乙方將在訂單支付成功后第8日起應甲方要求為甲方開具發票。
3.5甲方對應支付費用有異議的,應當以【書面】方式向乙方提出核對申請。經雙方確認核對確有錯誤的,乙方應對相應費用予以調整。
四、服務開通
4.1甲方支付費用、成功購買所訂購的服務后,乙方為甲方開通并提供相應漏洞掃描服務。服務開通后,甲方可登錄本網站,在管理控制臺完成天翼云漏洞掃描服務相關配置的操作。
4.2甲方應保持賬戶余額充足以確保服務的持續使用。甲方賬戶余額不足,乙方有權終止為甲方提供服務。
五、用戶服務保證
5.1乙方為甲方提供客戶服務的服務熱線:400-810-9889。
5.2乙方為甲方提供售后服務的時間:7天×24小時。
5.3乙方為甲方提供故障受理后響應時間不超過30分鐘;非故障受理后響應時間不超過12小時。
六、技術支持保證
6.1乙方對甲方進行故障受理或非故障受理后,根據具體情況和甲方需求,為甲方提供技術支持保證。乙方工程師服務時間為5天×8小時。
6.2乙方將安排安全專家通過漏洞掃描工具,對甲方授權漏洞掃描的目標設備進行掃描,以全方位檢測系統中設備存在的脆弱性,發現信息系統存在的安全漏洞、安全配置問題,檢查系統存在的弱口令,收集系統開放的服務端口,形成整體安全風險報告,幫助甲方安全管理人員先于攻擊者發現安全問題,及時進行修補。鑒于在掃描過程中存在口令的暴力猜解項,可能造成設備的賬戶被鎖定,影響設備正常的登錄管理,因此在漏洞掃描前甲方應告知是否對該項進行檢測。
6.3 為保障甲方設備的正常運行,乙方將在與甲方約定的時間實施漏洞掃描,且每次僅對甲方指定的設備范圍進行掃描。乙方在每次開始提供漏洞掃描服務前,將事先通知甲方做好必要準備。
6.4鑒于操作系統及其他應用產品廠商技術的復雜性,乙方在漏洞掃描過程中預先制定風險規避策略并與甲方充分溝通,盡可能地避免掃描過程中出現異常情況。為了保證業務連續性,甲方應做好數據備份及制定恢復計劃。乙方在掃描測試中如接到甲方反饋檢測到設備出現異常情況,應立即停止掃描,并立即報告甲方,但乙方對上述異常情況不承擔責任。
6.5鑒于漏洞掃描服務過程中會涉及到甲方的敏感信息,乙方保證,其服務人員具備良好的職業道德和操守,乙方及其服務人員將對掃描過程和結果嚴格保密,未經甲方書面授權,乙方不得向第三方透露。
6.6鑒于安全攻防技術的不斷創新與變化,甲方理解,乙方在漏洞掃描過程中掃描工具難于窮盡設備所有的安全弱點。當次掃描完畢后,甲方設備出現新的安全問題或攻擊情況的,乙方將不承擔責任。
6.7 甲方享有漏洞掃描過程和結果的知曉權。在漏洞掃描服務結束后,乙方將向甲方提交當次漏洞掃描報告,并對掃描結果進行講解和說明,并在提交報告后的3個工作日內就甲方疑問進行解答。
七、甲方的權利和義務
7.1甲方保證其使用本服務的各項行為均符合國家法律法規的規定,合法真實且不侵害任何第三方的合法權益。
7.2甲方保證,除且僅除法律明確允許的活動以外,甲方不得逆向工程、反編譯或反匯編本服務。
7.3甲方使用本服務時,應當做好數據備份并承擔由其自身原因造成的數據丟失、遺漏、毀損的風險,乙方對此無需承擔責任。
7.4甲方應當向乙方提供必要技術參數,包括但不限于IP地址段及對應的應用類型、服務器相關參數、組網結構和網絡資源等情況,積極配合乙方完成漏洞掃描服務工程的實施、調測,以確保本服務的正常運行。
7.5如甲方違反在本協議及用戶協議任一項保證的,包括但不限于在本協議簽訂時不具備開展業務所需的全部資質許可、履行相關手續,或在本協議有效期內喪失全部或部分資質許可的,乙方有權暫停提供天翼云漏洞掃描服務,并要求甲方在限期內改正;如甲方在限期內未改正的,乙方有權終止本協議,并不承擔任何責任。甲方應當承擔違約責任,并賠償乙方的相應損失。
7.6甲方理解并充分認可,掃描結果以掃描時的系統實時狀態為準;應認同接受,使用權威漏洞掃描工具對被掃描資產進行掃描檢查,并依據該掃描結果,結合安全專家以及威脅情報分析等輔助方法分析得出的專業化安全報告;甲方應按照乙方要求填寫資料,并保證資料的真實有效。在購買漏洞掃描服務下單時,應提供真實、有效的待掃描系統的公網地址,如需對內網設備進行掃描,需同時提供一臺可從公網訪問內網的跳板機,用于掃描器的部署及開展漏洞掃描。
7.7 本產品一經訂購立即生效,除不可抗力因素之外,不支持退訂。
八、 協議期限及終止
8.1本協議自用戶購買或申請開通產品成功之日起生效,至甲方訂購服務完成時終止,甲乙雙方另有約定的除外。
8.2經雙方協商一致的,可提前終止本協議。
8.3乙方在下述情形下,有權終止本協議:
8.3.1依據法律法規或政府機關的要求;
8.3.2乙方認為繼續向甲方提供服務將會對乙方造成巨大的經濟或技術負擔或重大安全風險的;
8.3.3由于任何法律或政策變動原因造成乙方繼續向甲方提供服務不實際可行的;
8.3.4甲方不按時足額支付相關費用的;
8.3.5甲方違反本網站《互聯網云服務用戶入網責任書》、《網絡信息安全承諾書》、《法律聲明》;
8.3.6甲方不再具備本協議第2.2條約定的任一服務前提條件;
8.3.7甲方違反本協議其他條款的。
8.4如本協議中的任何條款無論因何種原因完全或部分無效或不具有執行力,本協議的其余條款仍應有效并且有約束力。
九、其他
9.1 本協議終止的,不影響甲乙雙方之間《用戶協議》的效力。若甲乙雙方之間《用戶協議》終止,則本協議自動終止。
9.2 本協議未約定的,雙方應當同時遵守《用戶協議》的約定;本協議與《用戶協議》就同一事項的約定存在沖突的,以本協議為準。
9.3 本協議正文與附件具有同等法律效力。如果正文與附件有沖突的,以【協議正文】為準。