最后更新時間:2023-09-18
《中國電信天翼云安全專區服務協議》由用戶(“甲方”)與天翼云科技有限公司(“乙方”)共同簽訂。乙方按照本協議的約定,通過中國電信天翼云官網平臺(網址:www.daliqc.cn)向甲方提供安全專區服務。甲方應當按照本協議約定使用本服務。
甲方使用本服務之前,應當認真閱讀本協議的全部內容。甲方點擊同意的,視為甲方同意并接受本協議的全部內容,本協議即構成甲乙雙方之間有約束力的法律文件。如果甲方不同意接受本協議,請勿使用本服務。
一、定義
1.1 “安全專區”(以下又稱“本服務”)針對天翼云用戶場景打造的安全產品,整合云安全管理中心、云防火墻、終端安全EDR、云數據庫審計、云日志審計、云堡壘機等各類云安全合規組件,具備豐富的云安全防護能力,滿足等級保護防護需求。
1.1.1等級保護:信息安全等級保護是指對國家重要信息、法人和其他組織及公民專有信息以及公開信息和存儲、傳輸、處理這些信息的信息系統分等級實行安全保護,對信息系統中使用的信息安全產品實行按等級管理,對信息系統中發生的信息安全事件分等級響應、處置。
1.1.2安全管理中心:針對信息系統的安全策略及安全計算環境、安全區域邊界和安全通信網絡三部分的安全機制,形成一個統一的安全管理中心,實現統一管理、統一監控、統一審計、綜合分析且協同防護。通過智能分析模塊,針對監控數據和審計數據進行關聯分析,把握被保護系統的安全運維態勢,對可能出現的安全事件進行預警,對組織的安全策略制定和配置管理策略的統一調整提供指導意見。對應等級保護安全管理中心技術要求。
1.1.3云防火墻:云防火墻是一款可以全面應對應用層威脅的高性能防火墻,集成入侵檢測,惡意代碼等功能,部署在網絡邊界提供外網入侵防御功能。對應等級保護安全區域邊界技術要求。
1.1.4終端安全EDR:終端檢測和響應是一種主動式終端安全解決方案,通過記錄終端與網絡事件(例如用戶,文件,進程,注冊表,內存和網絡事件),并將這些信息本地存儲在終端或集中數據庫,結合已知的攻擊指示器、行為分析的數據庫來連續搜索數據監測任何可能的安全威脅,并對這些安全威脅做出快速響應,還有助于快速調查攻擊范圍,并提供響應能力。對應等級保護安全計算環境技術要求。
1.1.5云數據庫審計:云數據庫審計能夠實時記錄網絡上的數據庫活動,對數據庫操作進行細粒度審計的合規性管理,對數據庫遭受到的風險行為進行告警。它通過對用戶訪問數據庫行為的記錄、分析和匯報,用來幫助用戶事后生成合規報告、事故追根溯源,同時加強內外部數據庫網絡行為記錄,提高資產安全。對應等級保護集中審計技術要求。
1.1.6云日志審計:云日志審計全面收集安全設備、網絡設備、數據庫、服務器、應用系統、主機等設備所產生的日志(包括運行、告警、操作、消息、狀態等)并進行存儲、監控、審計、分析、報警和報告的系統。對應等級保護集中審計技術要求。
1.1.7云堡壘機:云堡壘機為了保障網絡和數據不受來自外部和內部用戶的入侵和破壞,而運用各種技術手段監控和記錄運維人員對網絡內的服務器、網絡設備、安全設備、數據庫等設備的操作行為以便集中報警、及時處理及審計定責。對應等級保護集中審計技術要求。
1.2“管理控制臺”是指乙方通過天翼云平臺為甲方提供的對其賬戶已訂購產品進行管理、維護的服務系統平臺。“管理控制臺”網址是//www.daliqc.cn/vmcontrol/control。
1.3“故障受理”是指甲方在使用安全專區服務過程中,出現影響業務使用的情況下,甲方通過乙方提供的客戶服務熱線進行申告或投訴并得到乙方的回復。
1.4“非故障受理”是指甲方在使用安全專區服務過程中,遇到不影響業務使用等情況下,通過乙方提供的客服熱線向乙方咨詢、申告或投訴并得到乙方的回復。
1.5“響應時間”是指自乙方收到甲方咨詢、申告或投訴后回復的時間。
1.6 “本網站”或“天翼云平臺”是指中國電信天翼云官網平臺(網址:www.daliqc.cn)。
1.7“本協議”包括《天翼云安全專區服務協議》正文、附件以及所有乙方已經發布的或將來可能發布的關于本服務的規則、通知、公告等(統稱“服務規則”)。所有服務規則為本協議不可分割的組成部分,與協議正文具有同等法律效力。
1.8“《用戶協議》”指甲方注冊本網站賬戶時與乙方簽訂的《中國電信天翼云用戶協議》。
二、服務內容
2.1乙方依據本協議約定向甲方提供安全專區服務。本服務的具體內容,以本網站展示并經甲方申請而由乙方實際向其提供的服務為準。乙方有權不斷更新服務內容。
2.2服務前提: 為使用本服務,甲方應當首先滿足以下全部條件:
(1)同意并接受《用戶協議》,成功注冊成為本網站的用戶,且在本協議簽訂時及履行過程中持續擁有合法有效的本網站用戶賬戶;
(2)同意并接受本協議,且在使用本服務過程中本協議持續有效;
(3)按照本網站服務規則申請使用本服務;
(4)與乙方簽署《天翼云彈性云主機服務協議》,依約開通并使用天翼云彈性云主機,且該等協議及其服務在用戶使用本服務過程中均合法有效存續;
(5)本協議規定的其他業務使用前提條件。
2.3 數據處理
2.3.1日志審計模塊:獲取/var/log/文件夾中的日志文件、中間件及應用程序日志文件內容(具體收集的文件由用戶自行配置),實現綜合日志安全審計分析功能。
2.3.2數據審計模塊:獲取數據庫訪問SQL語句記錄(具體收集的數據庫由用戶自行配置),實現數據庫日志安全審計分析功能。
2.3.3終端安全EDR模塊:保存基線檢測/漏洞補丁/病毒查殺的結果,實現終端安全數據的管理及展現。
2.3.4安全管理中心模塊:
獲取云主機IP地址信息,實現基于資產關聯風險及威脅的分析功能;獲取云主機漏洞掃描結果包含的漏洞記錄,實現主機的漏洞安全分析功能;獲取安全組件管理的主機IP信息,實現資產的安全狀態分析功能;獲取安全組件的安全告警,包括防火墻、日志審計、數據庫審計產生的告警,實現威脅分析功能;獲取安全組件的檢測結果,包括終端安全EDR檢測發現的補丁、基線、病毒的信息,實現風險分析功能。
2.3.5日志審計、數據庫審計、終端安全EDR采集的信息均儲存在甲方的云主機上( 組件服務器署在甲方自有云主機上)。 安全管理中心采集的信息儲存在安全管理中心平臺,僅用于提供客戶分析安全態勢使用,不作其他任何用途。除另有說明外,乙方不會收集甲方使用本服務所儲存在本產品的任何數據信息。乙方將要求合作伙伴按照天翼云隱私政策以及其他任何相關的保密和安全措施來處理上述信息。
三、服務費用
3.1甲方使用本服務,應當按照本協議約定向乙方支付服務費用。
3.2本服務項下具體服務內容及對應的服務費用以本網站服務規則及本服務訂購頁面列明公示的信息為準,甲方可自行選擇具體服務類型,并應按照本網站上現時有效的價格體系支付相應服務費用。
3.3乙方續訂本服務時,應當按照屆時有效的價格體系支付相應服務費用。
3.4甲方購買本服務需要乙方開具發票的,應于訂購本服務時,在本網站產品訂購界面上申請開具發票,并按格式和要求填寫付款單位、款項、發票類型、開票信息及郵寄地址。乙方根據甲方提供的開票信息依法為甲方開具并郵寄相應金額的發票。甲方使用代金券支付部分對應的金額,乙方不再向甲方提供發票。乙方將在訂單支付成功后第8日起應甲方要求為甲方開具發票。
3.5甲方對應支付費用有異議的,應當以書面方式向乙方提出核對申請。經雙方確認核對確有錯誤的,乙方應對相應費用予以調整。
四、服務開通
4.1甲方支付費用、成功訂購天翼云安全專區服務后,服務即開通。服務開通后,甲方可登錄本網站,在自服務平臺完成實例的相關配置操作。
五、用戶服務保證
5.1乙方為甲方提供客戶服務的服務熱線:400-810-9889。
5.2乙方為甲方提供客戶服務的時間:7天×24小時。
5.3乙方為甲方提供故障受理后響應時間不超過30分鐘;非故障受理后響應時間不超過12小時。
六、技術支持保證
6.1乙方對甲方進行故障受理或非故障受理后,根據具體情況和甲方需求,為甲方提供技術支持保證。乙方工程師服務時間為5天×8小時。
6.2甲方理解并同意,出于甲方數據及系統安全的考慮,甲方需要乙方工程師直接對其安全專區服務進行操作時,甲方應當以郵件、工單等方式進行授權。甲方應當指定唯一的聯系人作為授權人(維護人)并由其在需要時向乙方授權,即只有該授權人有權利要求乙方工程師對其安全專區服務進行操作。在授權期間,如甲方未與乙方工程師溝通,自行進行操作而造成服務不可用的,由此引發的一切風險和責任由甲方承擔。
七、甲方的權利和義務
7.1 甲方應根據其已簽署的《用戶協議》遵循所有網絡安全相關的規定。如甲方違反在本協議及/或《用戶協議》任一項保證的,包括但不限于在本協議簽訂時不具備開展業務所需的全部資質許可、履行相關手續,或在本協議有效期內喪失全部或部分資質許可的,乙方有權暫停提供安全專區產品服務,并要求甲方在限期內改正;如甲方在限期內未改正的,乙方有權終止本協議,并不承擔任何責任。甲方應當承擔違約責任,并賠償乙方的相應損失。
7.2甲方理解并充分認可,雖然乙方已經建立(并將根據技術的發展不斷完善)必要的技術措施來防御包括計算機病毒、網絡入侵和攻擊破壞(包括但不限于DDOS)等危害網絡安全事項或行為(以下統稱該等行為),但鑒于網絡安全技術的局限性、相對性以及該等行為的不可預見性,因此如因甲方賬戶遭遇該等行為而給乙方或者乙方網絡或服務器(包括但不限于本地及外地和國際的網絡、服務器等)帶來危害,或影響乙方與國際互聯網或者乙方與特定網絡、服務器及乙方內部的通暢聯系,乙方有權決定暫停或終止服務,如因甲方原因給乙方帶來重大網絡事故,乙方將保留追究甲方刑事責任及賠償的權利。因上述條款導致乙方終止為甲方提供服務的,乙方將按照甲方實際使用天數計算服務費用,將剩余款項(如有)返還。
7.3本產品一經訂購立即生效,除不可抗力因素之外,不支持退訂。
八、協議期限及終止
8.1本協議自甲方訂購服務成功之日起生效,至甲方訂購服務期限屆滿時終止,甲乙雙方另有約定的除外。
8.2甲方可在訂購服務期限屆滿前的任意時間進行本服務續訂。續訂服務生效周期從已訂購服務周期屆滿次日開始計算,續訂時需要重新確認簽署本協議。
8.3甲乙雙方之間《天翼云彈性云主機服務協議》終止的,本協議同時終止。
8.4乙方在下述情形下,有權終止本協議:
8.4.1依據法律法規或政府機關的要求;
8.4.2乙方認為繼續向甲方提供服務將會對乙方造成巨大的經濟或技術負擔或重大安全風險的;
8.4.3由于任何法律或政策變動原因造成乙方繼續向甲方提供服務不實際可行的;
8.4.4甲方不按時足額支付相關費用的;
8.4.5甲方違反本網站《用戶協議》、《互聯網云服務用戶入網責任書》、《網絡信息安全承諾書》、《法律聲明》;
8.4.6甲方不再具備本協議第2.2條約定的任一服務前提條件;
8.4.7甲方違反本協議其他條款的。
8.5除第8.6條條約定外,乙方依據本協議約定終止本協議的乙方將按照甲方實際使用天數計算服務費用,將剩余款項(如有)返還,并保留依照法律追究甲方違約責任的權利。
8.6乙方可提前30天在本網站上以發布公告、向甲方發送站內通知或書面通知的方式終止本服務。屆時乙方應將甲方已支付的款項(不計息)退還至甲方賬戶,但本協議另有約定的除外。
8.7如本協議中的任何條款無論因何種原因完全或部分無效或不具有執行力,本協議的其余條款仍應有效并且有約束力。
九、其他
9.1本協議終止的,不影響甲乙雙方之間《用戶協議》的效力。若甲乙雙方之間《用戶協議》終止,則本協議自動終止。
9.2本協議未約定的,雙方應當同時遵守《用戶協議》的約定;本協議與《用戶協議》就同一事項的約定存在沖突的,以本協議為準。
9.3附件為本協議不可分割的一部分,與本協議正文具有同等法律效力。如果正文與附件有沖突的,以本協議正文為準。