版本生效日期:2024-05-30
天翼云科技有限公司(簡稱“天翼云”或“乙方),網址://www.daliqc.cn)按照本協議的規定及其不時發布的操作規則向用戶(又稱“甲方”)提供托管檢測與響應服務(以下稱“本服務”)。乙方保留隨時更改服務等級協議(Service Level Agreement)條款的權利。
天翼云科技有限公司代表其各云省分公司共同作為上述協議的乙方,乙方通過天翼云科技有限公司的各省分公司或其各省分公司的代理商向甲方提供的服務,與甲方簽約及開具發票的單位為天翼云科技有限公司對應的省分公司。
(1) 安全事件級別定義:
| 安全事件級別 | 具體定義 |
|---|---|
| 一般事件(對標國家標準IV級事件) | 一般事件是指個別用戶或業務受影響的信息安全事件,包括以下情況: 1) 會使特別重要信息系統遭受較小的系統損失、使重要信息系統遭受較大的系統損失或一般信息系統遭受嚴重或嚴重以下級別的系統損失; 2) 產生一般的社會影響。 |
| 較大事件(對標國家標準III級事件) | 較大事件是指能夠導致較嚴重影響或破壞的信息安全事件,包括以下情況: 1) 會使特別重要信息系統遭受較大的系統損失、使重要信息系統遭受嚴重的系統損失或一般信息信息系統遭受特別嚴重的系統損失; 2) 產生較大的社會影響。 |
| 重大事件(對標國家標準II級事件) | 重大事件是指能夠導致嚴重影響或破壞的信息安全事件,包括以下情況: 1) 會使特別重要信息系統遭受嚴重的系統損失或使重要信息系統遭受特別嚴重的系統損失; 2) 產生重大的社會影響。 |
| 特大事件(對標國家標準I級事件) | 特別重大事件是指能夠導致特別嚴重影響或破壞的信息安全事件,包括以下情況: 1) 會使特別重要信息系統遭受特別嚴重的系統損失; 2) 產生特別重大的社會影響。 |
(2) 威脅及漏洞級別定義:
| 威脅及漏洞級別 | 具體定義 |
|---|---|
| 一般威脅 | 攻擊者對云網發起的網絡安全攻擊,對客戶業務造成一定影響。 |
| 重大威脅 | 攻擊者對云網發起的成功的有組織、有預謀的持續性網絡攻擊(如APT),可造成客戶系統異常、數據泄露、經濟損失等嚴重影響。 |
| 一般漏洞 | 非高危可利用的漏洞均屬于一般漏洞。 |
| 高危漏洞 | 高危可利用的漏洞指能夠通過遠程執行代碼、命令執行等手段,控制業務系統權限、導致大量關鍵敏感數據泄露。 |
天翼云托管檢測與響應服務(原生版)響應時長與您選購的具體服務內容有關,如果天翼云與您簽署的合同未有特殊約定,相關服務響應時長如下表所示,如果未達到下述服務響應時長指標標準(屬于免責條款情形的除外),您可以根據本協議第四條約定獲得賠償。
詳見第四條服務補償內容
以下原因導致的甲方托管檢測與響應服務(原生版)不可用的情況不計在不可用時間內:
補償方式: 如果天翼云未達到本SLA承諾的服務可用性,則您可依照本SLA的規定申請補償,補償將以服務補償時間的方式發放,且該補償是天翼云針對服務不滿足服務可用性承諾向您提供的全部及唯一補償。
補償申請時限: 您可在每服務周期賬單結清后對該服務周期沒有達到服務可用性承諾的云服務提出補償申請,且補償申請必須在該云服務沒有達到服務可用性承諾的服務周期結束后兩(2)個月內提出。超出申請時限的補償申請將不被受理。天翼云將對您的申請進行合理評估,并依據本SLA約定及誠信原則就是否適用補償做出決定。
補償申請方法: 您可以在天翼云用戶中心提交工單申請補償。
安全事件服務效果承諾:
事件等級 事件通知 遏制影響時限 準確率 閉環率 超時補償 一般事件 從安全日志分析研判到通告,用時<1小時 遏制影響時間<4小時 安全事件經過人工確認后,準確率達到99% 閉環率100% 服務時長增加7天 較大及重大事件 從安全日志分析研判到通告,用時<30分鐘 遏制影響時間<1小時 安全事件經過人工確認后,準確率達99% 閉環率100% 服務時長增加15天 特大事件 啟用應急響應機制,工作時間30分鐘,非工作時間60分鐘之內云端專家進行響應,由專家團隊進行遠程全程協助解決。
服務時長增加30天
威脅及漏洞服務效果承諾:
威脅及漏洞級別 威脅及漏洞通知 遏制影響時限 準確率 閉環率 超時補償 一般威脅 從安全日志分析研判到通告,用時<1小時 遏制影響時間<4小時 威脅經過人工確認后,準確率達到99% 閉環率100% 服務時長增加7天 重大威脅 從安全日志分析研判到通告,用時<30分鐘 遏制影響時間<1小時 威脅經過人工確認后,準確率達到99% 閉環率100% 服務時長增加15天 一般漏洞 云端專家使用漏掃工具完成漏掃后2個工作日內推送漏洞報告 配合客戶修復漏洞,從漏洞報告到閉環<14個工作日 漏洞經過人工確認后,準確率達到80% 閉環率80% 服務時長增加3天 高危可利用漏洞 配合客戶修復漏洞,從漏洞報告到閉環<7個工作日 漏洞經過人工確認后,準確率達到99% 閉環率99% 服務時長增加7天 最新漏洞預警與響應 0day、新型威脅從發現到預警<24小時 0day檢測規則更新時間<2個工作日 / / 服務時長增加3天
本承諾書自用戶申請托管檢測與響應服務(原生版)之日起生效并遵行。終止日期以《天翼云托管檢測與響應服務(原生版)服務協議》的終止為準。