有奖:语音产品征文挑战赛火热进行中> HOT
为使用腾讯云暴露面管理服务(以下简称“本服务”),您应当阅读并遵守《暴露面管理服务服务等级协议》(以下简称“本协议”或“SLA”),以及《腾讯云服务协议》。本协议包含本服务的术语和定义、服务响应指标标准、赔偿方案、免责条款等相关内容。请您务必审慎阅读、充分理解各条款内容,限制、免责条款或者其他涉及您重大权益的条款可能会以加粗、加下划线等形式提示您重点注意。除非您已充分阅读、完全理解并接受本协议所有条款,否则,请您不要购买或使用本服务。您点击“同意”、“下一步”或您的购买、使用等行为或者您以其他任何明示或者默示方式表示接受本协议的,即视为您已阅读并同意本协议的约束。本协议即在您与腾讯云之间产生法律效力,成为对双方均具有约束力的法律文件。

1. 术语和定义

腾讯云提供的暴露面管理服务,是指腾讯云通过对企业资产的可访问性、暴露性和可利用性进行风险信息挖掘、分析和验证,并提供修复建议,帮助主动管理内部和外部威胁的影响。本服务包括重大威胁暴露面监测分析服务、服务阶段报告提交服务,具体以您购买的服务规格及腾讯云提供的服务内容为准。

1.2 交付方式

是指本服务的服务内容所产生的交付物的提交方式,包括重大威胁暴露面的通知、服务阶段报告的提交等,提交方式包括但不限于微信群、企微群、邮件、控制台,具体提交方式以服务团队在服务初期与您约定的为准。

1.3 服务周期

是指您购买本服务的服务期限所包含的各个自然月度,如您购买三个月本服务,服务开通之日为3月17日,则包含4个服务月度,其中第1个服务月度是指3月17日到3月31日,第2个服务月度是指4月1日到4月30日,第3个服务月度是指5月1日到5月31日,第4个服务月度是指6月1日到6月16日。服务响应时长按每个服务月度的每项服务内容单独核算。

1.4 服务有效期

服务有效期指您通过腾讯云官网以在线订单方式购买本服务后,已生效的在线订单中约定的本服务的服务有效期限。

1.5 服务响应时长

与本服务的“重大威胁暴露面监测分析服务、服务阶段报告提交服务”两类服务内容对应,本服务的服务响应时长也分为以下两类:
(1)重大威胁暴露面监测分析服务的服务响应时长:指暴露面管理服务团队(以下简称“服务团队”)在监测到重大威胁暴露面时,服务团队进行人工分析验证并通知客户的时长。 计算公式为:服务团队分析验证完成后向客户进行通知的时间 - 监测系统发现时间。
(2)服务阶段报告提交服务的响应时长
即时重点暴露面风险报告响应时长:指服务团队监测到重大威胁暴露面到完成暴露面风险分析验证、完成报告编写及发送所需的时间,计算公式为:实际报告发送时间 - 重大威胁暴露面数据系统入库时间,如控制台在早上09:00点监测到重大威胁暴露面入库,下午14:00完成重大威胁暴露面分析报告发送,则响应时长为5小时。
常态暴露面监测报告响应时长:指服务团队每周定期监测常态威胁暴露面的报告数据生成到人工分析校验的时间,计算公式为:实际报告发送时间 - 约定报告交付时间,如服务团队与您约定每周一上午08:30提交上一周威胁暴露面常态监测报告,实际下午16:30提交,则响应时长为8小时。

1.6 重大威胁暴露面

指系统存在 CVE 官方或产品提供者官方定义为“严重”级别漏洞、可被普通技术人员轻松利用的公开代码的漏洞或弱点(未授权访问等),或核心数据泄露等安全威胁(例如暗网数据泄露、Github 云密钥泄露)。

1.7 服务响应时长超时

服务响应时长超时,指未在本服务约定的服务响应时长内进行响应。

1.8 服务超时响应次数

服务超时响应次数,指服务月度内,未在本服务约定的服务响应时长内进行响应的总次数。例如,某服务月度内共出现1次主动服务响应时长超时、1次被动服务响应时长,则本服务月度内服务超时响应次数为2次。

1.9 服务响应时长指标标准

服务响应时长指标标准,指服务月度内,本服务在约定的服务响应时长内进行响应的总次数符合本服务承诺的标准。

2. 服务响应时长

2.1 服务响应时长

服务内容
服务响应时长
重大威胁暴露面监测分析服务
4小时内响应(法定工作日内10:00 -12:00、14:00-17:00),服务团队在监测用户系统存在重大威胁暴露面时,在监测系统发现后的4小时内进行分析验证并通知用户。
服务阶段报告提交服务
即时重点暴露面风险报告响应时长:针对监测发现的重大威胁暴露面,需在分析验证后的法定工作日8小时内(10:00-12:00、14:00-17:00)完成重大威胁暴露面分析报告并发送。
常态暴露面监测报告响应时长:服务月度内,每周定期提供常态威胁暴露面监测报告,在约定报告交付时间后的12小时内提供报告(10:00-12:00、14:00-17:00)。

2.2 服务响应时长指标标准

腾讯云提供的本服务,每个服务月度内的服务超时响应次数不超过3次(含3次)。如未达到该服务响应时长指标标准(属于免责条款情形的除外),您可以根据本协议第3条约定获得赔偿。

3. 赔偿方案

对于本服务,如服务响应时长超出服务响应时长指标标准,您有权按照如下条款约定获得赔偿:

3.1 赔偿标准

1、赔偿以腾讯云发放代金券的形式实现,您应当遵守代金券的使用规则(包括使用期限等,具体以腾讯云官网发布的代金券相关规则为准)。发放的代金券不能折现、不开具发票,仅限您通过您的腾讯云账户购买本服务,不能购买其他的腾讯云服务,您也不可以将代金券进行转让、赠予等。 2、如果某服务月度内,本服务的服务响应时长不符合服务响应时长指标标准,赔偿额按照该服务月度单独计算,赔偿总额不超过相应该服务月度内您就本服务支付的相应月度服务费(此处的月度服务费不含用代金券、优惠券、服务费减免等抵扣的费用)。
赔偿场景
赔偿代金券金额
服务月度内,3次<本服务的服务超时响应次数<=5次
月度服务费的5%
服务月度内,本服务的服务超时响应次数>5次
月度服务费的10%

3.2 赔偿申请时限

(1)如某服务月度内,本服务的服务响应时长不符合服务响应时长指标标准,您可以在没有达标的相应服务月度结束后的次月的第五(5)个工作日后,仅通过您相应账户的工单系统提出赔偿申请。您提出赔偿申请后腾讯云会进行相应核实,对于服务月度的服务响应时长的计算,若双方出现争议的,双方均同意最终以腾讯云的后台记录为准。 (2)您最晚提出赔偿申请的时间不应超过未达标的相应服务月度结束后六十(60)个自然日。如果您在未达标的相应服务月度结束后的六十(60)日内未提出赔偿申请或者在未达标的相应服务月度结束后的六十(60)日之后才提出赔偿申请或者您通过非本协议约定的方式提出申请的,均视为您自动放弃要求赔偿的权利及向腾讯云主张其他权利的权利,腾讯云有权不受理您的赔偿申请,不对您进行任何赔偿或补偿。

3.3 赔偿申请材料

如果您认为本服务的服务响应时长不符合服务响应时长指标标准的,您可以按照本服务等级协议中规定的时限发起赔偿申请。您的赔偿申请需至少与下列信息一同提供: (1)一份详细的事件说明报告,包括:详细日期、时间、持续时间和其他服务不可用的相关细节。 (2)其他腾讯云出于合理原因要求您提供的信息。

4. 免责条款

由以下原因导致本服务的服务响应时长不符合服务响应时长指标标准,相应场景不属于腾讯云的赔偿范畴,腾讯云无须向您承担责任: 4.1 腾讯云预先通知您后进行系统维护所引起的服务响应时长超时,包括但不限于割接、维修、升级和模拟故障演练。 4.2 您的服务申请缺少相关关键信息,关键信息包括您的电话、邮箱、地址等主要联系方式。 4.3 您的服务申请发起后,因您的原因导致工程师无法在有效时间内联系到您引起的服务时长超时。 4.4 您未遵循腾讯云产品的服务流程所引起的服务响应时长超时。 4.5 您了解腾讯云无法保证其所提供的服务毫无瑕疵(例如腾讯云安全产品并不能保证您的硬件或软件的绝对安全),但腾讯云承诺不断提升服务质量及服务水平。所以您同意:即使腾讯云提供的服务存在瑕疵,但上述瑕疵是当时行业技术水平所无法避免的,其将不被视为腾讯云违约。您同意和腾讯云一同合作解决上述瑕疵问题。 4.6 您理解并同意,由于计算机系统复杂和互联网的特殊性,在提供暴露面管理服务过程中,可能会发生系统宕机、业务中断、数据丢失的风险,您明确知晓并接受该风险,并应提前做好准备,腾讯云不对因暴露面管理服务所产生的系统宕机、业务中断、数据丢失的后果和损失承担责任。 4.7 由于您或您的最终用户对腾讯云提供的服务造成安全威胁或存在欺诈或者存在违法行为,而导致本服务的服务响应时长不符合服务响应时长指标标准的情况。 4.8 由于您未按照腾讯云规定配置使用产品、您未按规定或者违法使用腾讯云产品引起的本服务的服务响应时长不符合服务响应时长指标标准的情况。 4.9 由于您不付费或是欠款导致的本服务的服务响应时长不符合服务响应时长指标标准的情况。 4.10 由于网络运营商严重故障导致的本服务的服务响应时长不符合服务响应时长指标标准的情况。 4.11 由于网络、硬件或服务的维护、升级导致的本服务的服务响应时长不符合服务响应时长指标标准的情况(腾讯云会按照合理的商业原则给您提前通知关于维护时间的计划)。 4.12 由于不可抗力的原因引起的本服务的服务响应时长不符合服务响应时长指标标准的情况。 4.13 本服务中提供了漏洞修复方案建议,但由于您或您的最终用户没有及时处理引起的本服务的服务响应时长不符合服务响应时长指标标准的情况。 4.14 您或您的最终用户在安全事件处置过程中不规范或者过失等行为,引起本服务的服务响应时长不符合服务响应时长指标标准的情况。 4.15 由于您违反《腾讯云服务协议》、本服务的服务条款、使用规则、腾讯云产品条款等导致服务请求失败、服务被暂停或终止等的。 4.16 非腾讯云原因造成的本服务的服务响应时长不符合服务响应时长指标标准的情况。 4.17 属于相关法律法规、相关协议、相关规则或腾讯云单独发布的相关规则、说明等中所述的腾讯云可以免责、免除赔偿责任等的情况。

5. 其他

5.1 双方确认并在此认可:在任何情况下,若您在使用本服务过程中因腾讯云违约原因造成您损失的,腾讯云的违约赔偿总额不超过您已经支付的相应违约服务对应的服务费总额。 5.2 腾讯云有权根据变化适时或必要时对本协议条款做出修改,您可以在腾讯云官网的最新版本中查阅相关协议条款。如您不同意腾讯云对协议所做的修改,您有权停止使用本服务,如您继续使用本服务,则视为您接受修改后的协议。 5.3 本协议作为《腾讯云服务协议》的附属协议,具有与《腾讯云服务协议》同等效力,本协议未约定事项,您需遵守《腾讯云服务协议》的相关约定。若本协议与《腾讯云服务协议》中的条款相冲突或不一致,则以本协议为准,但仅在该冲突或不一致范围内适用。(完)