打开微信“扫一扫”,开启安全数字世界之旅
截图或长按保存至相册,使用微信扫一扫
首页 > 技术支持 > 服务保障

许可协议

亚信安全网站安全监测服务授权合约书
发布时间 :2021年09月01日
分享:

郑重提示:在向亚信科技 (成都)有限公司(以下简称“亚信安全”)或其经销商订购本服务/或接受本服务之前,请仔细阅读下列条款。一旦您向亚信安全或其经销商订购本服务/或接受本服务,则承认您/或您代表的公司(以下或称“客户”)已详阅并了解本合约并同意受其条款的拘束,至此本合约成立。


本授权合约书有效期依《授权证明书》所载的日期。
亚信安全保留在本授权合约书终止后改变年度收费标准的权利。
如果本服务已经存在一份经亚信安全书面签署的合同,该书面签署的合同与本授权合约书及《授权证明书》一起共同构成亚信安全与您之间关于本服务完整的授权合约。亚信安全书面签署的合同如与本授权合约书有不一致之处,以亚信安全书面签署的合同为准。
本授权合约书项下亚信安全对您所承担的服务义务将由亚信安全或其授权服务商具体履行。

授权合约书条款及条件按照您所支付的相应服务费用,亚信安全同意向您提供本授权合约书中所规定的相应服务,现就双方的权利义务明确如下:


、定义
(a)“保密资料”指所有具有保密性质的数据和资料,包括但不限于合约双方的商业秘密、以及属于合约双方的任何技术信息或经营信息,只有具备下列条件的数据和资料才可以被认为不构成保密资料(i)透露方在透露之前以书面方式指定为非保密资料,或者(ii)通过合法的公开渠道可以获得的数据或资料。
(b)“许可协议”指在您和厂商之间已经生效的许可协议,该许可协议授权您在最大程度上使用厂商提供的计算机软硬件产品。本授权合约书附属于上述“许可协议”,无论您和厂商之间的“许可协议”由于何种原因而终止,则本授权合约书同时自动终止,并且无须相互通知。
(c)“维护协议”指已经在您和厂商之间生效的标准维护协议,该协议授权您在许可协议生效一年后,接受病毒码更新、产品更新、电话技术支持以及通过互联网访问厂商的24小时病毒医院。标准维护的费用不包括在本授权合约书前面规定的服务费用中,需要单独结算。本授权合约书同时作为该维护协议的附属协议,无论您和厂商之间的维护协议出于何种原因而终止,则本授权合约书都将同时自动终止,并且无须相互通知。
(d)“病毒码更新”指厂商针对新的病毒的,在“许可协议”的许可期限或维护协议的维护期限内发布的病毒码。
(e)“产品更新” 指厂商在“许可协议”的许可期限或维护协议的维护期限内所发布的产品新版本,它包括补丁程序和 / 或产品的升级模块/程序(不包括独立的新产品和厂商认为不宜包括的其它产品)。
(f)“产品” 指经过许可、您可以使用并需支付维修费用的亚信安全品牌软硬件和/或趋势科技品牌软硬件产品。
(g)“网站安全监测服务”指本授权合约书项下所规定的亚信安全网站安全监测服务(Web Security Services )。
(h)“WRS”指亚信安全网络信誉评估服务(Web Reputation Services)。
(i)“WASS”指亚信安全网站挂马监测系统(Web Anti-malware Security Services)。
(j)“厂商”亚信安全为亚信安全品牌软硬件产品的厂商,趋势科技(中国)有限公司(以下简称“趋势科技”)为趋势科技品牌软硬件产品的厂商。


、服务内容
以下6项服务项目可能并非全部向您提供,您的权利为依据《授权证明书》所载的服务项目享受以下相应的服务。
1. 钓鱼网站监测服务
有效追踪互联网上针对客户网站的各种类型钓鱼网站,基于网址匹配和内容识别,以及自动机器学习等先进技术侦测新型钓鱼网站,并定期提供分析结果。
(a)WRS智能威胁分析:
WRS服务平台实时汇总反钓鱼系统的安全监测日志,并对日志进行自动化的智能分析,锁定钓鱼网站的来源及服务器地址。
(b)WRS安全管理服务报告:
亚信安全每日向客户提供反钓鱼系统生成的告警信息。
2. 网站挂马监测服务
通过网站挂马分析系统以远程方式对客户网站进行详细的分析检测,并提供分析结果。
(a)WASS智能威胁分析:
WASS服务平台对客户网站进行实时数据抓取和扫描分析,及时报告网站中非法植入的病毒、木马、恶意程序及网站链接。
(b)WASS安全管理服务报告:
亚信安全每日向客户提供网站挂马监测系统生成的告警信息。
3. WEB应用漏洞扫描服务
亚信安全提供部署在云端的服务系统,通过云端系统自动化评估网站页面安全风险,定期生成评估报告。
(a)网站漏洞监测平台执行智能威胁分析:
网站漏洞监测服务平台对客户网站进行Web漏洞扫描。
(b)网站漏洞扫描报告:
亚信安全向客户提供网站漏洞威胁分析报告。
4. 域名解析监控服务
通过部署在多个运营商的分布式监控程序,实时监控本地运营商的DNS服务器的运行状态,实时发现域名劫持攻击,给予自动报警。
(a)域名解析监测平台执行智能威胁分析:
域名解析监测平台对网站的域名解析服务器进行实时扫描,监测本地运营商的域名解析服务的状态,并给出实时告警信息。
(b)域名解析监测服务报告:
亚信安全针对域名篡改事件向客户提供事件威胁分析报告 。
5. 反钓鱼控件服务
提供ActiveX反钓鱼控件,可有效拦截针对客户电子商务系统的钓鱼攻击,避免客户受到钓鱼网站的欺骗和攻击。
亚信安全客户端反钓鱼控件,有效地针对钓鱼网站的特性进行阻拦。 亚信安全基于内容识别技术提取官方网站的“指纹”信息,生成特征码,当客户端在浏览互联网网页时,反钓鱼控件会对打开的网页也提取“指纹”信息,再通过“相似度”匹配技术比对,确定打开的网页是否为钓鱼网站。当被认定为是钓鱼网站时,反钓鱼控件会弹出新窗口在绿色高亮条里提示正确的网址。
6. 反木马控件服务
向客户提供ActiveX反木马控件,可有效防范木马程序对客户系统的入侵及遥控。
客户端防木马控件主要对内存、注册表和特定的文件目录进行检查,若发现病毒则进行清除。同时,采用定制的病毒特征码,能够针对性的查杀木马和间谍程序,以尽量提高扫描效率,减少对用户的影响。


、客户义务
(a)您授权的联系人:您必须指定一人作为您方的支持经理(以下简称“CSM”)及2名以内授权联系人,限于一个行政区,作为与亚信安全联络的技术支持联系人。只有CSM或经授权的联系人才可向亚信安全发出服务请求。如发生人员变动的情况下,您必须为亚信安全提供最新的联系人资料,以便CSM和经授权的联系人获取服务。
(b)及时通知:在发现病毒后,您必须(通过CSM或经授权的联系人)立即通知亚信安全并准备提供合理充分的信息,以便亚信安全提供本授权合约书规定的紧急病毒清除工具服务。
(c)当前版本:
在本授权合约书有效期内,您应在厂商提供最新病毒码更新后采取商业上合理的方式下载并安装最新的病毒码更新(包括相应的扫描引擎更新)。您还应在合理时间内安装并使用亚信安全TAM建议的产品版本。
(d)信息/协助:您应向亚信安全提供有关您使用的系统体系结构和硬件配置的最新信息。还须同意在网络或操作环境改变后七(7)日之内通知TAM。
(e)合理协助:您应允许亚信安全员工获得必要的相关知识、专业技术和信息:(i)以便模拟、诊断和/或解决所报告的问题或事故,以及(ii)提供本授权合约书中的其它帮助或信息。您还应全力配合亚信安全所提供的本授权合约书项下的服务。
(f)备份:在本授权合约书期间,您应在单独的介质上定期备份其计算机系统。如果您没有做好相关的备份工作,则产品或本授权合约书下提供的服务所应具备的减轻问题或错误导致的伤害或损害的能力将会极大地降低。
(g)付款:亚信安全按照您或经销商就您订购的本服务提交的订单或签署的合同之规定收取本服务相应的费用,如果您或经销商违反上述规定,亚信安全有权暂停提供本服务,直至该等行为被纠正。


、保密资料
(a)保密:您和亚信安全都同意保护对方在履行本授权合约书下的服务期间所透露的保密资料,如同保护己方的保密资料一样,使其完全免于未经授权的泄漏或使用。各方都同意不把对方的保密资料用于提供本授权合约书下的服务以外的任何其它目的,同时不将对方向其透露的保密资料用于商业上不利于对方或厂商的行为。亚信安全可以把您提供的产品或病毒相关信息用于通过电话、传真、电子邮件或基于Web的病毒提交系统邮件,向亚信安全技术支持部门提交,在不透露您名称的情况下,本行为不在上述限制之列。
(b)除外规定:保密义务不适用于以下信息: (a)在收到前已为接收方所知的信息,(b)在没有违反本授权合约书规定情况下却为公众所知的信息,(c)在对透露方无保密义务和不违反本授权合约书情况下从任何其他方或其它实体收到的信息,(d)接收方根据司法程序或法律的其它要求披露的信息,但透露方应该向被透露方提供合理的解释,表明无法反对或限制此类披露的原因,只要符合相关法律条文或其它法律要求,则被透露方就无权指责对方违约。


、知识产权
亚信安全所提供的所有计算机软件、程序以及相关文件中的所有知识产权归厂商或其授权人所有。亚信安全保留其在本授权书期间所开发的计算机软件、程序及相关文件的所有知识产权。您应完全按照亚信安全的合理要求保护这些权利。  


、期限和终止
(a)期限:本授权合约书有效期依《授权证明书》所载的日期。
(b)终止: 如果一方违反本授权合约书的规定并且经对方通知后未在三十(30)天内予以纠正,则对方可以随时书面通知其终止本授权合约书。如果有以下情形,则本授权合约书立即自动终止:(i)无论许可协议或维护协议出于何种原因终止;(ii)任何一方依据中国破产法提出破产申请或被强制进入破产程序。
(c)终止的效力: 由于您违约导致本授权合约书终止的,亚信安全按照本授权合约书提供服务的义务也立即终止。终止后,您应该销毁或返还由亚信安全提供的包含亚信安全和/或厂商及其授权人知识产权的相关信息。


、亚信安全责任:
(a)有限保证:亚信安全保证其有权达成本授权合约书 ,并且将利用合理技术的技术手段和审慎态度通过专业方法执行本授权合约书下的服务。除上述保证外,亚信安全未就服务质量作出任何明示或默示的保证,包括但不限于与产品或服务的性能、质量或为其他特定目的使用相关的保证。
(b)有限救济:亚信安全对违反本授权合约书时所应承担的全部责任,包括您因此所遭受的任何损失或损害,仅限于重新提供该服务或者承担重新提供该服务所需的成本费用。  
(c)有限责任:在任何情况下,亚信安全对因本授权合约书而产生的任何损害,无论亚信安全对上述损害是否存在过错,其负有的全部法律责任仅限于您已支付的本授权合约书项下服务的费用额。


、责任限制
无论在何种情况下,亚信安全均不承担任何由于本授权合约书,或与本授权合约书相关的,或者根据本授权合约书提供的服务所导致的任何间接、伴随、惩罚或后果性损害(包括但不限于数据丢失或破坏,利润或存款丢失,商业损失或其它经济损失),而不论亚信安全是否已经提出建议或者了解这种损害发生的可能性,同时这与采取措施的原因或理论的实质无关。您应明确表示同意本部分所列出的责任分配,并了解如果不同意这些责任限制的,亚信安全有权立即终止本授权合约书。


、客户责任
(a)您应提供必要的便利条件,积极配合亚信安全提供的服务。如因您的原因导致亚信安全无法提供本授权合约书约定的服务的,责任由您自行承担。
(b)亚信安全的服务如果需要直接操作您的设备,均需在您对亚信安全的处理方案同意的前提下进行,在必要的情况下,您应对相关信息做备份保护。如果您怠于行使该监督权利,应自行承担由此产生的后果和责任。


、一般规定
(a)转让: 在没有亚信安全的事先书面同意情况下,您不得转卖、转送或转让本授权合约书,除非您按照协议允许的转让方式来转让许可或维护协议。任何违反上述规定的活动均为无效。只有与本授权合约书相关的,或各自指定的继承人和转让方才能够从本授权合约书中获益。
(b)弃权/合约终止: 合约一方放弃或未行使本授权合约书规定的任何权利,不视为放弃本授权合约书下的其他任何权利。如果本授权合约书下的任何规定被具有管辖权的人民法院判定违反法律,本授权合约书其他规定依然有效。
(c)适用法律: 本授权合约书适用中华人民共和国法律。
(d)不可抗力: 如果任何一方因洪水、极端天气、火灾或其它自然灾害、政府机构法令或其控制能力之外的原因而无法履行本授权合约书项下义务时,不承担任何责任,同时本授权合约书履行期限可以相应延长。
(e)修改: 本授权合约书的修改必须经双方协商一致后以书面的形式修改。
(f)完整协议: 本授权合约书代表了双方就相关事项的完整协议和理解,代替任何其它书面或口头协议。
(g)纠纷解决: 对于由于本授权合约书的履行而产生的争议,双方应协商解决。协商不成的,应提交北京仲裁委员会进行仲裁。仲裁裁决是终局的,对双方均有约束力。
(h) 附件:本授权合约书附件为本授权合约书不可分割的组成部分,与本授权合约书具有同等法律效力。
(i) 通知条款:订单所记载的地址为双方通知的法定地址,以传真、信函、电子邮件方式均视为送达。任何一方地址发生变更的,应及时书面通知对方,否则,自行承担全部法律责任。


如您希望与亚信安全联络:
请电邮至sec-service@asiainfo-sec.com
或致电800-8208876/800-8208839
或发信至 亚信科技(成都)有限公司, 上海市淮海中路398号8楼,200020