数据库审计服务等级协议

<p class="p">本服务等级协议(Service Level Agreement,简称 “SLA”)规定了平安金融云向用户(以下或称“您”)提供的数据库审计的服务可用性等级指标及赔偿方案。</p> <p class="p">《数据库审计服务等级协议》是平安壹账通云科技(深圳)有限公司(以下或简称 “平安金融云”)与用户就平安金融云所提供的数据库审计服务的相关事项所订立的有效合约(以下简称“本服务协议”)。</p> <p class="p">除非本服务协议中另有定义,下列词语在本服务协议中被解释为以下特定含义:</p> <p class="p">甲方:服务、产品的使用方,可称为“您”、“用户”。</p> <p class="p">乙方:指平安壹账通云科技(深圳)有限公司。</p> <p class="p">平安金融云网站:指平安金融云官网, 域名为https://www.ocftcloud.com/。</p> <p class="p">平安金融云:指平安壹账通云科技(深圳)有限公司,平安金融云产品和/或服务(包括本服务协议中的数据库审计服务)的提供方。</p> <p class="p"><strong class="ph b">1 服务范围</strong></p> <p class="p">平安金融云提供的数据库审计是平安金融云上的一款基于对数据库传输协议深度解析的基础上进行风险识别和告警通知的系统,租户需先在平安金融云上购买该产品,并部署在对应VPC内, 数据库审计具有对数据库访问行为进行实时审计、对数据库的恶意攻击、数据库违规访问等行为识别的能力。</p> <p class="p"><strong class="ph b">2 服务内容</strong></p> <p class="p"> 数据库审计提供以下服务:平安金融云数据库审计是一款专业、高效、全面、实时监控数据库安全的审计产品,数据库审计能够实时记录数据库活动,对数据库操作进行细粒度审计的合规性管理,对数据库遭受到的风险行为进行告警,针对数据库 SQL 注入、异常操作等数据库风险行为进行记录,为租户数据库提供完善的安全诊断和管理功能,提高数据资产安全。</p> <p class="p"><strong class="ph b">3 服务方式</strong></p> <p class="p">以按时及按量计算预付费模式,服务费用将在您订购页面予以列明公示,您可自行选择具体服务类型并按列明的价格予以支付。</p> <p class="p"><strong class="ph b">4 服务周期</strong></p> <p class="p">一个服务周期为一个自然月。</p> <p class="p"><strong class="ph b">5 服务可用性及承诺</strong></p> <p class="p">5.1 服务可用性计算公式</p> <p class="p">以月为单位,统计生命周期内用户实例的可用率,计算公式:可用率=((生命周期时间-不可用时间)/生命周期时间)*100%</p> <p class="p">举例:</p> <p class="p">(1)生命周期与自然月时间相同</p> <p class="p">如:用户购买的 数据库审计生命周期为30天,在这30天内,用户不可用时间为10分钟。那么:</p> <p class="p">可用率=((30天 × 24小时 × 60分钟-10分钟)/30天 × 24小时 × 60分钟)*100%=43180/43200*100%=99.977% </p> <p class="p">(2)业务故障的恢复正常时间5分钟以下,不计入业务不可用性计算中,不可用时间指业务发生故障开始到恢复正常使用的时间。</p> <p class="p"> a)数据库审计可用性按服务周期统计,一个服务周期为一个自然月,如不满一个月不计算为一个服务周期;</p> <p class="p"> b)不可用时间: 数据库审计不可用时间不包括已告知用户的计划内维护或停机、由用户原因、第三方原因或不可抗力因素导致的不可用时间。</p> <p class="p">5.2 服务可用性承诺</p> <p class="p"> 数据库审计服务可用性不低于99.95%。</p> <p class="p"><strong class="ph b">6 服务等级指标</strong></p> <p class="p">平安金融云为用户所购买的云服务制定服务等级指标,并向用户承诺提供数据管理和业务质量方面最大程度的保障。以按时及按量计算付费模式,服务费用将在您订购页面予以列明公示,您可自行选择具体服务类型并按列明的价格予以支付。</p> <p class="p"><strong class="ph b">6.1 服务功能</strong></p> <p class="p"> 数据库审计具有日志审计、安全告警、智能分析、报表统计等功能,具有对数据库访问行为进行实时审计、对数据库的恶意攻击、数据库违规访问等行为识别的能力。 数据库审计服务的所有具体功能请详见平安金融云在官网上提供的详细说明文档、技术文档及帮助文档。 数据库审计服务所有可能影响用户的功能性变更都将向用户公告。数据审计所提供的审计结果与报告数据分析结果仅作为安全建议,不具备法律效力。</p> <p class="p"><strong class="ph b">6.2 数据可销毁性</strong></p> <p class="p">6.2.1 在用户主动删除数据或用户服务期满后需要销毁数据的,平安金融云将自动清除对应物理服务器上磁盘和内存数据,使得数据无法恢复。平安金融云将采用磁盘低级格式化操作彻底删除您的所有数据,并无法复原。</p> <p class="p">6.2.2 云服务所用的设备在报废弃置、委外维修或转售前,平安金融云将对其物理磁盘采用消磁操作,消磁过程全程视频监控并长期保留相关记录。平安金融云定期审计磁盘擦除记录和视频证据以满足安全合规要求。对于消磁不彻底的设备会进行进一步的物理销毁。</p> <p class="p"><strong class="ph b">6.3 数据私密性</strong></p> <p class="p">平安金融云使用加密和安全组隔离等手段保证同一资源池用户数据互不可见,其中安全组通过一系列数据链路层、网络层访问控制技术实现对不同用户资源的隔离。</p> <p class="p"><strong class="ph b">6.4 数据知情权</strong></p> <p class="p">6.4.1 用户对于数据、备份数据所在数据中心地理位置、数据备份数量具有知情权,其中:</p> <p class="p">6.4.1.1 目前平安金融云数据中心分别位于华东可用区A(上海)、华东可用区B(上海),华南可用区A区(深圳),华南可用区B(东莞)区用户在开通云服务时必须根据地理位置选择相应的数据中心,用户数据将存储在其指定的数据中心;</p> <p class="p">6.4.1.2 平安金融云服务具备自动数据备份功能,备份数据默认与源数据存储在同一个数据中心。用户无需指定数据自动备份数量及自动备份数据所存储的位置。</p> <p class="p">6.4.2 平安金融云的数据中心将遵守当地的相关法律法规,用户对此具有知情权,并可联系平安金融云的客户服务人员获得详尽信息。</p> <p class="p">6.4.3 除应当地法律法规、或政府监管部门的监管、审计要求,用户的所有数据、应用及行为日志不会提供给第三方。除用于平安金融云的产品运行状态的统计分析,用户的行为日志不会对外呈现用户个人信息数据。</p> <p class="p"><strong class="ph b">6.5 数据可审查性</strong></p> <p class="p">依据现行法律法规或根据政府监管部门监管、安全合规、审计或取证调查等原因的需要,在符合流程和手续完备的情况下,平安金融云可以提供用户所使用的服务的相关信息,包括关键组件的运行日志、运维人员的操作记录、用户操作记录等信息。</p> <p class="p"><strong class="ph b">6.6 服务计量准确性</strong></p> <p class="p">数据库审计服务具备准确、透明的计量计费系统,平安金融云根据用户的 数据库审计实际使用量据实结算,实时扣费,具体计费标准以平安金融云官网公布的有效的计费模式与价格为准。用户的原始计费日志默认最少保留3年备查。</p> <p class="p"><strong class="ph b">6.7 故障恢复能力</strong></p> <p class="p">平安金融云为付费用户的云服务提供7×24小时的运行维护,并以在线工单和电话报障等方式提供技术支持,具备完善的故障监控、自动告警、快速定位、快速恢复等一系列故障应急响应机制。</p> <p class="p"><strong class="ph b">6.8 服务变更和终止条款</strong></p> <p class="p">6.8.1 服务变更</p> <p class="p">协议双方均可提出协议的变更请求,若变更请求由用户提出,则应当以书面形式提平安壹账通云科技(深圳)有限公司,并说明变更内容和原因;若变更请求由平安壹账通云科技(深圳)有限公司提出,则由平安壹账通云科技(深圳)有限公司以书面形式提交给用户的代表,并说明变更内容和原因。 </p> <p class="p">当一方收到另一方提出的协议变更请求后,双方代表应当在5个工作日内安排时间就协议的变更内容进行协商,协议的变更应当得到协议双方的认可,变更后的新版本在双方签署后生效。</p> <p class="p">6.8.2 服务终止</p> <p class="p">本服务协议条款自双方签署之日起生效,于双方已履行其全部义务(包括担保义务)时终止(除非提前终止)。如遇下列情况,经一方发出书面通知后即可终止本服务条款:</p> <p class="p">协议一方严重违反其于本服务协议条款中的任何义务,并未能在对方发出书面通知指明该违约事项后30天内改正的,由未违约方经发出书面通知后终止。</p> <p class="p">除适用的破产法所禁止的情形外,如果任何一方出于债权人的利益,已被指定接收人或资产受让人、或破产或无力偿付到期债务,另一方可经发出书面通知后终止本服务条款。</p> <p class="p"><strong class="ph b">6.9 服务赔偿条款</strong></p> <p class="p">6.9.1 赔偿范围</p> <p class="p">因平安金融云设备故障、设计缺陷或操作不当导致用户所购买的云服务器业务不可用或出现严重故障,平安金融云将对不可用时间进行赔偿,但不包括以下原因所导致的服务不可用时间:</p> <p class="p">(1)平安金融云预先通知客户后进行系统维护所引起的,包括割接、维修、升级和模拟故障演练;</p> <p class="p">(2)任何平安金融云所属设备以外的网络、设备故障或配置调整引起的;</p> <p class="p">(3)由于运营商故障导致的丢包和延时等不可用情况;</p> <p class="p">(4)用户的应用程序或数据信息受到黑客攻击而引起的;</p> <p class="p">(5)用户维护不当或保密不当致使数据、口令、密码等丢失或泄漏所引起的;</p> <p class="p">(6)用户自行升级操作系统所引起的;</p> <p class="p">(7)用户的应用程序或安装活动所引起的;</p> <p class="p">(8)用户的疏忽或由用户授权的操作所引起的;</p> <p class="p">(9)客户未遵循平安金融云产品使用文档或使用建议引起的;</p> <p class="p">(10)由于客户所安装软件或者其他第三方软件配置引起的 数据库审计出现错误;</p> <p class="p">(11)由于欠费导致 数据库审计服务被暂停服务等;</p> <p class="p">(12)不可抗力以及意外事件引起的;</p> <p class="p">(13)其他非平安金融云原因所造成的不可用。</p> <p class="p">6.9.2 赔偿方案</p> <table class="table" id="SLA__table_y24_mj5_wsb"><caption></caption><colgroup><col><col></colgroup><thead class="thead"> <tr class="row"> <th class="entry" id="SLA__table_y24_mj5_wsb__entry__1"> <p class="p">每月可用时间百分比</p> </th> <th class="entry" id="SLA__table_y24_mj5_wsb__entry__2"> <p class="p">赔偿比例(每月运维服务费用)</p> </th> </tr> </thead><tbody class="tbody"> <tr class="row"> <td class="entry" headers="SLA__table_y24_mj5_wsb__entry__1 "> <p class="p"><strong class="ph b">低于99.95%,但高于99.90%(含99.90%)</strong></p> </td> <td class="entry" headers="SLA__table_y24_mj5_wsb__entry__2 "> <p class="p">15%</p> </td> </tr> <tr class="row"> <td class="entry" headers="SLA__table_y24_mj5_wsb__entry__1 "> <p class="p"><strong class="ph b">低于99.90%</strong></p> </td> <td class="entry" headers="SLA__table_y24_mj5_wsb__entry__2 "> <p class="p">35%</p> </td> </tr> </tbody></table> <p class="p">故障时间=不可用时间。</p> <p class="p">说明:</p> <p class="p">按配置付费的 数据库审计服务使用时间如果小于24小时,按实际使用时长平均值计算费用;故障时间按分计算;</p> <p class="p">赔偿总额不超过 数据库审计已支付的当次服务现金费用总额(不含用代金券抵扣的费用)。</p> <p class="p">6.9.3 赔偿申请时限</p> <p class="p">客户可以在每个自然月第五(5)个工作日后对上个月内没有达到可用性的服务提出赔偿申请。赔偿申请必须限于在 数据库审计没有达到可用性的相关月份结束后两(2)个月内提出,超出申请时限的赔偿申请将不被受理。您可以在平安金融云用户控制台提交工单以申请赔偿。工单网址:https://www.ocftcloud.com/console/workorder/create</p> <p class="p">6.9.4 赔偿上限说明</p> <p class="p">平安金融云将赔偿费用转换为等价代金券提供,代金券不可提现。赔偿总额不超过未达到服务可用性承诺当月用户就该 数据库审计支付的月度服务费(不含用代金券抵扣的费用)。</p> <p class="p"><strong class="ph b">7 其他</strong></p> <p class="p">平安金融云有权对本SLA条款作出修改。如本SLA条款有任何修改,平安金融云将以网站公示或发送邮件的方式通知您。如您不同意平安金融云对SLA所做的修改,您有权停止使用相关服务,如您继续使用相关服务,则视为您接受修改后的SLA。</p> <p class="p"> </p>
以上内容是否解决了您的问题?
请补全提交信息!
联系我们

电话咨询

400-151-8800

邮件咨询

fincloud@ocft.com

在线客服

工单支持

解决云产品相关技术问题