Web应用防火墙服务条款

版本生效日期:2020年3月4日

本服务条款是阿里云计算有限公司(以下简称阿里云)与您就Web应用防火墙服务的相关事项所订立的有效合约。您通过盖章、网络页面点击确认或以其他方式选择接受本服务条款,或实际使用阿里云提供的Web应用防火墙服务,即表示您与阿里云已达成协议并同意接受本服务条款的全部约定内容。如若双方盖章文本与网络页面点击确认或以其他方式选择接受之服务条款文本,存有不一致之处,以双方盖章文本为准。 在接受本服务条款之前,请您仔细阅读本服务条款的全部内容(特别是以粗体及/或下划线标注的内容)。如果您对本服务条款的条款有疑问的,请通过阿里云官网(www.aliyun.com)公布的联系方式,进行询问,阿里云将向您解释条款内容。如果您不同意本服务条款的任意内容,或者无法准确理解阿里云对条款的解释,请不要进行后续操作。


通用条款

1 定义

1.1 本条款中的“您”是指:所有使用阿里云Web应用防火墙服务的主体(包括但不限于个人、团队、公司、组织等),或称“用户”。

1.2 本条款中“服务”指:阿里云向您提供www.aliyun.com网站上所展示的Web应用防火墙服务以及相关的技术及网络支持服务。

1.3 Web应用防火墙: Web应用防火墙(英文:Web Application Firewall,简称: WAF)是通过执行一系列针对HTTP/HTTPS的安全策略来专门为Web应用提供保护的一款安全产品。

1.4 产品管家服务是由阿里云及/或阿里云认证合作伙伴向客户提供的产品技术支持服务,服务内容以产品介绍页面为准。

1.5 WAF一体机: WAF一体机是混合云WAF软件向线下机房输出的一款软硬一体方案,包括混合云WAF软件和部署软件的硬件底座两部分。  

2 服务费用

2.1 阿里云将在阿里云官网公布Web应用防火墙的计费模式、价格体系等信息。具体计费规则请您查看www.aliyun.com上的页面公告,且按照页面公布的当时有效的计费模式与标准为准。

2.2 在您付费之后,阿里云才开始为您提供服务。您未在下单后7天内付费的,本服务条款以及与您就服务所达成的一切行为失效。

2.3 服务期满双方愿意继续合作的,您至少应在服务期满前7天前支付续费款项,以使服务得以继续进行。如续费时阿里云对产品体系、名称或价格进行调整的,双方同意按照届时有效的新的产品体系、名称或价格履行。

2.4 阿里云保留在您未按照约定支付全部费用之前不向您提供服务和/或技术支持,或者终止服务和/或技术支持的权利,同时,阿里云保留对后付费服务中的欠费行为追究法律责任的权利。

2.5您理解并同意,阿里云有权根据经营情况,不定期的对Web应用防火墙防护服务的产品体系、名称或价格、计费模式等进行调整。阿里云将尽合理范围内的最大努力,将前述调整及变化,通过官网公告、站内通知等方式提前告知您,或提前发送至您预留的联系方式。

2.6 阿里云有权根据其自身业务推广的需要不时推出优惠活动,您完全理解,所有的优惠活动以及业务推广服务都是阿里云提供的一次性特别优惠,优惠内容不包括赠送服务项目的修改、更新及维护费用,并且赠送服务项目不可折价冲抵服务价格。

3 权利义务

3.1 您的权利、义务

3.1.1 您同意遵守本服务条款以及服务展示页面的相关管理规范及流程。您了解上述协议及规范等的内容可能会不时变更。如本服务条款的任何内容发生变动,阿里云应通过提前30天在www.aliyun.com 的适当版面公告向您提示修改内容。如您不同意阿里云对本服务条款所做的修改,您有权停止使用阿里云的服务,此等情况下,阿里云应与您进行服务费结算(如有),并且您应将业务迁出。如您继续使用阿里云服务,则视为您接受阿里云对本服务条款相关条款所做的修改。

3.1.2在使用Web应用防火墙服务前,您应仔细阅读阿里云在官方页面上展示的相关服务说明、技术规范、使用流程等,并理解相关内容及可能发生的后果,在使用Web应用防火墙服务过程中,您应依照相关操作指引进行操作,请您自行把握风险谨慎操作,对于您违反相关操作指引所引起的后果,阿里云将不承担责任。

3.1.3 您承诺:

3.1.3.1 不利用本服务从事防护web漏洞等防护售卖业务;

3.1.3.2 不得将Web应用防火墙各个部分分开用于任何目的;

3.1.3.3 除阿里云明示许可外,不得修改、翻译、改编、出租、转许可、在信息网络上传播或转让阿里云提供的软件,也不得逆向工程、反编译或试图以其他方式发现阿里云提供的软件的源代码;

3.1.3.4 若阿里云的服务涉及第三方软件之许可使用的,您同意遵守相关的许可协议的约束;

3.1.3.5 您利用Web应用防火墙进行防护的业务须为正常的商业、科研等符合国家法律规定的业务,不得用于从事任何非法业务,包括但不限于:

3.1.3.5.1 违反国家规定的政治宣传和/或新闻;

3.1.3.5.2 涉及国家秘密和/或安全;

3.1.3.5.3 封建迷信和/或淫秽、色情和/或教唆犯罪;

3.1.3.5.4 博彩有奖、赌博游戏、“私服”、“外挂”等非法互联网出版活动;

3.1.3.5.5 违反国家民族和宗教政策;

3.1.3.5.6 妨碍互联网运行安全;

3.1.3.5.7 侵害他人合法权益和/或其他有损于社会秩序、社会治安、公共道德的活动;

3.1.3.5.8 其他违反法律法规、部门规章或国家政策的内容。

3.1.3.6 不建立或利用有关设备、配置运行与所购服务无关的程序或进程,或者故意编写恶意代码导致大量占用阿里云云计算资源(如Web应用防火墙服务、网络带宽、存储空间等)所组成的平台(以下简称“云平台”)中的服务器内存、CPU或者网络带宽资源,给阿里云云平台或者阿里云的其他用户的网络、服务器(包括但不限于本地及外地和国际的网络、服务器等)、产品/应用等带来严重的负荷,影响阿里云与国际互联网或者阿里云与特定网络、服务器及阿里云内部的通畅联系,或者导致阿里云云平台产品与服务或者阿里云的其他用户网站所在的服务器宕机、死机或者用户基于云平台的产品/应用不可访问等;

3.1.3.7 不进行任何破坏或试图破坏网络安全的行为(包括但不限于钓鱼,黑客,网络诈骗,网站或空间中含有或涉嫌散播:病毒、木马、恶意代码,及通过虚拟服务器对其他网站、服务器进行涉嫌攻击行为如扫描、嗅探、ARP欺骗、DDoS等);

3.1.3.8 不进行任何改变或试图改变阿里云提供的系统配置或破坏系统安全的行为;

3.1.3.9 不利用阿里云提供的服务从事损害阿里云、阿里云的关联公司或阿里巴巴集团内包括但不限于阿里巴巴、淘宝、支付宝、阿里妈妈、阿里金融等(以下统称为阿里巴巴公司)各公司、网站合法权益之行为,前述损害阿里巴巴公司、网站合法权益的行为包括但不限于违反阿里巴巴公司公布的任何服务协议/条款、管理规范、交易规则等规范内容、破坏或试图破坏阿里巴巴公司公平交易环境或正常交易秩序等;

3.1.3.10 不从事其他违法、违规或违反阿里云服务条款的行为;

3.1.3.11 如阿里云发现您违反上述条款的约定,有权根据情况采取相应的处理措施,包括但不限于立即中止服务、终止服务等。如因您违反上述保证而给阿里云(包括阿里云关联公司)或阿里云合作伙伴造成损失的,您还应自行承担一切法律责任并赔偿损失;

3.1.3.12 如果第三方机构或个人对您提出质疑或投诉,阿里云将通知您,您有责任在规定时间内进行说明并出具证明材料,如您未能提供相反证据或您逾期未能反馈的,阿里云将采取包括但不限于立即中止服务或终止服务等处理措施。因您未及时更新联系方式或联系方式不正确而致使未能联系到您的,亦视为您逾期未能反馈;

3.1.3.13 阿里云依据第3.1.3.11条、第3.1.3.12条对您采取了中止服务、终止服务等措施而给您造成任何损失的,阿里云不承担任何责任。

3.1.4 您不应在阿里云服务或平台之上安装、使用盗版软件;您对自己行为(如自行安装的软件和进行的操作)所引起的结果承担全部责任。

3.1.5 您对自己存放在阿里云云平台上的数据以及进入和管理阿里云云平台上各类产品与服务的口令、密码的完整性和保密性负责。因您维护不当或保密不当或操作不当致使上述数据、口令、密码等丢失或泄漏所引起的一切损失和后果均由您自行承担。

3.1.6 您应向阿里云提交执行本服务条款的联系人和管理用户网络及云平台上各类产品与服务的人员名单和联系方式并提供必要的协助。如以上人员发生变动,您应自行将变动后的信息进行在线更新并及时通知阿里云。因您提供的人员的信息不真实、不准确、不完整,以及因以上人员的行为或不作为而产生的结果,均由您负责。

3.1.7 您了解阿里云无法保证其所提供的服务毫无瑕疵(如阿里云安全产品并不能保证您的硬件或软件的绝对安全),但阿里云承诺不断提升服务质量及服务水平。所以您同意:即使阿里云提供的服务存在瑕疵,但上述瑕疵是当时行业技术水平所无法避免的,其将不被视为阿里云违约。您同意和阿里云一同合作解决上述瑕疵问题。

3.1.8 您应仔细阅读阿里云就Web应用防火墙在阿里云网站上的服务说明,自行判断Web应用防火墙与您选择适用的操作系统、云服务器等产品或服务的适配性。

3.1.9您应按照阿里云的页面提示及本服务条款的约定支付相应服务费用。

3.1.10 如果您选择购买产品管家服务,您理解并同意,您将授权产品管家服务的技术人员查看和分析产品配置、系统运行状态、黑客攻击日志等服务过程所必须了解的数据,以便为您提供技术服务;如果您通过钉钉、邮件、工单等方式向产品管家服务的技术人员提供您的云平台账号及密码,您理解并同意,您将授权允许产品管家服务的技术人员登录您的账号进行监控或配置变更服务。

3.2 阿里云的权利、义务

3.2.1 阿里云应按照本服务条款的约定及产品页面的服务标准,向您提供服务。

3.2.2 服务期限内,阿里云提供7×24小时的在线工单服务系统及售后服务电话,解答用户在使用中的问题。

3.2.3 阿里云将消除您非人为操作所出现的故障,但因您的原因和/或不可抗力以及非阿里云控制范围之内的事项除外。

3.2.4 阿里云提供本服务条款规定的技术支持,但不承担由于您的原因(包括但不限于代码质量,人为管理疏漏,自身安全管理等)造成的影响和损失。

3.2.5 阿里云应严格遵守保密义务。

4 知识产权

4.1您承认阿里云向您提供的任何资料、技术或技术支持、软件、服务等的知识产权均属于阿里云或第三方所有。除阿里云或第三方明示同意外,您无权复制、传播、转让、许可或提供他人使用上述资源,否则应承担相应的责任。

5 保密条款

5.1 保密资料指由一方向另一方披露的所有技术及非技术信息(包括但不限于产品资料,产品计划,价格,财务及营销规划,业务战略,客户信息,客户数据,研发,软件硬件,API应用数据接口,技术说明,设计,特殊公式,特殊算法等)。

5.2 本服务条款任何一方同意对获悉的对方之上述保密资料予以保密,并严格限制接触上述保密信息的员工遵守本条之保密义务。除非国家机关依法强制要求或上述保密资料已经进入公有领域外,接受保密资料的一方不得对外披露。

5.3 本服务条款双方明确认可各自用户信息和业务数据等是各自的重要资产及重点保密信息。本服务条款双方同意尽最大的努力保护上述保密信息等不被披露。一旦发现有上述保密信息泄露事件,双方应合作采取一切合理措施避免或者减轻损害后果的产生。

5.4 本条款不因本服务条款的终止而失效。

6 期限与终止

6.1 阿里云Web应用防火墙服务自您开通服务之日起即可使用,至法律规定或本服务条款约定的终止情形出现之时终止。

6.2 发生下列情形,Web应用防火墙服务终止:

6.2 1 双方协商一致终止;

6.2.2由于您严重违反本服务条款(包括但不限于a.您未按照本服务条款的约定履行付款义务,及/或b.您严重违反本服务条款中所做的承诺,及/或c.您严重违反法律规定等),阿里云有权按本服务条款的相关约定单方面终止服务,并不退还您已经支付的费用;

6.2.3您理解并充分认可,虽然阿里云已经建立(并将根据技术的发展不断完善)必要的技术措施来防御包括计算机病毒、网络入侵和攻击破坏(包括但不限于DDoS)等危害网络安全事项或行为(以下统称该等行为),但鉴于网络安全技术的局限性、相对性以及该等行为的不可预见性,因此如因您遭遇该等行为而给阿里云或者阿里云的其他的网络或服务器(包括但不限于本地及外地和国际的网络、服务器等)带来危害,或影响阿里云与国际互联网或者阿里云与特定网络、服务器及阿里云内部的通畅联系,阿里云可决定暂停或终止服务,如果终止服务的,将按照实际提供服务月份计算(不足一个月的按一个月计)服务费用,将剩余款项(如有)返还;

6.2.4阿里云由于自身经营政策的变动,提前通过提前30天发网站内公告、在网站内合适版面发通知或给您发站内通知、书面通知的方式,终止本服务条款项下的服务。

7 违约责任

7.1 本服务条款任何一方违约均须依法承担违约责任。

7.2如果因阿里云原因造成您连续72小时不能正常使用服务的,您可终止接受服务,但非阿里云控制之内的原因引起的除外。

7.3 在任何情况下,阿里云均不对任何间接性、后果性、惩戒性、偶然性、特殊性的损害,包括您使用阿里云服务而遭受的利润损失承担责任(即使您已被告知该等损失的可能性)。

7.4 在任何情况下,阿里云对本服务条款所承担的违约赔偿责任总额不超过向您收取的Web应用防火墙服务之服务费总额。

8 不可抗力

8.1 因不可抗力或者其他意外事件,使得本服务条款的履行不可能、不必要或者无意义的,遭受不可抗力、意外事件的一方不承担责任。

8.2 不可抗力、意外事件是指不能预见、不能克服并不能避免且对一方或双方当事人造成重大影响的客观事件,包括但不限于自然灾害如洪水、地震、瘟疫流行等以及社会事件如战争、动乱、政府行为、电信主干线路中断、黑客、网路堵塞、电信部门技术调整和政府管制等。

9 法律适用及争议解决

9.1 本服务条款受中华人民共和国法律管辖。

9.2 在执行本服务条款过程中如发生纠纷,双方应及时协商解决。协商不成时,任何一方可直接向杭州市西湖区人民法院提起诉讼。

10 附则

10.1.阿里云在www.aliyun.com相关页面上的服务说明、价格说明和您确认同意的订购页面是本服务条款不可分割的一部分,如果阿里云在www.aliyun.com相关页面上的服务说明、价格说明和您确认同意的订购页面与本服务条款有不一致之处,以本服务条款为准。

10.2 阿里云有权以提前30天在www.aliyun.com上公布或给您发站内通知或书面通知的方式将本服务条款的权利义务全部或者部分转移给阿里云的关联公司。

10.3 如果任何条款在性质上或其他方面理应地在此协议终止时继续存在,那么应视为继续存在的条款,这些条款包括但不局限于保证条款、保密条款、知识产权条款、法律适用及争议解决条款。

10.4 本服务条款项下,阿里云对您的所有通知均可通过网页公告、网站内通知、电子邮件、手机短信或书面信函等任一方式进行;该等通知于发送之日即视为已送达收件人。


专用条款

【WAF硬件底座】

1. 如果您希望阿里云为您提供配套的硬件设备,您需在购买混合云WAF软件后,另行购买混合云WAF硬件底座,WAF硬件底座对应的产品文档及计费规则请咨询阿里云。

2. 交付及验收

2.1 阿里云免费为您提供适合货物运输的包装,因包装不善造成的损失由阿里云承担。

2.2 随货文件:阿里云应在交货前或交货时向您交付包括但不限于产品说明书、操作手册等文件。

2.3 交货时间:您的订单生效后,阿里云在收到您的全款后二十个工作日内完成交货。阿里云应在交货前至少十天以书面或电话形式与您指定收货人确认具体的交货时间。阿里云承担送货至您的收货地址所产生的所有运费及其他相关费用。

2.4 阿里云应当按约定时间、地址向您发送本协议项下的硬件设备,您应组织收货。品名、规格以及数量、外观质量等可以直观发现的表面问题 ,您应在2日内予以初步验收,符合您的订单要求的,您应当签收。如发现货物毁损、短缺或与订单约定不符的其他问题,您有权拒收并提出异议,阿里云应在接到您通知后10个工作日内处理妥当以达到订单约定的标准;由此产生的费用由阿里云承担产品维保期自阿里云交货并经您验收合格之日起3年。

2.5 阿里云将货物送达您指定地点并经您验收合格后,硬件设备的毁损和灭失的风险则由阿里云转移至您。待阿里云收到您支付的本协议项下的全部货款且将货物交付给您时,本协议项下的硬件设备的所有权从阿里云转移至您方。如您在收货后2个工作日内未完成验收的,视为验收通过。

3. 本硬件设备适用其独立的售后服务标准,具体的售后服务说明书请您联系阿里云获取。

4. 阿里云负责产品的安装和调试,您应积极配合阿里云的安装和调试工作。