Über Aryaka Networks, Inc. („Aryaka“)
Aryaka bietet einen vollständig verwalteten, globalen End-to-End-SD-WAN-Service für die Cloud-First-Ära. Die Technologie von Aryaka integriert Multi-Cloud-Konnektivität, Anwendungsoptimierung, Sicherheit, Verwaltung der letzten Meile und Transparenz in einer SLA-gesteuerten OPEX (Betriebskosten)-Lösung. Diese Servicebeschreibung und -bedingungen gelten für die Nutzung der Services durch den Kunden und, soweit hierin angegeben, für bestimmte Produkte Dritter. Die Services sind nur so, wie sie in dieser Servicebeschreibung und den Nutzungsbedingungen ausdrücklich beschrieben sind. Großgeschriebene Begriffe, die in diesen Service-Beschreibungen und -Begriffen verwendet werden, aber unten nicht definiert sind, haben die Bedeutung, die in der Aryaka Networks, Inc. Master Subscription Agreement (der „Vertrag“). Aryaka hat das Recht, diese Servicebeschreibungen und Bedingungen von Zeit zu Zeit ohne Vorankündigung zu aktualisieren. Aryaka behält sich das Recht vor, die Dienste von Zeit zu Zeit mit oder ohne Ankündigung zu aktualisieren und/oder zusätzliche Funktionen hinzuzufügen.
Definitionen
„Aktivieren“ („Aktiviert“ und „Aktivierung“, wie grammatikalisch angemessen) bedeutet, dass Aryaka die Konnektivität der Dienste abgeschlossen hat und die Dienste zur Nutzung durch den Kunden bereit sind, unabhängig davon, ob der Kunde die Dienste tatsächlich nutzt.
„ANAP“ bezeichnet den Aryaka Network Access Point (ANAP), ein Gerät, das Bandbreitenoptimierung, SD-WAN-Funktionen, Sichtbarkeit für die Überwachung und Anwendungsbeschleunigung über eine WAN-Verbindung bietet, die mit einem Aryaka Network Point of Presence (AN POP oder Aryaka POP) verbunden ist.
„Bursting“ ermöglicht es dem Kunden, eine Bandbreite zu nutzen, die größer ist als die aktivierte Bandbreitenkapazität.
„CPU“ bedeutet Central Processing Unit.
„CSX“ bedeutet Cloud Services Extension, bei der Aryaka das Backbone oder die Struktur des ISP nutzt, um sich auf andere Regionen auszudehnen, sowohl lokal als auch aus der Ferne. „Kunde“ bezeichnet die Organisation, die einen Vertrag abgeschlossen hat, unter dem sie Services erworben und bereitgestellt hat. „Enterprise LMC Services“ umfasst Dedicated Internet Access (DIA), Ethernet Virtual Private Line (EVPL oder P2P).
„IaaS“ bedeutet Infrastructure as a Service.
„Internet Service Provider“ („ISP“) bezeichnet jeden Drittanbieter, der eine Verbindung zu einem Kundenstandort herstellt.
„IT“ bedeutet Informationstechnologie-basiert.
„L2 Private Core“ oder „Private Core“ (ohne Präfix „L2“) bezeichnet ein Layer-2-basiertes Netzwerk innerhalb des Global Private Network von Aryaka.
„L3 Private Core“ bezeichnet ein Layer-3-basiertes Netzwerk innerhalb von Aryaka’s Global Private Network.
„Last Mile Circuit“ („LMC“) bezeichnet die physische Verbindung (drahtgebunden oder drahtlos), die verwendet wird, um den Standort des Kunden mit dem nächstgelegenen Aryaka POP zu verbinden. „Link“ bezeichnet das Paar von Websites, die über die Dienste miteinander verbunden sind. „Optimierte Kapazität“ bedeutet die abonnierte Bandbreite für alle Standorte pro Region. „Bestellformular“ bezeichnet das Bestelldokument für Käufe im Rahmen dieses Vertrags, einschließlich der Ergänzungen, die von Zeit zu Zeit zwischen den Parteien abgeschlossen werden. „Überzeichnung“ bedeutet, dass ein Kunde vorübergehend mehr als die im Bestellformular angegebenen Abonnementeinheiten benötigt.
Einheiten können Bandbreite, Standorte, Last Mile Management und/oder Hochverfügbarkeits-ANAPs sein. „POP“ bedeutet Point of Presence. „ROW“ bedeutet der Rest der Welt, ausgenommen Festlandchina.
„SaaS“ bedeutet Software as a Service. „SD-WAN“ bedeutet Software-Defined Wide Area Network. „Dienste“ bedeutet alle von Aryaka bereitgestellten Dienste und alle von Aryaka heruntergeladenen Materialien (einschließlich, aber nicht beschränkt auf Java Applets, Soft-ANAP und Browser-/Benutzerschnittstellenkomponenten), Benutzerhandbücher, Codes, Passwörter für die Benutzerschnittstelle, Zubehör und andere Dokumente, die vom Kunden oder seinen verbundenen Unternehmen im Rahmen eines vollständig ausgefüllten Bestellformulars erworben werden, einschließlich der zugehörigen Offline-Komponenten, wie sie in einem Bestellformular oder hierin näher beschrieben werden können.
Produkte von Drittanbietern, die in Verbindung mit den Diensten bereitgestellt oder verfügbar gemacht werden, können den Bedingungen von Drittanbietern oder anderen zusätzlichen Bedingungen unterliegen, wie sie hierin dargelegt sind und auf die im Bestellformular verwiesen wird.
„SLA“ bezeichnet das in der Vereinbarung erwähnte Service Level Agreement.
„SKU“ bedeutet Stock Keeping Unit (Lagerhaltungseinheit).
„Kleine und mittlere Unternehmen („SMB“) LMC-Dienste“ umfassen: Breitband, DSL, alle drahtlosen Dienste und alle zukünftigen LMC Link-Technologien, die nicht ausdrücklich in den „Enterprise“-Diensten enthalten sind.
„Strategische Netzwerkoptimierung“ bedeutet von Aryaka initiierte strategische Resourcing-Aktivitäten von Verbindungen, die Aryaka nach eigenem Ermessen für angemessen hält, um die laufende Leistung, Reaktionsfähigkeit und Qualität im Einklang mit dem dem Kunden bereitgestellten SLA zu unterstützen.
Gegebenenfalls werden die Verbindungen ersetzt, um die Notwendigkeit von Abhilfemaßnahmen zu minimieren.
Falls der Kunde eine empfohlene strategische Netzwerkoptimierung ablehnt, qualifiziert sich die verbleibende Verbindung nicht mehr für Gutschriften im Rahmen der SLA von Aryaka.
„uCPE“ bedeutet Universal Customer Premise Equipment, eine für Linux/KVM-Systeme virtualisierte Software-Appliance, die auf Intel x86-Hardware läuft. „Aryaka Network“ bezeichnet Aryakas geografisch verteiltes Netzwerk aus proprietären Servern und Software. „vANAP“ bedeutet Virtual ANAP, eine virtualisierte Software, die auf Compute-Instanzen von öffentlichen Cloud-Anbietern wie Amazon Web Services („AWS“) läuft.
„VPN“ bedeutet Virtuelles Privates Netzwerk.
Beschreibung von Aryaka Services
Die Beschreibung der Dienstleistungen von Aryaka lautet wie unten angegeben: Aryaka SmartServices: Das Aryaka SmartServices-Portfolio bietet einen Cloud-first SD-WAN-Service, der einen global optimierten Layer 2 („L2“) Private Core, Layer 3 („L3“) Private Core, SD-WAN-Funktionalität, L3 VPN-Konnektivität, Cloud-Konnektivität, WAN-Optimierungsfunktionen (einschließlich Komprimierung, Daten-Deduplizierung, Proxies zur Anwendungsbeschleunigung) mit Cloud-basierter Verwaltung, Sicherheit und Transparenz über das MyAryaka-Portal kombiniert.
Das Aryaka SmartServices-Portfolio besteht aus den folgenden Diensten („SmartServices“):
- Aryaka SmartManage („SmartManage“)
- Aryaka SmartConnect („SmartConnect“)
- Aryaka SmartOptimize („SmartOptimize“)
- Aryaka SmartCloud („SmartCloud“)
- Aryaka SmartSecure („SmartSecure“)
- Aryaka SmartInsights („SmartInsights“)
Das Aryaka SmartServices-Portfolio ist in zwei Preismodellen erhältlich:
- Standard-Preismodell, einschließlich aller SmartServices und zugehöriger Abonnement-Preismodelle nur für globale Einsatzszenarien;
- Das Enterprise Flex-Preismodell umfasst neben globalen Einsatzszenarien auch regionale Einsatzszenarien, Elastic Subscription und Bandbreiten-Pooling-Optionen, wie unten beschrieben.
Die globale Bereitstellung wird für Unternehmen verwendet, die in mehreren Regionen tätig sind, wobei der Datenverkehr den Aryaka-Kern global durchläuft.
Die regionale Bereitstellung wird für Unternehmen verwendet, die hauptsächlich in einer einzigen, von Aryaka definierten Region tätig sind, wobei der Verkehr, der den Aryaka-Kern durchläuft, innerhalb der Region bleibt.
- Aryaka SmartManage Dienstleistungen
SmartManage bietet die grundlegenden Funktionen, die erforderlich sind, um die SmartServices-Plattform für den Einsatz an Unternehmensstandorten wie Zweigstellen, Filialen, Servicezentren und Rechenzentren zu betreiben.
- SmartManage-SiteLicense ist der grundlegende SmartManage-Service, der für die Verbindung von Unternehmensstandorten erforderlich ist.
SmartManage-SiteLicense ist in verschiedenen Stufen erhältlich (Bring Your Own – („BYO“), Small („S“), Medium („M“), Large („L“) und X-Large („XL“)).
Der SmartManage-SiteLicense-Service umfasst die Aktivierung, die Orchestrierung, die ständige Überwachung und den 24×7-Support durch Aryakas Global Network Operations Center (NOC).
Optional sind auch die ANAP-Hardware und deren Versand enthalten.
Aryakas ANAP ist eine Hardware-Appliance, auf der das Betriebssystem von Aryaka läuft und von der einige Hardware-Modelle zertifizierte virtuelle Maschinen („VM“) hosten können.
Das ANAP ist im Lieferumfang enthalten und Teil der Aryaka SmartServices.
Die Kapazität und Spezifikation der optionalen ANAP-Hardware, die in der SmartManage-SiteLicense enthalten ist, ist für jede Stufe unterschiedlich und kann sich ändern.
Das ANAP 1500 oder ein gleichwertiges Gerät ist in der Small Tier enthalten, das ANAP 2600 oder ein gleichwertiges Gerät in der Medium Tier und das ANAP 3000 oder ein gleichwertiges Gerät in der Large Tier.
Für jede der oben genannten SmartManage-SiteLicense-Stufen sind globale und regionale Preispläne verfügbar.
SmartManage-Standortlizenzen wie S, M, L oder XL können auch für uCPE angewendet werden, bei denen die Hardware (x86-Plattform), das Betriebssystem (Linux) und der Hypervisor (KVM) vom Kunden bereitgestellt werden und Aryaka die virtualisierte ANAP-Software liefert. - Virtuelles ANAP , das auf öffentlichen Cloud-Anbietern läuft, hat seine SmartManage S,M,L und XL SKUs.
Diese verfügen über spezifische Hardware-Ressourcenanforderungen wie die Anzahl der CPU-Kerne, Arbeitsspeicher und Speicherplatz, die für die Ausführung der von Aryaka bereitgestellten virtualisierten Software erforderlich sind. - SmartManage-ElasticSubscription-Multiplier c.bedeutet, dass die Möglichkeit besteht, die bereits gekauften SmartServices von Aryaka jederzeit auf Abruf zu nutzen (auch Elastic Subscription genannt), einschließlich, aber nicht beschränkt auf zusätzliche Bandbreite, zusätzliche Websites oder andere SmartServices.
Die Gebühren für das Elastic-Abonnement werden monatlich nachträglich in Rechnung gestellt, mit der Möglichkeit, das Elastic-Abonnement jederzeit zu kündigen.
- SmartManage-SiteLicense ist der grundlegende SmartManage-Service, der für die Verbindung von Unternehmensstandorten erforderlich ist.
Nutzungsbedingungen für SmartManage Services::
- Aryaka behält sich das Recht vor, den ANAP-Gerätetyp mit dem Kundenabonnement und den gewünschten Funktionen abzustimmen.
- Ayaka behält sich das Recht vor, den POP für den Anschluss einer Website an sein Netzwerk auf der Grundlage einer optimalen Servicebereitstellung zu bestimmen.
- SmartManage kann über das Preismodell Standard oder das Preismodell Enterprise Flex erworben werden.
- Aryaka SmartConnect Dienstleistungen
SmartConnect Global/Regional Services bieten Konnektivitätsdienste, einschließlich der ersten, mittleren und letzten Meile, für Unternehmensstandorte wie Zweigstellen, Geschäfte, Servicezentren und Rechenzentren.
SmartConnect Global/Regional Services nutzen den globalen L2 Private Core von Aryaka, um Unternehmensstandorte mit hoher Leistung und einem verwalteten SLA zu verbinden.
SmartConnect Global/Regional Services bieten die Möglichkeit, Unternehmensstandorte direkt und sicher über das Internet mit Site-2-Site InternetVPN und/oder MPLS zu verbinden, einschließlich Service Management.
Alle SmartConnect Global/Regional Services erfordern eine SmartManage-SiteLicense, wie oben definiert.
Die Aryaka SmartConnect Global/Regional Services bestehen aus den folgenden Funktionen:
- InternetVPN
- MPLS
- L2 Private Core Subscribed Bandwidth („SBW“)
- Interregionaler Multiplikator
- Berstend
- Hohe Verfügbarkeit („HA“)
- Management der letzten Meile
- Letzte Meile Service
- SmartConnect-InternetVPN bedeutet, dass zwei Standorte sicher über das Internet kommunizieren können, indem sie Site-2-Site-VPN und Aryaka HybridWAN-Technologie nutzen.
- SmartConnect-MPLS bedeutet die Möglichkeit eines Site-to-Peer mit einem Customer Edge MPLS Router.
- SmartConnect-L2PrivateCore-SBW bedeutet die Möglichkeit für Unternehmensstandorte, sich über Aryakas Middle-Mile L2 Private Core zu verbinden.
Die Preise für ein Abonnement von Aryakas SmartConnect-L2PrivateCore-SBW sind je nach Region unterschiedlich, wie von Aryaka in Tabelle 1 unten definiert.
Unternehmensstandorte werden einer bestimmten Region (wie unten definiert) zugewiesen, je nachdem, wie nahe sie an einem der POPs von Aryaka liegen.
Tabelle 1: Aryaka SmartConnect-L2PrivateCore-SBW-Regionen sind definiert als:
Aryaka-Regionen | Verschiedene Regionen der Welt |
UCM | USA, Kanada, Mexiko |
EUR | Europa (ohne Russland) |
IND | Indien |
APJK | Asien (ohne Indien, Festland China) |
MLCHN | Festland China |
SAF | Süd-Afrika |
SAM | Südamerika |
ISR | Israel |
DUB | Dubai |
AUSNZ | Australien und Neuseeland |
Kunden können Bandbreite auf der mittleren Meile L2 Private Core von Aryaka auf einer Basis pro Standort und Region abonnieren.
Die abonnierte Bandbreite wird als SBW abgekürzt.
Aryaka bietet „globale“ und „regionale“ Preispläne für SmartConnect-L2PrivateCore-SBW.
Mit einem globalen Bandbreiten-Abonnement können sich Standorte von ihrer jeweiligen Aryaka-Region zu jeder anderen Region verbinden.
Regionale Bandbreiten-Abonnements ermöglichen die Anbindung von Standorten nur innerhalb ihrer jeweiligen Aryaka-Region.
Globale und regionale Preisstufen sind für die meisten Aryaka-Regionen verfügbar.
- SmartConnect-InterRegion-Multiplier ermöglicht es regionalen Standorten, mit Standorten in anderen Regionen zu kommunizieren als der Region, in der der Standort ansässig ist.
Jeder Datenverkehr, der von oder zu einem regionalen Standort an einen Standort gesendet wird, der sich nicht in der gleichen Region befindet, ist InterRegion-Verkehr.
Der gesamte InterRegion-Verkehr wird gemessen und am Ende des Monats auf der Grundlage des Inter-Region-Multiplikators auf dem Bestellformular in Rechnung gestellt.
Wenn der InterRegion-Multiplikator nicht aktiviert ist, ist es für eine regionale Website nicht möglich, Datenverkehr an eine Website außerhalb ihrer Region zu senden oder von ihr zu empfangen. - SmartConnect-HighAvailability (HA) bietet zusätzliche Redundanzstufen für Unternehmensstandorte, die SmartServices nutzen.
- SmartConnect-ANAP-HA Redundanz wird auf der Ebene des ANAP-Geräts für einen Standort aktiviert.
Sollte der aktive ANAP wie im SLA beschrieben ausfallen, wird der redundante ANAP automatisch aktiv und beginnt mit dem Routing des Datenverkehrs an den vorgesehenen Aryaka POP.
Der redundante ANAP ist in diesem Service enthalten.
SmartConnect- ANAP-HA ist in verschiedenen Abstufungen erhältlich: Klein, Mittel und Groß. - SmartConnect-POP-HA Redundanz für den Fall eines POP-Ausfalls und Weiterleitung des Datenverkehrs an einen Aryaka Backup-POP.
SmartConnect-POP-HA umfasst einen redundanten ANAP, der im Falle eines POP-Ausfalls die Umleitung zu einem anderen Aryaka POP ermöglicht.
SmartConnect-ANAP-HA ist in verschiedenen Abstufungen erhältlich: Klein, Mittel, Groß.
- SmartConnect-ANAP-HA Redundanz wird auf der Ebene des ANAP-Geräts für einen Standort aktiviert.
- Mit dem Bursting-Multiplikator können Kunden die erworbene SmartConnect-L2PrivateCore-SBW um bis zu 50% der SBW pro Standort mit einer Obergrenze von 100 Mbps pro Standort überschreiten.
Die gesamte Bursting-Nutzung, die über die SBW hinausgeht, wird am Ende des Monats auf der Grundlage des Multiplikators auf dem gültigen Bestellformular berechnet und in Rechnung gestellt.
Die Berechnung für die Bursting-Nutzung basiert auf dem 99. Perzentil der verbrauchten Bandbreite.
Kunden zahlen eine zusätzliche Nutzungsgebühr für die zusätzlich genutzte Bandbreite, wie im Bestellformular angegeben. - SmartConnect-LastMileManagement bietet Kunden 24×7 proaktives Link Monitoring und Management der vom Kunden beschafften Last Mile Links, die einen Unternehmensstandort mit Aryaka Services verbinden.
- Das Support-Team von Aryaka arbeitet proaktiv mit dem ISP des Kunden zusammen und nutzt einen Letter of Authorization (LOA), um alle Probleme im Namen des Kunden anzusprechen und zu lösen.
Last Mile Management ist ein Pro-Link-Service und nutzt die ANAP-Technologie von Aryaka. - Auf Wunsch von Aryaka können SmartConnect-LastMileManagement Links zum oder um das Ablaufdatum des Kunden in SmartConnect-LastMileService umgewandelt werden.
- Das Support-Team von Aryaka arbeitet proaktiv mit dem ISP des Kunden zusammen und nutzt einen Letter of Authorization (LOA), um alle Probleme im Namen des Kunden anzusprechen und zu lösen.
- SmartConnect-LastMileService ermöglicht es einem Kunden, von Aryaka erweiterte Last-Mile-Verbindungsdienste zu erwerben, die im Vergleich zu typischen „ISP“-Diensten erweiterte Funktionen enthalten.
- SmartConnect-LastMileService wird immer mit SmartConnect-LastMileManagement geliefert, das Aryaka unter Verwendung des ANAP eine bessere Übersicht über jede Verbindung bietet.
- SmartConnect-LastMileService ist ein erweiterter LastMileService, der die Leistungsüberwachung auf die „Strategische Netzoptimierung“ ausdehnt.
- Der Kunde kann auch „Smart Insight“ anfordern, das den Zugang zum Kundenportal und die Einsicht in jeden Link durch den Kunden beinhaltet.
- SmartConnect-LastMileService wird immer getrennt von allen anderen SmartServices auf einem separat bearbeiteten und unterzeichneten Auftragsformular verkauft.
Nutzungsbedingungen für SmartConnect Global/Regional Enterprise Services:
- Der Kauf der optimierten Kapazität durch den Kunden erfolgt pro Region und kann nur auf die Standorte in einer bestimmten Region, wie in Tabelle 1 oben definiert, aufgeteilt werden.
Standortverlagerungen (mit Ausnahme von Last-Mile-Services), Bandbreiten-Neuzuweisungen und Add-on-Verlagerungen sind auf maximal eine (1) Änderung pro Standort in einem bestimmten Monat beschränkt. - Wenn der Elastic-Multiplier nicht im Bestellformular enthalten ist, darf der Kunde die gekaufte Gesamtbandbreite, die Anzahl der Site-Lizenzen und/oder die Service-Limits („Erhöhung“), wie im Bestellformular angegeben, nicht überschreiten.
Sollte eine solche Erhöhung eintreten, wird der Kunde schriftlich benachrichtigt und die Parteien werden ein geändertes Bestellformular ausfüllen. - Ein Zeitplan für die Abrechnung auf der Grundlage der Einsatzdaten wird im Bestellformular festgelegt.
- SmartConnect Global kann über das Standard Preismodell oder das Enterprise Flex Preismodell erworben werden.
SmartConnect Regional kann nur über das Enterprise Flex Preismodell erworben werden.
- Aryaka SmartCloud-Dienste
SmartCloud ermöglicht Multi-Cloud-Netzwerke, die als Service bereitgestellt werden.
SmartCloud nutzt den globalen L2 Private Core von Aryaka, um Unternehmensstandorte mit SaaS und IaaS zu verbinden.
- SmartCloud-Azure-VWAN Dieser Service ermöglicht es Kunden, sich von Aryakas Endpunkt (ANAP) über das Internet mit dem Azure VWAN Hub zu verbinden.
Aryaka verwaltet die Konnektivität zum Azure VWAN Hub.
SmartCloud-Azure-VWAN erfordert eine SmartManage-SiteLicense. - Die SmartCloud-SaaS-APP-Lizenz ist eine Standortlizenz, die für die Anbindung einer SaaS-Anwendung an den globalen L2 Private Core von Aryaka erforderlich ist.
- Die SmartCloud-IaaS-Lizenz ist eine Standortlizenz, die erforderlich ist, um einen IaaS-Standort (d.h. AWS, Azure) mit dem globalen L2 Private Core von Aryaka zu verbinden.
- SmartCloud-L2PrivateCore-SBW bietet IaaS- und SaaS-Standorten die Möglichkeit, sich über Aryakas Middle-Mile L2 Private Core zu verbinden.
SmartCloud-L2PrivateCore-SBW erfordert immer mindestens eine oder mehrere der SmartCloud-SaaS-App-Lizenzen und/oder SmartCloud-IaaS-Lizenzen.
Die Preise für das Abonnement von Aryaka’s Core für diese Dienste unterscheiden sich je nach Region, wie unten von Aryaka definiert.
Die gehosteten Standorte für IaaS und SaaS sind einer bestimmten Region zugeordnet, wie in Tabelle 2 unten definiert. - SmartCloud-CSX-RemoteConnection wird verwendet, wenn Aryaka die Fabric des POP-Providers nutzt, um eine Verbindung zu Service-Providern (oder Kunden-Rechenzentren, die ebenfalls mit der Fabric des Providers verbunden sind) an einem entfernten Metro-Standort herzustellen.
Tabelle 2: Die SmartCloud-Regionen von Aryaka sind wie unten definiert:
Aryaka-Regionen | Eingeschlossene POPs |
Festland China | Peking, Shanghai |
Rest der Welt | Jede andere Region außer Festlandchina |
Nutzungsbedingungen für SmartCloud:
- Die Preise für das Abonnement des Kerns von Aryaka für diese SmartCloud Services unterscheiden sich je nach Region, wie von Aryaka festgelegt.
- Gehostete Standorte für IaaS und SaaS werden einer bestimmten Region zugewiesen.
- Die Gebühren für SmartCloud-CSX-RemoteConnection basieren auf der Bandbreite und der Entfernung zwischen den beiden Enden der Verbindung.
Die CSX-Verbindung gilt als Remote-Verbindung, wenn sie verschiedene Metro-Regionen miteinander verbindet.
- Aryaka SmartSecure Dienstleistungen
SmartSecure umfasst alle Sicherheitsfunktionen, die auf der Aryaka-Plattform angeboten werden, einschließlich nativer Sicherheitsfunktionen auf dem ANAP und bestimmter Verwaltungsfunktionen in Bezug auf ausgewählte Firewall-Dienste von Drittanbietern.
- Der SmartSecure-EdgeEssentials-Service umfasst native Sicherheitsfunktionen, die auf dem ANAP angeboten werden, einschließlich einer Stateful-Firewall (L3/L4), Zonen und Mikrosegmentierung. Die Stateful-Firewall bietet einen Nord-Süd-Zugangsschutz. Zonen bieten eine Standortsegmentierung, um den Ost-West-Zweigstellenverkehr zu sichern. Die Mikrosegmentierung erzwingt eine Ende-zu-Ende-Isolierung des Netzwerks zwischen verschiedenen Netzwerksegmenten. SmartSecure- EdgeEssentials ist in verschiedenen Stufen erhältlich: Klein, Mittel und Groß.
Nutzungsbedingungen für SmartSecure-EdgeEssentials:
Die Abstufung von SmartSecure-EdgeEssentials (Small, Medium, Large) entspricht der Größenordnung der SmartConnect Global/Regional Site Lizenz.
- Der SmartSecure-CloudSecurity-ANAP-Connector-Service ermöglicht es Kunden, sich von einem ANAP aus über das Internet mit ausgewählten Cloud Secure Internet Gateway-Lösungen von Drittanbietern zu verbinden, die vom Kunden lizenziert wurden (nicht von oder über Aryaka) (wie Zscaler, Palo Alto Prisma, Check Point CloudGuard connect, Symantec).
Aryaka überwacht und verwaltet die Konnektivität zu den jeweiligen Cloud Security-Anbietern.Nutzungsbedingungen für SmartSecure-CloudSecurity-ANAP-Connector:
Die Beschaffung von Secure Internet Gateway-Lizenzen ist nicht Bestandteil des Angebots.
- Der SmartSecure-Hosted-VM-Firewall-Service bietet die Möglichkeit, ausgewählte virtuelle Firewalls von Drittanbietern, die der Kunde von seinem Drittanbieter (nicht von oder über Aryaka) lizenziert hat (eine „kundeneigene Firewall“), auf einem ANAP zu hosten.
Zusätzlich zu den Hosting-Funktionen bietet Aryaka im Rahmen dieses Angebots die Verwaltung des Lebenszyklus der virtuellen Firewall, bestehend aus der anfänglichen Aktivierung, dem Start, dem Stopp und der Löschung der virtuellen Firewall.
Die Verwaltung der Sicherheitsrichtlinien und der Konfiguration der Firewalls, die Überwachung von Bedrohungsereignissen und die Beschaffung der Firewall-Lizenz eines Drittanbieters liegen außerhalb des Umfangs des SmartSecure Hosted-VM-Firewall-Services und liegen in der alleinigen Verantwortung des Kunden.
Der SmartSecure-Hosted-VM-Firewall- Service ist in verschiedenen Stufen erhältlich: Kompakt und Standard.Nutzungsbedingungen für SmartSecure-Hosted-VM-Firewall-Service:
- Die Hosting-Funktionen des SmartSecure Hosted VM Firewall Service und die Aktivierung des SmartSecure Hosted VM Firewall Service sind auf Lösungen und Formfaktoren von Drittanbietern von Firewalls der nächsten Generation beschränkt, die von Aryaka genehmigt und qualifiziert wurden („genehmigte Hosted Firewalls“).
Derzeit sind die folgenden Hosted Firewalls zugelassen:- Zugelassene Hosted Firewalls – Kompakt: Palo Alto Networks VM-50 und Check Point CloudGuard Edge/Quantum Edge (2 vCPU-Formfaktoren).
- Zugelassene Hosted Firewalls – Standard: Palo Alto Networks VM-100 und Check Point CloudGuard Edge/Quantum Edge (4 vCPU-Formfaktoren).
- Um den SmartSecure-Hosted VM Firewall Service zu erhalten, muss der Kunde zunächst entsprechende Lizenzrechte in Bezug auf die kundeneigene Firewall erwerben, die ausreichen, um Aryaka zu erlauben, die kundeneigene Firewall zu hosten und auf die kundeneigene Firewall zuzugreifen, wie es im Zusammenhang mit der Aktivierung des SmartSecure-Hosted VM Firewall Service erforderlich ist (z.B. während der Einrichtung, um sicherzustellen, dass der Datenverkehr akzeptabel ist und die Schnittstelleneinstellungen korrekt sind), und Aryaka einen Nachweis über diese Lizenzrechte vorlegen.
Der Kunde muss diese Lizenzrechte stets aufrechterhalten, während er den SmartSecure-Hosted VM Firewall Service nutzt.
Der Kunde sichert Aryaka zu, dass er diese Lizenzrechte erworben hat und aufrechterhalten wird, und der Kunde stimmt zu, Aryaka und seine Tochtergesellschaften zu entschädigen und schadlos zu halten (ohne Anwendung von Schadensersatzausschlüssen oder Haftungsausschlüssen oder -beschränkungen in der Vereinbarung) und auf Verlangen von Aryaka zu verteidigen, Nachfolgern und Abtretungsempfängern (und ihren leitenden Angestellten, Direktoren und Mitarbeitern) von und gegen alle Ansprüche, Verluste, Haftungen, Schäden, Abfindungen, Ausgaben und Kosten (einschließlich, ohne Einschränkung, Anwalts- und Gerichtskosten), die sich aus dem Versäumnis des Kunden ergeben, solche Lizenzrechte erworben und aufrechterhalten zu haben.
Der Kunde gewährt Aryaka und seinen verbundenen Unternehmen hiermit das Recht und die Lizenz, die kundeneigene Firewall zu hosten und auf die kundeneigene Firewall in Verbindung mit Aryakas Aktivierung des SmartSecure-Hosted VM Firewall Service für den Kunden zuzugreifen. - DER KUNDE NIMMT ZUR KENNTNIS UND STIMMT ZU, DASS KUNDENEIGENE FIREWALLS KEINE DIENSTLEISTUNG ODER EIN PRODUKT VON ARYAKA SIND UND DASS ARYAKA UND SEINE ANGEGLIEDERTEN UNTERNEHMEN KEINE VERANTWORTUNG FÜR SCHÄDEN ODER HAFTUNGEN ÜBERNEHMEN, DIE AUS KUNDENEIGENEN FIREWALLS ENTSTEHEN ODER DAMIT ZUSAMMENHÄNGEN.
- Die Hosting-Funktionen des SmartSecure Hosted VM Firewall Service und die Aktivierung des SmartSecure Hosted VM Firewall Service sind auf Lösungen und Formfaktoren von Drittanbietern von Firewalls der nächsten Generation beschränkt, die von Aryaka genehmigt und qualifiziert wurden („genehmigte Hosted Firewalls“).
- Der SmartSecure-Managed-Firewall-Service umfasst das unten beschriebene Betriebsmanagement ausgewählter Firewalls von Drittanbietern, die der Kunde von seinem Drittanbieter (nicht von oder durch Aryaka) lizenziert hat (eine „kundeneigene Firewall“), die auf einer ANAP oder physischen Firewall-Appliances gehostet werden.
Dieser Service umfasst die folgenden Funktionen in Bezug auf die kundeneigene Firewall:
(i) Konfigurations- und Änderungsverwaltung,
(ii) Firewall- und Netzwerkzugriffsregeln, wie vom Kunden festgelegt und genehmigt,
(iii) Software-Patching,
(iv) 24×7-Support und
(v) Überwachung des Zustands des Firewall-Geräts.
Dieser Service schließt aus
(x) Entwurf und Formulierung von Sicherheitsrichtlinien, Migrationsdienste für die Firewall-Konfiguration, verwaltete Dienste des Security Operation Center („SOC“) und
(y) die Beschaffung der kundeneigenen Firewall, die jeweils in der alleinigen Verantwortung des Kunden liegt. Nutzungsbedingungen für den SmartSecure-Managed-Firewall-Service:- Die Aktivierung des SmartSecure Managed Firewall Service ist auf Lösungen und Formfaktoren von Drittanbietern von Firewalls der nächsten Generation beschränkt, die von Aryaka genehmigt und qualifiziert wurden („genehmigte Managed Firewalls“).
Zugelassene Managed Firewalls sind:
Palo Alto Netzwerke
- Kompakte Firewall: Palo Alto 200 Serie, 500 Serie, VM-50
- Standard-Firewall: Palo Alto 800-Serie, VM-100
- Full Size Firewall: Palo Alto 3000 Serie
Kontrollpunkt
- Kompakte Firewall: CloudGuard Edge/Quantum Edge 2 vCPU
- Standard-Firewall: CloudGuard Edge/Quantum Edge 4 vCPU, SMB/Quantum Spark 1530, 1550
- Full Size Firewall: SMB/Quantum Spark 1570, 1590, 1600, 1800
-
- Full Size Managed Firewall ist nur auf physische Firewall-Appliances beschränkt.
- Der Entwurf und die Formulierung von Sicherheitsrichtlinien und das verwaltete SOC (Security Operation Center) sind nicht Teil des SmartSecure Managed Firewall Service-Angebots, und der Kunde ist allein für diese Funktionen verantwortlich.
- Die Sicherheitslage wird ausschließlich vom Kunden bestimmt, und Aryaka wird nur als Umsetzer der Sicherheitsrichtlinien des Kunden unter Anleitung und Autorisierung durch den Kunden handeln, der allein für seine Sicherheitsrichtlinien verantwortlich ist.
- Die Formulierung von Day-0-Firewall-Richtlinien oder die Migration der Konfiguration von einer Firewall eines Drittanbieters gehört nicht zum Umfang des SmartSecure Managed Firewall Service.
- Um die SmartSecure-Managed-Firewall-Dienste in Anspruch nehmen zu können, muss der Kunde zunächst entsprechende Lizenzrechte in Bezug auf die kundeneigene Firewall erwerben, die ausreichen, um Aryaka den Zugriff auf die kundeneigene Firewall, deren Verwaltung und die anderweitige Erbringung der SmartSecure-Managed-Firewall-Dienste im Namen des Kunden zu ermöglichen, und Aryaka einen Nachweis über diese Lizenzrechte erbringen.
Der Kunde muss diese Lizenzrechte stets aufrechterhalten, während er die SmartSecure-Managed-Firewall-Dienste in Anspruch nimmt.
Der Kunde sichert Aryaka zu, dass er diese Lizenzrechte erworben hat und aufrechterhalten wird, und der Kunde stimmt zu, Aryaka und seine Tochtergesellschaften zu entschädigen und schadlos zu halten (ohne Anwendung von Schadensersatzausschlüssen oder Haftungsausschlüssen oder -beschränkungen in der Vereinbarung) und auf Verlangen von Aryaka zu verteidigen, Nachfolgern und Abtretungsempfängern (und ihren leitenden Angestellten, Direktoren und Mitarbeitern) von und gegen alle Ansprüche, Verluste, Haftungen, Schäden, Abfindungen, Ausgaben und Kosten (einschließlich, ohne Einschränkung, Anwalts- und Gerichtskosten), die sich aus dem Versäumnis des Kunden ergeben, solche Lizenzrechte erworben und aufrechterhalten zu haben.
Der Kunde gewährt Aryaka und seinen verbundenen Unternehmen hiermit das Recht und die Lizenz, auf die SmartSecure- Managed-Firewall-Services zuzugreifen, sie zu verwalten und anderweitig im Namen des Kunden in Verbindung mit der Aktivierung der SmartSecure- Managed-Firewall-Services durchzuführen. - DER KUNDE NIMMT ZUR KENNTNIS UND STIMMT ZU, DASS KUNDENEIGENE FIREWALLS KEINE DIENSTLEISTUNG ODER EIN PRODUKT VON ARYAKA SIND UND DASS ARYAKA UND SEINE ANGEGLIEDERTEN UNTERNEHMEN KEINE VERANTWORTUNG FÜR SCHÄDEN ODER HAFTUNGEN ÜBERNEHMEN, DIE AUS KUNDENEIGENEN FIREWALLS ENTSTEHEN ODER DAMIT ZUSAMMENHÄNGEN.
- Die Aktivierung des SmartSecure Managed Firewall Service ist auf Lösungen und Formfaktoren von Drittanbietern von Firewalls der nächsten Generation beschränkt, die von Aryaka genehmigt und qualifiziert wurden („genehmigte Managed Firewalls“).
- Der SmartSecure-Check Point-Managed-Firewall-Service umfasst den gleichen Leistungsumfang wie der SmartSecure-Managed-Firewall-Service (Abschnitt 4.d., oben) und beinhaltet darüber hinaus eine Abonnementlizenz für den Kunden für das/die Firewall-Produkt(e), die von Check Point Software Technologies Ltd. („Check Point“) angebotene(n) Firewall-Produkt(e), die auf dem entsprechenden Bestellformular aufgeführt sind („Check Point-Produkte“).
Nutzungsbedingungen für SmartSecure-Check Point Managed Firewall Service:
Check Point Produkte werden über Aryaka ausschließlich für die Nutzung in Verbindung mit den SmartSecure-Check Point Managed Firewall Services aktiviert und von Check Point an den Kunden gemäß der Check Point Endbenutzer-Lizenzvereinbarung lizenziert, die Sie unter folgender Adresse finden: https://www.checkpoint.com/support-services/software-license- vereinbarung-begrenzte-hardware-garantie/ und https://www.checkpoint.com/about-us/cloud-terms/ (in der jeweils aktuellen Fassung), die von Check Point zur Verfügung gestellt werden oder die den Check Point-Produkten beiliegen („Check Point EULA“).
Mit der Bestellung der Check Point Produkte erkennt der Kunde an, dass seine Nutzung der Check Point Produkte der Check Point EULA unterliegt.
Der Kunde ermächtigt Aryaka außerdem, als Vertreter des Kunden die Check Point EULA im Namen des Kunden als Teil des Installationsprozesses der Check Point Produkte zu akzeptieren.
Die Lizenzierung und Nutzung von Check Point-Produkten durch den Kunden sowie die Nutzung von persönlichen Daten, die Check Point im Zusammenhang mit der Check Point-Website (www.checkpoint.com) und den Check Point-Produkten erhebt oder generiert, unterliegen den Bestimmungen der Datenschutzrichtlinie von Check Point, die Sie unter https://www.checkpoint.com/privacy/ finden (und die von Zeit zu Zeit aktualisiert werden kann).
Der Kunde erklärt sich mit der Verwendung dieser persönlichen Daten gemäß der Datenschutzrichtlinie von Check Point einverstanden.
Der Kunde erkennt ferner an und stimmt zu:- Jede in den Check Point Produkten enthaltene Software wird nur in Form von Objektcode lizenziert.
Der Kunde stimmt zu:
(a) Check Point Produkte nicht zurückzuentwickeln, zu dekompilieren oder zu disassemblieren;
(b) keine Kennzeichnungen oder Eigentumshinweise von Check Point-Produkten zu entfernen;
(c) mit Ausnahme von Sicherungskopien keine Check Point Produkte zu kopieren oder davon abgeleitete Werke zu entwickeln;
(d) keine anderen Produkte zu entwickeln, die auf dem in Check Point-Produkten enthaltenen geistigen Eigentum von Check Point basieren; und
(e) keine Methoden zu entwickeln, die es Unbefugten ermöglichen, Check Point-Produkte zu nutzen. - Check Point und seine Lizenzgeber sind Eigentümer und behalten alle Rechte (mit Ausnahme derjenigen, die in der Check Point EULA ausdrücklich und eindeutig lizenziert werden), Titel und Interessen an den Check Point Produkten, einschließlich aller darin enthaltenen Hardware und Software sowie der dazugehörigen Dokumentation, einschließlich, aber nicht beschränkt auf alle darin enthaltenen geistigen Eigentumsrechte.
- MIT AUSNAHME VON PRODUKTGARANTIEN, DIE CHECK POINT DEM KUNDEN GEMÄSS DER CHECK POINT EULA DIREKT GEWÄHRT, ÜBERNIMMT CHECK POINT KEINE GARANTIEN IN BEZUG AUF PRODUKTE, LIZENZEN ODER DIENSTLEISTUNGEN UND SCHLIESST ALLE GESETZLICHEN ODER STILLSCHWEIGENDEN GARANTIEN AUS, EINSCHLIESSLICH UND OHNE EINSCHRÄNKUNG GARANTIEN FÜR DIE MARKTGÄNGIGKEIT, DIE EIGNUNG FÜR EINEN BESTIMMTEN ZWECK ODER GARANTIEN FÜR DIE NICHTVERLETZUNG VON RECHTEN.
CHECK POINT ÜBERNIMMT KEINE GARANTIE DAFÜR, DASS DAS/DIE CHECK POINT PRODUKT(E) ALLEN ANFORDERUNGEN ENTSPRICHT/ENTSPRECHEN ODER DASS DER BETRIEB DER CHECK POINT PRODUKTE UNUNTERBROCHEN ODER FEHLERFREI IST.
ARYAKA ÜBERNIMMT KEINE GARANTIEN, WEDER AUSDRÜCKLICH NOCH STILLSCHWEIGEND, IN BEZUG AUF DIE CHECK POINT PRODUKTE UND LEHNT AUSDRÜCKLICH ALLE GESETZLICHEN ODER STILLSCHWEIGENDEN GARANTIEN AB, EINSCHLIESSLICH DER OBEN GENANNTEN. - MIT AUSNAHME DES IN DER CHECK POINT EULA AUSDRÜCKLICH FESTGELEGTEN AUSMASSES ÜBERNIMMT CHECK POINT KEINE HAFTUNG IM ZUSAMMENHANG MIT DEN CHECK POINT PRODUKTEN.
CHECK POINT PRODUKTE SIND KEINE DIENSTLEISTUNG ODER EIN PRODUKT VON ARYAKA UND ARYAKA UND SEINE VERBUNDENEN UNTERNEHMEN LEHNEN JEDE VERANTWORTUNG FÜR SCHÄDEN ODER HAFTUNGEN AB, DIE SICH AUS ODER IM ZUSAMMENHANG MIT CHECK POINT PRODUKTEN ERGEBEN. - Durch das Abonnement des SmartSecure Check Point Managed Firewall Service erklärt sich der Kunde mit einem „unkündbaren“ Check Point-Abonnement für die entsprechenden Check Point-Produkte einverstanden, das für die im Bestellformular angegebene Dauer gilt.
- Die Sicherheitslage wird ausschließlich vom Kunden bestimmt, und Aryaka wird nur als Umsetzer der Sicherheitsrichtlinien des Kunden unter der Leitung und Genehmigung des Kunden handeln.
Der Kunde ist allein verantwortlich für seine Sicherheitsrichtlinien. - Check Point Produkte, die in Verbindung mit der SmartSecure Check Point Managed Firewall verfügbar sind, gehören je nach Auswahl des Benutzers zu den Abonnementkategorien (1) NGTP – Next Gen Threat Prevention oder (2) NGTX – Next Gen Threat Prevention und Sandboxing, wie diese Produkte von Check Point in seinem Produktdatenblatt beschrieben werden.
- Der Kunde hat nur dann Zugriffsrechte auf die Check Point Produkte, die in Verbindung mit dem SmartSecure Check Point Managed Firewall Service aktiviert wurden, wenn der Aryaka Managed Firewall Service auf Check Point aktiv ist.
Das Abonnement und die Lizenz des Kunden für die Check Point Produkte sind nach der Beendigung der SmartSecure-Check Point-Managed-Firewall-Services von Aryaka nicht mehr gültig.
- Jede in den Check Point Produkten enthaltene Software wird nur in Form von Objektcode lizenziert.
- Der SmartSecure-Managed-CloudGuard Connect-Service (Cloud-Service) umfasst einen ähnlichen Leistungsumfang wie der SmartSecure-Check Point-Managed-Firewall-Service (Abschnitt 4.c., oben). Dieser Service wird jedoch als Cloud-Lösung bereitgestellt, die auf dem CloudGuard Connect-Produkt (CGC) von Check Point Software Technologies Ltd. („Check Point“) angeboten wird und auf dem entsprechenden Bestellformular aufgeführt ist.
Dieser Service beinhaltet eine Abonnementlizenz (NGTP/NGTX) für Check Point CloudGuard Connect. - Der SmartSecure-CheckPoint-Managed-CloudGuard-Connect-Service unterliegt denselben Bedingungen und Nutzungsbedingungen wie im Abschnitt für SmartSecure-Check Point-Managed-Firewall-Services.
- Der SmartSecure-CheckPoint-Managed-CloudGuard-Connect-Service wird auf der Basis einer ‚Pro Benutzer‘-Lizenzierung lizenziert.
Ein Benutzer wird durch eine eindeutige Identität/Benutzerkennung identifiziert, die im Authentifizierungsserver oder Identitätsanbieter des Kunden (z. B. Microsoft Active Directory, LDAP-Server usw.) erfasst wird, der sich jeden Monat mit dem Private Access Service verbindet. - Der SmartSecure-CheckPoint-Managed-CloudGuard-Connect-Service gilt nur für Benutzer, die sich mit CloudGuard Connect verbinden über
(a) ANAP an einem Smart Connect-Standort und
(b) Fernbenutzer, die sich über Aryaka Private Access Client anmelden. - Nach der Aktivierung des SmartSecure-Check Point-Managed-CloudGuard-Connect-Dienstes werden alle vom Kunden im Bestellformular erworbenen Benutzerlizenzen ab dem Datum der Aktivierung des Dienstes oder dem Datum des Dienstbeginns in Rechnung gestellt, je nachdem, was früher eintritt.
- Wenn am Ende des Monats die Anzahl der mit dem SmartSecure-Check Point-Managed-CloudGuard-Connect-Service verbundenen Benutzer die zugesagte Benutzerzahl überschritten hat, wird die zusätzliche Nutzung nachträglich in Rechnung gestellt.
Überschüssige Nutzer werden auf der Grundlage des im Bestellformular vereinbarten Burst-Multiplikators in Rechnung gestellt. - Jeder Remote-Benutzer, der den SmartSecure Private Access-Client verwendet, um sich mit SmartSecure-Check Point-Managed-CloudGuard-Connect zu verbinden, darf nicht mehr als drei (3) Endpunktgeräte haben, die sich mit diesem Dienst verbinden.
- Der SmartSecure-Check Point-Managed-CloudGuard-Connect-Service ist im MainLand China nicht verfügbar.
- Der SmartSecure-Managed-CloudFirewall-CheckPoint-Harmony-Internet-Access-Service umfasst einen ähnlichen Leistungsumfang wie der SmartSecure-Managed-CloudGuard Connect-Service (siehe oben), der über das Harmony Connect-Internet-Access-Angebot von Check Point bereitgestellt wird, das die neue Bezeichnung für Check Point CloudGuard Connect ist und auf dem entsprechenden Bestellformular angegeben ist.
Dieser Service umfasst eine Abonnementlizenz (Internetzugang) für den Kunden für das Check Point Harmony Connect Angebot.
Es gelten dieselben Bedingungen wie oben angegeben. - SmartSecure-HighAvailability bietet zusätzliche Redundanzstufen für Unternehmensstandorte mit einem gehosteten und optional einem Managed Firewall Service.
SmartSecure-Hochverfügbarkeit erfordert in jedem Fall SmartConnect-ANAP-HA und/oder eine SmartConnect-POP-HA.- SmartSecure-HostedVM-FW-HA: bietet die Möglichkeit, Firewall-Redundanz auf der Ebene der virtuellen Maschine („VM“) zu aktivieren, indem eine redundante Firewall auf einem redundanten ANAP gehostet wird.
Sollte die aktive gehostete Firewall ausfallen, wird die redundante Firewall auf dem redundanten ANAP automatisch die aktive Firewall.
Die SmartSecure- HostedVM-FW ist in verschiedenen Ausbaustufen erhältlich: Kompakt und Standard. - SmartSecure-FirewallManage-HA: bietet SmartSecure FirewallManage für eine redundante Firewall (gehostet auf einem ANAP oder einer Firewall-Appliance).
SmartSecure-FirewallManage ist in verschiedenen Abstufungen erhältlich: Kompakt, Standard und Fullsize. - SmartSecure-Check Point-Managed-Firewall-Services-HA: Dieser Service entspricht dem SmartSecure-FirewallManage-HA , beinhaltet jedoch das Abonnement eines Check Point-Produkts und unterliegt denselben Nutzungsbedingungen, die oben in Bezug auf den Check Point Managed Firewall Service aufgeführt sind.
Nutzungsbedingungen für SmartSecure-HighAvailability Angebote für Managed Firewall Service und Check Point Managed Firewall Service:
- Die Definition von Compact, Standard und Full-Size Firewall basiert auf den Definitionen unter SmartSecure Hosted VM Firewall Service und Managed Firewall Service.
- Die SmartSecure-Hochverfügbarkeitsangebote sind ein optionales Zusatzangebot zu den oben definierten SmartSecure-Diensten und unterliegen den Allgemeinen Geschäftsbedingungen und Nutzungsbedingungen der jeweiligen Abschnitte.
- SmartSecure-Check Point-Managed-Firewall-Services-HA unterliegt denselben Bedingungen und Nutzungsbedingungen, wie im Abschnitt für SmartSecure-Check Point-Managed-Firewall-Services.
- SmartSecure-HighAvailability erfordert den Dienst SmartConnect-ANAP-HA.
- SmartSecure-HostedVM-FW-HA: bietet die Möglichkeit, Firewall-Redundanz auf der Ebene der virtuellen Maschine („VM“) zu aktivieren, indem eine redundante Firewall auf einem redundanten ANAP gehostet wird.
- SmartSecure-VPN Accelerate bietet eine beschleunigte Konnektivität zu virtuellen privaten Netzwerken („VPN“) für entfernte und mobile Benutzer über den privaten Kern von Aryaka.
- Die SmartSecure-VPN Accelerate VPN-Lizenz verbindet einen bestimmten VPN-Konzentrator, den der Kunde von seinem Drittanbieter (nicht von oder durch Aryaka) am Standort des Kunden erworben hat, privat mit dem globalen L2 Private Core von Aryaka (dem Ursprungs-POP).
Pro VPN-Konzentrator-Lizenz werden maximal acht (8) Zugangspunkte (der Edge-POP ) auf dem Aryaka L2 Private Core aktiviert. - SmartSecure-VPN Accelerate SBW Worldwide stellt einen einzigen weltweiten Bandbreiten-Pool zur Verfügung, um entfernte und mobile Benutzer mit dem VPN-Konzentrator des Kunden zu verbinden, der den mittleren L2 Private Core von Aryaka nutzt.
- SmartSecure Private Access ist ein verwaltetes VPN-as-a-Service-Angebot von Aryaka, das den Kunden eine VPN-Gateway-Infrastruktur zur Verfügung stellt, um den Fernzugriff von Benutzern auf das private Netzwerk des Kunden über Aryaka L2 Private Core zu ermöglichen.
SmartSecure Private Access wird als Managed Service von Aryaka bereitgestellt, wobei Aryaka den Kunden, die den Service abonnieren, Folgendes bietet: - Zugang zu weltweit verteilten und redundanten VPN-Gateways (als Private Access Instances bezeichnet), die auf Aryaka POPs als Cloud Service bereitgestellt werden.
- Private Access VPN-Client-Anwendung (bezeichnet als Private Access Client), die dem Kunden von Aryaka zur Verfügung gestellt wird (und die von den Endnutzern des Kunden auf ihren Geräten wie PCs, Laptops und Mobiltelefonen eingesetzt wird).
- 24 X 7 Gesundheitsüberwachung der Private Access Instanzen und technische Unterstützung für den Private Access Service.
- Konfiguration und Richtlinienverwaltung für Private Access Instances.
- Verwaltung von Vorfällen bei Private Access Instances.
- Integration in Aryaka SmartConnect Global/Regional Services und SmartCloud Services (vorbehaltlich der vom Kunden zu erwerbenden SmartConnect / SmartCloud-Lizenz).
- Vertrieb und Installation von Private Access Clients.
- Stellen Sie sicher, dass auf dem Endbenutzergerät, auf dem der Aryaka Private Access Client läuft, keine konkurrierenden VPN-Apps/Agenten ausgeführt werden, da dies zu Interoperabilitäts- und Verbindungsproblemen führen kann, die nicht im Rahmen des Aryaka-Supports liegen.
- Fehlerbehebung und Support der Stufe 1 für Unternehmensanwender des Kunden auf der Grundlage der von Aryaka für die IT-Abteilung des Kunden bereitgestellten Dokumentation und Anleitung.
- SmartSecure Private Access wird auf der Grundlage einer ‚Pro Benutzer‘-Lizenzierung lizenziert.
Ein Benutzer wird durch eine eindeutige Identität/Benutzerkennung identifiziert, die im Authentifizierungsserver oder Identitätsanbieter des Kunden (z. B. Microsoft Active Directory, LDAP-Server usw.) erfasst wird, der sich jeden Monat mit dem Private Access Service verbindet. - SmartSecure Private Access hat zwei Angebote: Ein Angebot für Festlandchina und ein Angebot für ROW, das Festlandchina ausschließt.
Kunden können nur mit einem Private Access-Abonnement für Festlandchina Zugang zu den POPs von Private Access erhalten. - Die SmartSecure Private Access ROW-Lizenzpakete sind in verschiedenen Stufen erhältlich, die sich nach der Größe des Benutzerblocks richten, für den sich der Kunde entschieden hat.
Der Preis für SmartSecure Private Access ROW pro Benutzer hängt von der Anzahl der Benutzer ab, für die sich der Kunde entschieden hat, wie in der SOF angegeben. - Vorbehaltlich des nachstehenden Unterabschnitts (v) wird dem Kunden die im Bestellformular angegebene Nutzerzahl in Rechnung gestellt.
- Alle vom Kunden im Bestellformular erworbenen Benutzerlizenzen werden ab dem Datum der Aktivierung des Dienstes oder dem Datum des Dienstbeginns in Rechnung gestellt, je nachdem, welcher Zeitpunkt früher liegt.
- Wenn am Ende des Monats die Anzahl der mit dem SmartSecure Private Access Service verbundenen Benutzer die zugesagte Benutzerzahl überschritten hat, wird die zusätzliche Nutzung nachträglich in Rechnung gestellt.
Überschüssige Nutzer werden auf der Grundlage des im Bestellformular vereinbarten Burst-Multiplikators in Rechnung gestellt. - Jeder Kunde, der Private Access ROW abonniert, kann mit bis zu 10 ROW POPs ausgestattet werden, je nach geografischem Standort der Nutzer.
Aryaka behält sich das Recht vor, ohne zusätzliche Kosten für den Kunden zusätzliche POPs bereitzustellen, um größere globale Implementierungen zu unterstützen. - Jeder Kunde, der SmartSecure Private Access für Festlandchina abonniert hat, kann mit bis zu 3 POPs für Festlandchina ausgestattet werden.
- Jeder Endnutzer, der den SmartSecure Private Access Service nutzt, darf nicht mehr als drei (3) Endgeräte haben, die mit dem Service verbunden sind.
- Aryaka bietet keinen Internet-Breakout (unter Verwendung einer VO, einer Cloud-Sicherheitslösung oder eines anderen Mechanismus) von einem der POPs außerhalb des chinesischen Festlands für Datenverkehr aus dem chinesischen Festland an.
- Aryaka behält sich das Recht vor, den Standort und die Anzahl der SmartSecure Private Access POPs zu wählen, die für die Nutzer des Kunden reserviert werden, um sich mit dem Dienst zu verbinden, während Aryaka alle Anstrengungen unternimmt, um den Endnutzern die optimale Konnektivität und Erfahrung zu bieten, vorbehaltlich der Verfügbarkeit von Ressourcen auf der Infrastrukturseite und der Compliance-Anforderungen.
- Aryaka behält sich das Recht vor, die Bandbreitennutzung für jeden Remote-Benutzer zu drosseln, wenn ein missbräuchliches Verbrauchsmuster auf einer konstanten Basis beobachtet wird.
- Aryaka behält sich das Recht vor, zu entscheiden, welche Fähigkeiten hinzugefügt/geändert/von der Liste der unterstützten Fähigkeiten entfernt werden, und dies wird in der Produktdokumentation, die dem Kunden zur Verfügung gestellt wird, berücksichtigt.
Ungeachtet des Vorstehenden stellt Aryaka sicher, dass die vom Kunden im Rahmen der Vereinbarung beschafften Dienste nicht wesentlich nachteilig von dem abweichen, was die Parteien vereinbart haben. - Das SmartSecure Private Access-Angebot wird von der Remote Access-Technologie von NCP-engineering, Inc. („NCP“) unterstützt.
Durch die Installation des SmartSecure Private Access-Clients (powered by NCP) erklären sich die Endbenutzer mit der Lizenzvereinbarung mit NCP (oder einem verbundenen Unternehmen) wie unten angegeben einverstanden: https://www.ncp-e.com/fileadmin/_NCP/pdf/info/NCP_License_Terms_Client_EN.pdf DER KUNDE ERKENNT AN UND STIMMT ZU, DASS ES SICH BEI DER NCP-TECHNOLOGIE UND DEN PRODUKTANGEBOTEN UM KOMPONENTEN VON DRITTANBIETERN HANDELT UND DASS ARYAKA UND SEINE VERBUNDENEN UNTERNEHMEN KEINE VERANTWORTUNG FÜR SCHÄDEN ODER HAFTUNGEN ÜBERNEHMEN, DIE SICH AUS NCP ERGEBEN ODER MIT NCP AUS PRODUKT- ODER BETRIEBSSICHT ZUSAMMENHÄNGEN. - SmartSecure NGFW-SWG ist Aryakas verwalteter Next-Generation Firewall („NGFW“) und Secured Web Gateway („SWG“) Service.
Er bietet anwendungs- und benutzerspezifischen Schutz für Netzwerke, Benutzer und Cloud-Infrastrukturen.
Der SmartSecure NGFW-SWG-Service von Aryaka umfasst 2 Arten von Lizenzen, um unterschiedlichen Einsatzanforderungen gerecht zu werden: Standortlizenzen und Benutzerlizenzen.
Standortlizenzen werden für die Bereitstellung des NGFW-SWG-Dienstes an einem Standort verwendet („Standortlizenzen“).
Benutzerlizenzen werden verwendet, um den NGFW-SWG-Service für Remote-Benutzer bereitzustellen („Benutzerlizenzen“). - Für die SmartSecure NGFW-SWG-Service-Standortlizenzen müssen Kunden über SmartManage-, SmartConnect- oder SmartCloud-Lizenzen verfügen. Unterstützte SmartManage-Lizenzen sind Global und Regional, mit den folgenden Größen: Klein, Mittel, Groß, X-Groß und BYO. Die unterstützten SmartConnect EZ- und Pro-Lizenzen umfassen die folgenden Größen: X-Small, Small, Medium, Medium-Plus, Large und X-Large. Unterstützte SmartCloud-Lizenzen sind IaaS.
- SmartSecure NGFW-SWG Service Benutzerlizenzen erfordern, dass der Remote-Benutzer über den Aryaka SmartSecure PrivateAccess Service verfügt.
Unterstützte SmartSecure PrivateAccess-Lizenzen sind SmartSecure PrivateAccess-ROW und SmartSecure PrivateAccess-MainlandChina. - SmartSecure NGFW-SWG Service Site Licenses umfassen 7 verschiedene Größen: X-Small, Small, Medium, Medium-Plus, Large, X-Large und BYO.
- Die Größe der SmartSecure NGFW-SWG-Service-Standortlizenzen für einen bestimmten Standort muss mit der SmartManage- oder SmartConnect-Lizenzgröße für denselben Standort übereinstimmen, einschließlich BYO-Standorten.
- Der SmartSecure NGFW-SWG-Service kann für SmartCloud IaaS Small- oder Medium-Sites mit der entsprechenden SmartSecure NGFW-SWG-Service-Sitegröße aktiviert werden.
Eine SmartCloud IaaS-Site mit einer SmartCloud-ENX-IaaS-Lizenz Legacy oder einer SmartCloud-SD-IaaS-Lizenz Legacy („Legacy“) muss zunächst in SmartCloud IaaS Small oder Medium umgewandelt werden, um den SmartSecure NGFW-SWG-Service hinzuzufügen. - SmartSecure NGFW-SWG Service Benutzerlizenzen umfassen 2 verschiedene Regionen:
a. Festland China
b. ROW - Der SmartSecure NGFW-SWG-Dienst wird je nach Bereitstellungsmodell über einen ANAP oder einen POP bereitgestellt.
Wenn in einem Standortbereitstellungsmodell ein ANAP vorhanden ist, wird der SmartSecure NGFW-SWG-Dienst über einen ANAP bereitgestellt.
In allen anderen Bereitstellungsmodellen wird der SmartSecure NGFW-SWG-Dienst über einen POP bereitgestellt. - Der SmartSecure NGFW-SWG Service für Remote-Benutzer wird auf POPs bereitgestellt.
Es wird erwartet, dass die Nutzung in Übereinstimmung mit diesem Dokument und der Vereinbarung erfolgt.
Aryaka geht davon aus, dass die durchschnittliche Datenübertragung pro abonniertem Remote-Benutzer weniger als 6 GB (Gigabyte) pro Benutzer und Monat beträgt.
Wenn die durchschnittliche Nutzung für einen Kunden diesen Betrag überschreitet („Overage“), wird eine Overage-Gebühr erhoben.
Die Überschreitung wird berechnet, indem das Gesamtverkehrsvolumen (in Gigabyte) des über POP bereitgestellten SmartSecure NGFW-SWG-Dienstes für die Remote-Benutzer des Kunden von 6 Gigabyte multipliziert mit der Gesamtzahl der SmartSecure NGFW-SWG-Benutzerlizenzen abgezogen wird.
Die Überschreitung wird am Ende des Monats auf der Grundlage der Überschreitungstarife für jede Region (ROW und Mainland China) auf dem gültigen Bestellformular in Rechnung gestellt. - Die Größe der SmartSecure NGFW-SWG-Lizenzen bietet keine Garantie für den Verkehrsdurchsatz.
Der tatsächlich erreichbare Durchsatz für einen Standort hängt unter anderem vom Verkehrsprofil, der verfügbaren Link-Bandbreite und dem ANAP-Modell ab.
Einzelheiten entnehmen Sie bitte dem SLA. - Bursting für den SmartSecure NGFW-SWG-Service für BYO-Sites oder SmartCloud IaaS-Sites ist erlaubt, wenn die Option SmartConnect-Bursting-Multiplier auf dem Bestellformular angegeben ist.
Bursting ist die tatsächliche Bandbreitennutzung oberhalb der abonnierten Bandbreite für BYO-Sites oder SmartCloud IaaS-Sites, wie im Bestellformular angegeben. - Bursting für den SmartSecure NGFW-SWG-Service für Remote-Benutzer ist erlaubt, wenn die Option SmartConnect-Bursting-Multiplier auf dem Bestellformular angegeben ist.
Bursting ist die tatsächliche Anzahl von Remote-Benutzern, die über die vertraglich festgelegte Anzahl von Remote-Benutzern hinausgeht, wie im Bestellformular angegeben. - Der Kunde ist allein dafür verantwortlich, seine internen Sicherheitsrichtlinien und -regeln zu erstellen, anzupassen und zu aktualisieren.
Gegen eine zusätzliche Gebühr kann Aryaka dies als Dienstleistung für den Kunden im Rahmen einer separaten Arbeitsanweisung erbringen. - Wenn die Remote-Benutzerverbindung des SmartSecure NGFW-SWG-Dienstes fehlschlägt, liegt es im Ermessen von Aryaka, die Benutzerverbindung zu einem anderen POP umzuleiten.
Je nach Region des umgeleiteten POPs kann sich der Internetzugang für den Benutzer von dem des ursprünglichen POPs unterscheiden. - SmartSecure Anti-Malware ist der Anti-Malware-Dienst von Aryaka.
Er erfordert, dass der SmartSecure NGFW-SWG-Dienst aktiv ist.
SmartSecure Anti-Malware ist ein Zusatzdienst zum SmartSecure NGFW-SWG-Dienst.
SmartSecure Anti-Malware bietet fortschrittliche Malware-Erkennung und Schutz mit Hilfe von Threat Intelligence.
SmartSecure Anti-Malware von Aryaka ist in 2 Lizenztypen erhältlich, um unterschiedliche Einsatzanforderungen zu erfüllen: Standortlizenzen und Benutzerlizenzen.
Standortlizenzen werden für die Bereitstellung von Anti-Malware-Diensten an einem Standort oder einer Niederlassung verwendet.
Benutzerlizenzen werden verwendet, um Anti-Malware-Dienste für Remote-Benutzer bereitzustellen. - SmartSecure Anti-Malware Service Site License erfordert eine SmartSecure NGFW-SWG Site License.
- Die SmartSecure Anti-Malware Service Benutzerlizenz erfordert eine SmartSecure NGFW-SWG Benutzerlizenz.
- SmartSecure Anti-Malware Service Standortlizenzen umfassen 7 verschiedene Größen: X-Small, Small, Medium, Medium-Plus, Large, X-Large und BYO.
- Die Größe der SmartSecure Anti-Malware Service Site License für einen bestimmten Standort muss mit der Größe der SmartSecure NGFW-SWG Site License für denselben Standort übereinstimmen, einschließlich BYO-Standorte.
- Der SmartSecure Anti-Malware-Service kann für eine SmartCloud IaaS Small- oder Medium-Site aktiviert werden, die bereits über den SmartSecure NGFW-SWG-Service mit der entsprechenden SmartSecure Anti-Malware-Service-Sitegröße verfügt.
- Der SmartSecure Anti-Malware-Service wird je nach Bereitstellungsmodell über einen ANAP oder einen POP bereitgestellt. Wenn ein ANAP in einem Standortbereitstellungsmodell vorhanden ist, wird der SmartSecure Anti-Malware-Dienst auf einem ANAP bereitgestellt. Bei allen anderen Bereitstellungsmodellen wird der SmartSecure Anti-Malware-Dienst über einen POP bereitgestellt.
- Die Größen der SmartSecure Anti-Malware-Lizenzen bieten keine Garantie für den Traffic-Durchsatz. Der tatsächlich erreichbare Durchsatz für einen Standort wird unter anderem durch das Verkehrsprofil, die verfügbare Link-Bandbreite und das ANAP-Modell beeinflusst. Einzelheiten entnehmen Sie bitte dem SLA.
- Bursting für den SmartSecure Anti-Malware Service für Remote-Benutzer ist erlaubt, wenn die Option SmartConnect-Bursting-Multiplier auf dem Bestellformular aktiviert ist.
Bursting ist die tatsächliche Anzahl von Remote-Benutzern, die über die vertraglich festgelegte Anzahl von Remote-Benutzern hinausgeht, wie im Bestellformular angegeben. - Der Kunde ist allein dafür verantwortlich, seine internen Sicherheitsrichtlinien und -regeln zu erstellen, anzupassen und zu aktualisieren.
Gegen eine zusätzliche Gebühr kann Aryaka dies als Dienstleistung für den Kunden im Rahmen einer separaten Arbeitsanweisung erbringen. - SmartSecure IPS ist der Intrusion Protection Service („IPS“) von Aryaka.
Er erfordert, dass der SmartSecure NGFW-SWG-Dienst aktiv ist.
SmartSecure IPS ist ein Zusatzdienst zum SmartSecure NGFW-SWG-Dienst.
SmartSecure IPS bietet erweiterte Intrusion Detection und Schutz mit Threat Intelligence.
SmartSecure IPS verfügt über 2 Arten von Lizenzen, um unterschiedlichen Einsatzanforderungen gerecht zu werden: Standortlizenzen und Benutzerlizenzen.
Standortlizenzen werden verwendet, um den SmartSecure IPS-Service an einem Standort oder einer Anlage bereitzustellen.
Benutzerlizenzen werden verwendet, um SmartSecure IPS-Dienste für Remote-Benutzer bereitzustellen.Nutzungsbedingungen für SmartSecure IPS:
- Für die SmartSecure IPS-Service-Standortlizenz ist eine SmartSecure NGFW-SWG-Standortlizenz erforderlich.
- Die Benutzerlizenz für den SmartSecure IPS-Dienst erfordert eine SmartSecure NGFW-SWG-Benutzerlizenz.
- SmartSecure IPS Service Site Licenses umfassen 7 verschiedene Größen: X-Small, Small, Medium, Medium-Plus, Large, X-Large und BYO.
- Die Größe der SmartSecure IPS-Service-Site-Lizenz für einen bestimmten Standort muss mit der Größe der SmartSecure NGFW-SWG-Site-Lizenz für denselben Standort übereinstimmen, einschließlich BYO-Standorte.
- Der SmartSecure IPS-Dienst kann für einen SmartCloud IaaS Small- oder Medium-Standort aktiviert werden, der bereits über den SmartSecure NGFW-SWG-Dienst mit entsprechender SmartSecure IPS-Dienst-Standortgröße verfügt.
- Der SmartSecure IPS-Service wird über einen ANAP oder einen POP bereitgestellt, je nach Bereitstellungsmodell. Wenn ein ANAP in einem Standortbereitstellungsmodell vorhanden ist, wird der SmartSecure IPS-Dienst auf einem ANAP bereitgestellt. Bei allen anderen Bereitstellungsmodellen wird der SmartSecure IPS-Dienst über POP bereitgestellt.
- Die Größen der SmartSecure IPS-Lizenzen bieten keine Garantie für den Verkehrsdurchsatz. Der tatsächlich erreichbare Durchsatz für einen Standort wird unter anderem durch das Verkehrsprofil, die verfügbare Link-Bandbreite und das ANAP-Modell beeinflusst. Einzelheiten entnehmen Sie bitte dem SLA.
- Bursting für den SmartSecure IPS-Service für Remote-Benutzer ist erlaubt, wenn die Option SmartConnect-Bursting-Multiplier auf dem Bestellformular angegeben ist.
Bursting ist die tatsächliche Anzahl von Remote-Benutzern, die über die vertraglich vereinbarte Anzahl von Remote-Benutzern hinausgeht, wie im Bestellformular angegeben. - Der Kunde ist allein dafür verantwortlich, seine internen Sicherheitsrichtlinien und -regeln zu erstellen, anzupassen und zu aktualisieren.
Gegen eine zusätzliche Gebühr kann Aryaka dies als Dienstleistung für den Kunden im Rahmen einer separaten Arbeitsanweisung erbringen.
Nutzungsbedingungen für SmartSecure-Managed-CloudGuard-Connect-Service:
Nutzungsbedingungen für SmartSecure-VPN Accelerate: Aus rechtlichen Gründen verlangt Aryaka im Falle von Nutzern von SmartSecure-VPN Accelerate auf dem chinesischen Festland, dass der Kunde nur unternehmensinternen Datenverkehr über SmartSecure-VPN Accelerate tunnelt und SmartSecure-VPN Accelerate nicht verwendet, um Internetverkehr zu einem VPN-Konzentrator außerhalb des chinesischen Festlands zu tunneln.
Die nachstehenden Pflichten verbleiben beim Kunden:
Nutzungsbedingungen für SmartSecure Private Access:
Nutzungsbedingungen für SmartSecure NGFW-SWG:
Nutzungsbedingungen für SmartSecure Anti-Malware:
Beschreibung von Aryaka SmartConnect EZ
Aryaka SmartConnect EZ ist das SD-WAN Managed Service-Angebot von Aryaka, das auf Aryakas Flexcore (wie unten beschrieben) L3 Private Core aufbaut.
Aryakas Flexcore besteht aus einem Layer-2-Mesh-Netzwerk für die Anwendungsleistung und einem Layer-3-Mesh-Netzwerk oder einem erweiterten Internet für Kunden, die vorwiegend Produktivitäts- oder Web-/Cloud-Anwendungen nutzen.
Der Layer-2-Kern von Aryaka bietet ein hohes Maß an Anwendungsleistung mit WAN-Optimierung.
Der L3 Private Core von Aryaka ist für Kunden gedacht, die den hochwertigen verwalteten Service von Aryaka mit vorhersehbarer Leistung zu geringeren Kosten wünschen.
Dieser L3 Private Core wird mit fortschrittlicher Verlusterkennung und Korrekturtechnologie ohne WAN-Optimierung bereitgestellt.
Im L3 Private Core sind alle Aryaka POPs in einer bestimmten Region über das Internet miteinander verbunden und bieten so eine erhöhte Fehlertoleranz bei Ausfällen auf einer bestimmten Verbindung.
Aryaka SmartConnect EZ wird in vier Regionen (wie in Tabelle 3 unten definiert) und fünf verschiedenen Größen (wie von Aryaka in Tabelle 4 unten definiert) pro Standort angeboten.
Aryaka SmartConnect EZ bietet einfach zu nutzende verwaltete SD-WAN-Konnektivitätsdienste für Unternehmensstandorte, wie z.B. Zweigstellen, Filialen, Servicezentren und Rechenzentren. Tabelle 3: Aryaka SmartConnect EZ-Regionen sind definiert als:
Aryaka SmartConnect EZ-Regionen | Verschiedene Regionen der Welt |
A | USA, Kanada, Mexiko, Europäische Union |
B | Asien-Pazifik, Japan, Korea, Indien, Australien/Neuseeland |
C | Festland China |
D | Südafrika, Südamerika, Dubai, Russland (falls verfügbar) |
Kunden können eine der fünf Bandbreitenkapazitäten auf dem Aryaka Middle-Mile L3 Private Core pro Standort und Region abonnieren, wie von Aryaka in Tabelle 4 unten definiert. Tabelle 4: Die Aryaka SmartConnect EZ Bandbreitenkapazitäten sind definiert als:
Aryaka SmartConnect EZ Bandbreiten-Kapazitätsgrößen | Abo-Bandbreite |
X-Small | Bis zu 10 Mbps |
Klein | Bis zu 20 Mbps |
Mittel | Bis zu 50 Mbps |
Medium-Plus | Bis zu 200 Mbps |
Groß | Bis zu 500 Mbps |
X-Groß | Bis zu 1 Gbps |
Die Aryaka SmartConnect EZ Dienste bestehen aus den folgenden Funktionen:
- SmartConnect EZ Standorte
- Hohe Verfügbarkeit („HA“)
- Management der letzten Meile
- Letzte Meile Service
- Sicherheitsdienste
- Aryaka SmartConnect EZ Sites umfasst den Transport über L3 Private Core, fünf verschiedene Größen, in vier Regionen, Cloud IaaS Dedicated Connectivity, Cloud Security Connector, L3/L4 Firewall, Micro-segmentation/Edge Essentials und Support (wie im Aryaka Customer Support Policy Document beschrieben).
Der Preis für das Abonnement von Aryaka SmartConnect EZ ist je nach Region unterschiedlich hoch.
Unternehmensstandorte werden einer bestimmten Region zugewiesen, basierend auf der größten Nähe zu einem der Aryaka POPs. - Aryaka SmartConnect-EZ-HighAvailability (HA) bietet zusätzliche Redundanzstufen für Unternehmensstandorte, die Aryaka SmartConnect EZ nutzen.
Hochverfügbarkeit ist optional.- Aryaka SmartConnect-EZ-ANAP-HA Redundanz wird auf der Ebene des ANAP-Geräts für einen Standort aktiviert.
Sollte der aktive ANAP wie im SLA beschrieben ausfallen, wird der redundante ANAP automatisch aktiv und beginnt mit dem Routing des Datenverkehrs zum vorgesehenen Aryaka POP.
Der redundante ANAP ist in diesem Service enthalten.
Aryaka SmartConnect-EZ-ANAP-HA ist in allen fünf verschiedenen Größen von Aryaka SmartConnect EZ erhältlich: X-Small, Small, Medium, Medium-Plus, Large und X-Large. - Aryaka SmartConnect-EZ-POP-HA Redundanz aktiviert im Falle eines POP-Ausfalls und der Datenverkehr wird zu einem Backup Aryaka POP umgeleitet.
Aryaka SmartConnect-EZ-POP-HA enthält einen redundanten ANAP, der im Falle eines POP-Ausfalls die Umleitung zu einem anderen Aryaka POP ermöglicht.
Aryaka SmartConnect-EZ-POP-HA ist in allen fünf verschiedenen SmartConnect EZ-Größen erhältlich: X-Small, Small, Medium, Medium-Plus, Large und X-Large.
- Aryaka SmartConnect-EZ-ANAP-HA Redundanz wird auf der Ebene des ANAP-Geräts für einen Standort aktiviert.
- Aryaka SmartConnect-LastMileManagement bietet Kunden 24×7 proaktive Link-Überwachung und -Verwaltung der Kunden-Links, die einen Unternehmensstandort mit Aryaka Services verbinden.
Das Support-Team von Aryaka arbeitet proaktiv mit den Internet Service Providern der Kunden zusammen, um alle Probleme im Namen des Kunden zu lösen.
Last Mile Management wird pro Last Mile Link berechnet.
SmartConnect-LastMileManagement ist optional. - SmartConnect-LastMileService ermöglicht es einem Kunden, First-Mile- und Last-Mile-Internetleitungen von Aryaka zu erwerben.
SmartConnect-LastMileService ist immer mit SmartConnect-LastMileManagement verbunden.
SmartConnect-LastMileService wird immer getrennt von allen anderen SmartServices auf einem separat bearbeiteten und unterzeichneten Bestellformular verkauft.
SmartConnect-LastMileService ist optional. - Security Services mit SmartSecure umfasst alle Sicherheitsfunktionen, die auf der Aryaka Plattform angeboten werden, einschließlich nativer Sicherheitsfunktionen auf dem ANAP und bestimmter Verwaltungsfunktionen in Bezug auf ausgewählte Firewall-Dienste von Drittanbietern.
Der SmartSecure-Dienst ist optional.
Nutzungsbedingungen für Aryaka SmartConnect EZ Services:
- Die Bandbreitennutzung darf das abonnierte Aryaka SmartConnect EZ Größenlimit pro Standort nicht überschreiten.
Bursting oder Bandbreiten-Pooling ist mit dem Aryaka SmartConnect EZ Service nicht möglich.
Der regionenübergreifende Multiplikator gilt nicht für Aryaka SmartConnect EZ-Dienste. - S2S InternetVPN oder MPLS sind nicht auf den Aryaka SmartConnect EZ Service anwendbar.
- Standortverlagerungen (ausgenommen Last-Mile-Services), Neuzuweisungen von Bandbreitengrößen und Add-On-Umzüge sind auf maximal eine (1) Änderung pro Standort in einem Monat beschränkt.
- Wenn der Elastic-Multiplier nicht im Bestellformular enthalten ist, darf der Kunde die erworbene Gesamtbandbreite für den jeweiligen Aryaka SmartConnect EZ Service nicht überschreiten, wie im Bestellformular angegeben.
- Ein Zeitplan für die Abrechnung auf der Grundlage der Einsatzdaten wird im Bestellformular festgelegt.
- Aryaka SmartConnect EZ kann nur im Rahmen des Enterprise Flex Pricing Modells erworben werden.
Beschreibung von Aryaka SmartConnect Pro
Aryaka SmartConnect Pro ist das SD-WAN Managed Service-Angebot von Aryaka, das auf Aryakas Flexcore (wie oben beschrieben) Layer 2 Private Core aufbaut.
Aryakas Layer 2 Private Core bietet ein hohes Maß an Anwendungsleistung mit WAN-Optimierung.
Im Layer 2 Private Core sind alle Aryaka POPs in einer bestimmten Region über einen Layer 2 Private Core miteinander verbunden und bieten so eine optimierte Leistung.
Die Flexcore-Architektur von Aryaka ermöglicht das Mischen von Standorten mit verschiedenen Stufen von verwalteten SD-WAN- oder SASE-Diensten.
SmartConnect Pro Standorte können sich mit Standorten mit anderen Diensten wie SmartConnect EZ verbinden.
Die Flexcore-Pfadauswahl ist wie folgt:
- Wenn eine SmartConnect Pro Website mit einer anderen SmartConnect Pro Website kommuniziert, wird L2 Private Core verwendet.
- Wenn ein SmartConnect Pro Standort mit einem SmartConnect EZ Standort kommuniziert oder umgekehrt, wird L3 Private Core verwendet.
- Wenn ein SmartConnect EZ Standort mit einem anderen SmartConnect EZ Standort kommuniziert, wird L3 Private Core verwendet.
Aryaka SmartConnect Pro wird in vier Regionen (wie in Tabelle 5 unten definiert) und fünf verschiedenen Größen (wie von Aryaka in Tabelle 6 unten definiert) pro Standort angeboten.
Aryaka SmartConnect Pro bietet einfach zu nutzende verwaltete SD-WAN-Konnektivitätsdienste für Unternehmensstandorte wie Zweigstellen, Filialen, Servicezentren und Rechenzentren. Tabelle 5: Aryaka SmartConnect Pro Regionen sind definiert als:
Aryaka SmartConnect Pro Regionen | Verschiedene Regionen der Welt |
A | USA, Kanada, Mexiko, Europäische Union |
B | Asien-Pazifik, Japan, Korea, Indien, Australien/Neuseeland |
C | Festland China |
D | Südafrika, Südamerika, Dubai, Russland (falls verfügbar) |
Kunden können eine der fünf Bandbreitenkapazitäten auf der mittleren Meile des privaten L2-Kerns von Aryaka abonnieren, und zwar pro Standort und Region, wie von Aryaka in Tabelle 6 unten definiert.
Tabelle 6: Die Bandbreitenkapazitäten von Aryaka SmartConnect Pro sind wie folgt definiert:
Aryaka SmartConnect Pro Bandbreiten-Kapazitätsgrößen | Abo-Bandbreite |
X-Small | Bis zu 10 Mbps |
Klein | Bis zu 20 Mbps |
Mittel | Bis zu 50 Mbps |
Medium-Plus | Bis zu 200 Mbps |
Groß | Bis zu 500 Mbps |
X-Groß | Bis zu 1 Gbps |
Die Aryaka SmartConnect Pro Dienste bestehen aus den folgenden Funktionen:
- SmartConnect Pro Standorte
- Hohe Verfügbarkeit („HA“)
- Management der letzten Meile
- Letzte Meile Service
- Sicherheitsdienste
- InternetVPN
- MPLS
- Aryaka SmartConnect Pro Sites umfasst den Transport über L2 Private Core, fünf verschiedene Größen, in vier Regionen, Cloud IaaS Dedicated Connectivity, Cloud Security Connector, L3/L4/Application Deep Packet Inspection Firewall, Micro-segmentation/Edge Essentials und Support (wie im Aryaka Customer Support Policy Document beschrieben).
Der Preis für das Abonnement von Aryaka SmartConnect Pro ist je nach Region unterschiedlich hoch.
Unternehmensstandorte werden einer bestimmten Region zugewiesen, basierend auf der größten Nähe zu einem der Aryaka POPs. - Aryaka SmartConnect-Pro-HighAvailability (HA) Bietet zusätzliche Redundanzstufen für Unternehmensstandorte, die Aryaka SmartConnect Pro nutzen.
Hochverfügbarkeit ist optional.- Aryaka SmartConnect-Pro-ANAP-HA Redundanz wird auf der Ebene des ANAP-Geräts für einen Standort aktiviert.
Sollte der aktive ANAP wie im SLA beschrieben ausfallen, wird der redundante ANAP automatisch aktiv und beginnt mit dem Routing des Datenverkehrs zum vorgesehenen Aryaka POP.
Der redundante ANAP ist in diesem Service enthalten.
Aryaka SmartConnect-Pro-ANAP-HA ist in allen fünf verschiedenen Größen von Aryaka SmartConnect Pro erhältlich: X-Small, Small, Medium, Medium-Plus, Large und X-Large. - Aryaka SmartConnect-Pro-POP-HA Redundanz aktiviert im Falle eines POP-Ausfalls und der Datenverkehr wird zu einem Backup Aryaka POP umgeleitet.
Aryaka SmartConnect-Pro-POP-HA enthält einen redundanten ANAP, der im Falle eines POP-Ausfalls die Umleitung zu einem anderen Aryaka POP ermöglicht.
Aryaka SmartConnect-Pro-POP-HA ist in allen fünf verschiedenen SmartConnect Pro Größen erhältlich: X-Small, Small, Medium, Medium-Plus, Large und X-Large.
- Aryaka SmartConnect-Pro-ANAP-HA Redundanz wird auf der Ebene des ANAP-Geräts für einen Standort aktiviert.
- Aryaka SmartConnect-LastMileManagement bietet Kunden 24×7 proaktive Link-Überwachung und -Verwaltung der Links des Kunden, die einen Unternehmensstandort mit Aryaka Services verbinden. Das Support-Team von Aryaka arbeitet proaktiv mit den Internet Service Providern der Kunden zusammen, um alle Probleme im Namen des Kunden anzusprechen und zu lösen. Last Mile Management ist pro Link. SmartConnect-LastMileManagement ist optional.
- SmartConnect-LastMileService ermöglicht es einem Kunden, First-Mile- und Last-Mile-Internetleitungen von Aryaka zu erwerben.
SmartConnect-LastMileService ist immer mit SmartConnect-LastMileManagement verbunden.
SmartConnect-LastMileService wird immer getrennt von allen anderen SmartServices auf einem separat bearbeiteten und unterzeichneten Bestellformular verkauft.
SmartConnect-LastMileService ist optional. - Security Services mit SmartSecure umfasst alle Sicherheitsfunktionen, die auf der Aryaka Plattform angeboten werden, einschließlich nativer Sicherheitsfunktionen auf dem ANAP und bestimmter Verwaltungsfunktionen in Bezug auf ausgewählte Firewall-Dienste von Drittanbietern.
Der SmartSecure-Dienst ist optional. - SmartConnect-InternetVPN bedeutet, dass zwei Standorte sicher über das Internet kommunizieren können, indem sie Site-2-Site-VPN und Aryaka HybridWAN-Technologie nutzen.
- SmartConnect-MPLS bedeutet die Möglichkeit eines Site-to-Peer mit einem Customer Edge MPLS Router.
Nutzungsbedingungen für Aryaka SmartConnect Pro Services:
- Standortverlagerungen (ausgenommen Last-Mile-Services), Neuzuweisungen von Bandbreitengrößen und Add-On-Umzüge sind auf maximal eine (1) Änderung pro Standort in einem Monat beschränkt.
- Wenn der Elastic-Multiplier nicht im Bestellformular enthalten ist, darf der Kunde die gekaufte Bandbreitenbegrenzung für den jeweiligen Aryaka SmartConnect Pro Service nicht überschreiten, wie im Bestellformular angegeben.
- Ein Zeitplan für die Abrechnung auf der Grundlage der Einsatzdaten wird im Bestellformular festgelegt.
- Aryaka SmartConnect Pro kann nur im Rahmen des Enterprise Flex Pricing Modells erworben werden.
Beschreibung von Aryaka SmartCDN (IADS)
Aryaka SmartCDN bietet IP Application Delivery-as-a-Service („IADS“) als nutzungsbasierte Dienstleistung an.
IADS dient der Beschleunigung von web- oder IP-basierten öffentlichen Anwendungen wie Webservern und VDI-Farmen über das globale Netzwerk von Aryaka unter Verwendung von Funktionen wie TCP-Optimierung, Caching und Komprimierung mit Cloud-basierter Verwaltung und Sichtbarkeit bei Nutzung des MyAryaka-Portals. Nutzungsbedingungen von Aryaka SmartCDN Services (IADS):
- Aryaka behält sich das Recht vor, die Edge-POPs und Origin-POPs für die Bereitstellung der Dienste in seinem globalen Netzwerk zu wählen.
- Aryaka behält sich das Recht vor, die maximalen Datenübertragungsraten, die über das Aryaka Netzwerk erreicht werden, auf der Grundlage der insgesamt erworbenen Commits zu begrenzen.
Beschreibung von Aryaka SmartHands ServiceAryakaSmartHands Service ist ein professioneller Service, der einem Kunden im Zusammenhang mit der Installation und Aktivierung eines ANAP angeboten wird, um einen Kundenstandort an die Aryaka-Dienste anzuschließen.
Der Aryaka SmartHands Service wird auf Wunsch des Kunden für Standorte angeboten, die professionelle Installations- und Aktivierungsdienste benötigen. Nutzungsbedingungen für Aryaka SmartHands Service: Sofern nicht anders im entsprechenden Bestellformular oder im Arbeitsvertrag zwischen Aryaka und dem Kunden angegeben, gelten die folgenden Bedingungen:
- Der Aryaka SmartHands Service wird zu einem Stundensatz für jeden Standort berechnet, der den SmartHands Service benötigt, und monatlich nachträglich für die tatsächlich geleisteten Stunden in Rechnung gestellt.
- Der Kunde erstattet Aryaka alle angemessenen und notwendigen reisebezogenen Kosten.
Beschreibung der Last-Mile-Schaltungen
Letzte Meile Rundgang ist die physische Verbindung (verdrahtet oder drahtlos), über die der Standort des Kunden mit dem nächstgelegenen Aryaka POP verbunden wird.
Die physische Verbindung kann eine direkte Layer-2-Verbindung oder eine Internetleitung sein.
Die Art der Last-Mile-Verbindung wird auf dem Bestellformular angegeben. Nutzungsbedingungen für Last Mile Circuits:
- Alle Gebühren für jeden Last-Mile-Leitungsdienst beginnen, wenn die jeweilige Leitung aktiviert und betriebsbereit ist und das Datum der Betriebsbereitschaft („RFS-Datum“) dem Kunden mitgeteilt wird.
Diese Gebühren beginnen wie im vorhergehenden Satz beschrieben, unabhängig davon, ob oder wann andere Aryaka-Dienste aktiviert werden. - Nach Abschluss der Besichtigung der Standorte des Kunden wird der jeweilige Drittanbieter Aryaka darüber informieren, ob zusätzliche Kosten anfallen werden:
(a) zusätzliche Kosten für die Erbringung der Dienstleistung über die dem Kunden zuvor angebotenen Kosten hinaus.
In einem solchen Fall wird Aryaka dem Kunden die entsprechenden Kostenänderungen vorschlagen;
(b) „kein Service verfügbar“ oder gleichwertig, oder wenn ein Redesign erforderlich ist.
Aryaka wird sich dann bemühen, einen alternativen Anbieter für die Last-Mile-Strecke zu finden.
Aryaka wird dem Kunden die alternative Last-Mile-Leitung zusammen mit den damit verbundenen Kostenänderungen vorschlagen. - Der Kunde hat das Recht, die vorgeschlagenen Gebühren innerhalb von fünf (5) Tagen nach Erhalt des Vorschlags abzulehnen.
Lehnt der Kunde den Vorschlag ab, wird der ursprüngliche Auftrag für die Last-Mile-Schaltung automatisch storniert, ohne dass eine Gebühr für die vorzeitige Kündigung anfällt.
Der Vorschlag gilt als angenommen, wenn der Kunde ihn nicht innerhalb der 5-Tage-Frist ablehnt. - Alle Start- oder Fertigstellungstermine, die zum Zeitpunkt der Unterzeichnung der Last Mile Circuit-Bestellung angegeben werden, sind beratend und nicht bindend.
Das endgültige Datum für die Aktivierung des Dienstes wird angegeben, nachdem der Drittanbieter die Untersuchung der Standorte des Kunden abgeschlossen hat. - Aryaka ist nicht verantwortlich für Verzögerungen bei
(a) Fertigstellung der internen Verkabelung,
(b) der Beantwortung von Anfragen nach zusätzlichen Informationen durch den Kunden oder
(c) den Zugang zu den Standorten des Kunden, um den Dienst zu installieren. - Alle Angebote für die letzte Meile basieren auf der Bereitstellung einer Verbindung zum Minimum Point of Entrance (MPOE).
Die gesamte Verkabelung vom MPOE zu den Einrichtungen oder Geräten des Kunden liegt in der Verantwortung des Kunden.
Auf schriftliche Anfrage des Kunden teilt Aryaka mit, ob das Unternehmen in der Lage ist, die interne Verkabelung vorzunehmen, und gibt einen Kostenvoranschlag für die damit verbundenen Zusatzkosten ab. - Für alle Last-Mile-Schaltungen hängen die mittlere Reparaturzeit und die Service Level Agreements für die Serviceverfügbarkeit von der Art der bestellten Schaltung ab, wie sie vom jeweiligen Drittanbieter zur Verfügung gestellt werden (bzw. wie sie von ihm eingeschränkt werden).
Beschreibung der Linküberwachung
Link Überwachung bezeichnet die Überwachung des Last Mile Circuit Link des Kunden durch Aryaka auf einer 24x7x365-Basis, einschließlich Berichten und Support wie hierin angegeben.
Die Link-Überwachung ist in der Last-Mile-Schaltung enthalten, wenn und wie im Bestellformular zusammen mit einem Genehmigungsschreiben des Kunden angegeben. Nutzungsbedingungen für Link Monitoring Link Monitoring.
Wenn Aryaka ein ausgefülltes Letter of Authorization (LOA) vom Kunden erhält, wird Aryaka die folgenden Link Monitoring Dienste als Teil des Last Mile Circuit Managements durchführen:
- Überwachen Sie den Link 24x7x365, indem Sie einen Ping zwischen dem POP von Aryaka und dem Gerät des Endbenutzers absetzen.
- Pings erfolgen einmal pro Sekunde und Aryaka meldet den durchschnittlichen Paketverlust und die Latenzzeit im Minutentakt.
- Das Überwachungsteam von Aryaka wird alarmiert, wenn der rollierende Durchschnitt der Latenzzeit oder des Paketverlusts die im SLA festgelegten Schwellenwerte überschreitet.
- Wie in den SLA-Bedingungen für das Last-Mile-Management festgelegt, wird Aryaka im Falle eines Vorfalls, bei dem die Latenzzeit oder der Paketverlust die geltenden Schwellenwerte überschreitet oder der Last-Mile-Tunnel nicht mehr verfügbar ist, mit dem Kunden, dem Internet Service Provider (ISP) des Kunden oder mit beiden Kontakt aufnehmen.
- Bei der Zusammenarbeit mit jedem ISP hält sich Aryaka an die vom ISP zur Verfügung gestellte Prioritäts- oder Eskalationsmatrix für die Lösung von Störungen.
Aryaka ist nicht dafür verantwortlich, wenn ein ISP seinen Service nicht gemäß seinem SLA wiederherstellt. Außerdem ist Aryaka nicht verantwortlich für die Beschaffung von ISP-Links oder anderen Links, die nicht von Aryaka stammen, für den Kunden. Berechnung der Servicenutzung Mit wenigen Ausnahmen basiert die Berechnung der Servicenutzung zu Abrechnungszwecken bei den meisten der oben genannten Services auf der zugesagten abonnierten Menge, wie auf dem Bestellformular angegeben.
In diesem Abschnitt werden die Methoden zur Berechnung der Servicenutzung für nutzungsbasierte Services beschrieben, bei denen die Abrechnung auf der Grundlage der tatsächlichen Nutzung erfolgt und nicht nur auf der zugesagten abonnierten Menge. A. Berechnung der Servicenutzung für elastische Abonnements Elastische Abonnements für alle Aryaka Services sind zulässig, wenn die Option SmartManage- ElasticSubscription-Multiplier auf dem Bestellformular vorhanden ist und vom Kunden gewählt wurde. Jede tatsächlich aktivierte Menge eines Dienstes, die die abonnierte Menge für den Dienst übersteigt, wird als Überabonnement-Nutzung definiert. Der Einzelpreis für jede Einheit der Überabonnement-Nutzung wird als das Produkt aus dem SmartManage-ElasticSubscription-Multiplier und dem Einzelpreis für den Dienst berechnet, jeweils wie im Bestellformular angegeben. B. Berechnung der Servicenutzung für InterRegion Traffic InterRegion Traffic für SmartConnect-L2PrivateCore-SBW mit regionaler Preisgestaltung ist zulässig, wenn die Option SmartConnect-InterRegion-Multiplier auf dem Bestellformular vorhanden ist und vom Kunden gewählt wurde. Der interregionale Datenverkehr für eine regionale Site ist das Maximum des 99. Perzentils des Datenverkehrs, der von der regionalen Site zu allen anderen Sites, die nicht in der gleichen Region liegen, gesendet oder empfangen wird. Der InterRegionale Verkehr für eine Region ist die Summe des InterRegionalen Verkehrs für alle regionalen Standorte in dieser Region. Der Preis pro Einheit für InterRegion-Verkehr wird als Produkt aus dem SmartConnect-InterRegion-Multiplikator und dem Preis pro Einheit für den Aryaka SmartConnect-PrivateCore-SBW-Dienst gemäß der regionalen Preisstufe berechnet, wie jeweils im Bestellformular angegeben. C. Die Berechnung der Servicenutzung für Bursting Bursting für SmartConnect-L2PrivateCore-SBW ist zulässig, wenn die Option SmartConnect-Bursting-Multiplikator auf dem Bestellformular vorhanden ist und vom Kunden gewählt wurde. Bursting ist die tatsächliche Bandbreitennutzung oberhalb der abonnierten Bandbreite für SmartConnect-L2PrivateCore-SBW, wie im Bestellformular angegeben. Die Bandbreitennutzung für einen Standort ist das Maximum des 99. Perzentils für den über den privaten L2-Kern von Aryaka gesendeten oder empfangenen Datenverkehr. Bei regionalen Standorten wird der überregionale Datenverkehr bei der Bandbreitennutzung nicht berücksichtigt. Beim Enterprise Flex-Preismodell wird das Bursting für jede Region berechnet, indem die abonnierte Gesamtbandbreite von der Gesamtbandbreitennutzung für alle Standorte in dieser Region abgezogen wird. Beim Standard-Preismodell wird das Bursting für jeden Standort berechnet, indem die abonnierte Bandbreite von der Bandbreitennutzung abgezogen wird. Der Einzelpreis für Bursting errechnet sich aus dem Produkt des SmartConnect-Bursting-Multiplikators und dem Einzelpreis für den Dienst Aryaka SmartConnect-L2PrivateCore-SBW, jeweils wie im Bestellschein angegeben. Hinweis: Für alle oben genannten nutzungsbasierten Dienste werden im Falle mehrerer Bestellformulare der Einzelpreis und der Multiplikator durch das letzte Bestellformular bestimmt.