关于 Aryaka 网络公司(”Aryaka)
Aryaka 为云优先时代提供全面管理的端到端全球 SD-WAN 服务。 Aryaka 的技术将多云连接、应用优化、安全、最后一英里管理和可视性集成到一个仅由 SLA 驱动的 OPEX(运营支出)解决方案中。 本服务说明和条款适用于客户对服务的使用,以及在本条款规定的情况下对某些第三方产品的使用。 服务仅在本服务说明和条款中明确描述。 在这些服务说明和条款中使用的、但未在下文中定义的术语具有 Aryaka Networks, Inc. 主认购协议》(”协议”)。 Aryaka有权随时更新这些服务说明和条款,恕不另行通知。 Aryaka保留在通知或不通知的情况下随时升级服务和/或增加额外功能的权利。
定义
“激活”(”Activated “和 “Activation “在语法上适用)是指Aryaka已完成服务的连接,无论客户是否实际使用服务,服务都已准备好供客户使用。
“ANAP “是指Aryaka网络接入点(ANAP),这是一种通过与Aryaka网络存在点(AN POP或Aryaka POP)连接的广域网链路提供带宽优化、SD-WAN功能、可视性监控和应用加速的设备。
“突发 “允许客户使用超过激活带宽容量的带宽。
“CPU “指中央处理器。
“CSX “指云服务扩展,即Aryaka利用ISP的骨干网或结构扩展到本地或远程的其他区域。 “客户 “是指签订协议并据此购买和部署服务的组织。 “企业 LMC 服务 “应包括专用互联网接入 (DIA)、以太网虚拟专线 (EVPL 或 P2P)。
“IaaS “指基础设施即服务。
“互联网服务提供商”(”ISP”)是指为客户网站提供链接的任何第三方运营商。
“IT “指基于信息技术。
“L2专用核心 “或 “专用核心”(不含 “L2 “前缀)指Aryaka全球专用网络中基于第2层的网络。
“L3专用核心 “指Aryaka全球专用网络中基于第3层的网络。
“最后一英里电路”(”LMC”)指用于连接客户场所与最近的Aryaka POP的物理链路(有线或无线)。 “链接 “是指使用服务连接的一对网站。 “优化容量 “指每个地区所有站点的订购带宽。 “订货单 “系指双方不时签订的本合同项下的采购订货文件,包括其附录。 “超额订购 “是指客户临时需要超出订购单中规定的订购单位。
单位可以是带宽、站点、最后一英里管理和/或高可用性 ANAP。 “POP “意为存在点。 “ROW “指世界其他地区,不包括中国大陆。
“SaaS “指软件即服务。 “SD-WAN “指软件定义的广域网。 “服务 “是指由Aryaka提供的所有服务,以及客户或其关联公司根据完全执行的订购单购买的任何及所有Aryaka下载材料(包括但不限于Java Applets、soft-ANAP和浏览器/用户界面组件)、用户指南、代码、用户界面密码、附件和其他文件,包括订购单中可能进一步说明的相关离线组件或此处规定的相关离线组件。
提供或提供与服务相关的第三方产品可能受第三方条款或本协议规定的其他附加条款的约束,并在订购单中提及。
“SLA “指协议中提及的服务级别协议。
“SKU” 指库存单位。
“中小型企业(”SMB”)LMC 服务 “包括宽带、DSL、任何无线服务以及未明确包含在 “企业 “服务中的任何未来 LMC 链接技术。
“战略网络优化 “是指Aryaka发起的链路战略资源配置活动,Aryaka可自行决定将其视为适当的活动,以支持与提供给客户的服务水平协议一致的持续性能、响应速度和质量。
在适当的情况下,Aryaka会更换链接,以尽量减少缓解需求。
如果客户拒绝接受建议的战略网络优化活动,则剩余链路将不再符合 Aryaka SLA 的积分条件。
“uCPE “是指通用客户驻地设备(Universal Customer Premise Equipment),这是一种在英特尔x86硬件上运行的Linux/KVM系统虚拟化软件设备。 “Aryaka网络 “指Aryaka专有服务器和软件的地理分布网络。 “vANAP “指虚拟 ANAP,一种在亚马逊网络服务(”AWS”)等公共云提供商的计算实例上运行的虚拟化软件。
“VPN “指虚拟专用网络。
Aryaka 服务描述
Aryaka的服务说明如下: 雅利安卡智能服务:Aryaka SmartServices组合提供以云为先导的SD-WAN服务,该服务将全球优化的第2层(”L2″)专用核心网、第3层(”L3″)专用核心网、SD-WAN功能、L3 VPN连接、云连接、广域网优化功能(包括压缩、重复数据删除、应用加速代理)与基于云的管理、使用MyAryaka门户的安全性和可视性结合在一起。
Aryaka SmartServices组合包括以下服务(”SmartServices”):
- Aryaka SmartManage(”智能管理)
- Aryaka SmartConnect(”智能连接)
- Aryaka SmartOptimize(”智能优化)
- Aryaka SmartCloud(智能云)
- Aryaka SmartSecure(”SmartSecure)
- Aryaka SmartInsights(”SmartInsights)
Aryaka SmartServices 产品组合有两种定价模式:
- 标准定价模式,包括仅适用于全球部署方案的所有智能服务和相关订购定价计划;
- 除全球部署方案外,EnterpriseFlex 定价模式 还包括区域部署方案、弹性订阅和带宽池选项,详情如下。
全球部署适用于在多个地区运营的企业,流量在全球范围内穿越Aryaka核心。
区域部署适用于主要在 Aryaka 定义的单一区域运营的企业,穿越 Aryaka 核心的流量将留在该区域内。
- Aryaka SmartManage 服务
SmartManage 为企业站点(如分支机构、商店、服务中心和数据中心)部署 SmartServices 平台提供所需的基础功能。
- SmartManage-SiteLicense 指连接企业站点所需的基本 SmartManage 服务。
SmartManage-SiteLicense 有不同的级别(自带(”BYO”)、小型(”S”)、中型(”M”)、大型(”L”)和超大型(”XL”))。
SmartManage-SiteLicense服务包括Aryaka全球网络运营中心(NOC)的激活、协调、始终在线监控和全天候支持。
此外,服务还包括ANAP硬件及其运输。
Aryaka的ANAP是一种硬件设备,可承载Aryaka的操作系统,其中某些硬件型号还可承载经过认证的虚拟机(”VM”)。
ANAP是Aryaka SmartServices的一部分。
SmartManage-SiteLicense所包含的可选ANAP硬件的容量和规格因层级而异,并可能发生变化。
小型层提供ANAP 1500或同等设备;中型层提供ANAP 2600或同等设备;大型层提供ANAP 3000或同等设备。
全球和区域定价计划适用于上述每个 SmartManage 站点许可证层级。
客户提供硬件(x86平台)、操作系统(Linux)和管理程序(KVM),Aryaka提供虚拟化ANAP软件的uCPE也可适用S、M、L或XL等SmartManage站点许可证。 - 在公共云提供商上运行的虚拟ANAP 有SmartManage S、M、L和XL SKU。
这些SKU有特定的硬件资源要求,如运行Aryaka提供的虚拟化软件所需的CPU内核数量、内存和存储空间。 - SmartManage-ElasticSubscription-Multiplier c.指允许随时按需增量消费(也称为弹性订阅)已购买的Aryaka智能服务,包括但不限于增量带宽、额外网站或任何其他智能服务。
弹性套餐的相关费用按月拖欠结算,用户可随时取消弹性套餐。
- SmartManage-SiteLicense 指连接企业站点所需的基本 SmartManage 服务。
SmartManage 服务使用条款::
- Aryaka保留将ANAP设备类型与客户订购和所需功能相匹配的权利。
- Ayaka保留在提供最佳服务的基础上决定将网站连接到其网络的POP的权利。
- SmartManage 可通过标准定价模式或企业弹性定价模式购买。
- Aryaka 智能连接服务
SmartConnect 全球/区域服务为分支机构、商店、服务中心和数据中心等企业站点提供连接服务,包括第一英里、中间英里和最后一英里。
SmartConnect全球/地区服务利用Aryaka的全球L2专用核心,以高性能连接企业站点,并提供可管理的服务水平协议(SLA)。
SmartConnect全球/地区服务可选择使用Site-2-Site InternetVPN和/或MPLS,通过互联网安全地直接连接企业站点,包括服务管理。
所有 SmartConnect 全球/地区服务均需获得 SmartManage-SiteLicense(如上所述)。
Aryaka SmartConnect 全球/区域服务包括以下功能:
- InternetVPN
- MPLS
- L2 专用核心订购带宽(”SBW)
- 地区间乘数
- 爆破
- 高可用性(”HA)
- 最后一英里管理
- 最后一英里服务
- SmartConnect-InternetVPN 是指两个站点利用站点-站点 VPN 和 Aryaka HybridWAN 技术在互联网上进行安全通信的能力。
- SmartConnect-MPLS 指的是与客户边缘 MPLS 路由器进行站点对等连接的能力。
- SmartConnect-L2PrivateCore-SBW是指企业网站通过Aryaka的中程L2专用核心进行连接的能力。
订购Aryaka的SmartConnect-L2PrivateCore-SBW的价格因地区而异,如下表1中Aryaka所定义的那样。
企业站点被分配到一个特定的区域(定义见下文),该区域基于离Aryaka POP之一最近的位置。
表 1:Aryaka SmartConnect-L2PrivateCore-SBW 区域的定义如下:
阿里亚卡地区 | 世界不同地区 |
UCM | 美国、加拿大、墨西哥 |
欧洲 | 欧洲(不包括俄罗斯) |
土著局 | 印度 |
APJK | 亚洲(不包括印度、中国大陆) |
MLCHN | 中国大陆 |
南非 | 南非 |
萨姆 | 南美洲 |
ISR | 以色列 |
杜拜 | 迪拜 |
澳大利亚和新西兰 | 澳大利亚和新西兰 |
客户可按站点和地区订购 Aryaka 中程二级专用核心网的带宽。
订购的带宽简称为 SBW。
Aryaka为SmartConnect-L2PrivateCore-SBW提供 “全球 “和 “地区 “两种定价计划。
使用全球带宽套餐,网站可从各自的Aryaka区域连接到任何其他区域。
区域带宽套餐只允许网站在各自的Aryaka区域内进行连接。
大多数Aryaka地区都有全球和地区两种价格。
- SmartConnect-InterRegion-Multiplier 允许区域站点与站点所在区域以外的其他区域站点通信。
区域网站发送到或从区域网站发送到不在同一区域的任何网站的任何流量都属于区域间流量。
所有跨地区流量都要计量,并根据销售订单上的跨地区乘数在月底计费。
如果不启用跨地区乘数,区域网站就无法向其区域外的任何网站发送和接收流量。 - SmartConnect-HighAvailability (HA) 为使用 SmartServices 的企业站点提供额外的冗余级别。
- SmartConnect-ANAP-HA 冗余在站点的 ANAP 设备级别启用。
如果使用中的ANAP出现SLA中所述的故障,冗余ANAP将自动变为使用中,并开始将流量路由到指定的Aryaka POP。
该服务包括冗余ANAP。
SmartConnect-ANAP-HA分为不同等级:小型、中型和大型。 - SmartConnect-POP-HA 在 POP 出现故障时启用冗余,流量被路由到备份 Aryaka POP。
SmartConnect-POP-HA包括一个冗余ANAP,可在POP发生故障时将流量重新路由到另一个Aryaka POP。
SmartConnect-ANAP-HA有不同级别:小型、中型、大型。
- SmartConnect-ANAP-HA 冗余在站点的 ANAP 设备级别启用。
- 爆破倍增器 允许客户超出所购买的 SmartConnect-L2PrivateCore-SBW 的 50%,每个站点的上限为 100 Mbps。
所有超出 SBW 的突发用量均根据有效订购单上的乘数在月末进行计算和计费。
突发用量的计算基于所消耗带宽的第 99 百分位数。
客户将为额外使用的带宽支付订购单中规定的额外使用费。 - 智能连接-最后一英里管理(SmartConnect-LastMileManagement )为客户提供全天候主动链路监控,并管理客户采购的连接企业站点与Aryaka服务的最后一英里链路。
- Aryaka的支持团队主动与客户的ISP合作,利用授权书(LOA)代表客户提出并解决任何问题。
最后一英里管理(Last Mile Management)是一项按链路提供的服务,使用的是Aryaka的ANAP技术。 - 根据 Aryaka 的选择,SmartConnect-LastMileManagement 链接可在客户供应商到期日或其前后转换为 SmartConnect-LastMileService 服务。
- Aryaka的支持团队主动与客户的ISP合作,利用授权书(LOA)代表客户提出并解决任何问题。
- SmartConnect-LastMileService 允许客户从 Aryaka 购买增强型最后一英里连接服务,其中包括与典型 “ISP “服务相比更强的功能。
- SmartConnect-LastMileService始终与SmartConnect-LastMileManagement配套使用,后者利用ANAP提高了Aryaka对每个链路的可视性。
- SmartConnect-LastMileService 是一种增强型 LastMileService,它将性能监控扩展为 “战略网络优化”。
- 客户还可以申请 “智能洞察”,其中包括客户门户访问和客户对每个链接的可视性。
- SmartConnect-LastMile 服务总是与所有其他 SmartServices 分开销售,销售订单需单独处理和签署。
SmartConnect 全球/地区企业服务使用条款:
- 客户购买的优化容量以每个地区为单位,只能在上文表 1 中定义的特定地区的站点之间分配。
站点搬迁(不包括最后一英里服务)、带宽重新分配和附加搬迁在任何给定月份内对每个站点的更改不得超过一 (1) 次。 - 如果订购单中未包含弹性倍增器,则客户不得超过订购单中规定的所购总带宽、站点许可数量和/或服务限制(”增加”)。
如果发生此类增加,客户将收到书面通知,双方应签署一份修订的订购表。 - 任何基于部署日期的计费时间表均应在订购单中列明。
- SmartConnect Global 可通过标准定价模式或企业弹性定价模式购买。
SmartConnect 区域仅可通过企业弹性定价模式购买。
- Aryaka 智能云服务
SmartCloud实现了以服务形式交付的多云网络。
SmartCloud利用Aryaka的全球二级私有核心(L2 Private Core)将企业网站与SaaS和IaaS连接起来。
- SmartCloud-Azure-VWAN 该服务允许客户通过互联网从Aryaka的终端(ANAP)连接到Azure VWAN Hub。
Aryaka 负责管理与 Azure VWAN 中枢的连接。
SmartCloud-Azure- VWAN需要SmartManage-SiteLicense。 - SmartCloud-SaaS-APP-License是将SaaS应用程序连接到Aryaka全球L2专用核心所需的站点许可证。
- SmartCloud-IaaS-License是将IaaS站点(如AWS、Azure)连接到Aryaka全球L2私有核心所需的站点许可证。
- SmartCloud-L2PrivateCore-SBW为IaaS和SaaS站点提供了通过Aryaka的中程L2私有核心进行连接的能力。
SmartCloud-L2PrivateCore-SBW始终需要至少一个或多个SmartCloud-SaaS-App-License和/或SmartCloud-IaaS-License。
根据Aryaka的以下定义,订购Aryaka核心服务的定价因地区而异。
IaaS和SaaS的托管地点被分配到一个特定区域,具体定义见下表2。 - SmartCloud-CSX-RemoteConnection用于 Aryaka 利用 POP 提供商的 Fabric 连接到远程城域位置的服务提供商(或也连接到提供商 Fabric 的客户数据中心)。
表 2:Aryaka 的智能云区域定义如下:
阿里亚卡地区 | 包括的持久性有机污染物 |
中国大陆 | 北京、上海 |
世界其他地区 | 除中国大陆以外的所有其他地区 |
SmartCloud 使用条款:
- 根据Aryaka的规定,为这些SmartCloud服务订购Aryaka核心服务的定价因地区而异。
- IaaS 和 SaaS 的托管位置被分配到一个特定区域。
- SmartCloud-CSX 远程连接费用根据连接两端的带宽和距离计算。
CSX 连接被视为远程连接,因为它们连接不同的都会区。
- Aryaka 智能安全服务
SmartSecure 包括Aryaka平台上提供的所有安全功能,包括ANAP上的本地安全功能,以及与特定第三方防火墙服务有关的某些管理功能。
- SmartSecure-EdgeEssentials 服务包括 ANAP 提供的本地安全功能,包括状态防火墙(L3/L4)、区域和微分段。 状态防火墙提供南北访问保护。 分区提供站点分隔,以确保东西向分支流量的安全。 微分段可在不同网段之间实现端到端网络隔离。 SmartSecure- EdgeEssentials 有不同级别:小型、中型和大型。
SmartSecure-EdgeEssentials 的使用条款:
SmartSecure-EdgeEssentials 的分层(小型、中型、大型)与 SmartConnect 全球/区域站点许可规模相对应。
- SmartSecure-CloudSecurity-ANAP-Connector 服务允许客户通过互联网从ANAP连接到客户从其提供的第三方(非由Aryaka或通过Aryaka)许可的特定第三方云安全互联网网关解决方案(如Zscaler、Palo Alto Prisma、Check Point CloudGuard connect、Symantec)。
Aryaka监控并管理与各云安全提供商的连接。SmartSecure-CloudSecurity-ANAP-Connector 的使用条款:
采购安全互联网网关许可不包括在提供的服务中。
- 智能安全托管虚拟机防火墙服务(SmartSecure-Hosted-VM-Firewall-Service )提供在ANAP上托管客户从第三方提供商(非Aryaka或通过Aryaka)获得许可的选定第三方虚拟防火墙(”客户自有防火墙”)的功能。
除托管能力外,Aryaka还提供虚拟机生命周期管理,包括防火墙虚拟机的初始激活、启动、停止和删除。
防火墙的安全策略和配置管理、威胁事件监测以及第三方防火墙许可证的采购不属于SmartSecure托管虚拟机防火墙服务的范围,完全由客户负责。
SmartSecure 托管虚拟机防火墙服务有不同级别:紧凑型和标准型。SmartSecure-Hosted-VM-Firewall-Service 的使用条款:
- SmartSecure托管虚拟机防火墙服务的托管功能和SmartSecure托管虚拟机防火墙服务的激活仅限于经Aryaka批准并合格的第三方下一代防火墙供应商解决方案和外形尺寸(”批准的托管防火墙”)。
目前,经批准的托管防火墙如下:- 批准的托管防火墙 – 紧凑型:Palo Alto Networks VM-50 和 Check Point CloudGuard Edge/Quantum Edge(2 vCPU 外形)。
- 批准的托管防火墙 – 标准:Palo Alto Networks VM-100 和 Check Point CloudGuard Edge/Quantum Edge(4 vCPU 外形)。
- 为获得SmartSecure-Hosted VM防火墙服务,客户必须首先获得与客户自有防火墙有关的适当许可权,该许可权应足以允许Aryaka托管客户自有防火墙,并在与激活SmartSecure-Hosted VM防火墙服务有关的必要情况下访问客户自有防火墙(例如,在设置过程中确保流量可接受且接口设置正确),并向Aryaka提供此类许可权的证明。
此后,客户在接受SmartSecure-Hosted VM防火墙服务时,必须始终保持此类许可权的有效性。
客户向Aryaka声明并保证,客户已获得并将保持此类许可权,且客户同意赔偿Aryaka及其附属机构并使其免受损害(不适用本协议中的任何损害赔偿除外条款或责任除外条款或责任限制),并应Aryaka的要求为Aryaka及其附属机构辩护、Aryaka及其附属机构、继承人和受让人(及其高级职员、董事和雇员)因客户未能获得和保持上述许可权而产生的或与之相关的任何及所有索赔、损失、责任、损害赔偿、和解、费用和成本(包括但不限于律师费和诉讼费),Aryaka及其附属机构、继承人和受让人(及其高级职员、董事和雇员)应按Aryaka的要求为其辩护。
客户特此授予Aryaka及其附属机构权利和许可,在Aryaka向客户激活SmartSecure-托管虚拟机防火墙服务时,托管客户自有防火墙并访问客户自有防火墙。 - 客户承认并同意,客户拥有的防火墙不是Aryaka的服务或产品,Aryaka及其附属机构对因客户拥有的防火墙而产生或与之相关的损害或责任不承担任何责任。
- SmartSecure托管虚拟机防火墙服务的托管功能和SmartSecure托管虚拟机防火墙服务的激活仅限于经Aryaka批准并合格的第三方下一代防火墙供应商解决方案和外形尺寸(”批准的托管防火墙”)。
- 智能安全管理防火墙服务(SmartSecure-Managed-Firewall-Service )包括由Aryaka对客户从其第三方提供商(非Aryaka或通过Aryaka)处获得许可的特定第三方防火墙(”客户自备防火墙”)(托管在ANAP或物理防火墙设备上)进行下述操作管理。
该服务包括与客户自有防火墙有关的以下功能:
(i) 配置和变更管理、
(ii) 客户确定和批准的防火墙和网络访问策略规则、
(iii) 软件修补
(iv) 24×7 全天候支持,以及
(v) 防火墙设备健康监控。
本服务不包括
(x) 安全策略设计、制定、防火墙配置迁移服务、托管安全运营中心(”SOC”)服 务,以及
(y) 采购客户自有防火墙,上述各项均由客户自行负责。SmartSecure 托管防火墙服务使用条款:- SmartSecure 托管防火墙服务的激活仅限于经 Aryaka 批准并合格的第三方下一代防火墙供应商解决方案和外形尺寸(”批准的托管防火墙”)。
认可的托管防火墙包括
Palo Alto Networks
- 紧凑型防火墙:Palo Alto 200 系列、500 系列、VM-50
- 标准防火墙:Palo Alto 800 系列、VM-100
- 全尺寸防火墙:Palo Alto 3000 系列
检查点
- 紧凑型防火墙:CloudGuard Edge/Quantum Edge 2 vCPU
- 标准防火墙:CloudGuard Edge/Quantum Edge 4 vCPU、SMB/Quantum Spark 1530、1550
- 全尺寸防火墙:SMB/Quantum Spark 1570、1590、1600、1800
-
- 全尺寸托管防火墙仅限于物理防火墙设备。
- 安全策略的设计和制定以及管理的 SOC(安全操作中心)不属于 SmartSecure 托管防火墙服务的范围,这些功能完全由客户负责。
- 安全态势完全由客户决定,Aryaka仅在客户的指导和授权下作为客户安全策略的执行者,对其安全策略负全部责任。
- 第 0 天防火墙策略制定或从第三方防火墙进行配置迁移不属于 SmartSecure 托管防火墙服务的范围。
- 为了获得SmartSecure-Managed-Firewall服务,客户必须首先获得与客户拥有的防火墙有关的适当许可权,该许可权应足以允许Aryaka代表客户访问、管理和以其他方式执行与客户拥有的防火墙有关的SmartSecure-Managed-Firewall服务,并向Aryaka提供此类许可权的证明。
此后,客户在接受SmartSecure-Managed-Firewall服务时必须始终保持此类许可权的有效性。
客户向Aryaka声明并保证,客户已获得并将保持此类许可权,并且客户同意赔偿Aryaka及其附属机构并使其免受损害(不适用本协议中的任何损害赔偿除外条款或责任除外条款或责任限制),并应Aryaka的要求为Aryaka及其附属机构辩护、Aryaka及其附属机构、继承人和受让人(及其高级职员、董事和雇员)因客户未能获得和保持上述许可权而产生的或与之相关的任何及所有索赔、损失、责任、损害赔偿、和解、费用和成本(包括但不限于律师费和诉讼费),Aryaka及其附属机构、继承人和受让人(及其高级职员、董事和雇员)应按Aryaka的要求为其辩护。
客户特此授予Aryaka及其附属机构权利和许可,以便在激活SmartSecure- Managed-防火墙服务时,代表客户访问、管理和以其他方式执行与客户拥有的防火墙有关的SmartSecure- Managed-防火墙服务。 - 客户承认并同意,客户拥有的防火墙不是Aryaka的服务或产品,Aryaka及其附属机构对因客户拥有的防火墙而产生或与之相关的损害或责任不承担任何责任。
- SmartSecure 托管防火墙服务的激活仅限于经 Aryaka 批准并合格的第三方下一代防火墙供应商解决方案和外形尺寸(”批准的托管防火墙”)。
- SmartSecure-Check Point管理防火墙服务 包含与SmartSecure管理防火墙服务相同的服务范围(上文第4.d.节),并进一步包括Check Point软件技术有限公司(”Check Point “)向客户提供的防火墙产品订购许可,该产品载于适用的订购单(”Check Point 产品”)。(Check Point”)提供的防火墙产品的订购许可,并在适用的订购单上列出(”Check Point 产品”)。
SmartSecure-Check Point 托管防火墙服务使用条款:
Check Point产品通过Aryaka激活,仅用于与SmartSecure-Check Point托管防火墙服务有关的用途,并由Check Point根据位于以下网址的Check Point最终用户许可协议许可客户使用: https://www.checkpoint.com/support-services/software-license- agreement-limited-hardware-warranty/ 和 https://www.checkpoint.com/about-us/cloud-terms/ (由Check Point提供或随Check Point产品提供(”Check Point EULA”)。
通过根据订单订购Check Point产品,客户承认其对Check Point产品的使用受Check Point EULA的约束。
客户进一步授权作为客户代理的Aryaka代表客户接受Check Point EULA,作为Check Point产品安装过程的一部分。
客户对Check Point产品的许可和使用,以及Check Point对其收集或生成的与Check Point网站(www.checkpoint.com)和Check Point产品有关的个人信息的使用,均受位于https://www.checkpoint.com/privacy/的Check Point隐私政策(可随时更新)条款的约束。
客户同意按照Check Point隐私政策使用此类个人信息。
客户进一步承认并同意- Check Point 产品中包含的任何软件仅以目标代码形式授权。
客户同意
(a) 不对Check Point产品进行反向工程、反编译或反汇编;
(b) 不删除Check Point产品上的任何标识或专有声明;
(c) 除备份外,不复制Check Point产品或开发其任何衍生产品;
(d) 不得基于任何Check Point产品中包含的Check Point知识产权开发任何其它产品;以及
(e) 不开发使未经授权方能够使用Check Point产品的方法。 - Check Point及其许可方拥有并应保留Check Point产品的所有权利(Check Point EULA中明确许可的除外)、所有权和利益,包括其中包含的所有硬件和软件,以及任何随附文档,包括但不限于其中包含的所有知识产权。
- 除了根据Check Point Eula由Check Point直接向客户提供的产品保证外,Check Point对任何产品、许可或服务不作任何保证,并否认所有法定或暗示的保证,包括但不限于适销性保证、特定用途的适用性保证或任何非侵权保证。
Check Point不保证Check Point产品符合任何要求,也不保证Check Point产品的运行不会中断或没有错误。
Aryaka对Check Point产品不作任何明示或暗示的保证,并明确否认所有法定或暗示的保证,包括上述保证。 - 除Check Point Eula明确规定的范围外,Check Point不承担与Check Point产品相关的任何责任。
Check Point产品不是Aryaka的服务或产品,Aryaka及其附属机构对Check Point产品引起的或与之相关的损害或责任不承担任何责任。 - 通过订购SmartSecure Check Point管理防火墙服务,客户同意 “不可取消 “Check Point对适用Check Point产品的订购,订购单中规定的有效期内有效。
- 安全态势完全由客户决定,Aryaka仅在客户的指导和授权下作为客户安全策略的执行者。
客户应对其安全策略负全部责任。 - 与SmartSecure Check Point管理防火墙有关的Check Point产品属于(1)NGTP – 下一代威胁防御或(2)NGTX – 下一代威胁防御和沙箱订阅类别,基于用户选择,如Check Point在其产品数据表中所述。
- 只有当Check Point上的Aryaka托管防火墙服务处于激活状态时,客户才有权访问与SmartSecure Check Point托管防火墙服务相关的已激活Check Point产品。
在Aryaka的SmartSecure-Check Point管理防火墙服务终止后,客户对Check Point产品的订购和许可将失效。
- Check Point 产品中包含的任何软件仅以目标代码形式授权。
- SmartSecure-Managed-CloudGuard Connect服务(云服务) 包含与SmartSecure-Check Point-Managed-防火墙服务 ( 上述第4.c.节)类似的服务范围,但该服务是作为云解决方案提供的,在Check Point软件技术有限公司(”Check Point”)提供的 CloudGuard Connect产品(CGC)上交付,并在适用的订购单上列出。(Check Point Software Technologies Ltd.(以下简称 “Check Point”)提供的 CloudGuard Connect 产品(CGC)上交付,并在适用的订购单上列出。
本服务包括向客户提供的 CheckPoint CloudGuard Connect 订阅许可(NGTP/NGTX)。 - SmartSecure-CheckPoint-Managed-CloudGuard-Connect 服务受与SmartSecure-Check Point-Managed-Firewall 服务部分相同的条款和条件以及使用条款的约束。
- SmartSecure-CheckPoint-Managed-CloudGuard-Connect 服务的许可基于 “每用户 “许可。
用户由客户的身份验证服务器或身份提供商(如 Microsoft Active Directory、LDAP 服务器等)每月连接到专用访问服务时获取的唯一身份/用户 ID 标识。 - SmartSecure-CheckPoint-Managed-CloudGuard-Connect-Service 仅适用于通过以下方式连接 CloudGuard Connect 的用户
(a) Smart Connect 站点的 ANAP 和
(b) 通过 Aryaka Private Access Client 进入的远程用户。 - 激活 SmartSecure-Check Point-Managed- CloudGuard-Connect 服务后,客户在订购单中购买的所有用户许可证将从服务激活日期或服务开始日期(以较早者为准)起计费。
- 在月末,如果连接到 SmartSecure-Check Point-Managed-CloudGuard-Connect-Service 的唯一用户数量超过了承诺的用户数量,则将对额外的使用量开具欠费发票。
超出的用户将根据订购单中商定的突发乘数计费。 - 使用 SmartSecure Private Access 客户端连接 SmartSecure-Check Point-Managed-CloudGuard-Connect 的每位远程用户连接到该服务的终端设备不得超过三 (3) 台。
- SmartSecure-Check Point-Managed-CloudGuard-Connect-Service 不适用于中国大陆地区。
- SmartSecure-Managed-CloudFirewall-CheckPoint-Harmony-Internet-Access- Service包含与SmartSecure-Managed-CloudGuard Connect-Service(如上所述)类似的服务范围,通过Check Point的 HarmonyConnect Internet Access产品提供,该产品是Check Point CloudGuard Connect的重命名,并在适用的订购单上列出。
该服务包括向客户提供 Check Point Harmony Connect 产品的订购许可(互联网接入)。
适用上述相同条款和条件。 - SmartSecure-HighAvailability 可为企业站点提供额外的冗余级别,企业站点可托管防火墙服务,也可选择托管防火墙服务。
在所有情况下,SmartSecure-HighAvailability 都需要 SmartConnect-ANAP-HA 和/或 SmartConnect-POP-HA。- SmartSecure-HostedVM-FW-HA:通过在冗余 ANAP 上托管冗余防火墙,提供在虚拟机(”VM”)级别启用防火墙冗余的功能。
如果活动托管防火墙发生故障,冗余 ANAP 上的冗余防火墙将自动成为活动防火墙。
SmartSecure- HostedVM-FW 有不同级别:紧凑型和标准型。 - SmartSecure-FirewallManage-HA: 为冗余防火墙(托管在 ANAP 或防火墙设备上)提供 SmartSecure FirewallManage。
SmartSecure-FirewallManage 有不同级别:紧凑型、标准型和全尺寸。 - SmartSecure-Check Point-Managed-Firewall-Services-HA:该服务与SmartSecure-FirewallManage-HA相同,同时包括订购Check Point产品,并受上述有关Check Point管理防火墙服务的相同使用条款的约束。
用于托管防火墙服务和 Check Point 托管防火墙服务的 SmartSecure-HighAvailability 产品的使用条款:
- 紧凑型、标准型和全尺寸防火墙的定义基于 SmartSecure 托管虚拟机防火墙服务和托管防火墙服务下的定义。
- SmartSecure-HighAvailability 产品是上述 SmartSecure 服务的可选附加服务,受上述各部分的条款和条件以及使用条款的约束。
- SmartSecure-Check Point-Managed-Firewall-Services-HA 受与SmartSecure-Check Point-Managed-Firewall-Services部分相同的条款和条件以及使用条款的约束。
- SmartSecure-HighAvailability 需要 SmartConnect-ANAP-HA 服务。
- SmartSecure-HostedVM-FW-HA:通过在冗余 ANAP 上托管冗余防火墙,提供在虚拟机(”VM”)级别启用防火墙冗余的功能。
- SmartSecure-VPN Accelerate 为远程和移动用户提供跨越Aryaka私有核心的虚拟专用网络(”VPN”) 加速 连接。
- SmartSecure-VPN Accelerate VPN许可证将客户从其第三方供应商(非Aryaka或通过Aryaka)采购的客户站点上的特定VPN集中器与Aryaka的全球L2专用核心(原点POP)进行私有连接。
每个VPN集中器许可证最多可在Aryaka L2专用核心上启用八(8)个入口点(边缘POP)。 - SmartSecure-VPN Accelerate SBW Worldwide提供一个单一的全球带宽池,利用Aryaka的中间L2专用核心将远程和移动用户连接到客户的VPN集中器。
- SmartSecure Private Access是Aryaka提供的VPN即服务托管产品,为客户提供VPN网关基础设施,使远程用户能够通过Aryaka L2专用核心访问客户的专用网络。
SmartSecure Private Access是Aryaka提供的一项托管服务,Aryaka将为订购该服务的客户提供以下服务: - 访问作为云服务部署在Aryaka POP上的全球分布式冗余VPN网关(称为专用访问实例)。
- Aryaka向客户提供的Private Access VPN客户端应用程序(简称Private Access客户端)(客户的最终用户将在其个人电脑、笔记本电脑和手机等设备上部署该应用程序)。
- 对专用接入实例进行 24 X 7 健康监控,并为专用接入服务提供技术支持。
- 对专用访问实例进行配置和策略管理。
- 专用访问实例的事件管理。
- 集成到Aryaka SmartConnect全球/区域服务和SmartCloud服务(根据客户购买的SmartConnect/SmartCloud许可要求)。
- 分发和安装专用接入客户端。
- 确保运行Aryaka专用访问客户端的终端用户设备上没有运行与之冲突的VPN应用程序/代理,因为这可能会导致互操作性问题和连接故障,而这将超出Aryaka的支持范围。
- 根据Aryaka向客户IT部门提供的文件和指导,为客户的企业用户提供1级故障排除和支持。
- SmartSecure Private Access 的许可基于 “每个用户”。
用户由客户的身份验证服务器或身份提供商(如 Microsoft Active Directory、LDAP 服务器等)每月连接到专用访问服务时获取的唯一身份/用户 ID 标识。 - SmartSecure Private Access 有两种产品:一个针对中国大陆,一个针对不包括中国大陆的 ROW。
只有订购了中国大陆私人接入服务,客户才能访问私人接入服务的中国大陆 POP。 - SmartSecure Private Access ROW 许可证包装根据客户选择承诺的用户数量分为不同等级。
SmartSecure Private Access ROW 的每用户定价取决于客户在 SOF 中选择的承诺用户数。 - 根据下文第 (v) 小节的规定,客户将根据订购单中承诺的用户数量计费。
- 客户在订购单中购买的所有用户许可证将从服务激活日或服务开始日(以较早者为准)起计费。
- 在月末,如果连接到 SmartSecure 专用接入服务的唯一用户数量超过了承诺的用户数量,则将对额外的使用量开具欠费发票。
超额用户将根据订购单中商定的突发乘数计费。 - 根据用户的地理位置,每个订购专用接入ROW的客户最多可配置10个ROW POP。
Aryaka保留在不增加客户费用的情况下提供更多POP以支持更大规模的全球部署的权利。 - 每位订购中国大陆 SmartSecure 专用接入的客户最多可配置 3 个中国大陆 POP。
- 每个使用 SmartSecure 专用接入服务的最终用户不得拥有超过三 (3) 个连接到服务的终端设备。
- Aryaka不从中国大陆以外的任何POP为来自中国大陆的流量提供互联网突破(使用虚拟运营商、云安全解决方案或任何其他此类机制)。
- Aryaka保留选择SmartSecure专用接入点位置和数量的权利,这些接入点将预留给客户用户连接服务,同时Aryaka将根据基础设施方面的资源可用性和合规需求,尽一切努力为最终用户提供最佳连接和体验。
- 如果发现任何远程用户持续滥用带宽,Aryaka保留限制其带宽使用的权利。
- Aryaka保留决定从支持功能列表中添加/修改/删除哪些功能的权利,并将在提供给客户的产品文档中予以体现。
尽管有上述规定,Aryaka应确保客户根据协议采购的服务不会与双方商定的内容有实质性的不利偏差。 - SmartSecure Private Access 产品由 NCP-engineering, Inc. (“NCP”)提供的远程访问技术驱动。
终端用户安装 SmartSecure Private Access 客户端(由 NCP 提供),即表示同意与 NCP(或关联公司)签订以下许可协议: https://www.ncp-e.com/fileadmin/_NCP/pdf/info/NCP_License_Terms_Client_EN.pdf客户承认并同意,NCP技术和产品属于第三方组件,Aryaka及其附属机构不对从产品或操作角度因NCP而产生的或与之相关的损害或责任承担任何责任。 - SmartSecure NGFW-SWG是Aryaka的下一代防火墙(”NGFW”)和安全Web网关(”SWG”)托管服务。
它为网络、用户和云基础设施提供应用和用户感知保护。
Aryaka的SmartSecure NGFW-SWG服务有2种许可证,以满足不同的部署需求:站点许可证和用户许可证。
站点许可证用于向某个地点或站点提供NGFW-SWG服务(”站点许可证”)。
用户许可证用于向远程用户提供 NGFW-SWG 服务(”用户许可证”)。 - SmartSecure NGFW-SWG 服务站点许可证要求客户拥有 SmartManage、SmartConnect 或 SmartCloud 许可证。 支持的 SmartManage 许可证有全球和区域两种,大小如下:小型、中型、大型、X-大型和 BYO。 支持的 SmartConnect EZ 和 Pro 许可证包括以下尺寸:X-Small, Small, Medium, Medium-Plus, Large 和 X-Large。 支持的 SmartCloud 许可证为 IaaS。
- SmartSecure NGFW-SWG 服务用户许可证要求远程用户拥有 Aryaka SmartSecure PrivateAccess 服务。
支持的SmartSecure PrivateAccess许可证有SmartSecure PrivateAccess-ROW和SmartSecure PrivateAccess-MainlandChina。 - SmartSecure NGFW-SWG 服务站点许可证包括 7 种不同规格:X-Small, Small, Medium, Medium-Plus, Large, X-Large 和 BYO。
- 某个站点的 SmartSecure NGFW-SWG 服务站点许可证大小需要与同一站点(包括 BYO 站点)的 SmartManage 或 SmartConnect 许可证大小相匹配。
- SmartSecure NGFW-SWG 服务可在与 SmartSecure NGFW-SWG 服务站点规模相匹配的 SmartCloud IaaS 小型或中型站点上启用。
具有 SmartCloud-ENX-IaaS-License Legacy 或 SmartCloud-SD-IaaS-License Legacy(”传统”)许可证的 SmartCloud IaaS 网站需要首先转换为 SmartCloud IaaS Small 或 Medium 才能添加 SmartSecure NGFW-SWG 服务。 - SmartSecure NGFW-SWG 服务用户许可证包括 2 个不同区域:
a.中国大陆
b.地区 - SmartSecure NGFW-SWG 服务通过 ANAP 或 POP 交付,具体取决于部署模式。
当站点部署模式中有 ANAP 时,SmartSecure NGFW-SWG 服务通过 ANAP 交付。
在所有其他部署模式中,SmartSecure NGFW-SWG 服务通过 POP 交付。 - SmartSecure NGFW-SWG 服务通过 POP 向远程用户提供。
使用情况应符合本文件和协议的规定。
Aryaka假定每位订购的远程用户每月的平均数据传输量预计低于6 GB(千兆字节)。
如果客户的平均使用量超过该值(”超额”),将收取超额费用。
超额费用的计算方法是:客户远程用户的 POP 交付 SmartSecure NGFW-SWG 服务总流量(以千兆字节为单位)减去 6 千兆字节乘以 SmartSecure NGFW-SWG 用户许可证总数。
超额费用在月底根据有效订购单上每个地区(ROW 和中国大陆)的超额费率计费。 - SmartSecure NGFW-SWG 许可证的大小不保证流量吞吐量。
站点实际可达到的吞吐量将受到(但不限于)流量状况、可用链路带宽和 ANAP 模式的影响。
有关详细信息,请参阅服务级别协议。 - 当订购单上有 SmartConnect-Bursting-Multiplier 选项时,允许为 BYO 站点或 SmartCloud IaaS 站点的 SmartSecure NGFW-SWG 服务提供突发。
突发是指 BYO 站点或 SmartCloud IaaS 站点的实际带宽使用量超过订购单中规定的订购带宽。 - 当订购单上有 SmartConnect-Bursting-Multiplier 选项时,允许为远程用户提供 SmartSecure NGFW-SWG 服务的突发。
爆增是指超出订购单中规定的合同远程用户数量的实际远程用户数量。 - 客户自行负责创建、定制和更新其内部安全政策和规则。
Aryaka可在单独的工作说明书中为客户提供此项服务,但需支付额外费用。 - 如果 SmartSecure NGFW-SWG 服务远程用户连接失败,Aryaka 有权将用户连接重定向到另一个 POP。
根据重定向POP的区域,用户上网体验可能与初始POP不同。 - SmartSecure Anti-Malware是 Aryaka 的反恶意软件服务。
它要求 SmartSecure NGFW-SWG 服务处于活动状态。
SmartSecure Anti-Malware 是 SmartSecure NGFW-SWG 服务的附加服务。
SmartSecure Anti-Malware 利用威胁情报提供高级恶意软件检测和保护。
Aryaka的SmartSecure Anti-Malware有2种许可证,可满足不同的部署需求:网站许可证和用户许可证。
站点许可证用于为某个地点或站点提供反恶意软件服务。
用户许可证用于向远程用户提供反恶意软件服务。 - SmartSecure Anti-Malware 服务站点许可证要求拥有 SmartSecure NGFW-SWG 站点许可证。
- SmartSecure 反恶意软件服务用户许可证要求拥有 SmartSecure NGFW-SWG 用户许可证。
- SmartSecure 反恶意软件服务网站许可证包括 7 种不同规格:X-小号、小号、中号、中加号、大号、X-大号和 BYO。
- 某个站点的 SmartSecure 反恶意软件服务站点许可证大小必须与同一站点(包括 BYO 站点)的 SmartSecure NGFW-SWG 站点许可证大小相匹配。
- 如果 SmartCloud IaaS 小型或中型站点已经拥有 SmartSecure NGFW-SWG 服务,且站点大小与 SmartSecure Anti-Malware 服务相匹配,则可以启用 SmartSecure Anti-Malware 服务。
- SmartSecure 反恶意软件服务通过 ANAP 或 POP 提供,具体取决于部署模式。 当站点部署模式中有 ANAP 时,SmartSecure 反恶意软件服务将在 ANAP 上交付。 在所有其他部署模式中,SmartSecure 反恶意软件服务通过 POP 交付。
- SmartSecure Anti-Malware 许可证的大小不提供流量吞吐量保证。 站点实际可达到的吞吐量将受到(但不限于)流量状况、可用链路带宽和 ANAP 模式的影响。 详情请参见服务级别协议。
- 如果订购单上的 SmartConnect-Bursting-Multiplier 选项为 t,则允许为远程用户提供 SmartSecure 反恶意软件服务的突发。
爆增是指远程用户的实际数量超过订购单中规定的合同远程用户数量。 - 客户自行负责创建、定制和更新其内部安全政策和规则。
Aryaka可在单独的工作说明书中为客户提供此项服务,但需支付额外费用。 - SmartSecure IPS是 Aryaka 的入侵保护服务(”IPS”)。
它要求 SmartSecure NGFW-SWG 服务处于活动状态。
SmartSecure IPS 是 SmartSecure NGFW-SWG 服务的附加服务。
SmartSecure IPS 通过威胁情报提供高级入侵检测和保护。
SmartSecure IPS 有两种许可证,可满足不同的部署需求:站点许可证和用户许可证。
站点许可证用于为某个位置或站点提供 SmartSecure IPS 服务。
用户许可证用于向远程用户提供 SmartSecure IPS 服务。SmartSecure IPS 使用条款:
- SmartSecure IPS 服务站点许可证要求拥有 SmartSecure NGFW-SWG 站点许可证。
- SmartSecure IPS 服务用户许可证要求拥有 SmartSecure NGFW-SWG 用户许可证。
- SmartSecure IPS 服务站点许可证包括 7 种不同规格:X-小号、小号、中号、中加号、大号、X-大号和 BYO。
- 某个站点的 SmartSecure IPS 服务站点许可证大小必须与同一站点(包括 BYO 站点)的 SmartSecure NGFW-SWG 站点许可证大小相匹配。
- SmartSecure IPS 服务可为已拥有 SmartSecure NGFW-SWG 服务且站点大小与 SmartSecure IPS 服务相匹配的 SmartCloud IaaS 小型或中型站点启用。
- SmartSecure IPS 服务通过 ANAP 或 POP 提供,具体取决于部署模式。 当站点部署模式中有 ANAP 时,SmartSecure IPS 服务将在 ANAP 上提供。 在所有其他部署模式中,SmartSecure IPS 服务通过 POP 交付。
- SmartSecure IPS 许可证的大小不提供流量吞吐量保证。 站点实际可达到的吞吐量将受到(但不限于)流量状况、可用链路带宽和 ANAP 模式的影响。 详情请参见服务级别协议。
- 当订购单上有 SmartConnect-Bursting-Multiplier 选项时,允许为远程用户提供 SmartSecure IPS 服务的突发。
爆破是指超出订购单中规定的合同远程用户数量的实际远程用户数量。 - 客户自行负责创建、定制和更新其内部安全政策和规则。
Aryaka可在单独的工作说明书中为客户提供此项服务,但需支付额外费用。
SmartSecure-Managed-CloudGuard-Connect-Service 的使用条款:
SmartSecure-VPN Accelerate使用条款:出于遵守法律的目的,对于使用SmartSecure-VPN加速服务的中国大陆用户,Aryaka要求客户仅通过SmartSecure-VPN加速服务传输企业内部流量,不得使用SmartSecure-VPN加速服务传输互联网流量至中国大陆以外的VPN集中器。
以下责任由客户承担:
SmartSecure 私人接入使用条款:
SmartSecure NGFW-SWG 使用条款:
SmartSecure 反恶意软件的使用条款:
Aryaka SmartConnect EZ 的说明
Aryaka SmartConnect EZ 是Aryaka的SD-WAN托管服务产品,建立在Aryaka的Flexcore(如下所述)L3专用核心之上。
Aryaka的Flexcore 由一个用于提高应用性能的第2层网状网络和一个第3层网状网络或增强型互联网组成,适用于主要使用生产力或网络/云应用的客户。
Aryaka的第2层核心通过广域网优化提供高水平的应用性能。
Aryaka的L3专用核心网适用于希望以较低成本获得具有可预测性能的高质量Aryaka托管服务的客户。
这种L3专用核心采用先进的损耗检测和校正技术,不带广域网优化功能。
在L3专用核心中,特定区域内的所有Aryaka POP都通过互联网相互连接,从而提高了对任何特定链路中断的容错能力。
Aryaka SmartConnect EZ提供四个区域(定义见下文表3)和五种不同规模(Aryaka定义见下文表4)的站点。
Aryaka SmartConnect EZ为分支机构、商店、服务中心和数据中心等企业站点提供易于使用的托管SD-WAN连接服务。表 3:Aryaka SmartConnect EZ 区域定义为
Aryaka SmartConnect EZ 地区 | 全球不同地区 |
A | 美国、加拿大、墨西哥、欧盟 |
B | 亚太地区,日本、韩国、印度、澳大利亚/新西兰 |
C | 中国大陆 |
D | 南非、南美、迪拜、俄罗斯(如有) |
如下表 4 所示,客户可按站点和地区订购 Aryaka 中程 L3 专用核心上的五种带宽容量之一。表 4:Aryaka SmartConnect EZ 带宽容量大小定义如下:
Aryaka SmartConnect EZ 带宽容量大小 | 订阅带宽 |
X 小型 | 高达 10 Mbps |
小型 | 最高 20 Mbps |
中型 | 高达 50 Mbps |
中加 | 高达 200 Mbps |
大型 | 高达 500 Mbps |
X 大型 | 高达 1 Gbps |
Aryaka SmartConnect EZ 服务包括以下功能:
- 智能连接 EZ 站点
- 高可用性(”HA)
- 最后一英里管理
- 最后一英里服务
- 安保服务
- Aryaka SmartConnect EZ站点 包括四个地区的五种不同规模的L3专用核心传输、云计算IaaS专用连接、云计算安全连接器、L3/L4防火墙、微分割/边缘精华和支持(如Aryaka客户支持政策文件所述)。
Aryaka SmartConnect EZ的订购价格因地区而异。
企业站点会根据离Aryaka POP之一的最近距离被分配到一个特定区域。 - Aryaka SmartConnect-EZ-高可用性(HA)为使用Aryaka SmartConnect EZ的企业站点提供额外的冗余级别。
高可用性为可选项。- Aryaka SmartConnect-EZ-ANAP-HA 在站点的ANAP设备级别启用了冗余。
如果激活的ANAP出现SLA所述的故障,冗余ANAP将自动激活并开始将流量路由到指定的Aryaka POP。
这项服务包括冗余ANAP。
Aryaka SmartConnect-EZ-ANAP-HA适用于所有五种不同规格的Aryaka SmartConnect EZ:X-小号、小号、中号、中加号、大号和X-大号。 - Aryaka SmartConnect-EZ-POP-HA 可在POP发生故障时启用冗余,并将流量路由到备份Aryaka POP。
Aryaka SmartConnect-EZ-POP-HA包括一个冗余ANAP,可在POP发生故障时将流量重新路由到另一个Aryaka POP。
Aryaka SmartConnect-EZ-POP-HA有五种不同的SmartConnect EZ尺寸可供选择:X-Small、Small、Medium、Medium-Plus、Large 和 X-Large。
- Aryaka SmartConnect-EZ-ANAP-HA 在站点的ANAP设备级别启用了冗余。
- Aryaka智能连接-最后一英里管理(SmartConnect-LastMileManagement )为客户提供全天候的主动链接监控,并对连接企业网站和Aryaka服务的客户链接进行管理。
Aryaka的支持团队会主动与客户的互联网服务提供商合作,代表客户提出并解决任何问题。
最后一英里管理是按最后一英里链路计算的。
智能连接-最后一英里管理(SmartConnect-LastMileManagement)是可选的。 - SmartConnect-LastMileService 允许客户从 Aryaka 购买第一英里和最后一英里互联网线路。
SmartConnect-LastMileService 始终与 SmartConnect- LastMileManagement 配套使用。
SmartConnect-LastMileService始终与所有其他SmartServices分开销售,销售订单需单独处理和签署。
SmartConnect-LastMileService 为可选服务。 - 带SmartSecure的安全服务 包括Aryaka平台提供的所有安全功能,包括ANAP上的本地安全功能和与特定第三方防火墙服务有关的某些管理功能。
SmartSecure服务为可选服务。
Aryaka SmartConnect EZ 服务使用条款:
- 每个站点的带宽使用不得超过订购的Aryaka SmartConnect EZ大小限制。
Aryaka SmartConnect EZ服务不提供突发或带宽池。
地区间乘数不适用于Aryaka SmartConnect EZ服务。 - S2S InternetVPN 或 MPLS 不适用于 Aryaka SmartConnect EZ 服务。
- 网站搬迁(不包括最后一英里服务)、带宽大小重新分配和附加搬迁在任何给定月份内每个网站最多只能更改一 (1) 次。
- 如果订购单中未包含弹性倍增器,则客户不得超过订购单中规定的特定Aryaka SmartConnect EZ服务的购买总带宽限制。
- 任何基于部署日期的计费时间表均应在订购单中列明。
- Aryaka SmartConnect EZ只能在企业弹性定价模式下购买。
Aryaka SmartConnect Pro 的说明
Aryaka SmartConnect Pro 是Aryaka的SD-WAN托管服务产品,建立在Aryaka的Flexcore(如上所述)二层专用核心之上。
Aryaka的第2层专用核心通过广域网优化提供高水平的应用性能。
在第2层专用核心中,特定区域内的所有Aryaka POP都通过第2层专用核心相互连接,从而提供优化的性能。
Aryaka的Flexcore架构允许混合使用不同级别的托管SD-WAN或SASE服务的站点。
SmartConnect Pro站点可连接到具有SmartConnect EZ等其他服务的站点。
Flexcore 路径选择如下:
- 当一个 SmartConnect Pro 网站与另一个 SmartConnect Pro 网站通信时,将使用 L2 专用核心。
- 当 SmartConnect Pro 站点与 SmartConnect EZ 站点通信时,或反之亦然,将使用 L3 专用核心。
- 当一个 SmartConnect EZ 站点与另一个 SmartConnect EZ 站点通信时,将使用 L3 专用核心。
Aryaka SmartConnect Pro提供四个区域(定义见下文表5)和五种不同规模(Aryaka定义见下文表6)的站点。
Aryaka SmartConnect Pro为分支机构、商店、服务中心和数据中心等企业站点提供易于使用的托管SD-WAN连接服务。表5:Aryaka SmartConnect Pro区域定义为
Aryaka SmartConnect Pro 地区 | 全球不同地区 |
A | 美国、加拿大、墨西哥、欧盟 |
B | 亚太地区,日本、韩国、印度、澳大利亚/新西兰 |
C | 中国大陆 |
D | 南非、南美、迪拜、俄罗斯(如有) |
根据 Aryaka 在下文表 6 中的定义,客户可按站点和地区订购 Aryaka 中程二级专用核心上的五种带宽容量之一。
表 6:Aryaka SmartConnect Pro 的带宽容量定义如下:
Aryaka SmartConnect Pro 带宽容量大小 | 订阅带宽 |
X 小型 | 高达 10 Mbps |
小型 | 最高 20 Mbps |
中型 | 高达 50 Mbps |
中加 | 高达 200 Mbps |
大型 | 高达 500 Mbps |
X 大型 | 高达 1 Gbps |
Aryaka SmartConnect Pro 服务包括以下功能:
- 智能连接专业网站
- 高可用性(”HA)
- 最后一英里管理
- 最后一英里服务
- 安保服务
- InternetVPN
- MPLS
- Aryaka SmartConnect Pro站点 包括通过L2专用核心(Private Core)的传输、四种地区的五种不同规模、云计算IaaS专用连接、云计算安全连接器、L3/L4/应用深度包检测防火墙、微分隔/边缘要点和支持(如Aryaka客户支持政策文件所述)。
Aryaka SmartConnect Pro的订购价格因地区而异。
企业站点会根据与Aryaka POP之一的最近距离被分配到一个特定区域。 - Aryaka SmartConnect-Pro-高可用性(HA) 为使用Aryaka SmartConnect Pro的企业站点提供额外冗余。
高可用性为可选项。- Aryaka SmartConnect-Pro-ANAP-HA 冗余在站点的ANAP设备级别启用。
如果激活的ANAP出现SLA所述的故障,冗余ANAP将自动激活并开始将流量路由到指定的Aryaka POP。
该服务包括冗余ANAP。
Aryaka SmartConnect-Pro-ANAP-HA适用于所有五种不同规格的Aryaka SmartConnect Pro:X-小号、小号、中号、中加号、大号和X-大号。 - Aryaka SmartConnect-Pro-POP-HA 启用了冗余功能,可在POP发生故障时将流量路由到备份Aryaka POP。
Aryaka SmartConnect-Pro-POP-HA包括一个冗余ANAP,可在POP发生故障时将流量重新路由到另一个Aryaka POP。
Aryaka SmartConnect-Pro-POP-HA有五种不同尺寸的SmartConnect Pro可供选择:X-小号、小号、中号、中加号、大号和X-大号。
- Aryaka SmartConnect-Pro-ANAP-HA 冗余在站点的ANAP设备级别启用。
- Aryaka SmartConnect-LastMileManagement(最后一英里管理 )为客户提供24×7全天候的主动链接监控,并对连接企业网站和Aryaka服务的客户链接进行管理。 Aryaka的支持团队积极主动地与客户的互联网服务提供商合作,代表客户提出并解决任何问题。 最后一英里管理费按链接计算。 SmartConnect-LastMileManagement 是可选项。
- SmartConnect-LastMileService 允许客户从 Aryaka 购买第一英里和最后一英里互联网线路。
SmartConnect-LastMileService 始终与 SmartConnect- LastMileManagement 配套使用。
SmartConnect-LastMileService始终与所有其他SmartServices分开销售,销售订单需单独处理和签署。
SmartConnect-LastMileService 为可选服务。 - 带SmartSecure的安全服务包括Aryaka平台提供的所有安全功能,包括ANAP上的本地安全功能和与特定第三方防火墙服务有关的某些管理功能。
SmartSecure服务为可选服务。 - SmartConnect-InternetVPN 是指两个站点利用站点-站点VPN和Aryaka HybridWAN技术在互联网上进行安全通信的能力。
- SmartConnect-MPLS 是指与客户边缘 MPLS 路由器进行站点对等连接的能力。
Aryaka SmartConnect Pro服务使用条款:
- 网站搬迁(不包括最后一英里服务)、带宽大小重新分配和附加搬迁在任何给定月份内每个网站最多只能更改一 (1) 次。
- 如果订单中未包含弹性倍增器,则客户不得超过订单中规定的特定Aryaka SmartConnect Pro服务的购买带宽大小限制。
- 任何基于部署日期的计费时间表均应在订购单中列明。
- Aryaka SmartConnect Pro只能在企业弹性定价模式下购买。
Aryaka SmartCDN (IADS) 简介
Aryaka SmartCDN Aryaka的IP应用交付即服务(”IADS”)是一项基于使用量的服务。
IADS用于通过Aryaka的全球网络,利用TCP优化、缓存和压缩等功能加速任何网络或基于IP的公共应用程序,如网络服务器和VDI农场,并在使用MyAryaka门户网站时提供基于云的管理和可视性。 Aryaka SmartCDN 服务 (IADS) 使用条款:
- Aryaka保留在其全球网络上选择提供服务的边缘POP和原点POP的权利。
- Aryaka有权根据购买的总承诺数,限制Aryaka网络的最大数据传输速率。
Aryaka SmartHands服务的说明AryakaSmartHands服务是向客户提供的与安装和激活ANAP有关的专业服务,用于将客户站点连接到Aryaka服务。
Aryaka SmartHands服务是应客户的要求,为需要安装和激活专业服务的站点提供的服务。Aryaka SmartHands服务的使用条款:除非在Aryaka与客户之间适用的订购单或工作说明书中另有说明,否则使用条款如下:
- Aryaka SmartHands服务按小时收费,针对每个需要SmartHands服务的站点,并根据实际交付的小时数按月拖欠计费。
- 客户应向Aryaka报销所有合理且必要的差旅费用。
最后一英里电路描述
最后一英里赛道 是指用于连接客户站点和最近的Aryaka POP的物理链路(有线或无线)。
物理链路可以是直接的第2层连接或互联网电路。
最后一英里电路的类型将在订购单中注明。 Last Mile Circuits 使用条款:
- 每项 “最后一英里线路服务 “的所有费用将在每条特定线路被激活并准备就绪以及服务准备就绪日期(”RFS日期”)被通知给客户时开始收取。
无论其他Aryaka服务是否启动或何时启动,均应按上句规定开始收费。 - 在完成对客户网站的实地调查后,特定的第三方服务提供商将告知Aryaka是否会产生以下费用:
(a) 提供服务的额外费用高于先前向客户报价的费用。
在这种情况下,Aryaka将向客户提出相关费用变更建议;
(b) “无法提供服务 “或同等情况,或需要重新设计。
Aryaka将为最后一英里线路寻找替代供应商。
Aryaka将向客户提出最后一英里线路的替代方案及相关费用变动。 - 客户有权在收到提议后五(5)天内拒绝提议的收费。
如果客户拒绝该建议,则最后一英里线路的原始订单将自动取消,且不收取提前终止费用。
如果客户未在 5 天内拒绝建议,则视为接受建议。 - 签署 Last Mile Circuit 订单时提供的所有开始或完成日期均为建议性的,不具有约束力。
最终服务启动日期将在第三方服务提供商完成对客户站点的现场调查后提供。 - Aryaka 不对以下情况的延误负责
(a) 完成内部布线、
(b) 客户对补充信息要求的答复,或
(c) 进入客户场地安装服务。 - 所有最后一英里电路报价均基于提供到最低接入点 (MPOE) 的连接。
从MPOE到客户设施或设备的所有布线均由客户负责。
在客户提出书面要求后,Aryaka将告知客户是否有能力提供内部布线,并估算相关的额外费用。 - 对于所有 “最后一英里 “电路,由特定第三方服务提供商提供(或受其限制,视情况而定)的平均修复时间和服务可用性服务级别协议将取决于订购的电路类型。
链路监控描述
链接监控 是指Aryaka对客户的最后一英里线路链接进行全天候24x7x365的监控,包括报告和此处规定的支持。
链路监控应与最后一英里线路一起提供,前提是客户在订购单中指定并出具授权书。链路监控使用条款链路监控。 如果Aryaka收到客户已执行的授权书(LOA),Aryaka将继续提供以下链路监控服务,作为最后一英里线路管理的一部分:
- 通过在 Aryaka 的 POP 和终端用户设备之间进行 ping,全天候监控链路。
- Ping 每秒进行一次,Aryaka 按分钟报告平均数据包丢失和延迟情况。
- 当延迟或丢包的滚动平均值超过服务水平协议规定的适用阈值时,Aryaka 监控团队将收到警报。
- 根据 “最后一英里管理服务水平协议”(Last Mile Management SLA)条款的规定,如果发生延迟或数据包丢失超过适用阈值或最后一英里隧道不可用的情况,Aryaka将与客户、客户的互联网服务提供商(ISP)或两者进行跟进。
- 在与每个互联网服务提供商合作时,Aryaka将遵守互联网服务提供商提供的任何事件解决优先级或升级矩阵。
Aryaka对任何ISP未能按照ISP的服务水平协议(SLA)恢复服务概不负责。 此外,Aryaka不负责为客户获取ISP链接或其他非Aryaka链接。 服务使用量计算 除少数例外情况,对于上述大多数服务,计费时的服务使用量计算均以订购单上注明的承诺订购量为基础。 本节详细介绍了基于使用量的服务的服务使用量计算方法,在这种服务中,计费是基于实际使用量,而不仅仅是基于承诺的订购量。A. 弹性订购的服务用量计算当订购单上有SmartManage-ElasticSubscription-Multiplier(智能管理-弹性订购-倍增器)选项且客户已选择该选项时,所有Aryaka服务的弹性订购均可使用。 服务的任何实际激活量超过该服务的订购量都被定义为超额订购。 每个超额订购使用单位的单价计算为 SmartManage-ElasticSubscription-Multiplier 与服务单价的乘积,两者均在订购单中列出。B. 跨地区流量的服务用量计算当订购表中有 SmartConnect-InterRegion-Multiplier 选项且客户已选择该选项时,允许使用地区定价的 SmartConnect-L2PrivateCore-SBW 跨地区流量。 区域站点的区域间流量是指从区域站点发送或接收到不在同一区域的所有其他站点的流量的最大第 99 百分位数。 一个地区的地区间流量是该地区所有地区站点的地区间流量总和。 区域间流量的单价按订购单中规定的Aryaka SmartConnect-PrivateCore-SBW服务的SmartConnect-InterRegion-Multiplier与区域定价层级单价的乘积计算。C.如果订购单上有 “SmartConnect-Bursting-Multiplier”(智能连接-L2PrivateCore-SBW)选项,且客户已选择该选项,则允许计算SmartConnect-L2PrivateCore-SBW的爆破服务用量。 突发是指实际带宽使用量超过订购单中规定的 SmartConnect-L2PrivateCore-SBW 的订购带宽。 网站的带宽使用量是指通过 Aryaka L2 专用核心发送或接收的流量的最大第 99 百分位数。 对于区域站点,区域间流量不计入带宽使用量。 对于 Enterprise Flex 定价模式,每个区域的突发计算方法是从该区域所有站点的总带宽使用量中减去总订购带宽。 对于标准定价模式,每个站点的突发计算方法是从带宽使用量中减去订购的带宽。 爆破服务的单价按订购单中规定的SmartConnect-Bursting-Multiplier与Aryaka SmartConnect-L2PrivateCore-SBW服务单价的乘积计算。注:对于上述所有按使用量计算的服务,在有多份订购单的情况下,单价和乘数由最新订购单决定。