关于 Aryaka Networks, Inc。 (“Aryaka“)

Aryaka 提供完全托管的、端到端的全球 SD-WAN 为 cloud- 第一时代。 Aryaka的技术集成了多cloud 连接性、应用程序优化、安全性、最后一英里管理和可视性 SLA仅驱动 OPEX(运营费用)的解决方案。

这些服务说明和条款适用于客户对服务以及本文指定的某些第三方产品的使用。 服务仅按明示ssly 在这些服务说明和条款中进行了描述。这些服务说明和条款中使用但未在下文中定义的大写术语具有以下含义: Aryaka Networks, Inc。 主认购协议(“协议”)。 Aryaka 有权不时更新这些服务说明和条款,恕不另行通知。 Aryaka 保留在通知或不通知的情况下不时升级服务和/或添加附加功能的权利。

定义

“激活”(“激活”和“激活”在语法上适当)是指 Aryaka 已完成服务的连接,并且无论客户是否实际使用服务,服务都可供客户使用。

“ANAP”表示 Aryaka Network Access Point (ANAP),提供带宽优化的设备, SD-WAN 功能、监控可见性和应用程序加速 WAN 连接到的链接 Aryaka 网络存在点(AN POP 或 Aryaka 流行音乐)。

“突发”允许客户使用大于激活带宽容量的带宽。

“CPU”是指中央处理单元。

“CSX”是指 Cloud 服务扩展,其中 Aryaka 杠杆 ISP的骨干网或结构扩展到本地和远程的其他区域。

“客户”是指已签订协议并根据协议购买和部署服务的组织。

“耳鼻喉科erp“LMC 服务”应包括专用互联网接入 (DIA)、以太网虚拟专线(EVPL 或 P2P)。

“IaaS” 指基础设施即服务。

“互联网服务提供商” (”ISP”) 指提供指向客户网站的链接的任何第三方运营商。

“IT”是指基于信息技术的。

“L2 Private Core”或“Private Core”(没有“L2”前缀)是指基于第 2 层的网络 Aryaka的全球专用网络。

“L3 专用核心”是指基于第 3 层的网络 Aryaka的全球专用网络。

“最后一英里线路”(“LMC”)是指用于将客户场所连接到最近的物理链路(有线或无线) Aryaka 流行音乐。

“链接”是指使用服务连接的一对站点。

“优化容量”是指每个区域所有站点的订阅带宽。

“订单”是指双方不时签订的采购订单文件,包括其附录。

“超额认购”是指客户暂时需要超出订单中规定的认购单位。 单位可以是带宽、站点、最后一英里管理和/或高可用性 ANAPs.

“POP”是指存在点。

“ROW”指世界其他地区,不包括大陆 China.

“SaaS” 指软件即服务。

“SD-WAN”是指软件定义的广域网。

“服务”是指由 Aryaka 以及任何和所有 Aryaka 下载的材料(包括但不限于 Java Applet、软ANAP和浏览器/用户界面组件)、用户指南、代码、用户界面密码、附件和其他文档,由客户或其关联公司根据完整执行的订单购买,包括相关的离线组件,如可能在订单或此处所述。 与服务相关而提供或提供的第三方产品可能受本协议中规定和订单中引用的第三方条款或其他附加条款的约束。

“SLA” 指协议中引用的服务水平协议。

“SKU”是指库存单位。

“中小企业 (“SMB”) LMC 服务”应包括:宽带、DSL、任何无线服务以及“Ent”中未明确包含的任何未来 LMC 链路技术erp升”服务。

“战略网络优化”是指 Aryaka 发起链接的战略资源活动, Aryaka,自行决定认为适合支持符合要求的持续绩效、响应能力和质量 SLA 提供给客户。 在适当的情况下,会替换链接以最大程度地减少缓解的需要。 如果客户拒绝推荐的战略网络优化活动,则剩余链接将不再有资格获得积分 Aryaka“ SLA.

“你CPE” 指通用客户端设备,是一种针对 Linux/KVM 系统虚拟化的软件设备,可在 Intel x86 硬件上运行。 “Aryaka 网络”的意思 Aryaka专有服务器和软件的地理分布式网络。

“vANAP” 表示虚拟 ANAP,一种在公共计算实例上运行的虚拟化软件 cloud 亚马逊网络服务(“AWS”)等提供商。

“VPN” 指的是虚拟专用网络。

说明 Aryaka 特色服务

为了描述 Aryaka的服务如下:

Aryaka 智能服务:本 Aryaka 智能服务组合提供了 cloud-第一 SD-WAN 服务结合了全球优化的第 2 层(“L2”)私有核心、第 3 层(“L3”)私有核心、 SD-WAN 功能,L3 VPN 连接性 Cloud 连通性, WAN 优化功能(包括压缩、重复数据删除、应用程序加速代理) cloud基于管理、安全性和可见性 MyAryaka 门户网站。

Aryaka 智能服务组合包含以下服务(“智能服务”):

  1. Aryaka SmartManage (“智能管理”)
  2. Aryaka SmartConnect (“SmartConnect“)
  3. Aryaka SmartOptimize (“智能优化”)
  4. Aryaka SmartCloud (“聪明的Cloud“)
  5. Aryaka SmartSecure (“智能安全”)
  6. Aryaka SmartInsights (“智能洞察”)

Aryaka 智能服务产品组合有两种定价模式:

  • 标准定价模型,包括仅适用于全球部署场景的所有智能服务和相关订阅定价计划;
  • 耳鼻喉科erp升Flex定价模型 除了全球部署场景之外,还包括区域部署场景、弹性订阅和带宽池选项,如下所述。

全球部署用于enterp业务遍及多个地区,流量遍及全球 Aryaka 全球核心。 区域部署用于enterp主要在单一区域运营的崛起,定义为 Aryaka,其中流量经过 Aryaka 核心留在该区域内。

  1. Aryaka SmartManage 特色服务

    智能管理 提供为智能服务平台提供支持以进行现场部署所需的基础功能erp建立站点,例如分支机构、商店、服务中心和数据中心。

    1. SmartManage-站点许可证 表示连接 ent 所需的基本 SmartManage 服务erp上升地点。 SmartManage-SiteLicense 有不同的等级(自带 - (“BYO”)、小型 (“S”)、中型 (“M”)、大型 (“L”) 和超大 (“XL”))。 SmartManage-SiteLicense 服务包括激活、编排、始终在线监控以及 24×7 的支持 Aryaka的全球网络运营中心(NOC)。 可选地, ANAP 包括硬件及其运输。 Aryaka“ ANAP 是托管的硬件设备 Aryaka的操作系统,其中一些硬件型号可以托管经过认证的虚拟机(“VM”)。 这 ANAP 包含在内并且是其中的一部分 Aryaka 智能服务。 可选配容量及规格 ANAP SmartManage-SiteLicense 中包含的硬件因每一层而异,并且可能会发生变化。 这 ANAP 小级别提供 1500 或同等金额; 这 ANAP 2600 或同等中级; 这 ANAP 3000 或相当于大型级别。 全球和区域定价计划适用于上述每个 SmartManage-SiteLicense 级别。 您还可以申请 S、M、L 或 XL 等 SmartManage 站点许可证CPE 其中硬件(x86 平台)、操作系统 (Linux) 和虚拟机管理程序 (KVM) 由客户提供,并且 Aryaka 提供虚拟化的 ANAP 软件。
    2. 在线会议 ANAP 在公共上运行 cloud 提供商,拥有 SmartManage S、M、L 和 XL SKU。 它们具有特定的硬件资源要求,例如运行所需的 CPU 核心数、内存和存储空间 Aryaka- 提供虚拟化软件。
    3. SmartManage-ElasticSubscription-Multiplier c.意味着允许按需增量消费(也称为弹性订阅) Aryaka 已随时购买的智能服务,包括但不限于增量带宽、附加站点或任何其他智能服务。与弹性订阅相关的费用按月收取,并可以随时取消弹性订阅。

SmartManage 服务的使用条款::

  • Aryaka 保留匹配的权利 ANAP 具有客户订阅和所需功能的设备类型。
  • Ayaka 保留根据提供最佳服务交付来确定将站点连接到其网络的 POP 的权利。
  • SmartManage 可以通过标准定价模型或 Ent 购买erp上升Flex定价模式。
  1. Aryaka SmartConnect 特色服务

    SmartConnect 全球/区域服务提供连接服务,包括第一英里、中间和最后一英里,以帮助企业erp建立站点,例如分支机构、商店、服务中心和数据中心。 SmartConnect 全球/区域服务杠杆 Aryaka的全球L2 Private Core连接enterp通过托管以高性能提升站点 SLA. SmartConnect 全球/区域服务提供直接连接实体的选项erp使用 Site-2-Site Internet 通过 Internet 安全地提升站点VPN 和 MPLS,包括服务管理。 全部 SmartConnect 全球/区域服务需要 SmartManage-SiteLicense,如上所述。

Aryaka SmartConnect 全球/区域服务包含以下功能:

  • 网络VPN
  • MPLS
  • L2 私有核心订阅带宽(“SBW”)
  • 区域间乘数
  • 爆破
  • 高可用性(“HA”)
  • 最后一英里管理
  • 最后一英里服务
  1. SmartConnect-互联网VPN 表示两个站点使用 site-2-site 通过 Internet 安全通信的能力 VPN 和 Aryaka HybridWAN 技术。
  2. SmartConnect-MPLS 意味着具有客户优势的点对点能力 MPLS 路由器。
  3. SmartConnect-L2PrivateCore-SBW表示ent的能力erp上升站点以连接 Aryaka的中英里 L2 专用核心。 订阅定价 Aryaka“ SmartConnect-L2PrivateCore-SBW 每个区域都不同,定义如下 Aryaka 如下表1所示。 耳鼻喉科erp上升地点根据距其中一处最近的距离分配给一个特定区域(定义如下) Aryaka POPs.

表1: Aryaka SmartConnect-L2PrivateCore-SBW 区域定义为:

Aryaka 地区 世界不同地区
联合会 美国, Canada,墨西哥
欧元 欧洲(不包括俄罗斯)
IND India
亚太JK 亚洲(不包括 India, 大陆 China)
MLCHN 大陆 China
SAF 南非洲
SAM 南美
ISR Israel
DUB 迪拜
澳大利亚新西兰大学 Australia 和新西兰

客户可以通过以下方式订阅带宽 Aryaka 基于每个站点每个区域的中英里 L2 私有核心。 订阅带宽缩写为SBW。 Aryaka 提供“全球”和“区域”定价计划 SmartConnect-L2PrivateCore-SBW。 通过全球带宽订阅,站点可以从各自的连接 Aryaka 区域到任何其他区域。 区域带宽订阅允许站点在各自的范围内进行连接 Aryaka 仅限地区。 大多数人都可以使用全球和区域定价级别 Aryaka 地区。

  1. SmartConnect-区域间乘数 允许区域站点与该站点所在区域以外的区域中的站点进行通信。 发送到区域站点或从区域站点发送到不位于同一区域的任何站点的任何流量都是区域间流量。 所有区域间流量均在月底根据销售订单表格上的区域间乘数进行计量和计费。 如果未启用区域间乘数,区域站点就无法向位于其区域之外的任何站点发送和接收流量。
  2. SmartConnect-高可用性(HA) 为 ent 提供额外级别的冗余erp使用智能服务的网站数量不断增加。
    • SmartConnect-ANAP-哈 冗余已启用 ANAP 站点的设备级别。 应主动 ANAP 如中所述失败 SLA, 冗余 ANAP 将自动变为活动状态并开始将流量路由到指定的 Aryaka 流行音乐。 多余的 ANAP 包含在此项服务中。 SmartConnect- ANAP-HA 有不同的级别:小型、中型和大型。
    • SmartConnect-POP-HA 在 POP 发生故障时启用冗余,并将流量路由到备份 Aryaka 流行音乐。 SmartConnect-POP-HA 包括冗余 ANAP 启用重新路由到另一个 Aryaka POP 在 POP 失败的情况下。 SmartConnect-ANAP-HA 有不同级别:小型、中型、大型。
  3. 突发倍增器 允许客户超出购买的数量 SmartConnect-L2PrivateCore-SBW 最多为每个站点 SBW 的 50%,每个站点的上限为 100 Mbps。 所有超出 SBW 的突发使用量将根据有效订单上的乘数在月底进行计算和计费。 突发使用量的计算基于消耗带宽的第 99 个百分位。 客户将按照订单中的规定,为使用的额外带宽支付额外的使用费。
  4. SmartConnect-最后一英里管理 为客户提供 24×7 主动链路监控和管理客户采购的连接实体的最后一英里链路erp上升站点至 Aryaka 服务。
    • Aryaka的支持团队积极与客户合作 ISP,利用授权书 (LOA) 代表客户提出和解决任何问题。 最后一英里管理是每链接服务并利用 Aryaka“ ANAP 技术。
    • At Aryaka的选项, SmartConnect-LastMileManagement 链接可能会转换为 SmartConnect-LastMileService 在客户的供应商到期日期或前后。
  5. SmartConnect-最后一英里服务 允许客户购买增强的最后一英里连接服务 Aryaka,与典型的“ISP服务。
    • SmartConnect-LastMileService 始终附带 SmartConnect-LastMileManagement 提供 Aryaka 增强每个链接的可见性,利用 ANAP.
    • SmartConnect-LastMileService 是增强的 LastMileService,它将性能监控扩展到“战略网络优化”。
    • 客户还可以请求“智能洞察”,其中包括客户门户访问和客户对每个链接的可见性。
    • SmartConnect-LastMileService 始终通过单独处理和签署的销售订单表与所有其他智能服务分开出售。

使用条款 SmartConnect 全球/区域企业erp上升服务:

  • 客户对优化容量的购买将按区域进行,并且只能在特定区域的站点之间分配(如上表 1 中所定义)。 站点移动(不包括最后一英里服务)、带宽重新分配和附加重新定位仅限于每个站点在任何给定月份内不超过一 (1) 次更改。
  • 如果订单中未包含 Elastic-Multiplier,则客户不得超过订单中规定的购买的总带宽、站点许可证数量和/或服务限制(“增加”)。 如果确实发生此类增加,将以书面形式通知客户,双方应签署修订后的订单。
  • 任何基于部署日期的计费时间表均应在订单中列出。
  • SmartConnect Global 可以通过标准定价模型或 Ent 购买erp上升Flex定价模式。

SmartConnect 区域性可通过 Ent 购买erp仅rise Flex 定价模型。

  1. Aryaka SmartCloud 特色服务

    智能Cloud 启用多cloud 网络作为服务提供。 聪明的Cloud 杠杆 Aryaka的全球L2 Private Core连接enterp上升站点至 SaaS 和 IaaS.

  1. 智能Cloud-Azure-VWAN 此服务允许客户连接到 Azure VWAN 集线器来自 Aryaka的端点(ANAP)通过互联网。 Aryaka 管理与 Azure V 的连接WAN 中心。 聪明的Cloud-天蓝色-VWAN 需要 SmartManage-SiteLicense。
  2. 智能Cloud-SaaS-APP-许可证 是连接所需的站点许可证 SaaS 申请 Aryaka的全球 L2 私有核心。
  3. 智能Cloud-IaaS-执照 是连接所需的站点许可证 IaaS 站点(即 AWS、Azure) Aryaka的全球 L2 私有核心。
  4. 智能Cloud-L2PrivateCore-SBW 提供了以下能力: IaaS 和 SaaS 连接的站点 Aryaka的中英里 L2 专用核心。 聪明的Cloud-L2PrivateCore-SBW 始终需要至少一项或多项 SmartCloud-SaaS-应用程序许可证和/或智能Cloud-IaaS-执照。 订阅定价 Aryaka这些服务的核心因区域而异,定义如下 Aryaka。 托管位置 IaaS 和 SaaS 被分配到一个特定区域,如下表 2 所定义。
  5. 智能Cloud-CSX-远程连接 用于 Aryaka 利用 POP 提供商的结构连接到远程城市位置的服务提供商(或也连接到提供商的结构的客户数据中心)。

表2: Aryaka的聪明Cloud 区域定义如下:

Aryaka 地区 包含 POPs
大陆 China 北京、上海
世界其他地区 除大陆以外的所有其他地区 China

智能使用条款Cloud:

  • 订阅定价 Aryaka这些智能的核心Cloud 服务因地区而异,定义如下 Aryaka.
  • 托管位置 IaaS 和 SaaS 被分配到一个特定区域。
  • 智能Cloud-CSX-RemoteConnection 费用基于连接两端的带宽和距离。 当 CSX 连接连接不同的都市区域时,它们被视为远程连接。
  1. Aryaka SmartSecure 特色服务

    智能安全 包括提供的所有安全功能 Aryaka 平台,包括本机安全功能 ANAP 以及与选定的第三方防火墙服务相关的某些管理功能。

    1. SmartSecure-EdgeEssentials 服务包括提供的本机安全功能 ANAP,包括状态防火墙 (L3/L4)、区域和微分段。 状态防火墙提供南北向访问保护。 区域提供站点分段以确保东西向分支流量的安全。 微分段强制不同网段之间的端到端网络隔离。 SmartSecure- EdgeEssentials 提供不同级别:小型、中型和大型。

      SmartSecure-EdgeEssentials 使用条款:

      SmartSecure-EdgeEssentials 的分层(小、中、大)映射到 SmartConnect 全球/区域站点许可证大小。

    2. 智能安全-Cloud安全-ANAP-连接器 服务允许客户连接到选择的第三方 Cloud 客户从其第三方提供的许可(不是由或通过 Aryaka) (例如 Zscaler, 帕洛阿尔托棱镜, Check Point Cloud守卫连接, Symantec)来自 ANAP 通过互联网。 Aryaka 监控和管理与各自的连接 Cloud 安全提供商。

      SmartSecure 使用条款-Cloud安全-ANAP-连接器:

      安全互联网网关许可的采购不属于该产品的一部分。

    3. SmartSecure 托管虚拟机防火墙服务 提供托管由客户从其第三方提供商(不是由或通过 Aryaka)(“客户拥有的防火墙”) ANAP。 除了托管能力之外, Aryaka 作为此产品的一部分,提供虚拟机生命周期管理,包括防火墙虚拟机的初始激活、启动、停止和删除。 防火墙的安全策略和配置管理、威胁事件监控以及第三方防火墙许可证的采购不属于 SmartSecure 托管虚拟机防火墙服务的范围,由客户自行负责。 SmartSecure-Hosted-VM-Firewall- Service 有不同的级别:紧凑型和标准型。

      SmartSecure 托管虚拟机防火墙服务的使用条款:

      1. SmartSecure 托管 VM 防火墙服务的托管功能和 SmartSecure 托管 VM 防火墙服务的激活仅限于第三方下一代防火墙供应商解决方案和经批准和合格的外形规格。 Aryaka (“批准的托管防火墙”)。
        目前,批准的托管防火墙如下:

        • 批准的托管防火墙 – 紧凑型: Palo Alto Networks VM-50 和 Check Point CloudGuard Edge/Quantum Edge(2 个 vCPU 外形规格)。
        • 批准的托管防火墙 - 标准: Palo Alto Networks VM-100 和 Check Point CloudGuard Edge/Quantum Edge(4 个 vCPU 外形规格)。
      2. 为了获得 SmartSecure 托管 VM 防火墙服务,客户必须首先获得与客户拥有的防火墙相关的适当许可权利,足以允许 Aryaka 托管客户拥有的防火墙并根据需要访问客户拥有的防火墙,以激活 SmartSecure 托管的虚拟机防火墙服务(例如,在设置过程中确保流量可接受且接口设置正确)并提供证明 Aryaka 此类许可权利。 此后,客户在接收 SmartSecure 托管 VM 防火墙服务时必须始终保持此类有效的许可权利。 客户声明并保证 Aryaka 客户已获得并将维持此类许可权利,并且客户同意赔偿并使其免受损害(不适用协议中的任何损害排除或责任排除或限制),并且 Aryaka的请求辩护, Aryaka 及其附属公司、继承人和受让人(及其管理人员、董事和雇员)免受任何及所有索赔、损失、责任、损害、和解、开支和费用(包括但不限于律师费和法庭费用)因客户未能获得并维持此类许可权利而引起或与之相关的。 客户特此授予 Aryaka 及其附属公司托管客户拥有的防火墙以及访问客户拥有的防火墙的权利和许可 Aryaka向客户激活 SmartSecure 托管的 VM 防火墙服务。
      3. 客户承认并同意客户拥有的防火墙不是一个 ARYAKA 服务或产品等 ARYAKA 对于由客户拥有的防火墙引起的或与之相关的损害或责任,其及其附属公司不承担任何责任。
    4. SmartSecure 托管防火墙服务 由下述运营管理组成 Aryaka 客户从其第三方提供商处许可的精选第三方防火墙(不是由或通过 Aryaka)(“客户拥有的防火墙”)托管在 ANAP 或物理防火墙设备。 对于客户拥有的防火墙,此服务的以下功能受到影响:

      (i) 配置和变更管理,

      (ii) 客户确定和批准的防火墙和网络访问策略规则,

      (iii) 软件修补,

      (iv) 24×7 支持,以及

      (v) 防火墙设备健康监控。

      该服务不包括 (x) 安全策略设计、制定、防火墙配置迁移服务、托管安全运营中心 (“SOC”) 服务,以及 (y) 采购客户拥有的防火墙,其中每项均由客户自行负责。

      SmartSecure 托管防火墙服务的使用条款:

      1. SmartSecure 托管防火墙服务的激活仅限于第三方下一代防火墙供应商解决方案和经批准和合格的外形规格。 Aryaka (“批准的托管防火墙”)。 批准的托管防火墙有:

      Palo Alto Networks

      • 紧凑型防火墙:Palo Alto 200 系列、500 系列、VM-50
      • 标准防火墙:Palo Alto 800 系列、VM-100
      • 全尺寸防火墙:Palo Alto 3000 系列

      Check Point

      • 紧凑型防火墙: CloudGuard Edge/Quantum Edge 2 vCPU
      • 标准防火墙: CloudGuard Edge/Quantum Edge 4 vCPU、SMB/Quantum Spark 1530、1550
      • 全尺寸防火墙:SMB/Quantum Spark 1570、1590、1600、1800
        1. 全尺寸托管防火墙仅限于物理防火墙设备。
        2. 安全策略设计和制定以及托管 SOC(安全运营中心)不属于 SmartSecure 托管防火墙服务产品的范围,客户对这些功能全权负责。
        3. 安全状况仅由客户决定,并且 Aryaka 仅在客户的指导和授权下充当客户安全策略的实施者,并对其安全策略全权负责。
        4. Day 0 防火墙策略制定或来自第三方防火墙的配置迁移不属于 SmartSecure 托管防火墙服务的范围。
        5. 为了获得 SmartSecure 托管防火墙服务,客户必须首先获得与客户拥有的防火墙相关的适当许可权利,足以允许 Aryaka 代表客户访问、管理和以其他方式执行与客户拥有的防火墙相关的 SmartSecure 托管防火墙服务,并提供证据 Aryaka 此类许可权利。 此后,客户在接收 SmartSecure 托管防火墙服务时必须始终保持此类有效的许可权利。 客户声明并保证 Aryaka 客户已获得并将维持此类许可权利,并且客户同意赔偿并使其免受损害(不适用协议中的任何损害排除或责任排除或限制),并且 Aryaka的请求辩护, Aryaka 及其附属公司、继承人和受让人(及其管理人员、董事和雇员)免受任何及所有索赔、损失、责任、损害、和解、开支和费用(包括但不限于律师费和法庭费用)因客户未能获得并维持此类许可权利而引起或与之相关的。 客户特此授予 Aryaka 及其附属公司代表客户在激活 SmartSecure 托管防火墙服务时访问、管理和以其他方式执行与客户拥有的防火墙相关的 SmartSecure 托管防火墙服务的权利和许可。
        6. 客户承认并同意客户拥有的防火墙不是一个 ARYAKA 服务或产品等 ARYAKA 对于由客户拥有的防火墙引起的或与之相关的损害或责任,其及其附属公司不承担任何责任。
    5. 智能安全-Check Point-托管防火墙服务 包含与 SmartSecure 托管防火墙服务(上文第 4.d 节)相同的服务范围,并进一步包括向客户提供的防火墙产品的订阅许可证 Check Point 软件技术有限公司(“Check Point”)并在适用的订单中列出(“Check Point 产品”)。

      SmartSecure 使用条款-Check Point 托管防火墙服务:

      Check Point 产品通过以下方式激活 Aryaka 仅用于与 SmartSecure 结合使用-Check Point 托管防火墙服务并获得许可 Check Point 根据以下规定向客户提供 Check Point 最终用户许可协议位于: https://www.checkpoint.com/support-services/software-license- agreement-limited-hardware-warranty/ and https://www.checkpoint.com/about-us/cloud-terms/ (可能会不时更新),由 Check Point 或伴随 Check Point 产品(“Check Point 最终用户许可协议”)。 通过订购 Check Point 根据订单生产产品,客户承认其使用 Check Point 产品受 Check Point 最终用户许可协议。 客户进一步授权 Aryaka,作为客户的代理人,接受 Check Point EULA 代表客户作为安装过程的一部分 Check Point 产品。 客户的许可和使用 Check Point 产品和 Check Point使用其收集或生成的与以下相关的个人信息 Check Point 网站 (www.checkpoint.com) 和 Check Point 产品须遵守以下条款 Check Point的隐私政策位于 https://www.checkpoint.com/privacy/ (可能会不时更新)。 客户同意按照以下规定使用此类个人信息 Check Point 隐私政策。

      客户进一步确认并同意:

      1. 中包含的任何软件 Check Point 产品仅以目标代码形式获得许可。 客户同意:(a) 不进行逆向工程、反编译或反汇编 Check Point 产品; (b) 不删除任何标识或所有权声明 Check Point 产品; (c) 除备份副本外,不得复制 Check Point 产品或开发其任何衍生作品; (d) 不基于此开发任何其他产品 Check Point的知识产权包含在任何 Check Point 产品; (e) 不开发允许未经授权方使用的方法 Check Point 产品。
      2. Check Point及其许可方拥有并应保留所有权利(明确规定的除外)ssly 并明确获得许可 Check Point EULA)、所有权和利益 Check Point 产品,包括其中包含的所有硬件和软件,以及任何随附文档,包括但不限于其中包含的所有知识产权。
      3. 除由以下人员提供的任何产品保修外: CHECK POINT 直接向客户提供 CHECK POINT EULA, CHECK POINT 对任何产品、许可或服务不做任何保证,并否认所有法定或默示保证,包括但不限于适销性、特定用途适用性的保证或任何不侵权的保证。 CHECK POINT 不保证 CHECK POINT 产品将满足任何要求或操作 CHECK POINT 产品将不间断或无错误。 ARYAKA 不作任何明示或暗示的保证 CHECK POINT 产品及快递SSLY 否认所有法定或默示保证,包括上述保证。
      4. 除非是 EXPRESSLY 阐述于 CHECK POINT EULA, CHECK POINT 将不承担任何相关责任 CHECK POINT 产品。 CHECK POINT 产品不是 ARYAKA 服务或产品以及 ARYAKA 及其附属公司对由此引起的或与之相关的损害或责任不承担任何责任 CHECK POINT 产品。
      5. 通过订阅 SmartSecure Check Point 托管防火墙服务,客户同意“不可取消” Check Point 订阅适用的 Check Point 产品在订单中指定的期限内有效。
      6. 安全状况仅由客户决定,并且 Aryaka 仅在客户的指导和授权下充当客户安全策略的实施者。 客户对其安全策略负全部责任。
      7. Check Point 与 SmartSecure 相关的产品 Check Point 根据用户选择,托管防火墙属于 (1) NGTP – 下一代威胁防护或 (2) NGTX – 下一代威胁防护和沙盒订阅类别,因为此类产品由 Check Point 在其产品数据表中。
      8. 客户将有权访问 Check Point 与 SmartSecure 相关的激活产品 Check Point 仅当托管防火墙服务 Aryaka 托管防火墙服务开启 Check Point 活跃。 客户的订阅和许可 Check Point SmartSecure 终止后,产品将不再有效 -Check Point-托管防火墙-服务​​来自 Aryaka.
    6. SmartSecure-管理-CloudGuard Connect 服务 (cloud 服务) 包含与 SmartSecure 类似的服务范围 -Check Point- 托管防火墙服务(上文第 4.c 节),但该服务作为 cloud 解决方案,交付于 CloudGuard Connect 产品 (CGC) 提供者 Check Point 软件技术有限公司(“Check Point”),并在适用的订单中列出。 本服务包括客户的 CheckPoint 订阅许可证 (NGTP/NGTX) Cloud守卫连接。
    7. SmartSecure-Managed- 使用条款CloudGuard-Connect-服务:

      • SmartSecure-CheckPoint-管理-CloudGuard-Connect-Service 须遵守与以下部分相同的条款和条件以及使用条款: 智能安全-Check Point-托管防火墙服务。
      • SmartSecure-CheckPoint-管理-CloudGuard-Connect-Service 根据“每用户”许可进行许可。 用户由每月连接到专用访问服务的客户身份验证服务器或身份提供商(例如 Microsoft Active Directory、LDAP 服务器等)中捕获的唯一身份/用户 ID 来标识。
      • SmartSecure-CheckPoint-管理-CloudGuard-Connect-Service 仅适用于连接到的用户 CloudGuard 连接使用 (a) ANAP 在智能连接站点和 (b) 远程用户通过 Aryaka 私人访问客户端。
      • 激活 SmartSecure 后 -Check Point-管理- CloudGuard-Connect-Service,客户在订单中购买的所有用户许可证将从服务激活日期或服务开始日期(以较早者为准)开始计费。
      • 在月底,如果连接到 SmartSecure 的唯一用户数-Check Point-管理-CloudGuard-Connect-Service 已超出承诺的用户数,则额外的使用量将按欠款开具发票。 超出的用户将根据订单中约定的突发乘数进行计费。
      • 每个使用 SmartSecure Private Access 客户端连接到 SmartSecure 的远程用户Check Point-管理-CloudGuard-Connect 连接到此类服务的端点设备不得超过三 (3) 个。
      • 智能安全-Check Point-管理-CloudGuard-Connect-Service 在大陆不可用 China.
    8. SmartSecure-管理-Cloud防火墙-CheckPoint-Harmony-互联网访问-服务 包含与提供的类似的服务范围 SmartSecure-管理-CloudGuard Connect 服务 (如上所述),通过 Harmony Connect Internet Access 产品交付 Check Point,这是重新命名的 Check Point CloudGuard Connect 并在适用的订单中列出。 本服务包括向客户提供的订阅许可证(互联网访问) Check Point Harmony Connect 产品。 与上述相同的条款和条件适用。
    9. SmartSecure-高可用性 为耳鼻喉科提供额外级别的冗余erp具有托管和可选托管防火墙服务的站点。 在所有情况下,SmartSecure-HighAvailability 都需要 SmartConnect-ANAP-HA和/或 SmartConnect-POP-HA。
      • SmartSecure-HostedVM-FW-HA:通过在冗余主机上托管冗余防火墙,能够在虚拟机 (“VM”) 级别启用防火墙冗余。 ANAP。 如果活动托管防火墙发生故障,冗余防火墙上的冗余防火墙将启动 ANAP 将自动成为活动防火墙。 SmartSecure-HostedVM-FW 有不同的级别:紧凑型和标准型。
      • SmartSecure-FirewallManage-HA:为冗余防火墙(托管在 ANAP 或防火墙设备)。 SmartSecure-FirewallManage 有不同的级别:紧凑型、标准型和全尺寸。
      • 智能安全-Check Point-Managed-Firewall-Services-HA:此服务与 SmartSecure-FirewallManage-HA 相同,同时包括对 Check Point 产品遵循上述相同的使用条款 Check Point 托管防火墙服务。

      托管防火墙服务的 SmartSecure-HighAvailability 产品的使用条款和 Check Point 托管防火墙服务:

      • 紧凑型、标准型和全尺寸防火墙的定义基于 SmartSecure 托管 VM 防火墙服务和托管防火墙服务下的定义。
      • SmartSecure-高可用性 产品将是上述定义的 SmartSecure 服务之上的可选附加组件,并受上述各部分的条款和条件以及使用条款的约束。
      • 智能安全-Check Point- Managed-Firewall-Services-HA 受相同条款和条件以及使用条款的约束,如以下部分中所示: 智能安全-Check Point-托管防火墙服务。
      • SmartSecure-高可用性要求 SmartConnect-ANAP-HA服务。
    10. 智能安全-VPN 加快 提供与虚拟专用网络的加速连接(“VPN”)适用于远程和移动用户 Aryaka的私有核心。
      • 智能安全-VPN 加快 VPN-执照 私下连接特定的 VPN 客户从其第三方提供商处采购的集中器(不是由或通过 Aryaka)在客户网站上 Aryaka的全球L2 Private Core(原点POP)。 每 VPN 集中器许可证,最多八 (8) 个入口点(边缘 POP)已启用 Aryaka L2 私有核心。
      • 智能安全-VPN 加速全球 SBW 提供单一的全球带宽池,将远程和移动用户连接到客户的 VPN 集中器使用 Aryaka的中间L2私有核心..

      SmartSecure 使用条款 -VPN 加速:

      出于法律合规目的,就大陆而言 China SmartSecure 的用户-VPN 加速, Aryaka 要求客户仅通过 SmartSecure 隧道传输公司内部流量 -VPN 加速,而不是使用 SmartSecure-VPN 加速将互联网流量隧道传输至 VPN 集中器位于大陆境外 China.

    11. 智能安全私人访问 是受管理的 VPN 作为服务提供 Aryaka 为客户提供 VPN 网关基础设施,使远程用户能够通过以下方式访问客户的专用网络 Aryaka L2 私有核心。 SmartSecure Private Access 作为托管服务提供 Aryaka 哪里 Aryaka 将为订阅服务的客户提供:
      • 访问全球分布式和冗余 VPN 网关(简称私有接入实例)部署在 Aryaka POPs 作为一个 Cloud 服务。
      • 私人访问 VPN 客户端应用程序(称为私人访问客户端)提供给客户 Aryaka (将由客户的最终用户在其 PC、笔记本电脑和移动电话等设备上部署)。
      • 私有访问实例的 24 X 7 健康状况监控以及私有访问服务的技术支持。
      • 专用访问实例的配置和策略管理。
      • 专用访问实例的事件管理。
      • 融入 Aryaka SmartConnect 全球/区域服务和智能Cloud 服务(受 SmartConnect / 聪明的Cloud 客户需要购买的许可)。

      以下责任由客户保留:

      1. 私人访问客户端的分发和安装。
      2. 确保不发生冲突 VPN 应用程序/代理正在运行的最终用户设备上运行 Aryaka 专用访问客户端,因为这可能会导致互操作性问题和连接问题,这超出了我们的范围 Aryaka 支持。
      3. 根据客户提供的文档和指南,为客户的企业用户提供 1 级故障排除和支持 Aryaka 至客户的 IT 部门。

      SmartSecure 私人访问的使用条款:

      • SmartSecure Private Access 根据“每用户”许可进行许可。 用户通过每月连接到专用访问服务的客户身份验证服务器或身份提供商(例如 Microsoft Active Directory、LDAP 服务器等)中捕获的唯一身份/用户 ID 来识别。
      • SmartSecure Private Access 提供两种产品: 一种适用于大陆 China 以及一项针对世界其他地区(不包括大陆)的产品 China。 客户可以访问大陆 China POPs 仅与大陆的私人访问 China 私人访问订阅。
      • 根据客户选择提交的用户块的大小,SmartSecure Private Access ROW 许可证打包可作为不同的层使用。 SmartSecure Private Access ROW 的每用户定价取决于 SOF 中提到的客户选择加入的承诺用户数。
      • 根据下文第 (v) 款的规定,将根据订单中承诺的用户数量向客户计费。
      • 客户在订单中购买的所有用户许可证将从服务激活日期或服务开始日期(以较早者为准)开始计费。
      • 在月底,如果连接到 SmartSecure 私人访问服务的唯一用户数量超过了承诺的用户数量,则额外的使用量将被拖欠发票。 超出的用户将根据订单中约定的突发乘数进行计费。
      • 每个订阅专用访问 ROW 的客户最多可配置 10 个 ROW POPs 基于用户的地理位置。 Aryaka 保留提供额外的权利 POPs 支持更大规模的全球部署,无需客户支付额外费用。
      • 每位客户订阅大陆 China SmartSecure Private Access 最多可配置 3 个大陆 China POPs.
      • 使用 SmartSecure 私人访问服务的每个最终用户不得拥有超过三 (3) 个连接到该服务的端点设备。
      • Aryaka 不提供互联网突破(使用 VO、 Cloud 安全解决方案或任何其他此类机制) POPs 位于大陆以外 China 对于源自大陆的流量 China.
      • Aryaka 保留选择 SmartSecure Private Access 位置和数量的权利 POPs 将保留给客户用户连接到服务,同时将尽一切努力 Aryaka 根据基础设施方面的资源可用性和合规性需求,为最终用户提供最佳的连接和体验。
      • Aryaka 如果持续观察到滥用的消耗模式,则保留限制任何远程用户带宽使用的权利。
      • Aryaka 保留决定从支持的功能列表中添加/修改/删除哪些功能的权利,这些功能将反映在向客户提供的产品文档中。 尽管有上述规定, Aryaka 应确保客户根据本协议采购的服务不会与双方就本协议约定的内容产生重大不利偏离。
      • SmartSecure Private Access 产品由 NCP-engineering, Inc.(“NCP”)的远程访问技术产品提供支持。 通过安装 SmartSecure Private Access 客户端(由 NCP 提供支持),最终用户即表示同意与 NCP(或附属机构)签订的许可协议,如下所示:
        https://www.ncp-e.com/fileadmin/_NCP/pdf/info/NCP_License_Terms_Client_EN.pdf
        客户承认并同意 NCP 技术和产品是第三方组件,并且 ARYAKA 从产品或运营的角度来看,NCP 及其附属公司对 NCP 引起的或与之相关的损害或责任不承担任何责任。
    12. 智能安全 NGFW-SWG is Aryaka的托管下一代防火墙(“NGFW”)和安全 Web 网关(“SWG”)服务。 它为网络、用户和用户提供应用程序和用户感知的保护 cloud 基础设施。 Aryaka的智能安全 NGFW-SWG服务有两种类型的许可证,以满足不同的部署需求:站点许可证和用户许可证。 站点许可证用于提供 NGFW- 某个位置或站点的 SWG 服务(“站点许可证”)。 用户许可证用于提供 NGFW- 为远程用户提供 SWG 服务(“用户许可证”)。
    13. SmartSecure 使用条款 NGFW-SWG:

      1. 智能安全 NGFW-SWG 服务站点许可证要求客户拥有 SmartManage, SmartConnect 或智能Cloud 许可证。 支持的 SmartManage 许可证是全球和区域性的,具有以下大小:小型、中型、大型、超大和 BYO。 支持的 SmartConnect EZ 和 Pro 许可证包括以下尺寸:X-Small、Small、Medium、Medium-Plus、Large 和 XL。 支持智能Cloud 许可证是 IaaS.
      2. 智能安全 NGFW-SWG 服务用户许可证要求远程用户拥有 Aryaka SmartSecure 私人访问服务。 支持的 SmartSecure PrivateAccess 许可证包括 SmartSecure PrivateAccess-ROW 和 SmartSecure PrivateAccess-MainlandChina.
      3. 智能安全 NGFW-SWG 服务站点许可证包括 7 种不同的尺寸:X-Small、Small、Medium、Medium-Plus、Large、X-Large 和 BYO。
      4. 智能安全的尺寸 NGFW- 某个站点的 SWG 服务站点许可证需要与 SmartManage 或 SmartConnect 同一站点(包括 BYO 站点)的许可证大小。
      5. 智能安全 NGFW-可以为Smart启用SWG服务Cloud IaaS 具有匹配 SmartSecure 的中小型站点 NGFW-SWG 服务站点大小。 聪明的Cloud IaaS 具有智能功能的网站Cloud-ENX-IaaS- 许可证传统或智能Cloud-SD-IaaS- 旧版(“旧版”)许可证需要首先转换为智能版Cloud IaaS 小型或中型添加 SmartSecure NGFW-SWG 服务。
      6. 智能安全 NGFW-SWG 服务用户许可证包括 2 个不同的区域:
        A。大陆 China
        b.排
      7. 智能安全 NGFW-SWG 服务通过 ANAP 或 POP,具体取决于部署模型。 当有一个 ANAP 在站点部署模型中,SmartSecure NGFW-SWG 服务是在 ANAP。 在所有其他部署模型中,SmartSecure NGFW-SWG 服务通过 POP 提供。
      8. 智能安全 NGFW- 为远程用户提供 SWG 服务 POPs。 应按照本文件和协议使用。 Aryaka 假设每个订阅的远程用户的平均数据传输量预计低于每个用户每月 6 GB(千兆字节)。 如果客户的平均使用量超过该金额(“超额”),将收取超额费用。 超额是通过减去 POP 传送的 SmartSecure 的总流量(以 GB 为单位)来计算的 NGFW- 客户远程用户的 SWG 服务乘以 6 GB 乘以 SmartSecure 总数 NGFW-SWG 用户许可证。 超额费用将在月底根据每个地区(世界其他地区和大陆)的超额费率进行计费 China)在有效的订单上。 
      9. SmartSecure 的尺寸 NGFW-SWG许可证不提供流量吞吐量保证。 站点实际可达到的吞吐量将受到(但不限于)流量概况、可用链路带宽和 ANAP 模型。 请参阅 SLA 了解详情。
      10. SmartSecure 爆破 NGFW-适用于 BYO 站点或 Smart 的 SWG 服务Cloud IaaS 当以下情况时允许站点 SmartConnect- 爆发乘数选项位于订单上。 突发是指超出 BYO 站点或 Smart 订阅带宽的实际带宽使用量Cloud IaaS 订单中列出的站点。
      11. SmartSecure 爆破 NGFW- 当以下情况时,允许远程用户使用 SWG 服务: SmartConnect- 爆发乘数选项位于订单上。 爆发是指实际远程用户数量高于订单中规定的远程用户合同数量。
      12. 客户全权负责创建、定制和更新其内部安全策略和规则。 如需额外付费, Aryaka 可以根据单独的工作说明书将此作为服务提供给客户。
      13. 如果智能安全 NGFW-SWG服务远程用户连接失败, Aryaka 可以自行决定将用户连接重定向到另一个 POP。 根据重定向 POP 的区域,互联网访问的用户体验可能与初始 POP 不同。
    14. 智能安全反恶意软件 is Aryaka的反恶意软件服务。 它需要 SmartSecure NGFW-SWG 服务处于活动状态。 SmartSecure 反恶意软件是 SmartSecure 的附加服务 NGFW-SWG 服务。 SmartSecure Anti-Malware 使用威胁情报提供高级恶意软件检测和保护。 Aryaka的 SmartSecure Anti-Malware 有 2 种类型的许可证来满足不同的部署需求:站点许可证和用户许可证。 站点许可证用于向某个位置或站点提供反恶意软件服务。 用户许可证用于向远程用户提供反恶意软件服务。
    15. SmartSecure 反恶意软件使用条款:

      1. SmartSecure 反恶意软件服务站点许可证需要拥有 SmartSecure NGFW-SWG 站点许可证。
      2. SmartSecure 反恶意软件服务 用户许可证需要拥有 SmartSecure NGFW-SWG 用户许可证。
      3. SmartSecure 反恶意软件服务站点许可证包括 7 种不同的大小:X-Small、Small、Medium、Medium-Plus、Large、XLarge 和 BYO。
      4. 特定站点的 SmartSecure 反恶意软件服务站点许可证的大小必须与 SmartSecure 匹配 NGFW-同一站点(包括 BYO 站点)的 SWG 站点许可证大小。
      5. 可以为智能设备启用 SmartSecure 反恶意软件服务Cloud IaaS 已拥有 SmartSecure 的中小型站点 NGFW-SWG 服务与 SmartSecure 反恶意软件服务站点大小相匹配。
      6. SmartSecure 反恶意软件服务通过 ANAP 或 POP,具体取决于部署模型。 当有一个 ANAP 在站点部署模型中,SmartSecure 反恶意软件服务在 ANAP。 在所有其他部署模型中,SmartSecure 反恶意软件服务通过 POP 提供。
      7. SmartSecure 反恶意软件许可证的大小不提供流量吞吐量保证。 站点实际可达到的吞吐量将受到(但不限于)流量概况、可用链路带宽和 ANAP 模型。 请参阅 SLA 了解详情。
      8. 当以下情况时,允许远程用户爆发 SmartSecure 反恶意软件服务: SmartConnect- 订购单上有突发乘数选项。 爆发是指实际远程用户数量高于订单中规定的远程用户合同数量。
      9. 客户全权负责创建、定制和更新其内部安全策略和规则。 如需额外付费, Aryaka 可以根据单独的工作说明书将此作为服务提供给客户。
    16. 智能安全IPS is Aryaka的入侵保护服务(“IPS”)。 它需要 SmartSecure NGFW-SWG 服务处于活动状态。 SmartSecure IPS 是 SmartSecure 的附加服务 NGFW-SWG 服务。 SmartSecure IPS 通过威胁情报提供高级入侵检测和保护。 SmartSecure IPS 有两种类型的许可证来满足不同的部署需求:站点许可证和用户许可证。 站点许可证用于向某个位置或站点提供 SmartSecure IPS 服务。 用户许可证用于向远程用户提供 SmartSecure IPS 服务。

      SmartSecure IPS 使用条款:

      1. SmartSecure IPS 服务站点许可证需要拥有 SmartSecure NGFW-SWG 站点许可证。
      2. SmartSecure IPS 服务用户许可证需要拥有 SmartSecure NGFW-SWG 用户许可证。
      3. SmartSecure IPS 服务站点许可证包括 7 种不同的大小:X-Small、Small、Medium、Medium-Plus、Large、XLarge 和 BYO。
      4. 特定站点的 SmartSecure IPS 服务站点许可证的大小必须与 SmartSecure 匹配 NGFW-同一站点(包括 BYO 站点)的 SWG 站点许可证大小。
      5. 可以为智能设备启用 SmartSecure IPS 服务Cloud IaaS 已拥有 SmartSecure 的中小型站点 NGFW-SWG 服务与 SmartSecure IPS 服务站点大小相匹配。
      6. SmartSecure IPS 服务通过 ANAP 或 POP,具体取决于部署模型。 当有一个 ANAP 在站点部署模型中,SmartSecure IPS 服务在 ANAP。 在所有其他部署模型中,SmartSecure IPS 服务通过 POP 提供。
      7. SmartSecure IPS 许可证的大小不提供流量吞吐量保证。 站点实际可达到的吞吐量将受到(但不限于)流量概况、可用链路带宽和 ANAP 模型。 请参阅 SLA 了解详情。
      8. 当以下情况时,允许远程用户的 SmartSecure IPS 服务突发: SmartConnect- 爆发乘数选项位于订单上。 爆发是指实际远程用户数量高于订单中规定的远程用户合同数量。
      9. 客户全权负责创建、定制和更新其内部安全策略和规则。 如需额外付费, Aryaka 可以根据单独的工作说明书将此作为服务提供给客户。

说明 Aryaka SmartConnect EZ

Aryaka SmartConnect EZ is Aryaka“ SD-WAN 建立在以下基础上的托管服务产品 Aryaka“ Flexcore (如下所述)L3 私有核心。

Aryaka“ Flexcore 由用于提高应用程序性能的第 2 层网状网络和用于主要使用生产力或 Web/的客户的第 3 层网状网络或增强型互联网组成cloud 领域广泛应用,提供了卓越的解决方案。

Aryaka的第 2 层核心提供高水平的应用程序性能 WAN 优化。 Aryaka的 L3 私有核心适用于以下客户: want 高质量 Aryaka 以较低的成本提供可预测的性能的托管服务。 该 L3 专用核心配备了先进的丢失检测和校正技术,无需 WAN 优化。 在 L3 私有核心中,所有 Aryaka POPs 某一给定区域中的各个节点通过互联网相互互连,从而为任何给定链路上的中断提供增强的容错能力。

Aryaka SmartConnect EZ 在四个区域(如下表 3 中定义)和五种不同尺寸(如 Aryaka 如下表 4 所示)每个站点。 Aryaka SmartConnect EZ 提供易于使用的托管 SD-WAN 连接服务erp建立站点,例如分支机构、商店、服务中心和数据中心。

表3: Aryaka SmartConnect EZ 区域定义为:

Aryaka SmartConnect 经济特区 世界不同地区
A 美国, Canada、 墨西哥、 欧盟
B 亚太, Japan, Korea, India, Australia/新西兰
C 大陆 China
D South Africa,南美洲,迪拜,俄罗斯(如果有)

客户可以在网站上订阅五种带宽容量大小之一 Aryaka 中英里 L3 私有核心基于每个站点每个区域,定义为 Aryaka 如下表4所示。

表4: Aryaka SmartConnect EZ 带宽容量大小定义为:

Aryaka SmartConnect EZ 带宽容量大小 订阅带宽
X-小 截至10 Mbps的
Small 截至20 Mbps的
截至50 Mbps的
中+ 截至200 Mbps的
Large 截至500 Mbps的
XL 高达1 Gbps

Aryaka SmartConnect EZ 服务包含以下功能:

  • SmartConnect 易区站点
  • 高可用性(“HA”)
  • 最后一英里管理
  • 最后一英里服务
  • 安全服务
  1. Aryaka SmartConnect 易区站点 包括在四个区域、五种不同规模的 L3 专用核心上的传输, Cloud IaaS 专用连接, Cloud 安全连接器、L3/L4 防火墙、微分段/边缘要素和支持(如 Aryaka 客户支持政策文件)。 订阅价格为 Aryaka SmartConnect EZ 的大小因地区而异。 耳鼻喉科erp上升地点根据距其中一处最近的距离分配给一个特定区域 Aryaka POPs.
  2. Aryaka SmartConnect-EZ-高可用性 (HA) 为 ent 提供额外级别的冗余erp增加网站消耗 Aryaka SmartConnect EZ。 高可用性是可选的。
    • Aryaka SmartConnect-EZ-ANAP-哈 冗余已启用 ANAP 站点的设备级别。 应主动 ANAP 如中所述失败 SLA, 冗余 ANAP 将自动变为活动状态并开始将流量路由到指定的 Aryaka 流行音乐。 多余的 ANAP 包含在此项服务中。 Aryaka SmartConnect-EZ-ANAP-HA 提供所有五种不同的版本 Aryaka SmartConnect EZ 尺寸:X 小号、小号、中号、中号加大号、大号和加大号。
    • Aryaka SmartConnect-EZ-POP-HA 在 POP 发生故障时启用冗余,并将流量路由到备份 Aryaka 流行音乐。 Aryaka SmartConnect-EZ-POP-HA 包括一个冗余 ANAP 启用重新路由到另一个 Aryaka POP 在 POP 失败的情况下。 Aryaka SmartConnect-EZ-POP-HA 提供所有五种不同的版本 SmartConnect EZ 尺寸:X 小号、小号、中号、中号加大号、大号和加大号。
  3. Aryaka SmartConnect-最后一英里管理 为客户提供 24×7 主动链接监控和管理连接实体的客户链接erp上升站点至 Aryaka 服务。 Aryaka的支持团队主动与客户的互联网服务提供商合作,代表客户提出并解决任何问题。 最后一英里管理是针对每个最后一英里链接。 SmartConnect-LastMileManagement 是可选的。
  4. SmartConnect-最后一英里服务 允许客户购买第一英里和最后一英里互联网电路 Aryaka. SmartConnect-LastMileService 始终附带 SmartConnect- 最后一英里管理。 SmartConnect-LastMileService 始终通过单独处理和签署的销售订单表与所有其他智能服务分开出售。 SmartConnect-LastMileService 是可选的。
  5. 安全服务 SmartSecure 包含了上提供的所有安全功能 Aryaka 平台,包括本机安全功能 ANAP 以及与选定的第三方防火墙服务相关的某些管理功能。 SmartSecure 服务是可选的。

使用条款 Aryaka SmartConnect 易区服务:

  1. 带宽使用量不得超过订阅的带宽 Aryaka SmartConnect 每个站点的 EZ 大小限制。 突发或带宽池不适用于 Aryaka SmartConnect 易通服务。 区域间乘数不适用于 Aryaka SmartConnect 易通服务。
  2. S2S互联网VPN or MPLS 不适用于 Aryaka SmartConnect 易通服务。
  3. 站点移动(不包括最后一英里服务)、带宽大小重新分配和附加重新定位仅限于每个站点在任何给定月份内不超过一 (1) 次更改。
  4. 如果订单中未包含 Elastic-Multiplier,则客户不得超过为特定产品购买的聚合带宽限制。 Aryaka SmartConnect 订单中规定的 EZ 服务。
  5. 任何基于部署日期的计费时间表均应在订单中列出。
  6. Aryaka SmartConnect EZ 只能在 Ent 下购买erp上升Flex定价模式。

说明 Aryaka SmartConnect 专业版

Aryaka SmartConnect 专业版 is Aryaka“ SD-WAN 建立在以下基础上的托管服务产品 Aryaka“ Flexcore (如上所述)第 2 层私有核心。

Aryaka的第 2 层私有核心提供高水平的应用程序性能 WAN 优化。 在第 2 层私有核心中,所有 Aryaka POPs 给定区域中的各个区域通过第 2 层专用核心相互互连,从而提供优化的性能。

Aryaka“ Flexcore 架构允许混合具有不同管理级别的站点 SD-WAN or SASE 服务。 SmartConnect 专业网站可以连接到具有其他服务的网站,例如 SmartConnect EZ。 Flexcore 路径选择如下:

  • 当 SmartConnect 专业网站与另一个网站进行通信 SmartConnect Pro站点,将使用L2 Private Core。
  • 当 SmartConnect 专业网站与 SmartConnect EZ 站点,反之亦然,将使用 L3 Private Core。
  • 当 SmartConnect EZ 站点与另一个站点通信 SmartConnect EZ 站点,将使用 L3 Private Core。

Aryaka SmartConnect Pro 在四个区域(如下表 5 中定义)和五种不同尺寸(如 Aryaka 如下表 6 所示)每个站点。 Aryaka SmartConnect Pro 提供易于使用的托管 SD-WAN 连接服务erp建立站点,例如分支机构、商店、服务中心和数据中心。

表5: Aryaka SmartConnect 专业区域定义为:

Aryaka SmartConnect 专业地区 世界不同地区
A 美国, Canada、 墨西哥、 欧盟
B 亚太, Japan, Korea, India, Australia/新西兰
C 大陆 China
D South Africa,南美洲,迪拜,俄罗斯(如果有)

客户可以在网站上订阅五种带宽容量大小之一 Aryaka 中英里 L2 私有核心基于每个站点每个区域,定义为 Aryaka 如下表6所示。

表6: Aryaka SmartConnect Pro 带宽容量大小定义为:

Aryaka SmartConnect Pro 带宽容量大小 订阅带宽
X-小 截至10 Mbps的
Small 截至20 Mbps的
截至50 Mbps的
中+ 截至200 Mbps的
Large 截至500 Mbps的
XL 高达1 Gbps

Aryaka SmartConnect 专业服务包含以下功能:

  • SmartConnect 专业网站
  • 高可用性(“HA”)
  • 最后一英里管理
  • 最后一英里服务
  • 安全服务
  • 网络VPN
  • MPLS
  1. Aryaka SmartConnect 专业网站 包括在四个区域、五种不同规模的 L2 专用核心上的传输, Cloud IaaS 专用连接, Cloud 安全连接器、L3/L4/应用深度数据包检测防火墙、微分段/边缘要素和支持(如中所述 Aryaka 客户支持政策文件)。 订阅价格为 Aryaka SmartConnect Pro 的大小因地区而异。 耳鼻喉科erp上升地点根据距其中一处最近的距离分配给一个特定区域 Aryaka POPs.
  2. Aryaka SmartConnect-Pro-高可用性 (HA) 为 ent 提供额外级别的冗余erp增加网站消耗 Aryaka SmartConnect 亲。 高可用性是可选的。
    • Aryaka SmartConnect-亲-ANAP-哈 冗余已启用 ANAP 站点的设备级别。 应主动 ANAP 如中所述失败 SLA, 冗余 ANAP 将自动变为活动状态并开始将流量路由到指定的 Aryaka 流行音乐。 多余的 ANAP 包含在此项服务中。 Aryaka SmartConnect-亲-ANAP-HA 提供所有五种不同的版本 Aryaka SmartConnect Pro 尺寸:X 小号、小号、中号、中号加大号、大号和加大号。
    • Aryaka SmartConnect-Pro-POP-HA 在 POP 发生故障时启用冗余,并将流量路由到备份 Aryaka 流行音乐。 Aryaka SmartConnect-Pro-POP-HA 包括一个冗余 ANAP 启用重新路由到另一个 Aryaka POP 在 POP 失败的情况下。 Aryaka SmartConnect-Pro-POP-HA 有五种不同的版本 SmartConnect Pro 尺寸:X 小号、小号、中号、中号加大号、大号和加大号。
  3. Aryaka SmartConnect-最后一英里管理 为客户提供 24×7 主动链接监控和管理连接实体的客户链接erp上升站点至 Aryaka 服务。 Aryaka的支持团队主动与客户的互联网服务提供商合作,代表客户提出并解决任何问题。 最后一英里管理是针对每个链接的。 SmartConnect-LastMileManagement 是可选的。
  4. SmartConnect-最后一英里服务 允许客户购买第一英里和最后一英里互联网电路 Aryaka. SmartConnect-LastMileService 始终附带 SmartConnect- 最后一英里管理。 SmartConnect-LastMileService 始终通过单独处理和签署的销售订单表与所有其他智能服务分开出售。 SmartConnect-LastMileService 是可选的。
  5. 安全服务 SmartSecure 包含了上提供的所有安全功能 Aryaka 平台,包括本机安全功能 ANAP 以及与选定的第三方防火墙服务相关的某些管理功能。 SmartSecure 服务是可选的。
  6. SmartConnect-互联网VPN 表示两个站点使用 site-2-site 通过 Internet 安全通信的能力 VPN 和 Aryaka HybridWAN 技术。
  7. SmartConnect-MPLS 意味着具有客户优势的点对点能力 MPLS 路由器。

使用条款 Aryaka SmartConnect 专业服务:

  1. 站点移动(不包括最后一英里服务)、带宽大小重新分配和附加重新定位仅限于每个站点在任何给定月份内不超过一 (1) 次更改。
  2. 如果订单中未包含 Elastic-Multiplier,则客户不得超过所购买的特定带宽大小限制。 Aryaka SmartConnect 专业服务如订单中所述。
  3. 任何基于部署日期的计费时间表均应在订单中列出。
  4. Aryaka SmartConnect Pro 只能在 Ent 下购买erp上升Flex定价模式。

说明 Aryaka SmartCDN (IADS)

Aryaka SmartCDN 提供 IP 应用交付即服务(“IADS”)作为基于使用的服务。 IADS 用于加速任何基于 Web 或 IP 的公共应用程序,例如 Web 服务器和 VDI 场, Aryaka的全球网络使用功能,例如 TCP 优化、缓存和压缩 cloud- 基于管理和可见性,当使用 MyAryaka 门户网站。

使用条款 Aryaka SmartCDN 服务(IADS):

  • Aryaka 保留选择边缘的权利 POPs 和起源 POPs 在其全球网络上提供服务。
  • Aryaka 保留限制最大数据传输速率的权利 Aryaka 基于购买的聚合承诺的网络。

说明 Aryaka 智能手服务

Aryaka 智能手服务 是向客户提供的有关安装和激活的专业服务 ANAP 将客户站点连接到 Aryaka 服务。 Aryaka SmartHands 服务是根据客户的要求为需要安装和激活专业服务的场所提供的。

使用条款 Aryaka 智能手服务:  除非适用的订单或工作说明书中另有说明 Aryaka 和客户,条款如下:

  • Aryaka SmartHands 服务按收费urly 费率,针对需要 SmartHands 服务的每个站点,并按实际交付时间按月计费。
  • 客户将退款 Aryaka 所有合理且必要的旅行相关费用。

最后一英里赛道的描述

最后一英里赛道 是用于将客户站点连接到最近的物理链接(有线或无线) Aryaka 流行音乐。 物理链路可以是直接第2层连接或互联网电路。 最后一英里赛道的类型将在订单中指定。

最后一英里赛道的使用条款:

  • 每条最后一英里赛道服务的所有费用将于每条特定赛道激活并准备好提供服务时开始,并且准备好服务日期(“RFS 日期”)已传达给客户。 此类费用应按照前一句的规定开始,无论是否或何时其他费用 Aryaka 服务已激活。
  • 完成对客户站点的现场调查后,特定的第三方服务提供商将提出建议 Aryaka 如果: (a) 因提供服务而产生的额外费用高于先前向客户报出的费用。 在任何此类情况下, Aryaka 将向客户提出相关成本变更建议; (b) “无可用服务”或同等内容,或者需要重新设计。 Aryaka 然后将致力于寻找最后一英里赛道的替代提供商。 Aryaka 将向客户建议替代的最后一英里线路以及相关的成本变更。
  • 客户有权在收到建议后五 (5) 天内拒绝建议的收费。 如果客户拒绝该提案,则最后一英里赛道的原始订单将自动取消,无需提前终止费用。 如果客户在 5 天内没有拒绝该提案,则该提案将被视为已接受。
  • 签署最后一英里赛道订单时提供的所有开始或完成日期均为建议性且不具有约束力。 最终服务激活日期将在第三方服务提供商完成客户站点的现场调查后提供。
  • Aryaka 对于 (a) 完成内部接线、(b) 客户响应额外信息请求或 (c) 访问客户站点以安装服务的延迟,我们不承担任何责任。
  • 所有最后一英里赛道报价均基于提供与最低入口点 (MPOE) 的连接。 从 MPOE 到客户设施或设备的所有接线均由客户负责。 根据客户的书面要求, Aryaka 将告知其是否有能力提供内部布线,以及相关额外成本的估计。
  • 对于所有最后一英里线路,平均维修时间和服务可用性服务级别协议将由特定第三方服务提供商提供(或受其限制,视情况而定),取决于线路的类型已订购。

链路监控说明

链路监控 是指监控 Aryaka 客户的最后一英里电路链路将在 24x7x365 的基础上进行,包括此处指定的报告和支持。 如果订单中指定并附有客户的授权书,链路监控应包含在最后一英里电路中。

链接监控使用条款

链接监控。 如果 Aryaka 收到客户签署的授权书 (LOA), Aryaka 将继续进行以下链路监控服务,作为最后一英里电路管理的一部分:

  • 通过 ping 来监控链路 24x7x365 Aryaka的 POP 和最终用户设备。
  • Ping 每秒发生一次,并且 Aryaka 按分钟报告平均数据包丢失和延迟。
  • Aryaka 当延迟或数据包丢失的滚动平均值超过中规定的适用阈值时,监控团队将收到警报 SLA.
  • 根据最后一英里管理中的规定 SLA 条款中,如果发生延迟或数据包丢失超过适用阈值或最后一英里隧道不可用的事件, Aryaka 将与客户、客户的互联网服务提供商(ISP), 或两者。
  • 在与每个人的合作中 ISP, Aryaka 将遵守由组织提供的任何事件解决优先级或升级矩阵 ISP.

Aryaka 不承担任何责任 ISP 未能按照规定恢复服务 ISP“ SLA。 进一步, Aryaka 不负责采购 ISP 链接或其他非Aryaka 客户链接。 服务使用量计算

除少数例外情况外,对于上述大多数服务,用于计费目的的服务使用量计算基于订单中所述的承诺订阅数量。 本节详细介绍了基于使用的服务的服务使用计算方法,其中计费基于实际使用,而不仅仅是承诺的订阅数量。

A. 弹性订阅的服务使用量计算

面向所有人的弹性订阅 Aryaka 当订单上出现 SmartManage-ElasticSubscription-Multiplier 选项并由客户选择时,才允许提供服务。 任何超出服务订阅数量的实际激活服务数量均被定义为超额订阅使用。

每个超额订阅使用单位的单价按照 SmartManage-ElasticSubscription-Multiplier 与服务单价的乘积计算,两者均在订单中列出。

B. 区域间流量的服务使用计算

区域间流量 SmartConnect-当以下情况时,允许具有区域定价的L2PrivateCore-SBW: SmartConnect- 区域间乘数选项出现在订单上并由客户选择。 区域站点的区域间流量是从该区域站点向不在同一区域的所有其他站点发送或接收的流量的第 99 个百分位数的最大值。 某个区域的区域间流量是该区域中所有区域站点的区域间流量之和。 区域间流量的单价计算为 SmartConnect- 区域间乘数和单价,根据区域定价等级, Aryaka SmartConnect-PrivateCore-SBW 服务,每一项均在订单中列出。

C. Bursting 的服务使用量计算

爆满为 SmartConnect-L2PrivateCore-SBW 是允许的 SmartConnect- 突发乘数选项出现在订单上,并由客户选择。 突发是指实际带宽使用量高于订阅带宽 SmartConnect-L2PrivateCore-SBW 如订单中所述。 站点的带宽使用量是通过以下方式发送或接收的流量的第 99 个百分位数的最大值 Aryaka的L2私有核心。 对于区域站点,区域间流量不计入带宽使用情况。 对于耳鼻喉科erp在 Flex 定价模型中,突发是通过从该区域中所有站点的聚合带宽使用量中减去聚合订阅带宽来计算的。 对于标准定价模型,通过从带宽使用量中减去订阅的带宽来计算每个站点的突发。 Bursting 的单价计算为 SmartConnect-爆发乘数和单价 Aryaka SmartConnect-L2PrivateCore-SBW 服务,每一项均如订单中所述。

请注意: 对于上述所有基于使用的服务,如果有多个订单,则单价和乘数以最新的订单确定。