首先要明确服务范围:包括防护能力(例如峰值防护容量以Gbps/pps为单位)、可防护的协议/端口、是否包含应用层(L7)防护。合同应明确列出包含与不包含的服务项,以避免后期产生额外费用。
其次查看网络与基础设施描述:供应商的出口带宽、骨干网络、上游承载商和节点分布都会影响抗压能力。要求提供技术白皮书或测试报告佐证。
还要注意支持与响应时间:明确客服工单、电话响应与紧急事件响应的时间窗,以及是否提供24/7紧急通道。
核对计费模型(流量计费、按攻击次数计费、按时间计费或包月)。注意隐藏费用,例如流量峰值溢出费、清洗时间之外产生的额外带宽费以及IP租用、端口开放等额外收费项。
SLA应包含明确的性能指标:可用性(例如99.9%月度可用率)、清洗启动时间(从检测到开始缓解的时长)和清洗成功率指标。指标的测量方法与监测方也要在合同中约定。
赔偿条款要具体,例如在未达到SLA时如何计算服务抵扣或退款。避免模糊的“合理补偿”表述,要求明确的计算公式和最大赔偿金额。
争取把赔偿上限设为与服务费相关的具体倍数或百分比,同时保留对重大损失的追偿权。如果供应商坚持责任上限,尽量在故意或重大过失导致的损失情形中排除该限制。
首先确认数据主权和日志存放位置:合同应说明日志与备份是否存放在韩国境内,以及是否存在跨境传输。若涉及个人数据,需明确遵循的法律(例如韩国个人信息保护法、GDPR等)。
其次审查访问控制与保密义务:供应商是否允许客户访问清洗日志、是否提供审计记录、以及日志的保留周期和销毁流程必须明确。
若业务涉及金融或医疗类敏感数据,应要求供应商签署严格的保密协议或NDA,并提供技术加密与最小化日志策略,限制不必要的人员访问。
注意查看责任限制(limitation of liability)条款,许多供应商将责任限定为已收取费用的若干倍或已支付的费用总额。评估是否足以覆盖潜在损失,若不足可尝试谈判提高上限或排除重大过失与故意行为。
免责条款(如不可抗力)要明确范围,防止供应商将常见的故障或网络事件归类为免责事由。并审查对第三方索赔的赔偿义务(indemnity),例如因客户违法使用服务导致的第三方索赔通常由客户承担。
考虑购买第三方网络或商业保险,要求供应商提供安全事件通知与配合条款(包括取证、日志提供、协作调查),并在合同中明确双方在安全事件中的职责分工。
关注终止条款类型:区分“违约终止”和“便利终止”,明确违约的情形、补救期和终止后数据处理(数据迁移、删除、交付格式与时间)。要求在终止时给予合理的迁移支持与TTL设置。
续约时需审查自动续约与价格调整机制,避免被锁定在不利条款下。对自动续约设置提前通知期,并规定价格上调的上限或审查机制。
争议解决方面,明确适用法律与管辖法院或仲裁机构,建议约定对双方都较中立的仲裁地或选择适合自己业务的司法管辖,同时明确合同语言与翻译为准文本。