SIGNET B.V. POSTBUS 28049, 5602 JA EINDHOVEN SCIENCE PARK 5218, 5692 EG SON T: +31 40 – 707 4 907 F: +31 40 – 707 4 909
[email protected]
RABOBANK 1137.71.061 IBAN NL81RABO0113771061 BIC: RABONL2U KVK 17089930 BTW NL804326368B01 WWW.SIGNET.NL
AANVULLENDE VOORWAARDEN Anti-DdoS Access
OP AL ONZE AANBIEDINGEN, OVEREENKOMSTEN EN LEVERINGEN ZIJN VAN TOEPASSING DE BIJ DE KAMER VAN KOOPHANDEL TE EINDHOVEN GEDEPONEERDE ALGEMENE VOORWAARDEN ONDER NR.17089930 WAARVAN WIJ U OP AANVRAAG KOSTENLOOS EEN EXEMPLAAR VERSTREKKEN. ZIE OOK WWW.SIGNET.NL
SIGNET B.V. POSTBUS 28049, 5602 JA EINDHOVEN SCIENCE PARK 5218, 5692 EG SON T: +31 40 – 707 4 907 F: +31 40 – 707 4 909
[email protected]
RABOBANK 1137.71.061 IBAN NL81RABO0113771061 BIC: RABONL2U KVK 17089930 BTW NL804326368B01 WWW.SIGNET.NL
Dienstbeschrijving In onderstaande schematische afbeelding wordt weergegeven op welke manier het AntiDDoS Access platform in werking treedt.
Figuur 1: Schematische weergave werking Anti-DDoS Access platform.
OP AL ONZE AANBIEDINGEN, OVEREENKOMSTEN EN LEVERINGEN ZIJN VAN TOEPASSING DE BIJ DE KAMER VAN KOOPHANDEL TE EINDHOVEN GEDEPONEERDE ALGEMENE VOORWAARDEN ONDER NR.17089930 WAARVAN WIJ U OP AANVRAAG KOSTENLOOS EEN EXEMPLAAR VERSTREKKEN. ZIE OOK WWW.SIGNET.NL
SIGNET B.V. POSTBUS 28049, 5602 JA EINDHOVEN SCIENCE PARK 5218, 5692 EG SON T: +31 40 – 707 4 907 F: +31 40 – 707 4 909
[email protected]
RABOBANK 1137.71.061 IBAN NL81RABO0113771061 BIC: RABONL2U KVK 17089930 BTW NL804326368B01 WWW.SIGNET.NL
Toepasselijkheid Deze aanvullende voorwaarden zijn van toepassing op Anti-DdoS voor access producten. Signet Anti-DdoS Access kent drie varianten, te weten: 1) 'Anti-DDoS Access kantoortijden' 2) 'Anti-DDoS Access 24/7' 3) 'Anti-DDoS Datacenter 24/7 Access' In dit document staan de specifieke aanvullende voorwaarden beschreven. Anti-DDoS dienstverlening is gebaseerd op 'Best-Effort'.
Overzicht varianten Anti-DDoS Access Anti-DDoS Access Kantoortijden
Anti-DDoS Access 24/7
Anti-DDoS Datacenter 24/7 Access
Maandag – Vrijdag 8.30 – 17.30 uur m.u.z. feestdagen
7 dagen per week 24 uur per dag
7 dagen per week 24 uur per dag
PIN-code (telefonische ondersteuning buiten kantoortijden):
NEE
JA
JA
Voornamelijk geschikt voor:
'Lite', 'Basic', 'Plus' internet Access verbindingen
'Max' internet Access verbindingen
'Datacenter Internet Access' verbindingen
Overeenkomstig met de onderliggende verbinding
Overeenkomstig met de onderliggende verbinding
Op basis van het 95percentiel model
Ondersteuning:
Bandbreedte:
Tabel 1: overzicht van verschillen
OP AL ONZE AANBIEDINGEN, OVEREENKOMSTEN EN LEVERINGEN ZIJN VAN TOEPASSING DE BIJ DE KAMER VAN KOOPHANDEL TE EINDHOVEN GEDEPONEERDE ALGEMENE VOORWAARDEN ONDER NR.17089930 WAARVAN WIJ U OP AANVRAAG KOSTENLOOS EEN EXEMPLAAR VERSTREKKEN. ZIE OOK WWW.SIGNET.NL
SIGNET B.V. POSTBUS 28049, 5602 JA EINDHOVEN SCIENCE PARK 5218, 5692 EG SON T: +31 40 – 707 4 907 F: +31 40 – 707 4 909
[email protected]
RABOBANK 1137.71.061 IBAN NL81RABO0113771061 BIC: RABONL2U KVK 17089930 BTW NL804326368B01 WWW.SIGNET.NL
Anti-DDoS Access kantoortijden Anti-DDoS Access kantoortijden (8 uur tijdens 5 werkdagen) is geschikt voor klanten met een bestaande Signet 'Lite', 'Basic' of 'Plus' internet Access verbinding. Anti-DDoS Access kantoortijden is geschikt voor klanten welke de internetverbinding voornamelijk tijdens kantooruren gebruiken en daarvoor DDoS bescherming afnemen tijdens kantooruren. Bandbreedte De abonnementstarieven zoals vernoemd op het aanvraagformulier / overeenkomst: AntiDDoS (access) zijn vastgesteld op bandbreedte van de onderliggende Signet internet Access verbinding, bij Anti-DDoS Access kantoortijden. Enkel aanvragen met een overeenkomstige bandbreedte kunnen in behandeling worden genomen. Bescherming tijdens kantoortijden Anti-DDoS Access kantoortijden beschermd de aangewezen verbinding tijdens kantoortijden door middel van inschakeling van het Anti-DDoS platform ('wasstraat') door een engineer in het geval van een aanval. Buiten kantoortijden wordt het Anti-DDoS platform niet ingeschakeld en zal tijdens een aanval al het verkeer worden omgeleid naar een blackhole (null route). Deze dienst is daardoor alleen geschikt voor klanten die de internetverbinding voornamelijk tijdens kantooruren gebruiken. Kantoortijden zijn: maandag tot en met vrijdag van 8.30 uur tot 17.30 uur. Met uitzondering van feestdagen.
Anti-DDoS Access 24/7 Anti-DDoS Access 24/7 is geschikt voor klanten met een bestaande Signet 'Max' internet Access verbinding. Anti-DDoS Access 24/7 is geschikt voor klanten welke de internetverbinding 24/7 gebruiken en daarvoor 24/7 DDoS bescherming afnemen. Bandbreedte De abonnementstarieven zoals vernoemd op het aanvraagformulier / overeenkomst: AntiDDoS (access) zijn vastgesteld op bandbreedte van de onderliggende Signet internet Access verbinding, bij Anti-DDoS Access 24x7. Enkel aanvragen met een overeenkomstige bandbreedte kunnen in behandeling worden genomen. Bescherming 24/7 Anti-DDoS Access 24x7 beschermt de aangewezen verbinding iedere dag, gedurende de hele dag (24/7) door middel van inschakeling van het Anti-DDoS platform ('wasstraat') door een engineer in het geval van een aanval. Ook buiten kantoortijden wordt het AntiDDoS platform ingeschakeld. Deze dienst is daardoor voornamelijk geschikt voor klanten die de internetverbinding gedurende de gehele dag gebruiken. PIN-code 24/7 Bij de dienst Anti-DDoS Access 24/7 ontvangt u een PIN-Code waarmee u onze helpdesk 24x7 telefonisch kunt bereiken. Deze pincode is voorbehouden aan het gebruik met betrekking tot de Anti-DDoS Access 24/7 dienst. OP AL ONZE AANBIEDINGEN, OVEREENKOMSTEN EN LEVERINGEN ZIJN VAN TOEPASSING DE BIJ DE KAMER VAN KOOPHANDEL TE EINDHOVEN GEDEPONEERDE ALGEMENE VOORWAARDEN ONDER NR.17089930 WAARVAN WIJ U OP AANVRAAG KOSTENLOOS EEN EXEMPLAAR VERSTREKKEN. ZIE OOK WWW.SIGNET.NL
SIGNET B.V. POSTBUS 28049, 5602 JA EINDHOVEN SCIENCE PARK 5218, 5692 EG SON T: +31 40 – 707 4 907 F: +31 40 – 707 4 909
[email protected]
RABOBANK 1137.71.061 IBAN NL81RABO0113771061 BIC: RABONL2U KVK 17089930 BTW NL804326368B01 WWW.SIGNET.NL
Anti-DDoS Datacenter 24/7 Access Anti-DDoS Datacenter 24/7 Access is geschikt voor klanten met een bestaande Signet 'Datacenter Internet Access' verbinding. Anti-DDoS Datacenter 24/7 Access is geschikt voor klanten welke een internetverbinding vanuit een datacenter gebruiken en daarvoor 24/7 DDoS bescherming afnemen. Feitelijk gebruikte bandbreedte De abonnementstarieven zoals vernoemd op het aanvraagformulier / overeenkomst: AntiDDoS (access) zijn vastgesteld op bandbreedte van de onderliggende Signet Datacenter internet Access verbinding. Deze bandbreedte wordt enkel bij Anti-DDoS Datacenter 24/7 Access bepaald op basis van het feitelijke gebruik, berekend met het 95-percentiel model. De feitelijk gebruikte bandbreedte is ter beoordeling aan Signet, op basis van 2 recente kalendermaanden (zie omschrijving 95 percentiel model). Enkel aanvragen met een overeenkomstige bandbreedte kunnen in behandeling worden genomen. 95-percentiel model De klant heeft als onderdeel van het Signet Datacenter Internet Access abonnement een bandbreedte gekozen (commitment). Echter, kan IP-verkeer getransporteerd worden met de maximale beschikbare snelheid van de interface (burst). Iedere 5 minuten wordt de gemiddelde gebruikte bandbreedte berekend waardoor een waarde voor al het inkomende en uitgaande verkeer afgeleid kan worden. Per dag vinden er 288 metingen plaats en (gedurende een maand met 30 dagen) vinden er 8.640 metingen per maand plaats. Aan het einde van iedere rekenperiode (einde van de maand) worden alle gemeten waarden in oplopende volgorde gesorteerd. Vervolgens worden waardes van de 5‰ hoogste metingen niet in de telling meegenomen (ongeveer 432 waarnemingen). De hoogste overgebleven waarneming wordt gekenmerkt als de geconsumeerde of feitelijk gebruikte bandbreedte. Deze feitelijk gebruikte bandbreedte vormt enkel bij Anti-DDoS Datacenter 24/7 Access de bandbreedte bijbehorend bij de abonnementstarieven. De feitelijk gebruikte bandbreedte is ter beoordeling aan Signet, op basis van 2 recente kalendermaanden. Bescherming 24/7 Anti-DDoS Access 24/7 beschermt de aangewezen verbinding iedere dag, gedurende de hele dag (24/7) door middel van inschakeling van het Anti-DDoS platform ('wasstraat') door een engineer in het geval van een aanval. Ook buiten kantoortijden wordt het AntiDDoS platform ingeschakeld. Deze dienst is daardoor voornamelijk geschikt voor klanten die de internetverbinding vanuit een datacenter gebruiken. PIN-code 24/7 Bij de dienst Anti-DDoS Datacenter 24/7 Access ontvangt u een PIN-Code waarmee u onze helpdesk 24/7 telefonisch kunt bereiken. Deze pincode is voorbehouden aan het gebruik met betrekking tot de Anti-DDoS Datacenter 24/7 Access dienst.
OP AL ONZE AANBIEDINGEN, OVEREENKOMSTEN EN LEVERINGEN ZIJN VAN TOEPASSING DE BIJ DE KAMER VAN KOOPHANDEL TE EINDHOVEN GEDEPONEERDE ALGEMENE VOORWAARDEN ONDER NR.17089930 WAARVAN WIJ U OP AANVRAAG KOSTENLOOS EEN EXEMPLAAR VERSTREKKEN. ZIE OOK WWW.SIGNET.NL
SIGNET B.V. POSTBUS 28049, 5602 JA EINDHOVEN SCIENCE PARK 5218, 5692 EG SON T: +31 40 – 707 4 907 F: +31 40 – 707 4 909
[email protected]
RABOBANK 1137.71.061 IBAN NL81RABO0113771061 BIC: RABONL2U KVK 17089930 BTW NL804326368B01 WWW.SIGNET.NL
Service Level Agreement (SLA) Onvoldoende Mitigation & Blokkade van valide verkeer Vanwege de complexiteit en verfijning van DDoS aanvallen dient u Signet op de hoogte stellen zodra het aannemelijk is dat het Anti-DDoS platform onvoldoende de aanval(len) afwend of niet handelt in overeenstemming met uw verwachting, waarna in overleg aanvullende maatregelen beschikbaar kunnen worden gesteld. Voortijdige waarschuwing In het geval dat de aanval de maximaal beschikbare capaciteit van het Anti-DDoS platform nadert, zullen wij uw (bij ons geregistreerde) technisch contactpersoon benaderen met een waarschuwing voor de dreigende escalatie-procedures zoals 'null route', 'upstream blocking', en (tijdelijke) schorsing van de inschakeling van het Anti-DDoS platform. In overleg met de technisch contactpersoon worden beschikbare maatregelen om verdere escalatie te voorkomen besproken. Override waarschuwing In het geval dat de aanval de maximaal beschikbare capaciteit van het Anti-DDoS platform nadert, of de aanval overschrijdt de drempel van de maximaal beschikbare capaciteit van het Anti-DDoS platform, staat het Signet toe om escalatie-procedures te implementeren zoals, maar niet uitsluitend, 'null routering', 'upstream blocking', (tijdelijke) schorsing van de inschakeling van het Anti-DDoS platform of het nemen van andere maatregelen om het Signet netwerk te beschermen. Deze collectieve 'Traffic Blocking' kan zonder voorafgaande waarschuwing toegepast worden, echter zullen we u tijdig informeren over de genomen stappen en zullen we met u in overleg treden over de beschikbare maatregelen om de aanval af te wenden, of te de-escaleren zoals omschreven in onder 'Voortijdige waarschuwing'. Latency, Jitter, Packet-loss Tijdens en na afloop van een aanval zult u toegenomen 'latency' en 'jitter' over alle getroffen IP adressen ervaren, daarnaast is er kans op 'packet-loss'. Signet neemt maatregelen om 'latency' en 'jitter' als gevolg van een aanval te minimaliseren, maar biedt geen garantie dat het Anti-DDoS platform 'latency' en 'jitter' zal verlichten tijdens een aanval. Er is geen Service Level Agreement of andere compensatie van toepassing in verband met verhoogde 'latency' en 'jitter' tijdens een aanval, zelfs wanneer het AntiDDoS platform in werking is gesteld. Disclaimer. U onderkent dat het Anti-DDoS platform wellicht niet succesvol alle aanvallen zal afwenden ('wassen') en als gevolg kan hebben dat deze dienstverlening kan resulteren in het blokkeren of vertragen van legitiem verkeer. We behouden het recht voor om te escaleren tot een 'Voortijdige waarschuwing'- status of een 'Override waarschuwing'status wanneer wij dat nodig achten om ons netwerk en andere klanten te beschermen. We behouden het recht voor om de Anti-DDoS dienstverlening op ieder moment te weigeren of stop te zetten binnen een redelijke termijn, in het geval dat wij vaststellen dat de verbinding waarop u de dienstverlening hebt aangevraagd een risico vormen voor ons netwerk en / of de dienstverlening naar andere klanten. Met deze maatregel wordt voorkomen dat klanten die geen onderdeel zijn van de aanval hier toch hinder van ondervinden. Signet geeft geen garantie op de werking van het Anti-DDoS platform dienstverlening. OP AL ONZE AANBIEDINGEN, OVEREENKOMSTEN EN LEVERINGEN ZIJN VAN TOEPASSING DE BIJ DE KAMER VAN KOOPHANDEL TE EINDHOVEN GEDEPONEERDE ALGEMENE VOORWAARDEN ONDER NR.17089930 WAARVAN WIJ U OP AANVRAAG KOSTENLOOS EEN EXEMPLAAR VERSTREKKEN. ZIE OOK WWW.SIGNET.NL
SIGNET B.V. POSTBUS 28049, 5602 JA EINDHOVEN SCIENCE PARK 5218, 5692 EG SON T: +31 40 – 707 4 907 F: +31 40 – 707 4 909
[email protected]
RABOBANK 1137.71.061 IBAN NL81RABO0113771061 BIC: RABONL2U KVK 17089930 BTW NL804326368B01 WWW.SIGNET.NL
Service Level Agreement. We garanderen dat op werkdagen van 8.30-17.30 uur binnen 60 minuten (bij Anti-DDoS Access kantoortijden) en 24/7 binnen 60 minuten (bij Anti-DDoS Access 24/7 en Anti-DDoS Datacenter 247 Access) van (I) onze detectie van een aanval of (II) na het ontvangen van uw melding van een aanval, we de afwending zullen activeren van het Anti-DDoS platform dienst. Compensatie bij het niet behalen van de Service Level parameters over periode dat daar niet aan voldaan is: 1x het maandtarief van het abonnement. Fair Use Policy. Het gebruik van de Anti-DDoS Access dienst en het Anti-DDoS platform is onderhevig aan een Fair Use Policy. In het geval dat de afnemer van de dienst meerdere malen doelwit is van grote of complexe aanvallen welke meer dan 3 klokuren onafgebroken duren, wordt de inschakeling van het Anti-DDoS platform (tijdelijke) geschorst door Signet en zal het naar een blackhole worden omgeleid (null route). Signet is gevrijwaard voor iedere aansprakelijkheid alsmede eventueel verloren data. In het geval dat een DDoS aanval de limieten van het abonnement overschrijden, wordt de klant per ingang van de eerstvolgende maand overgezet naar een hoger beschermings-niveau met met een geschikter abonnement en beveiligingsniveau. In het geval dat de klant de upgrade weigert, zal het inschakelen van het Anti-DDoS platform gestaakt worden en daarmee in het geval van een aanval het verkeer standaard worden omgeleid naar een blackhole (null routing). Er wordt in geen geval een terugbetaling uitgekeerd wanneer de klant een abonnement afneemt dat onvoldoende het type of grootte van de aanval dekt.
OP AL ONZE AANBIEDINGEN, OVEREENKOMSTEN EN LEVERINGEN ZIJN VAN TOEPASSING DE BIJ DE KAMER VAN KOOPHANDEL TE EINDHOVEN GEDEPONEERDE ALGEMENE VOORWAARDEN ONDER NR.17089930 WAARVAN WIJ U OP AANVRAAG KOSTENLOOS EEN EXEMPLAAR VERSTREKKEN. ZIE OOK WWW.SIGNET.NL