下载APP
交汇点新闻APP
交汇点新闻APP二维码

扫码下载

新华报业网微信
新华报业网微信二维码

扫码关注

100种禁用软件怎么做识别与管控,按步骤建成可执行清单

整理100种禁用软件,关键不是把某个类别里的所有工具一概封锁,而是先明确使用场景,再从远程控制、代理隧道、文件传输、盗版破解等类型中识别与单位制度冲突的软件。下面按“定范围—查库存—分级—处置—复核”的路径,列出可纳入审查的100类软件。部分工具也可能用于合规工作,应根据授权、设备和用途判断。

第一步:先确定禁用边界

将终端分为办公电脑、研发设备、生产设备和个人自带设备,分别写明可安装来源、允许用途及审批人。把“未经批准”“绕过安全策略”“造成数据外传或服务中断”作为主要判定条件,不要仅凭软件名称封锁。对运维、开发、安全测试等岗位,可设置经审批的例外范围,并记录负责人和有效期限。

第二步:按100类风险建立初始清单

以下条目按功能类别整理,便于核对软件资产和内部申请记录。它们代表审查对象,不等于所有同类软件都具有恶意行为;是否禁用应以组织制度和实际授权为准。

远程控制与设备接管

  1. 未授权远程桌面客户端
  2. 无人值守远程接入程序
  3. 便携式远程协助工具
  4. 第三方远程运维代理
  5. 具备文件传输的远控软件
  6. 远程命令行连接客户端
  7. 移动设备远程控制工具
  8. 未经审批的屏幕共享程序
  9. 远程端口转发客户端
  10. 擅自开放服务端的远程桌面程序

代理、隧道与网络绕行

  1. 未批准的公共代理客户端
  2. 个人用途VPN客户端
  3. SOCKS代理管理工具
  4. 匿名网络接入客户端
  5. 本地流量转发程序
  6. 加密隧道建立工具
  7. SSH隧道客户端
  8. 绕过单位出口的网络加速器
  9. 代理切换浏览器扩展
  10. 擅自修改网络路由的工具

文件传输与云端同步

  1. 未批准的个人网盘客户端
  2. 个人账号自动同步程序
  3. 匿名文件分享工具
  4. 临时文件投递客户端
  5. 跨设备剪贴板同步软件
  6. 未经授权的FTP传输客户端
  7. 自动上传目录监控工具
  8. 非单位批准的备份同步软件
  9. 大文件点对点发送工具
  10. 自动发布文件到公共存储的程序

盗版、破解与非授权安装

  1. 商业软件破解补丁
  2. 软件序列号生成器
  3. 未经许可的激活工具
  4. 绕过授权验证的加载器
  5. 盗版软件安装包管理器
  6. 篡改软件授权状态的工具
  7. 非官方修改版应用
  8. 自动下载盗版资源的客户端
  9. 绕过应用商店审核的安装器
  10. 擅自部署的绿色软件集合包

安全防护绕过与策略篡改

  1. 关闭终端防护的工具
  2. 篡改安全软件配置的程序
  3. 未经批准的驱动加载器
  4. 绕过应用白名单的启动器
  5. 禁用日志采集的程序
  6. 擅自清理安全审计记录的工具
  7. 修改系统组策略的软件
  8. 绕过设备管理限制的工具
  9. 擅自更改防火墙规则的程序
  10. 隐藏进程或服务的管理工具

点对点下载与资源分发

  1. 未批准的BT下载客户端
  2. 磁力链接下载工具
  3. 电驴类资源交换客户端
  4. 局域网P2P分发软件
  5. 自动抓取资源链接的程序
  6. 网盘离线下载客户端
  7. 自动订阅下载工具
  8. 未经许可的影音资源采集器
  9. 自动上传下载任务的服务程序
  10. 绕过单位带宽管理的下载器

数据提取与批量导出

  1. 未授权的数据库导出客户端
  2. 批量邮件归档导出工具
  3. 浏览器资料迁移程序
  4. 批量复制共享盘文件的工具
  5. 自动抓取网页数据的软件
  6. 批量导出通讯录的程序
  7. 未经审批的移动设备备份工具
  8. 批量截取屏幕内容的程序
  9. 自动汇总本地文档的工具
  10. 将工作文件同步到个人账号的软件

高耗资源与未授权计算

  1. 加密货币挖矿程序
  2. 后台算力共享客户端
  3. 未经许可的分布式计算代理
  4. 自动运行的图形渲染任务程序
  5. 占用终端资源的挂机软件
  6. 未经批准的压力测试客户端
  7. 大规模并发请求生成器
  8. 擅自部署的虚拟机管理程序
  9. 未经批准的容器运行环境
  10. 隐藏运行的自动化任务代理

浏览器插件与广告软件

  1. 强制插入广告的浏览器扩展
  2. 擅自更改主页的工具栏
  3. 自动跳转推广网页的插件
  4. 未经批准的优惠券采集扩展
  5. 批量注入网页脚本的插件
  6. 记录浏览行为的扩展程序
  7. 捆绑安装的搜索助手
  8. 未经审批的浏览器代理插件
  9. 自动下载并安装扩展的程序
  10. 持续弹出广告的桌面伴侣

隐蔽监控与凭据收集

  1. 键盘输入记录程序
  2. 隐蔽截取屏幕的工具
  3. 未经授权开启摄像头的软件
  4. 隐蔽录制麦克风声音的程序
  5. 抓取账号凭据的工具
  6. 监控剪贴板内容的程序
  7. 批量导出浏览器密码的软件
  8. 未经批准的网络数据捕获工具
  9. 擅自清除操作痕迹的程序
  10. 隐藏安装并持续监视设备的客户端

第三步:核对资产并进行风险分级

将清单与终端软件库存、安装包记录、运行进程和网络出口记录交叉核对。每条记录至少保留软件名称、设备编号、使用人、安装时间、来源、用途和审批状态。可将结果分为三档:已确认违反制度的列为禁用;用途不明或来源不清的列为待核实;有岗位授权且用途匹配的列为批准使用。避免只按文件名判定,重点核实签名、安装路径和实际行为。

第四步:采取分级处置并保留记录

对确认禁用的软件,先通知设备使用人并暂停相关权限,再按单位流程卸载或隔离安装包;涉及数据外传、隐蔽监控或安全策略被修改的,保留必要日志并交由负责人员处理。对待核实条目,可暂缓新增安装、限制高风险功能,待负责人提交用途和审批材料后作出结论。不要在共享设备上直接删除业务所需组件,以免影响正常工作。

第五步:定期复核清单与例外

软件用途和岗位会变化,清单应按固定周期复核。重点检查新增安装、超期例外、重复出现的同类程序,以及已卸载软件留下的自启动项和计划任务。审批例外应写清设备范围、责任人、允许功能和到期时间;到期后重新评估,不再需要就撤销授权。这样形成从发现、判断、处置到复查的闭环,让这份100类清单真正服务于终端管理,而不是变成不分用途的封锁名单。

100种禁用软件怎么做识别与管控,按步骤建成可执行清单
100种禁用软件怎么做识别与管控,按步骤建成可执行清单
责编:宋晓军
版权和免责声明

版权声明:凡来源为“交汇点、新华日报及其子报”或电头为“新华报业网”的稿件,均为新华报业网独家版权所有,未经许可不得转载或镜像;授权转载必须注明来源为“新华报业网”,并保留“新华报业网”的电头。

免责声明:本站转载稿件仅代表作者个人观点,与新华报业网无关。稿件内容请读者仅作参考,并自行核实相关信息。