整理100种禁用软件,关键不是把某个类别里的所有工具一概封锁,而是先明确使用场景,再从远程控制、代理隧道、文件传输、盗版破解等类型中识别与单位制度冲突的软件。下面按“定范围—查库存—分级—处置—复核”的路径,列出可纳入审查的100类软件。部分工具也可能用于合规工作,应根据授权、设备和用途判断。
第一步:先确定禁用边界
将终端分为办公电脑、研发设备、生产设备和个人自带设备,分别写明可安装来源、允许用途及审批人。把“未经批准”“绕过安全策略”“造成数据外传或服务中断”作为主要判定条件,不要仅凭软件名称封锁。对运维、开发、安全测试等岗位,可设置经审批的例外范围,并记录负责人和有效期限。
第二步:按100类风险建立初始清单
以下条目按功能类别整理,便于核对软件资产和内部申请记录。它们代表审查对象,不等于所有同类软件都具有恶意行为;是否禁用应以组织制度和实际授权为准。
远程控制与设备接管
- 未授权远程桌面客户端
- 无人值守远程接入程序
- 便携式远程协助工具
- 第三方远程运维代理
- 具备文件传输的远控软件
- 远程命令行连接客户端
- 移动设备远程控制工具
- 未经审批的屏幕共享程序
- 远程端口转发客户端
- 擅自开放服务端的远程桌面程序
代理、隧道与网络绕行
- 未批准的公共代理客户端
- 个人用途VPN客户端
- SOCKS代理管理工具
- 匿名网络接入客户端
- 本地流量转发程序
- 加密隧道建立工具
- SSH隧道客户端
- 绕过单位出口的网络加速器
- 代理切换浏览器扩展
- 擅自修改网络路由的工具
文件传输与云端同步
- 未批准的个人网盘客户端
- 个人账号自动同步程序
- 匿名文件分享工具
- 临时文件投递客户端
- 跨设备剪贴板同步软件
- 未经授权的FTP传输客户端
- 自动上传目录监控工具
- 非单位批准的备份同步软件
- 大文件点对点发送工具
- 自动发布文件到公共存储的程序
盗版、破解与非授权安装
- 商业软件破解补丁
- 软件序列号生成器
- 未经许可的激活工具
- 绕过授权验证的加载器
- 盗版软件安装包管理器
- 篡改软件授权状态的工具
- 非官方修改版应用
- 自动下载盗版资源的客户端
- 绕过应用商店审核的安装器
- 擅自部署的绿色软件集合包
安全防护绕过与策略篡改
- 关闭终端防护的工具
- 篡改安全软件配置的程序
- 未经批准的驱动加载器
- 绕过应用白名单的启动器
- 禁用日志采集的程序
- 擅自清理安全审计记录的工具
- 修改系统组策略的软件
- 绕过设备管理限制的工具
- 擅自更改防火墙规则的程序
- 隐藏进程或服务的管理工具
点对点下载与资源分发
- 未批准的BT下载客户端
- 磁力链接下载工具
- 电驴类资源交换客户端
- 局域网P2P分发软件
- 自动抓取资源链接的程序
- 网盘离线下载客户端
- 自动订阅下载工具
- 未经许可的影音资源采集器
- 自动上传下载任务的服务程序
- 绕过单位带宽管理的下载器
数据提取与批量导出
- 未授权的数据库导出客户端
- 批量邮件归档导出工具
- 浏览器资料迁移程序
- 批量复制共享盘文件的工具
- 自动抓取网页数据的软件
- 批量导出通讯录的程序
- 未经审批的移动设备备份工具
- 批量截取屏幕内容的程序
- 自动汇总本地文档的工具
- 将工作文件同步到个人账号的软件
高耗资源与未授权计算
- 加密货币挖矿程序
- 后台算力共享客户端
- 未经许可的分布式计算代理
- 自动运行的图形渲染任务程序
- 占用终端资源的挂机软件
- 未经批准的压力测试客户端
- 大规模并发请求生成器
- 擅自部署的虚拟机管理程序
- 未经批准的容器运行环境
- 隐藏运行的自动化任务代理
浏览器插件与广告软件
- 强制插入广告的浏览器扩展
- 擅自更改主页的工具栏
- 自动跳转推广网页的插件
- 未经批准的优惠券采集扩展
- 批量注入网页脚本的插件
- 记录浏览行为的扩展程序
- 捆绑安装的搜索助手
- 未经审批的浏览器代理插件
- 自动下载并安装扩展的程序
- 持续弹出广告的桌面伴侣
隐蔽监控与凭据收集
- 键盘输入记录程序
- 隐蔽截取屏幕的工具
- 未经授权开启摄像头的软件
- 隐蔽录制麦克风声音的程序
- 抓取账号凭据的工具
- 监控剪贴板内容的程序
- 批量导出浏览器密码的软件
- 未经批准的网络数据捕获工具
- 擅自清除操作痕迹的程序
- 隐藏安装并持续监视设备的客户端
第三步:核对资产并进行风险分级
将清单与终端软件库存、安装包记录、运行进程和网络出口记录交叉核对。每条记录至少保留软件名称、设备编号、使用人、安装时间、来源、用途和审批状态。可将结果分为三档:已确认违反制度的列为禁用;用途不明或来源不清的列为待核实;有岗位授权且用途匹配的列为批准使用。避免只按文件名判定,重点核实签名、安装路径和实际行为。
第四步:采取分级处置并保留记录
对确认禁用的软件,先通知设备使用人并暂停相关权限,再按单位流程卸载或隔离安装包;涉及数据外传、隐蔽监控或安全策略被修改的,保留必要日志并交由负责人员处理。对待核实条目,可暂缓新增安装、限制高风险功能,待负责人提交用途和审批材料后作出结论。不要在共享设备上直接删除业务所需组件,以免影响正常工作。
第五步:定期复核清单与例外
软件用途和岗位会变化,清单应按固定周期复核。重点检查新增安装、超期例外、重复出现的同类程序,以及已卸载软件留下的自启动项和计划任务。审批例外应写清设备范围、责任人、允许功能和到期时间;到期后重新评估,不再需要就撤销授权。这样形成从发现、判断、处置到复查的闭环,让这份100类清单真正服务于终端管理,而不是变成不分用途的封锁名单。






