100种禁用软件名单怎么看?危害类型、识别要领与筛查清单
不保存一份对所有企业、学校和公共机构都统一适用的“100种禁用软件”法命名单。更准确的做法,是凭证数据泄露、未授权远程接入、盗版激活、恶意程序、违规署理、资源滥用等危害,建设本单位的软件禁用与审批清单。
下面列出的100项可作为企业清静排查样本。其中,破解激活工具、木马后门、挖矿程序和未授权远程控制软件通常应直接禁用;云盘、虚拟机、网络剖析工具等具有正常用途的软件,则应连系岗位、装备和审批权限实验条件管控,不可仅凭软件名称认定违法或违规。
100种禁用软件参考清单
一、破解激活与盗版工具
这类程序常陪同改动系统、植入后门、绕过授权验证等危害,企业装备一样平常不应装置或运行。
- 1. KMSpico
- 2. KMSAuto Net
- 3. Microsoft Toolkit
- 4. HEU KMS Activator
- 5. KMS_VL_ALL
- 6. Re-Loader Activator
- 7. Windows Loader
- 8. RemoveWAT
- 9. AutoKMS
- 10. AAct
二、未授权远程控制软件
远程控制软件自己并非所有有害,但若是绕过IT审批、缺少多因素认证或允许小我私家随意建设远程会话,就可能成为数据外传和内网入侵入口。
- 11. TeamViewer
- 12. AnyDesk
- 13. RustDesk
- 14. UltraViewer
- 15. Supremo
- 16. ToDesk
- 17. 向日葵远程控制
- 18. Splashtop SOS
- 19. DWService
- 20. Chrome Remote Desktop
三、P2P下载与资源交流软件
P2P程序可能造成带宽占用、版权危害和未知文件进入办公终端。企业可在办公网默认阻断,确有营业需求时再单独审批。
- 21. BitTorrent
- 22. uTorrent
- 23. qBittorrent
- 24. Transmission
- 25. Vuze
- 26. eMule
- 27. 迅雷
- 28. Motrix
- 29. aria2
- 30. FrostWire
四、署理、匿名会见与隧道工具
这类工具可能绕过企业上网审计、会见控制和内容过滤。清静团队、跨地区办公等场景可以使用经由审批的计划,但小我私家私自装置应纳入禁用规模。
- 31. Shadowsocks
- 32. V2Ray
- 33. Clash
- 34. sing-box
- 35. Brook
- 36. Trojan
- 37. Psiphon
- 38. Lantern
- 39. Outline
- 40. Tor Browser
五、未经授权的小我私家云盘与文件传输工具
企业资料上传到小我私家云盘、暂时传输站或私人账号后,往往难以追踪下载、分享和删除情形。应优先使用公司批准的文件治理平台。
- 41. MEGA
- 42. WeTransfer
- 43. Dropbox
- 44. Google Drive
- 45. OneDrive
- 46. pCloud
- 47. 115
- 48. 百度网盘
- 49. 阿里云盘
- 50. Send Anywhere
六、虚拟机、沙盒、容器与安卓模拟器
这类软件有开发、测试和运维价值,但也可能绕过终端管控、隐藏恶意程序或运行未经批准的系统。研发和清静岗位可接纳白名单方法治理。
- 51. VirtualBox
- 52. VMware Workstation
- 53. Hyper-V
- 54. Sandboxie
- 55. Docker Desktop
- 56. Windows Subsystem for Linux(WSL)
- 57. BlueStacks
- 58. NoxPlayer
- 59. LDPlayer
- 60. Android Studio Emulator
七、凭证提取与网络剖析工具
这些工具在授权清静测试中可能有正当用途,但在通俗办公终端上运行,可能带来账号口令袒露、流量窃取和内网侦探危害,应限制到指定职员和隔离情形。
- 61. Mimikatz
- 62. LaZagne
- 63. NirSoft WebBrowserPassView
- 64. Cain & Abel
- 65. Responder
- 66. BloodHound
- 67. Nmap
- 68. Wireshark
- 69. Fiddler
- 70. Burp Suite
八、恶意程序、后门与红队框架
后门、远控木马和攻击框架不应泛起在通俗员工装备中。纵然清静团队需要使用,也应放在授权测试情形,榨取直接毗连生产网络。
- 71. Cobalt Strike
- 72. Metasploit
- 73. Sliver
- 74. Covenant
- 75. Quasar RAT
- 76. njRAT
- 77. DarkComet
- 78. Poison Ivy
- 79. Gh0st RAT
- 80. PlugX
九、注入、调试与高危害自动化工具
这类程序可能修刷新程、绕过应用限制、批量模拟操作或滋扰清静软件。在生产终端和营业系统中,应重点检查其装置泉源、运行权限和使用职员。
- 81. Cheat Engine
- 82. ArtMoney
- 83. GameGuardian
- 84. x64dbg
- 85. OllyDbg
- 86. Process Hacker
- 87. AutoHotkey
- 88. TinyTask
- 89. Pulover's Macro Creator
- 90. Macro Recorder
十、加密钱币挖矿程序
挖矿软件会恒久占用CPU、GPU、电力和网络资源,还可能被攻击者用作长期化控制的一部分。办公装备和效劳器通常应直接榨取装置。
- 91. XMRig
- 92. T-Rex Miner
- 93. lolMiner
- 94. NBMiner
- 95. GMiner
- 96. PhoenixMiner
- 97. TeamRedMiner
- 98. NiceHash Miner
- 99. BFGMiner
- 100. CGMiner
企业怎样把清单酿成有用管控
先区分“直接禁用”和“审批使用”
盗版激活工具、木马后门、挖矿程序和不明泉源的远程控制软件,可以列入默认榨取项。虚拟机、Wireshark、Burp Suite、Docker Desktop、OneDrive等具有正当营业用途的软件,不宜一刀切,应设置岗位白名单、使用限期、网络规模和操作审计。
不要只按软件名称判断
统一软件可能保存差别版本、便携版、更名版和仿冒装置包。企业应同时检查软件署名、装置路径、刊行者、历程行为、网络毗连、文件写入和权限转变。关于破解工具和未知远程工具,纵然名称未泛起在清单中,也应凭证高危害软件处置惩罚。
建议接纳四层控制步伐
- 装置控制:作废通俗员工外地治理员权限,软件装置必需经由工单或应用市肆审批。
- 运行控制:使用应用白名单、终端清静软件和装备治理战略阻止高危害程序启动。
- 网络控制:限制未授权署理、P2P、小我私家云盘和远程控制毗连,重点审计异常外联。
- 一连复核:凭证岗位转变、软件版本和清静事务按期更新清单,阻止恒久使用逾期规则。
制订禁用软件制度时的注重事项
清单应写明适用规模、榨取行为、审批破例、违规处置惩罚、卸载流程和申诉渠道。对研发、清静、运维等岗位,最好提供隔离测试情形,而不是要求员工在生产装备上自行运行高危害工具。发明未知程序时,应先保存日志、网络毗连和文件信息,再举行隔离、卸载与账号排查,阻止只删除程序却遗漏已经爆发的清静影响。
校对:李卓辉(FZlHHgmlPxhACBItHaE3fb6dpCj35Y)
- 券商CFO盘货:国海证券CFO谭志华年薪126万,低于行业平均水平
- 比亚迪方程豹钛7上市,价钱太残酷!
- NCE平台:黄金与数字资产投资趋势
- 科济药业-B于12月1日耗资约296.395万港元回购17.35万股
- 女子称破晓入睡后银行卡多次被转账损失约42万,自己未做任何操作,银行回应
- 【资讯】佐敦/金陵/中远关西等10家涂企入围大型央企采购名单
- 金正恩观摩朝鲜国防科研机关主要武器试验
- Yao安县教育体育局报告高中西席妄想自杀:嫌疑人脱离危险,联合视察组已建设
- 简单股票战略将逐渐远去
- 超300家机构,盯上1家公司
-
2026-07-22 03:48:54
-
2026-07-20 16:38:54
-
2026-07-29 08:37:54
-
2026-08-01 00:59:54
-
2026-08-04 20:35:54
