100种禁用软件名单怎么看?危害类型、识别要领与筛查清单

泉源:界面新闻2026-08-05 05:21:54
字号
超大
标准

不保存一份对所有企业、学校和公共机构都统一适用的“100种禁用软件”法命名单。更准确的做法,是凭证数据泄露、未授权远程接入、盗版激活、恶意程序、违规署理、资源滥用等危害,建设本单位的软件禁用与审批清单。

下面列出的100项可作为企业清静排查样本。其中,破解激活工具、木马后门、挖矿程序和未授权远程控制软件通常应直接禁用;云盘、虚拟机、网络剖析工具等具有正常用途的软件,则应连系岗位、装备和审批权限实验条件管控,不可仅凭软件名称认定违法或违规。

100种禁用软件参考清单

一、破解激活与盗版工具

这类程序常陪同改动系统、植入后门、绕过授权验证等危害,企业装备一样平常不应装置或运行。

  • 1. KMSpico
  • 2. KMSAuto Net
  • 3. Microsoft Toolkit
  • 4. HEU KMS Activator
  • 5. KMS_VL_ALL
  • 6. Re-Loader Activator
  • 7. Windows Loader
  • 8. RemoveWAT
  • 9. AutoKMS
  • 10. AAct

二、未授权远程控制软件

远程控制软件自己并非所有有害,但若是绕过IT审批、缺少多因素认证或允许小我私家随意建设远程会话,就可能成为数据外传和内网入侵入口。

  • 11. TeamViewer
  • 12. AnyDesk
  • 13. RustDesk
  • 14. UltraViewer
  • 15. Supremo
  • 16. ToDesk
  • 17. 向日葵远程控制
  • 18. Splashtop SOS
  • 19. DWService
  • 20. Chrome Remote Desktop

三、P2P下载与资源交流软件

P2P程序可能造成带宽占用、版权危害和未知文件进入办公终端。企业可在办公网默认阻断,确有营业需求时再单独审批。

  • 21. BitTorrent
  • 22. uTorrent
  • 23. qBittorrent
  • 24. Transmission
  • 25. Vuze
  • 26. eMule
  • 27. 迅雷
  • 28. Motrix
  • 29. aria2
  • 30. FrostWire

四、署理、匿名会见与隧道工具

这类工具可能绕过企业上网审计、会见控制和内容过滤。清静团队、跨地区办公等场景可以使用经由审批的计划,但小我私家私自装置应纳入禁用规模。

  • 31. Shadowsocks
  • 32. V2Ray
  • 33. Clash
  • 34. sing-box
  • 35. Brook
  • 36. Trojan
  • 37. Psiphon
  • 38. Lantern
  • 39. Outline
  • 40. Tor Browser

五、未经授权的小我私家云盘与文件传输工具

企业资料上传到小我私家云盘、暂时传输站或私人账号后,往往难以追踪下载、分享和删除情形。应优先使用公司批准的文件治理平台。

  • 41. MEGA
  • 42. WeTransfer
  • 43. Dropbox
  • 44. Google Drive
  • 45. OneDrive
  • 46. pCloud
  • 47. 115
  • 48. 百度网盘
  • 49. 阿里云盘
  • 50. Send Anywhere

六、虚拟机、沙盒、容器与安卓模拟器

这类软件有开发、测试和运维价值,但也可能绕过终端管控、隐藏恶意程序或运行未经批准的系统。研发和清静岗位可接纳白名单方法治理。

  • 51. VirtualBox
  • 52. VMware Workstation
  • 53. Hyper-V
  • 54. Sandboxie
  • 55. Docker Desktop
  • 56. Windows Subsystem for Linux(WSL)
  • 57. BlueStacks
  • 58. NoxPlayer
  • 59. LDPlayer
  • 60. Android Studio Emulator

七、凭证提取与网络剖析工具

这些工具在授权清静测试中可能有正当用途,但在通俗办公终端上运行,可能带来账号口令袒露、流量窃取和内网侦探危害,应限制到指定职员和隔离情形。

  • 61. Mimikatz
  • 62. LaZagne
  • 63. NirSoft WebBrowserPassView
  • 64. Cain & Abel
  • 65. Responder
  • 66. BloodHound
  • 67. Nmap
  • 68. Wireshark
  • 69. Fiddler
  • 70. Burp Suite

八、恶意程序、后门与红队框架

后门、远控木马和攻击框架不应泛起在通俗员工装备中。纵然清静团队需要使用,也应放在授权测试情形,榨取直接毗连生产网络。

  • 71. Cobalt Strike
  • 72. Metasploit
  • 73. Sliver
  • 74. Covenant
  • 75. Quasar RAT
  • 76. njRAT
  • 77. DarkComet
  • 78. Poison Ivy
  • 79. Gh0st RAT
  • 80. PlugX

九、注入、调试与高危害自动化工具

这类程序可能修刷新程、绕过应用限制、批量模拟操作或滋扰清静软件。在生产终端和营业系统中,应重点检查其装置泉源、运行权限和使用职员。

  • 81. Cheat Engine
  • 82. ArtMoney
  • 83. GameGuardian
  • 84. x64dbg
  • 85. OllyDbg
  • 86. Process Hacker
  • 87. AutoHotkey
  • 88. TinyTask
  • 89. Pulover's Macro Creator
  • 90. Macro Recorder

十、加密钱币挖矿程序

挖矿软件会恒久占用CPU、GPU、电力和网络资源,还可能被攻击者用作长期化控制的一部分。办公装备和效劳器通常应直接榨取装置。

  • 91. XMRig
  • 92. T-Rex Miner
  • 93. lolMiner
  • 94. NBMiner
  • 95. GMiner
  • 96. PhoenixMiner
  • 97. TeamRedMiner
  • 98. NiceHash Miner
  • 99. BFGMiner
  • 100. CGMiner

企业怎样把清单酿成有用管控

先区分“直接禁用”和“审批使用”

盗版激活工具、木马后门、挖矿程序和不明泉源的远程控制软件,可以列入默认榨取项。虚拟机、Wireshark、Burp Suite、Docker Desktop、OneDrive等具有正当营业用途的软件,不宜一刀切,应设置岗位白名单、使用限期、网络规模和操作审计。

不要只按软件名称判断

统一软件可能保存差别版本、便携版、更名版和仿冒装置包。企业应同时检查软件署名、装置路径、刊行者、历程行为、网络毗连、文件写入和权限转变。关于破解工具和未知远程工具,纵然名称未泛起在清单中,也应凭证高危害软件处置惩罚。

建议接纳四层控制步伐

  • 装置控制:作废通俗员工外地治理员权限,软件装置必需经由工单或应用市肆审批。
  • 运行控制:使用应用白名单、终端清静软件和装备治理战略阻止高危害程序启动。
  • 网络控制:限制未授权署理、P2P、小我私家云盘和远程控制毗连,重点审计异常外联。
  • 一连复核:凭证岗位转变、软件版本和清静事务按期更新清单,阻止恒久使用逾期规则。

制订禁用软件制度时的注重事项

清单应写明适用规模、榨取行为、审批破例、违规处置惩罚、卸载流程和申诉渠道。对研发、清静、运维等岗位,最好提供隔离测试情形,而不是要求员工在生产装备上自行运行高危害工具。发明未知程序时,应先保存日志、网络毗连和文件信息,再举行隔离、卸载与账号排查,阻止只删除程序却遗漏已经爆发的清静影响。

校对:李卓辉(FZlHHgmlPxhACBItHaE3fb6dpCj35Y)

责任编辑: 李卓辉
为你推荐
用户谈论
登录后可以讲话
网友谈论仅供其表达小我私家看法,并不批注证券时报态度
暂无谈论
多名中国公民在沙特被捕 中使馆提醒