100种禁用软件排行:按安全、合规与管理风险划分

100种禁用软件排行:按安全、合规与管理风险划分
2026-09-02 13:17:27 好奇心日报 作者 【交易参考】6.17:今晚美联储新主席将召开首次议息会议 现在年轻人都很少主动考驾照了,未来还有必要人手一本驾照吗? 敬一丹 新浪网官方账号

“100种禁用软件排行”并不存在适用于所有企业的统一官方排名。软件是否禁用,通常取决于数据敏感程度、账号权限、网络访问方式、是否绕过审计以及企业内部制度。下面的100项更适合作为风险排查清单,而不是认定这些软件在任何场景下都必须禁止。

企业可以先排查远程控制、网盘传输、代理工具、P2P下载和非授权人工智能工具;普通用户则应重点检查电脑中是否存在自己不了解、长期后台运行或要求过高权限的软件。所谓最新行业清单,也应结合本单位业务、终端系统和数据安全要求定期调整。

为什么“禁用软件排行”不能直接等同于禁止安装

企业软件禁用判断需要结合使用场景。同一款软件在个人设备上可能只是普通工具,在办公终端上却可能造成文件外传、远程接管、账号泄露或审计缺失。

软件风险判断的四个优先级
优先级 典型特征 主要风险 建议处理
远程控制、代理穿透、未授权同步 绕过边界、远程接管、敏感数据外传 优先阻断并核实使用人
较高 P2P下载、个人网盘、公共传输工具 版权、恶意文件和数据留痕不足 限制网络和文件访问
截图录屏、剪贴板、开发调试工具 屏幕内容或密钥被复制 按岗位审批和记录
条件性 密码管理、代码协作、办公通信软件 配置不当、账号归属不清 优先使用企业版或批准版本

100项可纳入企业排查的高风险或条件性软件

这份100项候选清单按照功能分组,不代表软件本身违法或必然有害。企业排查重点应放在未授权安装、个人账号登录、敏感文件访问、后台常驻和绕过网络审计等行为。

远程控制与远程桌面类

远程控制类软件能够改变终端的实际操作者,因此应重点核对使用人、审批单、连接日志和传输权限。

  1. TeamViewer
  2. AnyDesk
  3. RustDesk
  4. ToDesk
  5. 向日葵远程控制
  6. Splashtop
  7. Chrome Remote Desktop
  8. DWService
  9. UltraVNC
  10. RealVNC

个人网盘与文件传输类

个人网盘和文件传输工具容易形成企业网盘之外的隐蔽出口,重点检查同步目录、共享链接和自动上传功能。

  1. 百度网盘
  2. 阿里云盘
  3. 夸克网盘
  4. 115
  5. 迅雷
  6. Dropbox
  7. Google Drive
  8. OneDrive个人版
  9. iCloud Drive
  10. MEGA

即时通信与社交协作类

即时通信类软件的风险通常来自个人账号、私聊传文件、群组不可审计以及聊天记录存储位置不明确。

  1. QQ
  2. 微信
  3. 钉钉个人账号环境
  4. 飞书个人账号环境
  5. Telegram
  6. WhatsApp
  7. Signal
  8. Discord
  9. Slack非企业工作区
  10. Skype

代理、VPN与网络穿透类

代理和网络穿透工具可能绕过企业域名、DNS、终端和流量审计,使用合法远程办公工具时也应采用批准配置。

  1. Clash
  2. V2Ray
  3. Xray
  4. sing-box
  5. Shadowsocks
  6. Outline
  7. WireGuard非批准配置
  8. OpenVPN非批准配置
  9. Psiphon
  10. Tor Browser

P2P下载与批量传输类

P2P和批量下载软件会扩大外部连接范围,并可能带来恶意文件、版权争议、带宽占用和未知上传行为。

  1. BitTorrent
  2. uTorrent
  3. qBittorrent
  4. Transmission
  5. eMule
  6. 迅雷客户端
  7. Internet Download Manager
  8. Motrix
  9. aria2
  10. Free Download Manager

截图、录屏与屏幕分享类

截图录屏软件不一定需要联网,但在客服、研发、财务和管理终端上可能捕获客户资料、验证码、密钥或内部会议内容。

  1. Snagit
  2. ShareX
  3. Greenshot
  4. OBS Studio
  5. Bandicam
  6. Camtasia
  7. Loom
  8. Lightshot
  9. PicPick
  10. ApowerREC

密码、文件管理与远程传输类

密码管理和文件管理工具具有较高权限,企业不应简单全部封禁,而应确认加密方式、主账号归属、密钥托管和离职交接机制。

  1. KeePass
  2. 1Password
  3. Bitwarden
  4. LastPass
  5. Dashlane
  6. NordPass
  7. RoboForm
  8. WinSCP
  9. FileZilla
  10. Cyberduck

开发、调试与人工智能工具类

开发和人工智能工具可能接触源代码、接口密钥、客户数据或内部文档,审批时应限制上传内容、插件来源和账号类型。

  1. GitHub Desktop
  2. GitKraken
  3. Sourcetree
  4. Postman
  5. Insomnia
  6. Docker Desktop
  7. ngrok
  8. LocalTunnel
  9. Cursor
  10. ChatGPT客户端

系统清理、提权与修改类

系统清理和修改工具可能删除审计痕迹、改变启动项、调整权限或误删证据,安装前应经过IT管理员确认。

  1. CCleaner
  2. BleachBit
  3. Revo Uninstaller
  4. IObit Uninstaller
  5. Driver Booster
  6. Process Explorer
  7. Process Hacker
  8. Autoruns
  9. Everything
  10. Dism++

娱乐、游戏平台与内容应用类

娱乐和游戏平台通常属于非生产软件,风险主要包括占用资源、自动更新、第三方插件、账号混用和工作时间违规使用。

  1. Steam
  2. Epic Games Launcher
  3. Battle.net
  4. 网易云音乐
  5. QQ音乐
  6. Spotify
  7. 腾讯视频
  8. 爱奇艺
  9. 抖音
  10. 小红书

企业如何把100项清单变成可执行规则

企业软件管理应把名称清单转化为风险规则,而不是只依靠卸载软件。对于远程控制、代理穿透和个人网盘,应优先设置高风险告警;对于密码管理、开发工具和办公通信,应通过白名单、企业账号和最小权限管理。

  • 建立软件资产台账:记录软件名称、版本、安装路径、安装人、授权状态、首次发现时间和最近使用时间。
  • 区分安装与使用:部分工具虽然已安装但没有运行,处理方式可以是提醒、隔离或等待审批,不必直接删除。
  • 关注行为信号:重点查看异常外联、非工作时间连接、批量压缩文件、敏感目录读取和大流量上传。
  • 设置替代方案:为远程支持、文件共享、代码托管和人工智能应用提供经过审核的企业工具。
  • 保留例外流程:研发、运维、客服等岗位可能确实需要特殊工具,例外应有负责人、期限和复核记录。
  • 进行离职复核:回收个人账号、远程控制权限、云盘同步目录、API密钥和本地缓存。

普通用户的自检与安全处理步骤

用户自检软件时,应先确认软件来源和用途,再决定保留、更新或卸载,尤其不要因为名称出现在清单中就直接删除系统组件或工作必需工具。

  1. 打开系统应用列表,按安装日期、最近使用时间和启动项查看陌生程序。
  2. 检查软件是否拥有远程控制、录屏、文件访问、摄像头、麦克风或系统管理权限。
  3. 查看登录账号是否为个人账号,是否开启自动同步、自动上传或跨设备剪贴板。
  4. 核对软件发布者、安装包来源和数字签名,避免把破解工具误当成正规客户端。
  5. 确认软件不再使用后,先退出账号并删除本地同步目录,再通过系统方式卸载。
  6. 卸载后检查浏览器扩展、计划任务、开机启动项和代理设置是否仍然存在。
  7. 发现异常弹窗、未知远程连接或账号异地登录时,应立即断开网络并联系管理员。

“100种禁用软件排行”更适合作为排查入口,不能代替具体的资产盘点、权限审计和数据分级。真正有效的禁用策略,应同时回答三个问题:谁在使用、访问了什么数据、是否存在可审计且更安全的替代方案。

xn42ss6m9ov73nae5cgzsmrvjmnctm
特别声明:以上文章内容仅代表作者本人观点,不代表新浪网观点或立场。如有关于作品内容、版权或其它问题请于作品发表后的30日内与新浪网联系。
来自于:新浪网官方
网友评论
加拿大8月通胀虽升温,但央行或维持利率政策不变
以军称在加沙南部打死一名哈马斯指挥官
分享到微博
发布
最热评论
最新评论
暂无评论

举报邮箱:[email protected]

Copyright © 1996-2026 SINA Corporation

All Rights Reserved 新浪公司 版权所有