内网冗余程序清理安全准则.docxVIP

  • 1
  • 0
  • 约4.73千字
  • 约 5页
  • 2026-07-23 发布于江西
  • 举报

内网冗余程序清理安全准则

我从事内网运维和安全管理工作快十年了,大大小小的安全事件处理过不少,说实话最开始我也觉得“清理冗余程序”就是个边角活,清完顶多给电脑多腾几个G空间,算不上什么核心安全工作。直到几年前我们单位出过一次险事儿:一台早就下线停掉业务的测试服务器,上面留着半废弃的测试程序没人清理,爆了一个未修复的高危漏洞,被外部扫描器捕捉到后差点拖走生产网的核心业务数据,那次我们整整折腾了三天才彻底排险,还挨了通报处罚。从那之后我们才慢慢梳理出这套完整的安全准则,每一条都是踩过坑总结出来的经验,目的就是既把内网的冗余垃圾清干净,又不会误伤到正常业务,把潜在的安全风险掐灭在萌芽里。本准则适用于企业所有内网环境,包括办公内网、生产业务内网、测试专用内网的所有终端、服务器设备,接下来从各个环节明确具体的安全要求。

1基础定义与准则目标

要做好清理工作,首先得把概念说清楚,不能凭着感觉乱删,不然很容易把正经工作用的程序当成冗余清掉,反而惹出麻烦。

1.1内网冗余程序的定义

符合以下任意一种特征的程序,都属于需要清理的内网冗余程序:

第一类是长期闲置的无效程序,比如设备预装的各类试用版软件、员工自行安装后超过半年没有启动记录的软件、已经更换新工具后淘汰的旧版本软件,这类程序占着存储空间不说,很多还会自动开机启动拖慢设备运行速度。第二类是重复功能的冗余程序,比如一台电脑同时装了三款压缩软

文档评论(0)

1亿VIP精品文档

相关文档