内网终端杀毒软件覆盖率定期排查与整改规范
一、目的
为保障公司内网终端安全基线达标,确保每台终端均安装并正常运行杀毒软件,有效防范病毒、勒索软件等恶意代码入侵,特制定本规范。
本规范旨在建立一套标准化、可重复、可审计的终端安全状态排查机制,将“临时性突击检查”转变为“常态化合规运营”。
二、适用范围
本规范适用于公司总部及所有分支机构、直属部门管理的:
-
台式办公电脑
-
笔记本电脑(含域内及离网终端)
-
服务器(物理机及虚拟机,不含云上实例,如有另行规定)
-
工控机、瘦客户机等联网终端
不适用:个人手机、平板等移动设备(另见移动设备管理规范)。
三、职责分工
| 角色 | 职责 |
|---|---|
| 终端用户 | 不得私自卸载或禁用杀毒软件;发现异常告警立即报修;配合执行扫描任务。 |
| 运维工程师(基层) | 按计划执行排查任务;收集、汇总终端状态数据;出具排查报告;跟进整改实施。 |
| 安全管理员 | 制定排查计划与标准;审核排查报告;对重大隐患发起专项整改;定期向上级汇报覆盖率指标。 |
| 桌面管理/资产管理员 | 提供准确的终端资产清单(IP、主机名、所属部门、责任人)。 |
| 部门负责人 | 监督本部门终端配合整改;对不配合整改的行为落实管理责任。 |
四、排查流程(6大步)
步骤一:制定排查计划
-
频率:
-
全面排查:每季度至少一次(建议每季度首月前10个工作日完成)。
-
专项抽查:每月随机抽检20%终端(覆盖所有部门),确保动态合规。
-
应急排查:发生重大安全事件或收到安全预警时,立即启动全量排查。
-
-
计划内容:明确起止时间、覆盖范围、执行人、输出报告时间。
步骤二:准备终端清单
-
从CMDB或AD域导出当期全部在册终端清单,字段包含:
-
主机名、IP地址、所属部门、使用人、最近在线时间。
-
-
核对清单有效性:剔除已报废、已回收、长期离线超90天的终端(须标注原因)。
-
清单需经资产管理员签字确认,作为排查基准。
步骤三:执行状态采集
-
采集方式(任选其一或组合使用):
-
方式A(推荐):通过公司统一终端管理平台(如天擎、IP-guard、火绒企业版)自动获取终端杀毒软件安装及运行状态。
-
方式B(备选):通过域控下发轻量级合规检查脚本,收集结果回传(技术要求见附件《技术操作手册》)。
-
方式C(兜底):对于无法通过以上两种方式采集的特殊终端(如隔离网、老旧系统),由属地运维人员人工登录检查并填写《人工检查记录表》。
-
-
检查项:
-
是否安装杀毒软件(产品名称及版本)
-
实时保护是否开启
-
病毒库是否为当天最新(或与内部更新服务器同步时间不超过24小时)
-
引擎是否正常工作(无报错、无禁用)
-
步骤四:数据汇总与判定
-
将采集到的数据汇总至《终端杀毒软件合规检查汇总表》(模板见附件)。
-
判定标准:
-
合规:杀毒软件已安装、实时保护开启、病毒库更新日期≤7天。
-
不合规:未安装、安装但实时保护关闭、病毒库过期超过7天、服务异常停止。
-
-
对于无法连接、离线超过7天的终端,暂标记为“待核查”,需联系使用人确认实际状态。
步骤五:报告生成与通报
-
排查结束后3个工作日内,由运维工程师编写《XX季度终端杀毒软件覆盖率排查报告》,内容包括:
-
应查终端数、实查终端数、覆盖率(实查/应查)
-
合规终端数、不合规终端数、合规率
-
不合规明细清单(按部门、责任人、异常类型分类)
-
问题原因分析(人为卸载、补丁冲突、系统老旧等)
-
整改建议及时间表
-
-
报告报安全管理员审核,抄送各相关部门负责人,并在安全月报中体现。
步骤六:整改跟进与复核
-
对不合规终端,24小时内通过邮件/工单系统派发整改任务至所属部门负责人及终端使用人。
-
整改时限:
-
病毒库过期:24小时内完成更新。
-
实时保护关闭:2小时内重新开启。
-
未安装杀毒软件:3个工作日内完成安装(如需重装系统等复杂情况,可延长至5个工作日,需说明理由)。
-
-
整改完成后,使用人需回复确认,运维工程师进行复核扫描,确认合规后关闭工单。
-
对逾期未整改的终端,安全管理员将通报其部门负责人,并列入下月重点复查名单;情节严重者,可暂停其网络接入权限,直至整改完成。
浙公网安备 33010602011771号