内网终端杀毒软件覆盖率定期排查与整改规范

一、目的

为保障公司内网终端安全基线达标,确保每台终端均安装并正常运行杀毒软件,有效防范病毒、勒索软件等恶意代码入侵,特制定本规范。

本规范旨在建立一套标准化、可重复、可审计的终端安全状态排查机制,将“临时性突击检查”转变为“常态化合规运营”。

二、适用范围

本规范适用于公司总部及所有分支机构、直属部门管理的:

  • 台式办公电脑

  • 笔记本电脑(含域内及离网终端)

  • 服务器(物理机及虚拟机,不含云上实例,如有另行规定)

  • 工控机、瘦客户机等联网终端

不适用:个人手机、平板等移动设备(另见移动设备管理规范)。

三、职责分工

 
角色职责
终端用户 不得私自卸载或禁用杀毒软件;发现异常告警立即报修;配合执行扫描任务。
运维工程师(基层) 按计划执行排查任务;收集、汇总终端状态数据;出具排查报告;跟进整改实施。
安全管理员 制定排查计划与标准;审核排查报告;对重大隐患发起专项整改;定期向上级汇报覆盖率指标。
桌面管理/资产管理员 提供准确的终端资产清单(IP、主机名、所属部门、责任人)。
部门负责人 监督本部门终端配合整改;对不配合整改的行为落实管理责任。

四、排查流程(6大步)

步骤一:制定排查计划

  • 频率

    • 全面排查:每季度至少一次(建议每季度首月前10个工作日完成)。

    • 专项抽查:每月随机抽检20%终端(覆盖所有部门),确保动态合规。

    • 应急排查:发生重大安全事件或收到安全预警时,立即启动全量排查。

  • 计划内容:明确起止时间、覆盖范围、执行人、输出报告时间。

步骤二:准备终端清单

  • 从CMDB或AD域导出当期全部在册终端清单,字段包含:

    • 主机名、IP地址、所属部门、使用人、最近在线时间。

  • 核对清单有效性:剔除已报废、已回收、长期离线超90天的终端(须标注原因)。

  • 清单需经资产管理员签字确认,作为排查基准。

步骤三:执行状态采集

  • 采集方式(任选其一或组合使用):

    • 方式A(推荐):通过公司统一终端管理平台(如天擎、IP-guard、火绒企业版)自动获取终端杀毒软件安装及运行状态。

    • 方式B(备选):通过域控下发轻量级合规检查脚本,收集结果回传(技术要求见附件《技术操作手册》)。

    • 方式C(兜底):对于无法通过以上两种方式采集的特殊终端(如隔离网、老旧系统),由属地运维人员人工登录检查并填写《人工检查记录表》。

  • 检查项

    1. 是否安装杀毒软件(产品名称及版本)

    2. 实时保护是否开启

    3. 病毒库是否为当天最新(或与内部更新服务器同步时间不超过24小时)

    4. 引擎是否正常工作(无报错、无禁用)

步骤四:数据汇总与判定

  • 将采集到的数据汇总至《终端杀毒软件合规检查汇总表》(模板见附件)。

  • 判定标准

    • 合规:杀毒软件已安装、实时保护开启、病毒库更新日期≤7天。

    • 不合规:未安装、安装但实时保护关闭、病毒库过期超过7天、服务异常停止。

  • 对于无法连接、离线超过7天的终端,暂标记为“待核查”,需联系使用人确认实际状态。

步骤五:报告生成与通报

  • 排查结束后3个工作日内,由运维工程师编写《XX季度终端杀毒软件覆盖率排查报告》,内容包括:

    • 应查终端数、实查终端数、覆盖率(实查/应查)

    • 合规终端数、不合规终端数、合规率

    • 不合规明细清单(按部门、责任人、异常类型分类)

    • 问题原因分析(人为卸载、补丁冲突、系统老旧等)

    • 整改建议及时间表

  • 报告报安全管理员审核,抄送各相关部门负责人,并在安全月报中体现。

步骤六:整改跟进与复核

  • 对不合规终端,24小时内通过邮件/工单系统派发整改任务至所属部门负责人及终端使用人。

  • 整改时限

    • 病毒库过期:24小时内完成更新。

    • 实时保护关闭:2小时内重新开启。

    • 未安装杀毒软件:3个工作日内完成安装(如需重装系统等复杂情况,可延长至5个工作日,需说明理由)。

  • 整改完成后,使用人需回复确认,运维工程师进行复核扫描,确认合规后关闭工单。

  • 对逾期未整改的终端,安全管理员将通报其部门负责人,并列入下月重点复查名单;情节严重者,可暂停其网络接入权限,直至整改完成。

posted on 2026-07-17 22:13  涕溚  阅读(27)  评论(0)    收藏  举报

Live2D