Průvodce nasazením pravidel omezení potenciální oblasti útoku (OPOÚ)

Pravidla omezení potenciální oblasti útoku (ASR) cílí na rizikové chování softwaru na zařízeních s Windows, která útočníci běžně zneužívají prostřednictvím malwaru (například spouštění skriptů, které stahují soubory, spouštění obfuskovaných skriptů a vkládání kódu do jiných procesů). Úvod k pravidlům ASR a jejich požadavkům najdete v tématu Přehled pravidel omezení potenciální oblasti útoku (ASR).

Tato příručka vám pomůže naplánovat, otestovat, implementovat a spravovat nasazení pravidel ASR, abyste efektivně zastavili pokročilé hrozby, jako je ransomware ovládaný lidmi.

Důležité

Tato příručka obsahuje obrázky a příklady, které vám pomůžou při rozhodování o konfiguraci pravidel ASR. Tyto image a příklady nemusí odrážet nejlepší možnosti konfigurace pro vaše prostředí.

Diagram fází nasazení pravidel ASR: plánování, testování, povolení a údržba

Důležitá upozornění před nasazením

Standardní pravidla ochrany můžete obvykle povolit v režimu blokování nebo upozornění bez testování. Před přepnutím do režimu blokování nebo upozornění byste měli otestovat další pravidla ASR v režimu auditování.

Než začnete

Před zahájením procesu nasazení si projděte následující dokumentaci:

Kroky nasazení

Při plánování, testování, implementaci a správě nasazení pravidel ASR použijte následující články:

  1. Plánování nasazení pravidel ASR: Určete požadavky na infrastrukturu, vyberte obchodní jednotky a šampiony a definujte týmové role.
  2. Testování pravidel ASR: Nakonfigurujte pravidla v režimu auditování , zkontrolujte sestavy a přidejte vyloučení.
  3. Povolení pravidel ASR: Pravidla přechodu z režimu auditování do režimu blokování a rozbalení na další okruhy nasazení
  4. Správa a monitorování pravidel ASR: Monitorujte probíhající aktivitu, spravujte falešně pozitivní výsledky a používejte rozšířené proaktivní vyhledávání.