Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Tento článek je součástí průvodce nasazením pravidel omezení potenciální oblasti útoku.
Po nasazení pravidel snížení počtu prostorů pro útoky (ASR) pravidelně monitorujte sestavy a vyřešte jejich chování, abyste zachovali ochranu a snížili falešně pozitivní výsledky. Tento článek popisuje, jak kontrolovat sestavy pravidel ASR a reagovat na aktivitu související s pravidly ASR.
Udržování přehledu o sestavách a datech pravidel ASR
Jakékoli řešení ochrany před hrozbami vytváří některé falešně pozitivní výsledky (legitimní soubory identifikované jako hrozby) a falešně negativní (hrozby, které nejsou zjištěny). Další informace najdete v tématu Řešení falešně pozitivních/negativních výsledků v Microsoft Defender for Endpoint.
Konzistentní a pravidelná kontrola sestav pravidel a dat ASR je důležitá, abyste si udrželi nasazení a udrželi krok s nově vznikajícími hrozbami. Naplánujte kontroly událostí pravidel ASR s frekvencí, která udržuje krok se hlášenými událostmi. V závislosti na velikosti vaší organizace můžou být recenze každou hodinu, denně nebo nepřetržitě.
Další informace najdete v tématu Monitorování aktivity pravidel omezení potenciální oblasti útoku (ASR).
Řešení potíží s pravidly ASR
Informace o řešení potíží s pravidly ASR najdete v tématu Řešení potíží s pravidly omezení potenciální oblasti útoku.
Související obsah
- Průvodce nasazením pravidel omezení potenciální oblasti útoku (OPOÚ)
- Plánování nasazení pravidel omezení potenciální oblasti útoku (ASR)
- Testování nasazení pravidel omezení potenciální oblasti útoku (ASR)
- Povolení nasazení pravidel omezení potenciální oblasti útoku (ASR)
- Reference pravidel omezení potenciální oblasti útoku (OPOÚ)