Správa a monitorování nasazení pravidel omezení potenciální oblasti útoku (ASR)

Tento článek je součástí průvodce nasazením pravidel omezení potenciální oblasti útoku.

Po nasazení pravidel snížení počtu prostorů pro útoky (ASR) pravidelně monitorujte sestavy a vyřešte jejich chování, abyste zachovali ochranu a snížili falešně pozitivní výsledky. Tento článek popisuje, jak kontrolovat sestavy pravidel ASR a reagovat na aktivitu související s pravidly ASR.

Udržování přehledu o sestavách a datech pravidel ASR

Jakékoli řešení ochrany před hrozbami vytváří některé falešně pozitivní výsledky (legitimní soubory identifikované jako hrozby) a falešně negativní (hrozby, které nejsou zjištěny). Další informace najdete v tématu Řešení falešně pozitivních/negativních výsledků v Microsoft Defender for Endpoint.

Konzistentní a pravidelná kontrola sestav pravidel a dat ASR je důležitá, abyste si udrželi nasazení a udrželi krok s nově vznikajícími hrozbami. Naplánujte kontroly událostí pravidel ASR s frekvencí, která udržuje krok se hlášenými událostmi. V závislosti na velikosti vaší organizace můžou být recenze každou hodinu, denně nebo nepřetržitě.

Další informace najdete v tématu Monitorování aktivity pravidel omezení potenciální oblasti útoku (ASR).

Řešení potíží s pravidly ASR

Informace o řešení potíží s pravidly ASR najdete v tématu Řešení potíží s pravidly omezení potenciální oblasti útoku.