Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ten artykuł jest częścią przewodnika wdrażania reguł zmniejszania obszaru ataków.
Po wdrożeniu reguł zmniejszania obszaru podatnego na ataki (ASR) należy regularnie monitorować raporty i rozwiązywać problemy z zachowaniem reguł, aby zachować ochronę i zmniejszyć liczbę wyników fałszywie dodatnich. W tym artykule opisano sposób przeglądania raportów reguł usługi ASR i reagowania na działania związane z regułami usługi ASR.
Bądź na bieżąco z raportami i danymi reguł usługi ASR
Każde rozwiązanie ochrony przed zagrożeniami generuje wyniki fałszywie dodatnie (uzasadnione pliki zidentyfikowane jako zagrożenia) i fałszywie ujemne (nie wykryte zagrożenia). Aby uzyskać więcej informacji, zobacz Address false positives/negatives in Ochrona punktu końcowego w usłudze Microsoft Defender (Adresowanie fałszywych alarmów/negatywów w Ochrona punktu końcowego w usłudze Microsoft Defender).
Spójny, regularny przegląd raportów i danych reguł usługi ASR jest ważny dla utrzymania wdrożenia i nadążania za pojawiającym się zagrożeniami. Zaplanuj przeglądy zdarzeń reguł usługi ASR z częstotliwością, która nadąża za zgłoszonymi zdarzeniami. W zależności od rozmiaru organizacji przeglądy mogą być co godzinę, codziennie lub w sposób ciągły.
Aby uzyskać więcej informacji, zobacz Monitorowanie działania reguły zmniejszania obszaru ataków (ASR).
Rozwiązywanie problemów z regułami usługi ASR
Aby rozwiązać problemy z regułami usługi ASR, zobacz Rozwiązywanie problemów z regułami zmniejszania obszaru podatnego na ataki.
Zawartość pokrewna
- Przewodnik wdrażania reguł zmniejszania powierzchni podatnej na ataki (ASR)
- Planowanie wdrożenia reguł zmniejszania obszaru ataków (ASR)
- Testowanie wdrożenia reguł zmniejszania obszaru ataków (ASR)
- Włączanie wdrażania reguł zmniejszania obszaru ataków (ASR)
- Odwołuj reguły zmniejszania obszaru podatnego na ataki