Aktivera distributionen av regler för minskning av attackytan (ASR)

Den här artikeln är en del av distributionsguiden för regler för minskning av attackytan (ASR).

När du har testat ASR-regler i granskningsläge övergår du dem till läget Blockera eller Varna , med början i din första distributionsring.

Diagram över stegen för att implementera ASR-regler: gå från granskning till blockeringsläge och expandera sedan till ytterligare ringar.

Steg 1: Överföra ASR från granskning till blockering

  1. När du har fastställt alla obligatoriska undantag för regler i granskningsläge börjar du ställa in vissa regler på Blockera eller Varna läge. Börja med regeln med minst utlösta händelser. Anvisningar finns i Konfigurera regler och undantag för minskning av attackytan (ASR).

  2. Granska ASR-regelaktivitet. Läs även feedback från dina mästare.

  3. Förfina undantag eller skapa nya undantag efter behov.

Tips

Regelundantag är bättre än att stänga av regler eller växla tillbaka dem till granskningsläge .

Dra nytta av varningsläget i tillgängliga regler för att begränsa störningar. Med varningsläget kan du samla in utlösta händelser och visa potentiella störningar utan att faktiskt blockera användaråtkomst (de kan klicka sig igenom varningsmeddelandet). Mer information finns i ASR-regellägen.

Steg 2: Expandera distributionen till ring n + 1

När du är säker på att du har konfigurerat ASR-regler för ring 1 korrekt kan du bredda distributionens omfattning till nästa ring (ring n + 1).

Distributionsprocessen för varje efterföljande ring är:

  1. Aktivera ASR-regler i granskningsläge .

  2. Granska ASR-regelaktivitet.

  3. Skapa undantag efter behov.

  4. Granska ASR-regelaktivitet och förfina undantag.

  5. Ange regler till Blockera läge.

  6. Granska ASR-regelaktivitet.

  7. Skapa undantag efter behov.

  8. Inaktivera problematiska regler eller växla tillbaka dem till granskningsläge .