Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makale , Saldırı yüzeyi azaltma kuralları dağıtım kılavuzunun bir parçasıdır.
Saldırı yüzeyi azaltma (ASR) kurallarını dağıttığınızda, korumayı korumak ve hatalı pozitif sonuçları azaltmak için raporları düzenli olarak izleyin ve kural davranışı sorunlarını giderin. Bu makalede ASR kural raporlarını gözden geçirme ve ASR kurallarıyla ilgili etkinliklere yanıt verme işlemleri açıklanmaktadır.
ASR kural raporlarını ve verilerini takip edin
Herhangi bir tehdit koruması çözümü bazı hatalı pozitif sonuçlar (tehdit olarak tanımlanan meşru dosyalar) ve hatalı negatifler (algılanmayan tehditler) üretir. Daha fazla bilgi için bkz. Uç Nokta için Microsoft Defender hatalı pozitif/negatifleri adresle.
ASR kural raporlarının ve verilerinin tutarlı ve düzenli olarak gözden geçirilmesi, dağıtımınızı korumak ve yeni ortaya çıkan tehditlere ayak uydurmak için önemlidir. ASR kuralı olaylarının gözden geçirmelerini bildirilen olaylara ayak uyduran bir sıklıkta zamanlayın. Kuruluşunuzun boyutuna bağlı olarak incelemeler saatlik, günlük veya sürekli olabilir.
Daha fazla bilgi için bkz . Saldırı yüzeyini azaltma (ASR) kuralı etkinliğini izleme.
ASR kuralları sorunlarını giderme
ASR kurallarının sorunlarını gidermek için bkz. Saldırı yüzeyi azaltma kurallarında sorun giderme.