Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Эта статья является частью руководства по развертыванию правил сокращения направлений атак.
После развертывания правил уменьшения поверхности атаки (ASR) отслеживайте отчеты регулярно и устраняйте неполадки в поведении правила для поддержания защиты и снижения ложных срабатываний. В этой статье описывается, как просматривать отчеты о правилах ASR и реагировать на действия, связанные с правилами ASR.
Следите за отчетами и данными правил ASR
Любое решение для защиты от угроз выдает некоторые ложные срабатывания (допустимые файлы, идентифицируемые как угрозы) и ложные отрицательные типы (угрозы, которые не обнаружены). Дополнительные сведения см. в разделе Устранение ложноположительных и отрицательных результатов в Microsoft Defender для конечной точки.
Последовательный, регулярный обзор отчетов и данных правил ASR важен для поддержания развертывания и выполнения новых угроз. Планирование проверок событий правила ASR с частотой, которая соответствует сообщаемой событиям. В зависимости от размера организации проверки могут выполняться ежечасно, ежедневно или непрерывно.
Дополнительные сведения см. в разделе Мониторинг действия правила сокращения направлений атак (ASR).
Устранение неполадок с правилами ASR
Сведения об устранении неполадок с правилами ASR см. в статье Устранение неполадок с правилами сокращения направлений атак.
Связанные материалы
- Руководство по развертыванию правил сокращения направлений атак (СНА)
- Планирование развертывания правил сокращения направлений атак (ASR)
- Тестирование развертывания правил сокращения направлений атак (ASR)
- Включение развертывания правил сокращения направлений атак (ASR)
- Ссылка на развертывание правил сокращения направлений атак (СНА)