Управление развертыванием правил сокращения направлений атак (ASR) и мониторинг их

Эта статья является частью руководства по развертыванию правил сокращения направлений атак.

После развертывания правил уменьшения поверхности атаки (ASR) отслеживайте отчеты регулярно и устраняйте неполадки в поведении правила для поддержания защиты и снижения ложных срабатываний. В этой статье описывается, как просматривать отчеты о правилах ASR и реагировать на действия, связанные с правилами ASR.

Следите за отчетами и данными правил ASR

Любое решение для защиты от угроз выдает некоторые ложные срабатывания (допустимые файлы, идентифицируемые как угрозы) и ложные отрицательные типы (угрозы, которые не обнаружены). Дополнительные сведения см. в разделе Устранение ложноположительных и отрицательных результатов в Microsoft Defender для конечной точки.

Последовательный, регулярный обзор отчетов и данных правил ASR важен для поддержания развертывания и выполнения новых угроз. Планирование проверок событий правила ASR с частотой, которая соответствует сообщаемой событиям. В зависимости от размера организации проверки могут выполняться ежечасно, ежедневно или непрерывно.

Дополнительные сведения см. в разделе Мониторинг действия правила сокращения направлений атак (ASR).

Устранение неполадок с правилами ASR

Сведения об устранении неполадок с правилами ASR см. в статье Устранение неполадок с правилами сокращения направлений атак.