Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Dit artikel maakt deel uit van de implementatiehandleiding voor regels voor het verminderen van kwetsbaarheid voor aanvallen.
Nadat u ASR-regels (Attack Surface Reduction) hebt geïmplementeerd, controleert u regelmatig rapporten en lost u het gedrag van regels op om beveiliging te behouden en fout-positieven te verminderen. In dit artikel wordt beschreven hoe u asr-regelrapporten bekijkt en reageert op asr-regels gerelateerde activiteiten.
Asr-regelrapporten en -gegevens bijhouden
Elke oplossing voor bedreigingsbeveiliging produceert enkele fout-positieven (legitieme bestanden geïdentificeerd als bedreigingen) en fout-negatieven (bedreigingen die niet worden gedetecteerd). Zie Fout-positieven/negatieven adres in Microsoft Defender voor Eindpunt voor meer informatie.
Consistente, regelmatige controle van ASR-regelrapporten en -gegevens is belangrijk om uw implementatie te onderhouden en op de hoogte te blijven van nieuwe bedreigingen. Plan beoordelingen van ASR-regelevenementen met een frequentie die de gerapporteerde gebeurtenissen bijhoudt. Afhankelijk van de grootte van uw organisatie kunnen beoordelingen per uur, dagelijks of continu zijn.
Zie Asr-regelactiviteit (Attack Surface Reduction) bewaken voor meer informatie.
Problemen met ASR-regels oplossen
Zie Problemen met regels voor het verminderen van kwetsbaarheid voor aanvallen oplossen om problemen met ASR-regels op te lossen.
Verwante onderwerpen
- Implementatiehandleiding voor ASR-regels (Attack Surface Reduction)
- De implementatie van uw ASR-regels (Attack Surface Reduction) plannen
- De implementatie van uw ASR-regels (Attack Surface Reduction) testen
- De implementatie van uw ASR-regels (Attack Surface Reduction) inschakelen
- Referentie voor ASR-regels (Attack Surface Reduction)