De implementatie van uw ASR-regels (Attack Surface Reduction) beheren en bewaken

Dit artikel maakt deel uit van de implementatiehandleiding voor regels voor het verminderen van kwetsbaarheid voor aanvallen.

Nadat u ASR-regels (Attack Surface Reduction) hebt geïmplementeerd, controleert u regelmatig rapporten en lost u het gedrag van regels op om beveiliging te behouden en fout-positieven te verminderen. In dit artikel wordt beschreven hoe u asr-regelrapporten bekijkt en reageert op asr-regels gerelateerde activiteiten.

Asr-regelrapporten en -gegevens bijhouden

Elke oplossing voor bedreigingsbeveiliging produceert enkele fout-positieven (legitieme bestanden geïdentificeerd als bedreigingen) en fout-negatieven (bedreigingen die niet worden gedetecteerd). Zie Fout-positieven/negatieven adres in Microsoft Defender voor Eindpunt voor meer informatie.

Consistente, regelmatige controle van ASR-regelrapporten en -gegevens is belangrijk om uw implementatie te onderhouden en op de hoogte te blijven van nieuwe bedreigingen. Plan beoordelingen van ASR-regelevenementen met een frequentie die de gerapporteerde gebeurtenissen bijhoudt. Afhankelijk van de grootte van uw organisatie kunnen beoordelingen per uur, dagelijks of continu zijn.

Zie Asr-regelactiviteit (Attack Surface Reduction) bewaken voor meer informatie.

Problemen met ASR-regels oplossen

Zie Problemen met regels voor het verminderen van kwetsbaarheid voor aanvallen oplossen om problemen met ASR-regels op te lossen.