管理和监视 ASR) 规则部署 (攻击面减少

本文是 攻击面减少规则部署指南的一部分。

部署攻击面减少(ASR)规则后,请定期监视报告并排查规则行为,以维护保护和减少误报。 本文介绍如何查看 ASR 规则报告并响应与 ASR 规则相关的活动。

跟上 ASR 规则报告和数据

任何威胁防护解决方案 (标识为威胁) 的合法文件生成一些误报, () 未检测到的威胁。 有关详细信息,请参阅解决Microsoft Defender for Endpoint中的误报/负数。

一致、定期查看 ASR 规则报告和数据对于维护部署并跟上新出现的威胁非常重要。 以与报告事件保持同步的频率安排 ASR 规则事件的评审。 根据组织的规模,评审可能是每小时、每天或连续的。

有关详细信息,请参阅 监视攻击面减少 (ASR) 规则活动

排查 ASR 规则问题

若要对 ASR 规则进行故障排除,请参阅 对攻击面减少规则进行故障排除