本文是 攻击面减少规则部署指南的一部分。
部署攻击面减少(ASR)规则后,请定期监视报告并排查规则行为,以维护保护和减少误报。 本文介绍如何查看 ASR 规则报告并响应与 ASR 规则相关的活动。
跟上 ASR 规则报告和数据
任何威胁防护解决方案 (标识为威胁) 的合法文件生成一些误报, () 未检测到的威胁。 有关详细信息,请参阅解决Microsoft Defender for Endpoint中的误报/负数。
一致、定期查看 ASR 规则报告和数据对于维护部署并跟上新出现的威胁非常重要。 以与报告事件保持同步的频率安排 ASR 规则事件的评审。 根据组织的规模,评审可能是每小时、每天或连续的。
有关详细信息,请参阅 监视攻击面减少 (ASR) 规则活动。
排查 ASR 规则问题
若要对 ASR 规则进行故障排除,请参阅 对攻击面减少规则进行故障排除。