Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo faz parte do Guia de implementação das regras de redução da superfície de ataque.
Depois de implementar as regras de redução da superfície de ataque (ASR), monitorize os relatórios regularmente e resolva o comportamento das regras para manter a proteção e reduzir falsos positivos. Este artigo descreve como rever relatórios de regras ASR e responder a atividades relacionadas com regras ASR.
Mantenha-se a acompanhar os relatórios e os dados das regras do ASR
Qualquer solução de proteção contra ameaças produz alguns falsos positivos (ficheiros legítimos identificados como ameaças) e falsos negativos (ameaças que não são detetadas). Para obter mais informações, consulte Resolver falsos positivos/negativos no Microsoft Defender para Endpoint.
A revisão regular e consistente dos dados e dos relatórios de regras do ASR é importante para manter a sua implementação e acompanhar as ameaças emergentes. Agende revisões de eventos de regras ASR com uma frequência que acompanha os eventos comunicados. Dependendo do tamanho da sua organização, as críticas podem ser de hora a hora, diariamente ou continuamente.
Para obter mais informações, veja Monitorizar a atividade da regra de redução da superfície de ataque (ASR).
Resolver problemas de regras do ASR
Para resolver problemas com as regras do ASR, veja Resolver problemas de regras de redução da superfície de ataque.
Conteúdos relacionados
- Guia de implementação de regras de redução da superfície de ataque (RSA)
- Planear a implementação de regras de redução da superfície de ataque (ASR)
- Testar a implementação de regras de redução da superfície de ataque (ASR)
- Ativar a implementação de regras de redução da superfície de ataque (ASR)
- Referência de regras de redução da superfície de ataque (RSA)