Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Regler för minskning av attackytan (ASR) riktar in sig på riskfyllda programvarubeteenden på Windows-enheter som angripare ofta utnyttjar via skadlig kod (till exempel starta skript som laddar ned filer, köra fördunklade skript och mata in kod i andra processer). En introduktion till ASR-regler och deras krav finns i Översikt över regler för minskning av attackytan (ASR).
Den här guiden hjälper dig att planera, testa, implementera och hantera distributionen av ASR-regler för att effektivt stoppa avancerade hot som utpressningstrojaner som drivs av människor.
Viktigt
Den här guiden innehåller bilder och exempel som hjälper dig att bestämma hur du ska konfigurera ASR-regler. Dessa avbildningar och exempel kanske inte återspeglar de bästa konfigurationsalternativen för din miljö.
Viktig varning för fördistribution
Vanligtvis kan du aktivera standardskyddsreglerna i läget Blockera eller Varna utan att testa. Du bör testa andra ASR-regler i granskningsläge innan du växlar dem till läget Blockera eller Varna .
Innan du börjar
Innan du påbörjar distributionsprocessen bör du läsa följande dokumentation:
Distributionssteg
Använd följande artiklar för att planera, testa, implementera och hantera distributionen av ASR-regler:
- Planera distribution av ASR-regler: Fastställa infrastrukturkrav, välj affärsenheter och mästare och definiera teamroller.
- Testa ASR-regler: Konfigurera regler i granskningsläge , granska rapporter och lägg till undantag.
- Aktivera ASR-regler: Övergångsregler från granskning till blockeringsläge och expandera till andra distributionsringar.
- Hantera och övervaka ASR-regler: Övervaka pågående aktivitet, hantera falska positiva identifieringar och använd avancerad jakt.
Relaterat innehåll
- Översikt över regler för minskning av attackytan (ASR)
- Referens för regler för minskning av attackytan (ASR)
- Konfigurera regler och undantag för minskning av attackytan (ASR)
- Rapport över regler för minskning av attackytan (ASR)
- Vanliga frågor och svar för minskning av attackytan
- Avmystifiera regler för minskning av attackytan – del 1
- Avmystifiera regler för minskning av attackytan – del 2
- Avmystifiera regler för minskning av attackytan – del 3
- Avmystifiera regler för minskning av attackytan – del 4