Çalışma mantığı
Sinyal dağılımını cihaz modeli, işletim sistemi ve uygulama sürümüne göre ayırın. İlk aşamada gözlem modu, kuralın hangi grupları etkileyebileceğini gösterir.
Uygulamada nasıl değerlendirilir?
Yeni kural yalnızca bir üreticinin belirli sürümünde tetikleniyorsa bunu saldırı artışı saymadan önce uyumluluk sorunu araştırın.
Sınırlar ve yaygın hatalar
Toplam engelleme oranı hatanın nerede olduğunu gizleyebilir. Destek kaydı olmaması da etkilenmiş kullanıcı bulunmadığını kanıtlamaz.
Kontrol listesi
- Kohortlara göre ölçün
- İtiraz yolunu tanımlayın
- Politikayı geri alabilin
Karar verirken
Güvenlik ve ürün ekipleri aynı kullanıcı etkisi göstergelerini izlemelidir.
Doğru payda olmadan oran hesaplanmaz
Bin olay, bir milyon işlemde ve bin işlemde aynı etkiyi anlatmaz. Yanlış pozitif değerlendirmesinde etkilenen meşru işlem ve toplam uygun işlem sayısı birlikte tutulmalıdır. Tekrarlanan aynı olay kullanıcı sayısı gibi sayılmamalıdır.
İtiraz sonucu doğrulanan örneklerle, henüz incelenmemiş şüpheli örnekleri ayırın. Kullanıcı destek başvurusunun az olması tek başına sorunun az olduğunu göstermez; bazı kullanıcılar başvurmadan ayrılır. Sürüm, cihaz grubu ve kural bazında ölçüm kararın nerede bozulduğunu bulmayı kolaylaştırır.
İlgili rehberler: RASP risk eşiklerini kalibre etme, RASP engellemesinde kullanıcı destek yolu.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.