Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Le informazioni dettagliate sulle impostazioni forniscono informazioni di benchmarking peer durante la configurazione della baseline di sicurezza. Quando si configurano specifiche baseline di sicurezza in Intune, potrebbero essere visualizzate icone a forma di lampadina accanto a determinate impostazioni. Queste icone indicano che le organizzazioni con caratteristiche simili alle tue, come il tipo di settore e le dimensioni dell'organizzazione, in genere usano il valore predefinito consigliato da Microsoft per tale impostazione.
Questo articolo illustra cosa mostra le informazioni dettagliate sulle impostazioni, dove sono disponibili e come vengono determinate le raccomandazioni.
Si applica a
Le informazioni dettagliate sulle impostazioni sono attualmente disponibili per le baseline di sicurezza di Intune seguenti:
- Microsoft Edge Baseline
- Microsoft 365 Apps for Enterprise Security Baseline
Cosa forniscono le informazioni dettagliate sulle impostazioni
Le informazioni sulle impostazioni offrono contesto sul comportamento dei pari, non indicazioni prescrittive. La funzionalità:
- Indica quando organizzazioni simili utilizzano in genere il valore predefinito consigliato da Microsoft per un'impostazione.
- Appaiono come icone a forma di lampadina accanto alle impostazioni durante la configurazione della linea di base.
- Funziona come rinforzo positivo quando il comportamento dei peer è in linea con le raccomandazioni di sicurezza di Microsoft.
- Non suggerisce valori o configurazioni alternative.
Le informazioni dettagliate sulle impostazioni sono informative. L'utente rimane responsabile della valutazione di ogni impostazione in base ai requisiti di sicurezza, agli obblighi di conformità e alle esigenze operative dell'organizzazione.
Prerequisiti
Licenze/abbonamenti: è necessario disporre di una licenza di Microsoft Intune (piano 1) per usare informazioni dettagliate sulle impostazioni. Per altre informazioni, vedere Licenze disponibili per Microsoft Intune.
Autorizzazioni: gli amministratori di sicurezza degli endpoint possono creare un profilo utilizzando le linee di base.
Per altre informazioni su questo ruolo predefinito di Intune, vedere Controllo di accesso in base ai ruoli con Intune e Autorizzazioni di ruolo predefinite per Intune.
Visualizzare informazioni dettagliate durante la configurazione di base
Accedere all'Interfaccia di amministrazione di Microsoft Intune.
SelezionareBaseline di sicurezza>degli endpointper visualizzare l'elenco delle baseline disponibili.
Selezionare Microsoft Edge Baseline o Microsoft 365 Apps for Enterprise Security Baseline, quindi selezionare Crea profilo.
Nella scheda Informazioni di base specificare le proprietà Nome e Descrizione .
Selezionare Avanti per passare alla scheda Impostazioni di configurazione .
Espandere i gruppi di Impostazioni per visualizzare le singole opzioni di configurazione. Le icone delle lampadine vengono visualizzate accanto alle impostazioni in cui sono disponibili i dati di peer benchmarking.
I dati analitici sono visibili anche quando si modificano i profili di base esistenti.
Informazioni sulle raccomandazioni
Quando viene visualizzata un'icona a forma di lampadina, indica che organizzazioni simili alla tua in genere mantengono il valore predefinito consigliato da Microsoft per tale impostazione. Le informazioni dettagliate sulle impostazioni vengono visualizzate solo quando:
- Sono disponibili dati tra pari sufficienti da organizzazioni simili.
- Il comportamento peer è allineato con la raccomandazione predefinita di Microsoft per la linea di base.
Le informazioni dettagliate sulle impostazioni non vengono visualizzate per le impostazioni in cui:
- Non ci sono abbastanza dati da organizzazioni simili per fare un confronto affidabile.
- Il comportamento dei peer non è in linea con le impostazioni predefinite consigliate da Microsoft.
- L'impostazione è nuova o non viene configurata raramente.
La presenza o l'assenza di un'intuizione non indica l'importanza di un ambiente. Tutte le impostazioni nelle baseline di sicurezza sono consigliate dai team di sicurezza di Microsoft, indipendentemente dalla disponibilità o meno dei dati peer.
Man mano che sempre più organizzazioni adottano le impostazioni e diventano disponibili dati aggiuntivi, dati analitici che non sono attualmente visualizzati potrebbero essere visualizzati in futuro.
Come vengono determinati i consigli
Impostazioni dettagliate usa l'apprendimento automatico per identificare organizzazioni simili alla propria e confrontare le relative scelte di configurazione.
Clustering dell'organizzazione
Le organizzazioni simili vengono identificate utilizzando un modello di clustering K-means basato su attributi quali:
- Tipo di settore
- Dimensioni dell'organizzazione
- Altre caratteristiche rilevanti
Gli algoritmi di clustering e gli attributi chiave sono selezionati per garantire che le organizzazioni siano raggruppate in modo appropriato. Il modello determina il numero ottimale di cluster in fase di esecuzione in base alle prestazioni del clustering.
Processo di raccomandazione
Per le organizzazioni all'interno dello stesso cluster:
- Le organizzazioni sane vengono identificate in base ai punteggi di Analisi endpoint.
- Vengono analizzati i valori di impostazione comuni usati da queste organizzazioni.
- Quando la maggior parte delle organizzazioni simili utilizza il valore predefinito di Microsoft per un'impostazione, viene visualizzato un approfondimento.
- Gli approfondimenti vengono visualizzati solo quando il comportamento dei peer è allineato con le raccomandazioni di base di Microsoft (rinforzo positivo).
Privacy e protezione dei dati
Le informazioni dettagliate sulle impostazioni sono progettate con misure di sicurezza per la privacy e la sicurezza:
- I dati dei clienti non vengono usati nel modello: i dati di utilizzo vengono aggregati solo a livello di organizzazione.
- I dati vengono convertiti quando possibile : i dati di utilizzo vengono convertiti in formati categorici quando possibile (ad esempio, attributi booleani per l'utilizzo delle funzionalità, intervalli per i rapporti di distribuzione anziché valori esatti).
- Soglie di aggregazione : se il numero di organizzazioni simili è inferiore a una soglia minima, non viene visualizzata alcuna raccomandazione.
- Requisiti minimi di adozione : le impostazioni devono essere configurate da un numero minimo di organizzazioni prima che vengano visualizzati i dati analitici.
- Revisioni della privacy - L'utilizzo dei dati viene esaminato e approvato per garantire la conformità in materia di privacy e sicurezza.
- Archiviazione sicura - I dati vengono archiviati con una gestione appropriata della protezione e della conservazione.
Queste misure di sicurezza proteggono la riservatezza delle singole organizzazioni e impediscono inferenze su clienti specifici.
Monitoraggio del modello
L'esecuzione e le prestazioni del modello vengono monitorate attivamente per garantire qualità e affidabilità:
- I monitoraggi in tempo reale tengono traccia delle anomalie di esecuzione e delle metriche chiave delle prestazioni
- Un'indagine tempestiva risolve eventuali problemi
- La manutenzione regolare garantisce l'accuratezza delle raccomandazioni
Passaggi successivi
Le informazioni sulle impostazioni forniscono informazioni supplementari sul benchmarking tra pari durante la configurazione di base. Per informazioni complete sulla distribuzione e la gestione delle baseline di sicurezza, vedere: