Szczegółowe informacje o ustawieniach

Szczegółowe informacje o ustawieniach udostępniają informacje o równorzędnych testach porównawczych podczas konfiguracji punktu odniesienia zabezpieczeń. When you configure specific security baselines in Intune, you may see light bulb icons next to certain settings. Te ikony wskazują, że organizacje o cechach podobnych do Twojej, takich jak typ branży i wielkość organizacji, często używają zalecanych przez firmę Microsoft wartości domyślnych dla tego ustawienia.

W tym artykule wyjaśniono, co pokazują szczegółowe informacje o ustawieniach, gdzie są dostępne i jak są określane zalecenia.

Informacje zawarte w tym artykule dotyczą

Szczegółowe informacje o ustawieniach są obecnie dostępne dla następujących planów bazowych zabezpieczeń usługi Intune:

  • Plan bazowy przeglądarki Microsoft Edge
  • Aplikacje Microsoft 365 dla przedsiębiorstw — punkt odniesienia zabezpieczeń

Co zapewnia Analiza ustawień

Szczegółowe informacje o ustawieniach oferują kontekst dotyczący zachowań rówieśników, a nie nakazowe wskazówki. Funkcja:

  • Pokazuje, kiedy podobne organizacje często używają zalecanej przez firmę Microsoft wartości domyślnej dla ustawienia.
  • Są one wyświetlane jako ikony żarówek obok ustawień podczas konfiguracji planu bazowego.
  • Działa jako pozytywne wzmocnienie, gdy zachowanie rówieśników jest zgodne z zaleceniami firmy Microsoft dotyczącymi zabezpieczeń.
  • Nie sugeruje alternatywnych wartości ani konfiguracji.

Szczegółowe informacje o ustawieniach mają charakter informacyjny. Ponosisz odpowiedzialność za ocenę każdego ustawienia pod kątem wymagań dotyczących zabezpieczeń, zgodności i potrzeb operacyjnych organizacji.

Wymagania wstępne

Wyświetlanie szczegółowych informacji podczas konfigurowania planu bazowego

  1. Zaloguj się do Centrum administracyjnego usługi Microsoft Intune.

  2. Wybierz pozycję Punkty odniesienia zabezpieczeń punktu> końcowego, aby wyświetlić listę dostępnych planów bazowych.

  3. Wybierz pozycję Plan bazowy Microsoft Edge lub Aplikacje Microsoft 365 dla zabezpieczeń dla przedsiębiorstw, a następnie wybierz pozycję Utwórz profil.

  4. Na karcie Podstawowe określ właściwości Nazwa i Opis .

  5. Wybierz przycisk Dalej , aby przejść do karty Ustawienia konfiguracji .

  6. Rozwiń grupy ustawień , aby wyświetlić poszczególne opcje konfiguracji. Ikony żarówek są wyświetlane obok ustawień, gdzie są dostępne dane testów porównawczych.

    Szczegółowe informacje o ustawieniach wyświetlane podczas tworzenia profilu

  7. Szczegółowe informacje są również widoczne podczas edytowania istniejących profilów planu bazowego.

    Szczegółowe informacje o ustawieniach wyświetlane podczas edytowania profilu

Opis zaleceń

Pojawienie się ikony żarówki oznacza, że organizacje podobne do Twojej zwykle zachowują zalecaną przez firmę Microsoft wartość domyślną dla tego ustawienia. Szczegółowe informacje o ustawieniach są wyświetlane tylko wtedy, gdy:

  • Dostępna jest wystarczająca ilość danych równorzędnych od podobnych organizacji.
  • Zachowanie równorzędne jest zgodne z domyślnymi zaleceniami firmy Microsoft dotyczącymi planu bazowego.

Szczegółowe informacje o ustawieniach nie są wyświetlane w przypadku ustawień, w których:

  • Nie ma wystarczającej ilości danych od podobnych organizacji, aby dokonać wiarygodnego porównania.
  • Zachowanie równorzędne nie jest zgodne z wartościami domyślnymi zalecanymi przez firmę Microsoft.
  • Ustawienie jest nowe lub rzadko konfigurowane.

Obecność lub brak szczegółowych informacji nie wskazuje na ważność ustawienia. Wszystkie ustawienia w planach bazowych zabezpieczeń są zalecane przez zespoły ds. zabezpieczeń firmy Microsoft, niezależnie od dostępności danych równorzędnych.

W miarę wdrażania ustawień przez coraz więcej organizacji i udostępniania dodatkowych danych szczegółowe informacje, które nie są obecnie wyświetlane, mogą pojawić się w przyszłości.

Jak są określane zalecenia

Usługa Settings Insight korzysta z uczenia maszynowego, aby identyfikować organizacje podobne do Twojej i porównywać ich wybory konfiguracyjne.

Grupowanie organizacji

Podobne organizacje identyfikuje się przy użyciu modelu klastrowania K-średnich opartego na takich atrybutach, jak:

  • Typ branży
  • Wielkość organizacji
  • Inne istotne cechy

Algorytmy klastrowania i kluczowe atrybuty są wybierane w celu zapewnienia odpowiedniego pogrupowania organizacji. Model określa optymalną liczbę klastrów w czasie wykonywania na podstawie wydajności klastrowania.

Proces rekomendacji

W przypadku organizacji w tym samym klastrze:

  1. Organizacje w dobrej kondycji są identyfikowane na podstawie wyników analizy punktów końcowych.
  2. Analizowane są wspólne wartości ustawień używane przez te organizacje.
  3. Gdy większość podobnych organizacji używa domyślnej wartości Microsoftu dla ustawienia, pojawia się szczegółowe informacje.
  4. Szczegółowe informacje pojawiają się tylko wtedy, gdy zachowanie rówieśników jest zgodne z podstawowymi zaleceniami firmy Microsoft (wzmocnienie pozytywne).

Prywatność i ochrona danych

Szczegółowe informacje o ustawieniach zostały zaprojektowane z myślą o ochronie prywatności i zabezpieczeń:

  • Dane klienta nie są używane w modelu — dane użycia są agregowane tylko na poziomie organizacji.
  • Jeśli to możliwe, dane dotyczące użycia są konwertowane na formaty jakościowe (na przykład atrybuty logiczne użycia funkcji, zakresy współczynników wdrożenia, a nie dokładne wartości).
  • Progi agregacji — jeśli liczba podobnych organizacji jest niższa od progu minimalnego, nie pojawia się żadne zalecenie.
  • Minimalne wymagania dotyczące wdrożenia — ustawienia muszą zostać skonfigurowane przez minimalną liczbę organizacji, aby były wyświetlane szczegółowe informacje.
  • Przeglądy prywatności — wszystkie użycia danych są sprawdzane i zatwierdzane pod kątem zgodności z zasadami ochrony prywatności i bezpieczeństwa.
  • Bezpieczne przechowywanie — dane są przechowywane z odpowiednią ochroną i zarządzaniem przechowywaniem.

Te zabezpieczenia chronią poufność poszczególnych organizacji i zapobiegają wnioskowaniu o konkretnych klientach.

Monitorowanie modeli

Wykonanie i wydajność modelu są aktywnie monitorowane w celu zapewnienia jakości i niezawodności:

  • Monitory na żywo śledzą anomalie wykonywania i kluczowe wskaźniki wydajności
  • Szybkie badanie rozwiązuje wszelkie problemy
  • Regularna konserwacja zapewnia dokładność zaleceń

Następne kroki

Szczegółowe informacje o ustawieniach zapewniają dodatkowe informacje o równorzędnych testach porównawczych podczas konfiguracji podstawowej. Aby uzyskać kompleksowe wskazówki dotyczące wdrażania planów bazowych zabezpieczeń i zarządzania nimi, zobacz: