Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Szczegółowe informacje o ustawieniach udostępniają informacje o równorzędnych testach porównawczych podczas konfiguracji punktu odniesienia zabezpieczeń. When you configure specific security baselines in Intune, you may see light bulb icons next to certain settings. Te ikony wskazują, że organizacje o cechach podobnych do Twojej, takich jak typ branży i wielkość organizacji, często używają zalecanych przez firmę Microsoft wartości domyślnych dla tego ustawienia.
W tym artykule wyjaśniono, co pokazują szczegółowe informacje o ustawieniach, gdzie są dostępne i jak są określane zalecenia.
Informacje zawarte w tym artykule dotyczą
Szczegółowe informacje o ustawieniach są obecnie dostępne dla następujących planów bazowych zabezpieczeń usługi Intune:
- Plan bazowy przeglądarki Microsoft Edge
- Aplikacje Microsoft 365 dla przedsiębiorstw — punkt odniesienia zabezpieczeń
Co zapewnia Analiza ustawień
Szczegółowe informacje o ustawieniach oferują kontekst dotyczący zachowań rówieśników, a nie nakazowe wskazówki. Funkcja:
- Pokazuje, kiedy podobne organizacje często używają zalecanej przez firmę Microsoft wartości domyślnej dla ustawienia.
- Są one wyświetlane jako ikony żarówek obok ustawień podczas konfiguracji planu bazowego.
- Działa jako pozytywne wzmocnienie, gdy zachowanie rówieśników jest zgodne z zaleceniami firmy Microsoft dotyczącymi zabezpieczeń.
- Nie sugeruje alternatywnych wartości ani konfiguracji.
Szczegółowe informacje o ustawieniach mają charakter informacyjny. Ponosisz odpowiedzialność za ocenę każdego ustawienia pod kątem wymagań dotyczących zabezpieczeń, zgodności i potrzeb operacyjnych organizacji.
Wymagania wstępne
Licencjonowanie/Subskrypcje: Musisz mieć licencję usługi Microsoft Intune Plan 1), aby korzystać z usługi Settings Insight. Aby uzyskać więcej informacji, zobacz Licencje dostępne dla usługi Microsoft Intune.
Uprawnienia: Administratorzy zabezpieczeń punktu końcowego mogą utworzyć profil przy użyciu planów bazowych.
Aby dowiedzieć się więcej o tej wbudowanej roli usługi Intune, zobacz Kontrola dostępu oparta na rolach (RBAC) z usługą Intune i Wbudowane uprawnienia ról dla usługi Intune.
Wyświetlanie szczegółowych informacji podczas konfigurowania planu bazowego
Zaloguj się do Centrum administracyjnego usługi Microsoft Intune.
Wybierz pozycję Punkty odniesienia zabezpieczeń punktu> końcowego, aby wyświetlić listę dostępnych planów bazowych.
Wybierz pozycję Plan bazowy Microsoft Edge lub Aplikacje Microsoft 365 dla zabezpieczeń dla przedsiębiorstw, a następnie wybierz pozycję Utwórz profil.
Na karcie Podstawowe określ właściwości Nazwa i Opis .
Wybierz przycisk Dalej , aby przejść do karty Ustawienia konfiguracji .
Rozwiń grupy ustawień , aby wyświetlić poszczególne opcje konfiguracji. Ikony żarówek są wyświetlane obok ustawień, gdzie są dostępne dane testów porównawczych.
Szczegółowe informacje są również widoczne podczas edytowania istniejących profilów planu bazowego.
Opis zaleceń
Pojawienie się ikony żarówki oznacza, że organizacje podobne do Twojej zwykle zachowują zalecaną przez firmę Microsoft wartość domyślną dla tego ustawienia. Szczegółowe informacje o ustawieniach są wyświetlane tylko wtedy, gdy:
- Dostępna jest wystarczająca ilość danych równorzędnych od podobnych organizacji.
- Zachowanie równorzędne jest zgodne z domyślnymi zaleceniami firmy Microsoft dotyczącymi planu bazowego.
Szczegółowe informacje o ustawieniach nie są wyświetlane w przypadku ustawień, w których:
- Nie ma wystarczającej ilości danych od podobnych organizacji, aby dokonać wiarygodnego porównania.
- Zachowanie równorzędne nie jest zgodne z wartościami domyślnymi zalecanymi przez firmę Microsoft.
- Ustawienie jest nowe lub rzadko konfigurowane.
Obecność lub brak szczegółowych informacji nie wskazuje na ważność ustawienia. Wszystkie ustawienia w planach bazowych zabezpieczeń są zalecane przez zespoły ds. zabezpieczeń firmy Microsoft, niezależnie od dostępności danych równorzędnych.
W miarę wdrażania ustawień przez coraz więcej organizacji i udostępniania dodatkowych danych szczegółowe informacje, które nie są obecnie wyświetlane, mogą pojawić się w przyszłości.
Jak są określane zalecenia
Usługa Settings Insight korzysta z uczenia maszynowego, aby identyfikować organizacje podobne do Twojej i porównywać ich wybory konfiguracyjne.
Grupowanie organizacji
Podobne organizacje identyfikuje się przy użyciu modelu klastrowania K-średnich opartego na takich atrybutach, jak:
- Typ branży
- Wielkość organizacji
- Inne istotne cechy
Algorytmy klastrowania i kluczowe atrybuty są wybierane w celu zapewnienia odpowiedniego pogrupowania organizacji. Model określa optymalną liczbę klastrów w czasie wykonywania na podstawie wydajności klastrowania.
Proces rekomendacji
W przypadku organizacji w tym samym klastrze:
- Organizacje w dobrej kondycji są identyfikowane na podstawie wyników analizy punktów końcowych.
- Analizowane są wspólne wartości ustawień używane przez te organizacje.
- Gdy większość podobnych organizacji używa domyślnej wartości Microsoftu dla ustawienia, pojawia się szczegółowe informacje.
- Szczegółowe informacje pojawiają się tylko wtedy, gdy zachowanie rówieśników jest zgodne z podstawowymi zaleceniami firmy Microsoft (wzmocnienie pozytywne).
Prywatność i ochrona danych
Szczegółowe informacje o ustawieniach zostały zaprojektowane z myślą o ochronie prywatności i zabezpieczeń:
- Dane klienta nie są używane w modelu — dane użycia są agregowane tylko na poziomie organizacji.
- Jeśli to możliwe, dane dotyczące użycia są konwertowane na formaty jakościowe (na przykład atrybuty logiczne użycia funkcji, zakresy współczynników wdrożenia, a nie dokładne wartości).
- Progi agregacji — jeśli liczba podobnych organizacji jest niższa od progu minimalnego, nie pojawia się żadne zalecenie.
- Minimalne wymagania dotyczące wdrożenia — ustawienia muszą zostać skonfigurowane przez minimalną liczbę organizacji, aby były wyświetlane szczegółowe informacje.
- Przeglądy prywatności — wszystkie użycia danych są sprawdzane i zatwierdzane pod kątem zgodności z zasadami ochrony prywatności i bezpieczeństwa.
- Bezpieczne przechowywanie — dane są przechowywane z odpowiednią ochroną i zarządzaniem przechowywaniem.
Te zabezpieczenia chronią poufność poszczególnych organizacji i zapobiegają wnioskowaniu o konkretnych klientach.
Monitorowanie modeli
Wykonanie i wydajność modelu są aktywnie monitorowane w celu zapewnienia jakości i niezawodności:
- Monitory na żywo śledzą anomalie wykonywania i kluczowe wskaźniki wydajności
- Szybkie badanie rozwiązuje wszelkie problemy
- Regularna konserwacja zapewnia dokładność zaleceń
Następne kroki
Szczegółowe informacje o ustawieniach zapewniają dodatkowe informacje o równorzędnych testach porównawczych podczas konfiguracji podstawowej. Aby uzyskać kompleksowe wskazówki dotyczące wdrażania planów bazowych zabezpieczeń i zarządzania nimi, zobacz: