Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Inställningsinsikter ger peer-benchmarkinginformation under konfigurationen av säkerhetsbaslinjen. När du konfigurerar specifika säkerhetsbaslinjer i Intune kan glödlampsikoner visas bredvid vissa inställningar. De här ikonerna anger att organisationer med liknande egenskaper som din, t.ex. branschtyp och organisationsstorlek, ofta använder Microsofts rekommenderade standardvärde för inställningen.
Den här artikeln förklarar vad inställningsinsikter visar, var de är tillgängliga och hur rekommendationerna fastställs.
Gäller för
Inställningsinsikter är för närvarande tillgängliga för följande Intune säkerhetsbaslinjer:
- Microsoft Edge Baseline
- Microsoft 365-applikationer for Enterprise Security Baseline
Vad inställningsinsikten tillhandahåller
Inställningsinsikter ger kontext om peer-beteende, inte normativ vägledning. Funktionen:
- Visar när liknande organisationer ofta använder Microsofts rekommenderade standardvärde för en inställning.
- Visas som glödlampsikoner bredvid inställningarna under baslinjekonfigurationen.
- Fungerar som positiv förstärkning när peer-beteende överensstämmer med Microsofts säkerhetsrekommendationer.
- Ger inga förslag på alternativa värden eller konfigurationer.
Inställningar insikter är informativa. Du förblir ansvarig för att utvärdera varje inställning mot organisationens säkerhetskrav, efterlevnadskrav och operativa behov.
Förhandskrav
Licensiering/prenumerationer: Du måste ha en licens för Microsoft Intune abonnemang 1 för att kunna använda inställningsinsikt. Mer information finns i Licenser tillgängliga för Microsoft Intune.
Behörigheter: Endpoint Security-administratörer kan skapa en profil med hjälp av baslinjer.
Mer information om den här inbyggda rollen i Intune finns i Rollbaserad åtkomstkontroll (RBAC) med Intune och inbyggda rollbehörigheter för Intune.
Visa insikter under baslinjekonfiguration
Logga in på Microsoft Intune administrationscenter.
Välj Slutpunktssäkerhet>Säkerhetsbaslinjer för att visa listan över tillgängliga baslinjer.
Välj Microsoft Edge Baseline eller Microsoft 365-applikationer för Enterprise Security Baseline och välj sedan Skapa profil.
På fliken Grundläggande anger du egenskaperna Namn och Beskrivning .
Välj Nästa för att gå till fliken Konfigurationsinställningar .
Expandera grupperna med inställningar för att visa enskilda konfigurationsalternativ. Glödlampsikoner visas bredvid inställningar där peer-benchmarking-data är tillgängliga.
Insikter visas också när du redigerar befintliga baslinjeprofiler.
Förstå rekommendationerna
När du ser en glödlampsikon indikerar det att organisationer som liknar din vanligtvis behåller Microsofts rekommenderade standardvärde för den inställningen. Inställningsinsikter visas bara när:
- Det finns tillräckligt med peer-data från liknande organisationer.
- Peer-beteendet överensstämmer med Microsofts standardrekommendation för baslinjen.
Inställningsinsikter visas inte för inställningar där:
- Det finns inte tillräckligt med data från liknande organisationer för att göra en tillförlitlig jämförelse.
- Peer-beteendet överensstämmer inte med Microsofts rekommenderade standardinställningar.
- Inställningen är ny eller konfigureras sällan.
Närvaron eller frånvaron av en insikt anger inte vikten av en inställning. Alla inställningar i säkerhetsbaslinjer rekommenderas av Microsofts säkerhetsteam, oavsett om peer-data är tillgängliga eller inte.
I takt med att fler organisationer inför inställningar och ytterligare data blir tillgängliga kan insikter som för närvarande inte visas visas i framtiden.
Hur rekommendationer fastställs
Inställningsinsikter använder maskininlärning för att identifiera organisationer som liknar din och jämföra deras konfigurationsalternativ.
Organisationsklustring
Liknande organisationer identifieras med hjälp av en K-means-klustringsmodell baserat på attribut som:
- Branschtyp
- Organisationens storlek
- Andra relevanta egenskaper
Klustringsalgoritmer och nyckelattribut väljs för att säkerställa att organisationer grupperas på rätt sätt. Modellen fastställer det optimala antalet kluster vid körning baserat på klustringsprestanda.
Process för rekommendationer
För organisationer inom samma kluster:
- Friska organisationer identifieras baserat på slutpunktsanalyspoäng.
- Vanliga inställningsvärden som används av dessa organisationer analyseras.
- När de flesta liknande organisationer använder Microsofts standardvärde för en inställning visas en insikt.
- Insikter visas bara när peer-beteende överensstämmer med Microsofts baslinjerekommendationer (positiv förstärkning).
Sekretess och dataskydd
Inställningsinsikter är utformade med sekretess- och säkerhetsskydd:
- Kunddata används inte i modellen – Användningsdata aggregeras endast på organisationsnivå.
- Data konverteras när det är möjligt – användningsdata konverteras till kategoriska format när det är möjligt (till exempel booleska attribut för funktionsanvändning, intervall för distributionsförhållanden i stället för exakta värden).
- Tröskelvärden för aggregering – Ingen rekommendation visas om antalet liknande organisationer ligger under ett minimitröskelvärde.
- Minsta implementeringskrav – Inställningarna måste konfigureras av ett minsta antal organisationer innan insikter visas.
- Sekretessgranskningar – all dataanvändning granskas och godkänns för sekretess- och säkerhetsefterlevnad.
- Säker lagring – Data lagras med lämplig skydds- och kvarhållningshantering.
Dessa skyddsåtgärder skyddar konfidentialiteten för enskilda organisationer och förhindrar slutsatsdragning om specifika kunder.
Modellövervakning
Modellkörning och prestanda övervakas aktivt för att säkerställa kvalitet och tillförlitlighet:
- Liveövervakare spårar körningsavvikelser och viktiga prestandamått
- Snabb undersökning åtgärdar eventuella problem
- Regelbundet underhåll säkerställer noggrannhet i rekommendationer
Nästa steg
Inställningsinsikter ger kompletterande peer-benchmarkinginformation under baslinjekonfigurationen. Omfattande vägledning om hur du distribuerar och hanterar säkerhetsbaslinjer finns i: