Inställningsinsikt

Inställningsinsikter ger peer-benchmarkinginformation under konfigurationen av säkerhetsbaslinjen. När du konfigurerar specifika säkerhetsbaslinjer i Intune kan glödlampsikoner visas bredvid vissa inställningar. De här ikonerna anger att organisationer med liknande egenskaper som din, t.ex. branschtyp och organisationsstorlek, ofta använder Microsofts rekommenderade standardvärde för inställningen.

Den här artikeln förklarar vad inställningsinsikter visar, var de är tillgängliga och hur rekommendationerna fastställs.

Gäller för

Inställningsinsikter är för närvarande tillgängliga för följande Intune säkerhetsbaslinjer:

  • Microsoft Edge Baseline
  • Microsoft 365-applikationer for Enterprise Security Baseline

Vad inställningsinsikten tillhandahåller

Inställningsinsikter ger kontext om peer-beteende, inte normativ vägledning. Funktionen:

  • Visar när liknande organisationer ofta använder Microsofts rekommenderade standardvärde för en inställning.
  • Visas som glödlampsikoner bredvid inställningarna under baslinjekonfigurationen.
  • Fungerar som positiv förstärkning när peer-beteende överensstämmer med Microsofts säkerhetsrekommendationer.
  • Ger inga förslag på alternativa värden eller konfigurationer.

Inställningar insikter är informativa. Du förblir ansvarig för att utvärdera varje inställning mot organisationens säkerhetskrav, efterlevnadskrav och operativa behov.

Förhandskrav

Visa insikter under baslinjekonfiguration

  1. Logga in på Microsoft Intune administrationscenter.

  2. Välj Slutpunktssäkerhet>Säkerhetsbaslinjer för att visa listan över tillgängliga baslinjer.

  3. Välj Microsoft Edge Baseline eller Microsoft 365-applikationer för Enterprise Security Baseline och välj sedan Skapa profil.

  4. På fliken Grundläggande anger du egenskaperna Namn och Beskrivning .

  5. Välj Nästa för att gå till fliken Konfigurationsinställningar .

  6. Expandera grupperna med inställningar för att visa enskilda konfigurationsalternativ. Glödlampsikoner visas bredvid inställningar där peer-benchmarking-data är tillgängliga.

    Inställningar insikt visas när du skapar en profil

  7. Insikter visas också när du redigerar befintliga baslinjeprofiler.

    Insikter om inställningar som visas när du redigerar en profil

Förstå rekommendationerna

När du ser en glödlampsikon indikerar det att organisationer som liknar din vanligtvis behåller Microsofts rekommenderade standardvärde för den inställningen. Inställningsinsikter visas bara när:

  • Det finns tillräckligt med peer-data från liknande organisationer.
  • Peer-beteendet överensstämmer med Microsofts standardrekommendation för baslinjen.

Inställningsinsikter visas inte för inställningar där:

  • Det finns inte tillräckligt med data från liknande organisationer för att göra en tillförlitlig jämförelse.
  • Peer-beteendet överensstämmer inte med Microsofts rekommenderade standardinställningar.
  • Inställningen är ny eller konfigureras sällan.

Närvaron eller frånvaron av en insikt anger inte vikten av en inställning. Alla inställningar i säkerhetsbaslinjer rekommenderas av Microsofts säkerhetsteam, oavsett om peer-data är tillgängliga eller inte.

I takt med att fler organisationer inför inställningar och ytterligare data blir tillgängliga kan insikter som för närvarande inte visas visas i framtiden.

Hur rekommendationer fastställs

Inställningsinsikter använder maskininlärning för att identifiera organisationer som liknar din och jämföra deras konfigurationsalternativ.

Organisationsklustring

Liknande organisationer identifieras med hjälp av en K-means-klustringsmodell baserat på attribut som:

  • Branschtyp
  • Organisationens storlek
  • Andra relevanta egenskaper

Klustringsalgoritmer och nyckelattribut väljs för att säkerställa att organisationer grupperas på rätt sätt. Modellen fastställer det optimala antalet kluster vid körning baserat på klustringsprestanda.

Process för rekommendationer

För organisationer inom samma kluster:

  1. Friska organisationer identifieras baserat på slutpunktsanalyspoäng.
  2. Vanliga inställningsvärden som används av dessa organisationer analyseras.
  3. När de flesta liknande organisationer använder Microsofts standardvärde för en inställning visas en insikt.
  4. Insikter visas bara när peer-beteende överensstämmer med Microsofts baslinjerekommendationer (positiv förstärkning).

Sekretess och dataskydd

Inställningsinsikter är utformade med sekretess- och säkerhetsskydd:

  • Kunddata används inte i modellen – Användningsdata aggregeras endast på organisationsnivå.
  • Data konverteras när det är möjligt – användningsdata konverteras till kategoriska format när det är möjligt (till exempel booleska attribut för funktionsanvändning, intervall för distributionsförhållanden i stället för exakta värden).
  • Tröskelvärden för aggregering – Ingen rekommendation visas om antalet liknande organisationer ligger under ett minimitröskelvärde.
  • Minsta implementeringskrav – Inställningarna måste konfigureras av ett minsta antal organisationer innan insikter visas.
  • Sekretessgranskningar – all dataanvändning granskas och godkänns för sekretess- och säkerhetsefterlevnad.
  • Säker lagring – Data lagras med lämplig skydds- och kvarhållningshantering.

Dessa skyddsåtgärder skyddar konfidentialiteten för enskilda organisationer och förhindrar slutsatsdragning om specifika kunder.

Modellövervakning

Modellkörning och prestanda övervakas aktivt för att säkerställa kvalitet och tillförlitlighet:

  • Liveövervakare spårar körningsavvikelser och viktiga prestandamått
  • Snabb undersökning åtgärdar eventuella problem
  • Regelbundet underhåll säkerställer noggrannhet i rekommendationer

Nästa steg

Inställningsinsikter ger kompletterande peer-benchmarkinginformation under baslinjekonfigurationen. Omfattande vägledning om hur du distribuerar och hanterar säkerhetsbaslinjer finns i: