設定深入解析

[設定深入解析] 會在安全性基準設定期間提供對等基準測試資訊。 當您在 Intune 中設定特定的安全性基準時,您可能會在特定設定旁邊看到燈泡圖示。 這些圖示表示與您的組織具有類似的特性,例如產業類型和組織規模,通常針對該設定使用 Microsoft 建議的預設值。

本文說明 [設定深入解析] 顯示的內容、可用位置,以及如何決定建議。

適用於

設定深入解析目前適用於下列 Intune 安全性基準:

  • Microsoft Edge 基準
  • Microsoft 365 Apps for Enterprise 安全性基準

設定深入解析提供的內容

[設定] 深入解析提供同儕行為的相關內容,而不是規範性指導。 功能:

  • 當類似組織通常針對某項設定使用 Microsoft 建議的預設值時,會顯示。
  • 在基準設定期間顯示為設定旁的燈泡圖示。
  • 當同儕行為符合 Microsoft 的安全性建議時,可作為正向強化發揮作用。
  • 不建議替代值或設定。

[設定深入解析] 僅提供資訊。 您仍負責根據組織的安全需求、合規性義務和營運需求評估每個設定。

必要條件

檢視基準設定期間的深入解析

  1. 登入 Microsoft Intune 系統管理中心。

  2. 選取 [端點安全性>安全性基準 ] 以檢視可用基準的清單。

  3. 選取 [Microsoft Edge 基準] 或 [Microsoft 365 Apps for Enterprise 安全性基準],然後選取 [建立設定檔]。

  4. 在 [基本 ] 索引標籤上,指定 [名稱 ] 和 [描述 ] 屬性。

  5. 選取 [下一步 ] 以移至 [組態設定 ] 索引標籤。

  6. 展開 [設定] 群組以檢視個別的組態選項。 燈泡圖示會顯示在可使用對等基準測試資料的設定旁邊。

    建立設定檔時顯示的設定深入解析

  7. 編輯現有的基準設定檔時,也會顯示深入解析。

    編輯設定檔時顯示的設定深入解析

了解建議

當您看到燈泡圖示時,表示與您類似的組織通常會針對該設定保留 Microsoft 建議的預設值。 設定深入解析只會在下列情況下顯示:

  • 類似組織有足夠的同儕資料。
  • 對等行為與 Microsoft 的基準預設建議一致。

設定深入解析不會顯示在以下設定:

  • 沒有來自類似組織的數據來進行可靠的比較。
  • 對等行為與 Microsoft 建議的預設值不一致。
  • 此設定是新的或很少設定。

深入解析的存在與不存在並不表示設定的重要性。 無論對等資料是否可用,Microsoft 的安全性團隊都會建議使用安全性基準中的所有設定。

隨著越來越多組織採用設定,且其他資料可供使用,未來可能會出現目前未顯示的深入解析。

建議的決定方式

[設定深入解析] 使用機器學習來識別與您類似的組織,並比較其設定選項。

組織叢集

使用 K 均值聚類模型根據以下屬性來識別類似的組織:

  • 產業類型
  • 組織規模
  • 其他相關特性

選擇聚類算法和關鍵屬性以確保組織正確分組。 此模型會根據叢集效能判斷執行階段的最佳叢集數目。

推薦流程

對於相同叢集內的組織:

  1. 狀況良好的組織會根據端點分析分數來識別。
  2. 分析這些組織使用的通用設定值。
  3. 當大多數類似組織針對某項設定使用 Microsoft 的預設值時,將會出現深入解析。
  4. 只有當同儕行為符合Microsoft的基線建議 (正向強化) 時,才會顯示深入解析。

隱私權與資料保護

[設定深入解析] 是專為隱私權和安全性保護措施所設計:

  • 模型中不會使用客戶資料 - 使用狀況資料只會在組織層級彙總。
  • 盡可能轉換資料 - 使用狀況資料會盡可能轉換成類別格式 (例如,功能使用狀況的布林值屬性、部署比率的範圍,而非) 的確切值。
  • 彙總閾值 - 如果類似組織的數目低於最低閾值,則不會顯示任何建議。
  • 最低採用需求 - 在深入解析出現之前,必須由最少數量的組織進行設定。
  • 隱私權檢閱 - 所有資料使用量都經過檢閱和核准,以確保隱私權和安全性合規性。
  • 安全儲存 - 資料以適當的保護和保留管理方式儲存。

這些保護措施可保護個別組織的機密性,並防止對特定客戶的推斷。

模型監控

主動監控模型執行和效能,以確保品質和可靠性:

  • 即時監視器追蹤執行異常和關鍵效能指標
  • 迅速調查可解決任何問題
  • 定期維護確保推薦準確性

後續步驟

設定深入解析在基準設定期間提供補充的對等基準測試資訊。 如需部署和管理安全性基準的完整指南,請參閱: