[設定深入解析] 會在安全性基準設定期間提供對等基準測試資訊。 當您在 Intune 中設定特定的安全性基準時,您可能會在特定設定旁邊看到燈泡圖示。 這些圖示表示與您的組織具有類似的特性,例如產業類型和組織規模,通常針對該設定使用 Microsoft 建議的預設值。
本文說明 [設定深入解析] 顯示的內容、可用位置,以及如何決定建議。
適用於
設定深入解析目前適用於下列 Intune 安全性基準:
- Microsoft Edge 基準
- Microsoft 365 Apps for Enterprise 安全性基準
設定深入解析提供的內容
[設定] 深入解析提供同儕行為的相關內容,而不是規範性指導。 功能:
- 當類似組織通常針對某項設定使用 Microsoft 建議的預設值時,會顯示。
- 在基準設定期間顯示為設定旁的燈泡圖示。
- 當同儕行為符合 Microsoft 的安全性建議時,可作為正向強化發揮作用。
- 不建議替代值或設定。
[設定深入解析] 僅提供資訊。 您仍負責根據組織的安全需求、合規性義務和營運需求評估每個設定。
必要條件
授權/訂閱: 您必須擁有 Microsoft Intune 方案 1 授權才能使用 [設定深入解析]。 如需詳細資訊,請參閱 Microsoft Intune 可用的授權。
權限: Endpoint Security 系統管理員可以使用基準建立設定檔。
若要深入了解這個Intune內建角色,請參閱角色型存取控制 (RBAC) 搭配Intune和內建角色權限 for Intune。
檢視基準設定期間的深入解析
選取 [端點安全性>安全性基準 ] 以檢視可用基準的清單。
選取 [Microsoft Edge 基準] 或 [Microsoft 365 Apps for Enterprise 安全性基準],然後選取 [建立設定檔]。
在 [基本 ] 索引標籤上,指定 [名稱 ] 和 [描述 ] 屬性。
選取 [下一步 ] 以移至 [組態設定 ] 索引標籤。
展開 [設定] 群組以檢視個別的組態選項。 燈泡圖示會顯示在可使用對等基準測試資料的設定旁邊。
編輯現有的基準設定檔時,也會顯示深入解析。
了解建議
當您看到燈泡圖示時,表示與您類似的組織通常會針對該設定保留 Microsoft 建議的預設值。 設定深入解析只會在下列情況下顯示:
- 類似組織有足夠的同儕資料。
- 對等行為與 Microsoft 的基準預設建議一致。
設定深入解析不會顯示在以下設定:
- 沒有來自類似組織的數據來進行可靠的比較。
- 對等行為與 Microsoft 建議的預設值不一致。
- 此設定是新的或很少設定。
深入解析的存在與不存在並不表示設定的重要性。 無論對等資料是否可用,Microsoft 的安全性團隊都會建議使用安全性基準中的所有設定。
隨著越來越多組織採用設定,且其他資料可供使用,未來可能會出現目前未顯示的深入解析。
建議的決定方式
[設定深入解析] 使用機器學習來識別與您類似的組織,並比較其設定選項。
組織叢集
使用 K 均值聚類模型根據以下屬性來識別類似的組織:
- 產業類型
- 組織規模
- 其他相關特性
選擇聚類算法和關鍵屬性以確保組織正確分組。 此模型會根據叢集效能判斷執行階段的最佳叢集數目。
推薦流程
對於相同叢集內的組織:
- 狀況良好的組織會根據端點分析分數來識別。
- 分析這些組織使用的通用設定值。
- 當大多數類似組織針對某項設定使用 Microsoft 的預設值時,將會出現深入解析。
- 只有當同儕行為符合Microsoft的基線建議 (正向強化) 時,才會顯示深入解析。
隱私權與資料保護
[設定深入解析] 是專為隱私權和安全性保護措施所設計:
- 模型中不會使用客戶資料 - 使用狀況資料只會在組織層級彙總。
- 盡可能轉換資料 - 使用狀況資料會盡可能轉換成類別格式 (例如,功能使用狀況的布林值屬性、部署比率的範圍,而非) 的確切值。
- 彙總閾值 - 如果類似組織的數目低於最低閾值,則不會顯示任何建議。
- 最低採用需求 - 在深入解析出現之前,必須由最少數量的組織進行設定。
- 隱私權檢閱 - 所有資料使用量都經過檢閱和核准,以確保隱私權和安全性合規性。
- 安全儲存 - 資料以適當的保護和保留管理方式儲存。
這些保護措施可保護個別組織的機密性,並防止對特定客戶的推斷。
模型監控
主動監控模型執行和效能,以確保品質和可靠性:
- 即時監視器追蹤執行異常和關鍵效能指標
- 迅速調查可解決任何問題
- 定期維護確保推薦準確性
後續步驟
設定深入解析在基準設定期間提供補充的對等基準測試資訊。 如需部署和管理安全性基準的完整指南,請參閱: