Aperçu des paramètres

Settings Insight fournit des informations d’évaluation des homologues lors de la configuration de la ligne de base de sécurité. Lorsque vous configurez des lignes de base de sécurité spécifiques dans Intune, des icônes d’ampoule peuvent s’afficher en regard de certains paramètres. Ces icônes indiquent que les organisations ayant des caractéristiques similaires à la vôtre, comme le type de secteur d’activité et la taille de l’organization, utilisent couramment la valeur par défaut recommandée par Microsoft pour ce paramètre.

Cet article explique ce que montre l’information sur les paramètres, où elle est disponible et comment les recommandations sont déterminées.

S’applique à

Settings Insight est actuellement disponible pour les lignes de base de sécurité Intune suivantes :

  • Base de référence Microsoft Edge
  • Ligne de base de sécurité de Microsoft 365 Apps for Enterprise

Ce que fournit l’insight Paramètres

Settings Insight offre un contexte sur le comportement des pairs, et non des conseils prescriptifs. La fonctionnalité :

  • Indique quand des organisations similaires utilisent couramment la valeur par défaut recommandée par Microsoft pour un paramètre.
  • Apparaît sous forme d’icônes d’ampoule en regard des paramètres lors de la configuration de la configuration de la ligne de base.
  • Fonctionne comme un renforcement positif lorsque le comportement de l’homologue s’aligne sur les recommandations de sécurité de Microsoft.
  • Ne suggère pas d’autres valeurs ou configurations.

Les informations sur les paramètres sont informatives. Vous restez responsable de l’évaluation de chaque paramètre par rapport aux exigences de sécurité, aux obligations de conformité et aux besoins opérationnels de votre organisation.

Configuration requise

Afficher les insights pendant la configuration de la ligne de base

  1. Connectez-vous au Centre d’administration Microsoft Intune.

  2. Sélectionnez Sécurité des points de terminaison>Bases de référence de sécurité pour afficher la liste des bases de référence disponibles.

  3. Sélectionnez Base de référence Microsoft Edge ou Base de référence de sécurité Microsoft 365 Apps for Enterprise, puis sélectionnez Créer un profil.

  4. Sous l’onglet Informations de base , spécifiez les propriétés Nom et Description .

  5. Sélectionnez suivant pour accéder à l’onglet Paramètres de configuration .

  6. Développez les groupes de paramètres pour afficher les options de configuration individuelles. Des icônes d’ampoule apparaissent en regard des paramètres où les données d’évaluation des pairs sont disponibles.

    Informations sur les paramètres affichés lors de la création d’un profil

  7. Les informations sont également visibles lors de la modification des profils de base existants.

    Aperçu des paramètres affichés lors de la modification d’un profil

Comprendre les recommandations

Lorsque vous voyez une icône d’ampoule, cela indique que les organisations similaires à la vôtre conservent généralement la valeur par défaut recommandée par Microsoft pour ce paramètre. L’aperçu des paramètres s’affiche uniquement lorsque :

  • Des données homologues suffisantes sont disponibles auprès d’organisations similaires.
  • Le comportement d’homologue s’aligne sur la recommandation par défaut de Microsoft pour la ligne de base.

Les informations sur les paramètres ne s’affichent pas pour les paramètres où :

  • Il n’y a pas assez de données provenant d’organisations similaires pour faire une comparaison fiable.
  • Le comportement des homologues ne s’aligne pas sur les valeurs par défaut recommandées par Microsoft.
  • Le paramètre est nouveau ou rarement configuré.

La présence ou l’absence d’un insight n’indique pas l’importance d’un paramètre. Tous les paramètres des lignes de base de sécurité sont recommandés par les équipes de sécurité de Microsoft, que les données homologues soient disponibles ou non.

À mesure que de plus en plus d’organisations adoptent les paramètres et que des données supplémentaires deviennent disponibles, des insights qui ne sont pas actuellement affichés peuvent apparaître à l’avenir.

Comment les recommandations sont déterminées

L’insight des paramètres utilise le Machine Learning pour identifier les organisations similaires à la vôtre et comparer leurs choix de configuration.

Clustering d’organisation

Les organisations similaires sont identifiées à l’aide d’un modèle de clustering K-means basé sur des attributs tels que :

  • Type de secteur d’activité
  • Taille de l’organisation
  • Autres caractéristiques pertinentes

Les algorithmes de clustering et les attributs clés sont sélectionnés pour garantir que les organisations sont regroupées de manière appropriée. Le modèle détermine le nombre optimal de clusters au moment de l’exécution en fonction des performances de clustering.

Processus de recommandation

Pour les organisations au sein du même cluster :

  1. Les organisations saines sont identifiées sur la base des scores d’analyse des points de terminaison.
  2. Les valeurs de paramètre courantes utilisées par ces organisations sont analysées.
  3. Lorsque la plupart des organisations similaires utilisent la valeur par défaut de Microsoft pour un paramètre, un insight apparaît.
  4. Les insights apparaissent uniquement lorsque le comportement de l’homologue s’aligne sur les recommandations de base de Microsoft (renforcement positif).

Protection des données et confidentialité

Settings Insight est conçu avec des protections de confidentialité et de sécurité :

  • Les données client ne sont pas utilisées dans le modèle : les données d’utilisation sont agrégées au niveau de l’organisation uniquement.
  • Les données sont converties lorsque cela est possible : les données d’utilisation sont converties dans des formats catégoriels lorsque cela est possible (par exemple, attributs booléens pour l’utilisation des fonctionnalités, plages pour les ratios de déploiement plutôt que des valeurs exactes).
  • Seuils d’agrégation : aucune recommandation n’apparaît si le nombre d’organisations similaires est inférieur à un seuil minimal.
  • Exigences minimales d’adoption : les paramètres doivent être configurés par un nombre minimal d’organisations avant l’affichage des informations.
  • Examens de confidentialité : toute l’utilisation des données est examinée et approuvée pour la conformité en matière de confidentialité et de sécurité.
  • Stockage sécurisé : les données sont stockées avec une protection et une gestion de la rétention appropriées.

Ces protections protègent la confidentialité des organisations individuelles et empêchent toute inférence sur des clients spécifiques.

Surveillance de modèle

L’exécution et les performances du modèle sont activement surveillées pour garantir la qualité et la fiabilité :

  • Les moniteurs en direct suivent les anomalies d’exécution et les métriques de performances clés
  • L’enquête rapide résout tous les problèmes
  • Une maintenance régulière garantit la précision des recommandations

Étapes suivantes

Settings Insight fournit des informations d’évaluation d’homologues supplémentaires lors de la configuration de la ligne de base. Pour obtenir des conseils complets sur le déploiement et la gestion des lignes de base de sécurité, consultez :