Ayarlar içgörüsü

Ayarlar içgörüsü, güvenlik temel yapılandırması sırasında eş kıyaslama bilgileri sağlar. TIntuneIntune'da belirli güvenlik temellerini yapılandırdığınızda, bazı ayarların yanında ampul simgeleri görebilirsiniz. Bu simgeler, sektör türü ve kuruluş büyüklüğü gibi sizinkine benzer özelliklere sahip kuruluşların, genellikle Microsoft'un bu ayar için önerdiği varsayılan değeri kullandığını gösterir.

Bu makalede Ayarlar içgörülerinin neleri gösterdiği, nerelerde kullanılabildiği ve önerilerin nasıl belirlendiği açıklanır.

Uygulandığı öğe

Ayarlar içgörüsü şu anda aşağıdaki IntuneIntune güvenlik temelleri için kullanılabilir:

  • Microsoft Edge Temeli
  • Microsoft 365 UygulamalarıMicrosoft 365 Uygulamaları for Enterprise Security Baseline

Ayarlar içgörüsü ne sağlar?

Ayarlar içgörüsü, kuralcı rehberlik değil, akran davranışı hakkında bağlam sunar. Özellik:

  • Microsoft'un bir ayar için önerdiği varsayılan değeri benzer kuruluşların yaygın olarak kullandığı durumlarda gösterilir.
  • Temel yapılandırma sırasında ayarların yanında ampul simgeleri olarak görünür.
  • İş arkadaşı davranışı Microsoft'un güvenlik önerileriyle uyumlu olduğunda olumlu pekiştirme işlevi görür.
  • Alternatif değerler veya yapılandırmalar önermez.

Ayarlar içgörüsü bilgilendirme amaçlıdır. Her ayarı kuruluşunuzun güvenlik gereksinimleri, uyumluluk yükümlülükleri ve operasyonel gereksinimlerine göre değerlendirmek sizin sorumluluğunuzdadır.

Önkoşullar

Temel yapılandırma sırasında öngörüleri görüntüleme

  1. Microsoft Intune yönetim merkezinde oturum açın.

  2. Kullanılabilir temellerin listesini görüntülemek için Uç nokta güvenliği>Güvenlik temelleri'ni seçin.

  3. Microsoft Edge Temel veya Microsoft 365 UygulamalarıMicrosoft 365 Uygulamaları Kurumsal Güvenlik Temel için öğesini seçin ve ardından Profil oluştur'u seçin.

  4. Temel Bilgiler sekmesinde Ad ve Açıklama özelliklerini belirtin.

  5. Yapılandırma ayarları sekmesine gitmek için İleri'yi seçin.

  6. Tek tek yapılandırma seçeneklerini görüntülemek için ayar gruplarını genişletin. Ampul simgeleri, akran kıyaslama verilerinin mevcut olduğu ayarların yanında görünür.

    Profil oluşturulurken gösterilen ayarlar içgörüleri

  7. İçgörüler, var olan temel profilleri düzenlerken de görünür.

    Profil düzenlenirken gösterilen ayarlar içgörüsü

Önerileri anlama

Bir ampul simgesi görmeniz, sizinkine benzer kuruluşların Microsoft'un bu ayar için önerdiği varsayılan değeri genellikle kullandığı anlamına gelir. Ayarlar içgörüsü yalnızca şu durumlarda görüntülenir:

  • Benzer kuruluşlardan yeterli akran verisi elde edilebilir.
  • Eş davranışı, Microsoft'un taban çizgisi için varsayılan önerisiyle uyumludur.

Ayarlar içgörüsü şu durumlarda ayarlar için görüntülenmez:

  • Güvenilir bir karşılaştırma yapmak için benzer kuruluşlardan yeterli veri yok.
  • Eş davranışı Microsoft'un önerilen varsayılanlarıyla uyumlu değil.
  • Ayar yeni veya nadiren yapılandırılmış.

Bir içgörünün varlığı veya yokluğu, bir ayarın önemini göstermez. Güvenlik temellerindeki tüm ayarlar, eş verilerin kullanılabilir olup olmadığına bakılmaksızın Microsoft'un güvenlik ekipleri tarafından önerilir.

Daha fazla kuruluş ayarları benimsedikçe ve ek veriler kullanılabilir hale geldikçe, şu anda gösterilmeyen içgörüler gelecekte ortaya çıkabilir.

Öneriler nasıl belirlenir?

Ayarlar içgörüsü, sizinkine benzer kuruluşları belirlemek ve yapılandırma seçimlerini karşılaştırmak için makine öğrenimini kullanır.

Kuruluş kümeleme

Benzer kuruluşlar, aşağıdaki gibi niteliklere dayalı bir K-ortalama kümeleme modeli kullanılarak tanımlanır:

  • Endüstri türü
  • Kuruluş büyüklüğü
  • Diğer ilgili özellikler

Kuruluşların uygun şekilde gruplandırıldığından emin olmak için kümeleme algoritmaları ve temel öznitelikler seçilir. Model, kümeleme performansına bağlı olarak çalışma zamanında en uygun küme sayısını belirler.

Öneri işlemi

Aynı küme içinde yer alan kuruluşlar için:

  1. Sağlıklı kuruluşlar, Uç nokta analizi puanlarına göre belirlenir.
  2. Bu kuruluşlar tarafından kullanılan ortak ayar değerleri analiz edilir.
  3. Benzer kuruluşların çoğu bir ayar için Microsoft'un varsayılan değerini kullandığında, bir içgörü ortaya çıkar.
  4. İçgörüler yalnızca akran davranışı Microsoft'un temel önerileriyle (olumlu pekiştirme) uyumlu olduğunda ortaya çıkar.

Gizlilik ve veri koruması

Ayarlar içgörüsü, gizlilik ve güvenlik önlemleriyle tasarlanmıştır:

  • Müşteri verileri modelde kullanılmaz - Kullanım verileri yalnızca kuruluş düzeyinde toplanır.
  • Mümkün olduğunda veriler dönüştürülür - Kullanım verileri mümkün olduğunda kategorik biçimlere dönüştürülür (örneğin, özellik kullanımı için Boole öznitelikleri, tam değerler yerine dağıtım oranları için aralıklar).
  • Toplama eşikleri - Benzer kuruluşların sayısı minimum eşiğin altındaysa öneri görüntülenmez.
  • En düşük benimseme gereksinimleri - İçgörüler görünmeden önce ayarların en az sayıda kuruluş tarafından yapılandırılması gerekir.
  • Gizlilik incelemeleri - Tüm veri kullanımı gizlilik ve güvenlik uyumluluğu açısından gözden geçirilir ve onaylanır.
  • Güvenli depolama - Veriler, uygun koruma ve saklama yönetimi ile saklanır.

Bu koruma önlemleri tek tek kuruluşların gizliliğini korur ve belirli müşteriler hakkında çıkarım yapılmasını önler.

Model izleme

Kalite ve güvenilirliği sağlamak için model uygulaması ve performansı aktif olarak izlenir:

  • Canlı monitörler, yürütme anormalliklerini ve temel performans ölçümlerini izler
  • Hızlı inceleme her türlü sorunu giderir
  • Düzenli bakım, önerilerin doğruluğunu garanti eder

Sonraki adımlar

Ayarlar içgörüsü, temel yapılandırma sırasında ek eş kıyaslama bilgileri sağlar. Güvenlik temellerini dağıtma ve yönetme hakkında kapsamlı rehberlik için bkz: