Microsoft udruller en ny mødepolitik i Teams, der gør det muligt for administratorer automatisk at blokere identificerede eksterne bots fra at deltage i opkald.
Den nye indstilling giver organisationer mere kontrol over tredjepartsdeltagere i møder. Den kan stoppe eksterne bots, før de kommer ind i et møde, hvilket fjerner behovet for, at arrangører skal godkende eller afvise dem individuelt.
Microsoft sagde, at politikken vil begynde at nå organisationer gennem en målrettet udrulning i august. Global tilgængelighed forventes inden udgangen af september.
Ny politik blokerer registrerede bots automatisk
Blokering af eksterne bots i Teams vil være tilgængelig gennem mødebeskyttelsesindstillingerne Manage bots i Teams-administrationscentret.
Funktionen vil være deaktiveret som standard. Administratorer skal aktivere den og tildele politikken til udvalgte brugere eller grupper, før den træder i kraft.
Når politikken er aktiv, vil den automatisk blokere identificerede eksterne mødebots fra alle møder, der er omfattet af den tildelte regel.
Eksterne bots kan understøtte legitime opgaver, herunder notetagning, transskription og andre automatiserede mødefunktioner. De kan dog også skabe problemer med privatliv og sikkerhed, når deltagerne ikke ved, at en ikke-menneskelig deltager har sluttet sig til mødet.
Den nye kontrol har til formål at reducere denne risiko ved at stoppe identificerede eksterne bots, før de kommer ind.
Funktionen bygger videre på tidligere Teams-beskyttelse
Microsoft introducerede en anden botrelateret mødepolitik i juni. Den tidligere opdatering markerer identificerede bots i Teams-lobbyen og kræver arrangørens godkendelse, før de kan deltage.
Den seneste mulighed har en strengere tilgang. I stedet for at vente på, at en arrangør træffer en beslutning, kan Teams automatisk nægte adgang.
Dette kan være nyttigt for organisationer, der ikke tillader eksterne mødebots, eller som ønsker at begrænse deres brug til godkendte interne værktøjer.
Microsoft sagde, at administratorer kan anvende indstillingen gennem den eksisterende administration af mødepolitikker i Teams. Det gør det muligt at give forskellige teams eller grupper forskellige beskyttelsesniveauer.
Teams er fortsat et mål for social engineering
Udrulningen kommer, mens angribere i stigende grad bruger Teams og andre kommunikationsværktøjer på arbejdspladsen i social engineering-kampagner.
Trusselsaktører har udgivet sig for at være IT-support- og helpdeskmedarbejdere i chats mellem forskellige organisationer. Derefter kan de forsøge at overtale medarbejdere til at give fjernadgang eller afsløre loginoplysninger.
Microsoft har tidligere introduceret kontroller, der gør det muligt for administratorer at blokere eksterne Teams-brugere gennem Defender-portalen. Disse funktioner er designet til at reducere eksponeringen for ondsindede kontakter og uautoriseret aktivitet.
Mødebots kan skabe en anden vej til uønsket adgang. En ondsindet eller ikke-godkendt app kan potentielt deltage i et opkald, uden at alle deltagere opdager dens tilstedeværelse.
Flere kontroller til bots er planlagt
Microsoft har også annonceret planer om yderligere administratorkontroller omkring Teams-bots.
Disse kan omfatte politikker, der blokerer eksterne bots fuldstændigt, tilladelseslister for godkendte bots, rapporter om registrerede bots og revisionslogfiler. Virksomheden planlægger også at introducere mere detaljerede indstillinger til organisationer med forskellige sikkerhedskrav.
Indtil videre giver blokering af eksterne bots i Teams administratorer en direkte måde at forhindre identificerede tredjepartsbots i at deltage i udvalgte møder.


0 svar til “Microsoft Teams tilføjer blokering af eksterne bots i møder”