Microsoft har lansert Microsoft Teams-beskyttelse som hindrer uautoriserte tredjepartsboter i å delta i møter uten godkjenning fra møtearrangøren. Den nye policyen gir organisasjoner bedre kontroll over AI-assistenter og automatiserte applikasjoner, samtidig som den reduserer risikoen for at ondsinnede boter får tilgang til sensitive samtaler.

Funksjonen er en del av Microsofts bredere satsing på å styrke Teams mot phishing, sosial manipulering og andre angrep som i økende grad retter seg mot samarbeidsplattformer i virksomheter. Samtidig ønsker selskapet å bevare produktivitetsfordelene som AI-baserte møteverktøy gir.

Microsoft Teams-beskyttelse krever godkjenning fra møtearrangøren

Microsoft har lagt til funksjonen i Teams Admin Center som en policy kalt Manage external bots and their access to meetings.

Administratorer kan tildele policyen til enkeltbrukere eller bestemte grupper i organisasjonen. Når funksjonen aktiveres, oppdager Microsoft Teams automatisk eksterne boter som forsøker å bli med i møter. Deretter plasserer systemet dem i møtelobbyen og merker dem tydelig som automatiserte deltakere.

Møtearrangøren mottar deretter et varsel og kan velge om boten skal godkjennes eller avvises før den får tilgang til møtet.

Kravet om godkjenning gjelder også når vanlige deltakere kan gå rett inn i møtet uten å vente i lobbyen. Alle boter som omfattes av policyen, må fortsatt godkjennes før de kan delta.

Ifølge Microsoft sørger funksjonen for at alle møtedeltakere vet når en ikke-menneskelig deltaker ber om tilgang.

Den nye policyen gir organisasjoner større kontroll

Microsoft utviklet policyen for å dekke et bredt spekter av tredjepartsboter.

Dette omfatter blant annet AI-baserte møteassistenter som lager notater, transkriberer samtaler, oppsummerer møter og utfører andre automatiserte oppgaver.

Samtidig gjør oppdateringen det vanskeligere for ondsinnede applikasjoner som styres av trusselaktører å komme inn i møter uten at deltakerne oppdager det.

I tillegg gir Microsoft Teams-beskyttelse administratorer bedre oversikt over eksterne boter. Dermed blir det enklere å hindre at uautoriserte applikasjoner får tilgang til konfidensielle diskusjoner.

Den tydelige merkingen av automatiserte deltakere gjør det også lettere for møtearrangører å avgjøre hvilke verktøy de stoler på, og hvilke de ønsker å blokkere før møtet starter.

Microsoft planlegger flere sikkerhetsfunksjoner for boter

Den nye policyen er bare første steg i Microsofts langsiktige strategi for botsikkerhet i Teams.

Fremtidige oppdateringer skal blant annet innføre tillatlister for godkjente boter, funksjoner som blokkerer eksterne boter fullstendig, administratorrapporter, revisjonslogger som registrerer botaktivitet og mer detaljerte sikkerhetsinnstillinger tilpasset ulike organisasjoners behov.

Disse forbedringene vil gi IT-avdelinger bedre kontroll samtidig som det blir enklere å administrere tredjepartsapplikasjoner som ønsker tilgang til Teams-møter.

Microsoft fortsetter å styrke sikkerheten i Teams

Microsoft har gradvis lansert flere sikkerhetsfunksjoner i Teams etter hvert som angripere i økende grad retter seg mot samarbeidsplattformer.

I desember gjorde selskapet det mulig for administratorer å blokkere eksterne Teams-brukere gjennom Microsoft Defender. Funksjonen hjelper organisasjoner med å stoppe ransomware-grupper og andre nettkriminelle fra å misbruke eksterne samarbeidsfunksjoner i sosial manipulering-angrep.

I januar lanserte Microsoft også svindelbeskyttelse for Teams-samtaler. Funksjonen varsler brukere når eksterne innringere ser ut til å utgi seg for å representere pålitelige organisasjoner.

Senere samme måned introduserte selskapet en funksjon som lar brukere rapportere mistenkelige eller uønskede samtaler som mulige phishing- eller svindelforsøk.

I april advarte Microsoft dessuten om at angripere i stadig større grad misbruker ekstern Teams-samhandling for å skaffe seg innledende tilgang til bedriftsnettverk. Mange trusselaktører utgir seg for å være IT-support eller helpdesk og bruker samtaler mellom ulike organisasjoner til å lure ansatte til å gi fjerntilgang eller dele sensitiv informasjon.

Med Microsoft Teams-beskyttelse får organisasjoner enda et verktøy for å kontrollere hvilke boter som kan delta i møter. Kravet om godkjenning fra møtearrangøren gjør det betydelig vanskeligere for ondsinnede applikasjoner å samle inn sensitiv bedriftsinformasjon i det skjulte, samtidig som pålitelige AI-assistenter fortsatt kan støtte legitime arbeidsprosesser.


0 responses to “Microsoft Teams-beskyttelse mot roboter blokkerer uautoriserte møteboter”