Microsoft ruller ut en ny møtepolicy i Teams som gjør det mulig for administratorer å automatisk blokkere identifiserte eksterne boter fra å delta i samtaler.
Den nye innstillingen gir organisasjoner mer kontroll over tredjepartsdeltakere i møter. Den kan stoppe eksterne boter før de kommer inn i et møte, noe som fjerner behovet for at arrangører må godkjenne eller avvise dem individuelt.
Microsoft sa at policyen vil begynne å bli tilgjengelig for organisasjoner gjennom en målrettet utrulling i august. Global tilgjengelighet er forventet innen slutten av september.
Ny policy blokkerer oppdagede boter automatisk
Blokkering av eksterne boter i Teams vil være tilgjengelig gjennom møtebeskyttelsesinnstillingene Manage bots i administrasjonssenteret for Teams.
Funksjonen vil være deaktivert som standard. Administratorer må aktivere den og tildele policyen til utvalgte brukere eller grupper før den trer i kraft.
Når policyen er aktiv, vil den automatisk blokkere identifiserte eksterne møteboter fra alle møter som omfattes av den tildelte regelen.
Eksterne boter kan støtte legitime oppgaver, inkludert notater, transkripsjon og andre automatiserte møtefunksjoner. De kan imidlertid også skape personvern- og sikkerhetsproblemer når deltakerne ikke vet at en ikke-menneskelig deltaker har blitt med i møtet.
Den nye kontrollen har som mål å redusere denne risikoen ved å stoppe identifiserte eksterne boter før de kommer inn.
Funksjonen bygger videre på tidligere Teams-beskyttelse
Microsoft introduserte en annen botrelatert møtepolicy i juni. Den tidligere oppdateringen merker identifiserte boter i Teams-lobbyen og krever godkjenning fra arrangøren før de kan delta.
Det nyeste alternativet har en strengere tilnærming. I stedet for å vente på at en arrangør skal ta en beslutning, kan Teams automatisk nekte tilgang.
Dette kan være nyttig for organisasjoner som ikke tillater eksterne møteboter, eller som ønsker å begrense bruken til godkjente interne verktøy.
Microsoft sa at administratorer kan bruke innstillingen gjennom den eksisterende administrasjonen av møtepolicyer i Teams. Det gjør det mulig å gi ulike team eller grupper forskjellige beskyttelsesnivåer.
Teams er fortsatt et mål for sosial manipulering
Utrullingen kommer samtidig som angripere i økende grad bruker Teams og andre kommunikasjonsverktøy på arbeidsplassen i kampanjer med sosial manipulering.
Trusselaktører har utgitt seg for å være IT-support- og helpdeskmedarbeidere i chatter mellom ulike organisasjoner. Deretter kan de forsøke å overtale ansatte til å gi ekstern tilgang eller avsløre påloggingsinformasjon.
Microsoft har tidligere introdusert kontroller som gjør det mulig for administratorer å blokkere eksterne Teams-brukere gjennom Defender-portalen. Disse funksjonene er utviklet for å redusere eksponeringen for ondsinnede kontakter og uautorisert aktivitet.
Møteboter kan skape en annen vei for uønsket tilgang. En ondsinnet eller ikke-godkjent app kan potensielt delta i en samtale uten at alle deltakerne legger merke til at den er til stede.
Flere kontroller for boter er planlagt
Microsoft har også kunngjort planer om ytterligere administratorkontroller for boter i Teams.
Disse kan inkludere policyer som blokkerer eksterne boter fullstendig, tillatelseslister for godkjente boter, rapporter om oppdagede boter og revisjonslogger. Selskapet planlegger også å introdusere mer detaljerte innstillinger for organisasjoner med ulike sikkerhetskrav.
Foreløpig gir blokkering av eksterne boter i Teams administratorer en direkte måte å hindre identifiserte tredjepartsboter i å delta i utvalgte møter.


0 responses to “Microsoft Teams legger til blokkering av eksterne boter i møter”