Microsoft har lanserat Microsoft Teams botskydd, en ny funktion som hindrar obehöriga tredjepartsbotar från att ansluta till möten utan mötesarrangörens godkännande. Den nya policyn ger organisationer större kontroll över AI-assistenter och automatiserade applikationer samtidigt som den minskar risken för att skadliga botar får tillgång till känsliga samtal.

Funktionen ingår i Microsofts bredare satsning på att stärka säkerheten i Teams mot nätfiske, social engineering och andra attacker som i allt högre grad riktar in sig på företagens samarbetsplattformar. Samtidigt vill företaget behålla de produktivitetsfördelar som AI-baserade mötesverktyg erbjuder.

Microsoft Teams botskydd kräver godkännande från mötesarrangören

Microsoft har lagt till funktionen i Teams Admin Center under policyn Manage external bots and their access to meetings.

Administratörer kan tilldela policyn till enskilda användare eller utvalda grupper i organisationen. När funktionen aktiveras identifierar Microsoft Teams automatiskt externa botar som försöker ansluta till ett möte. Därefter placerar systemet dem i möteslobbyn och markerar dem tydligt som automatiserade deltagare.

Mötesarrangören får sedan en avisering och kan välja att antingen godkänna eller neka botens begäran innan den får tillgång till mötet.

Kravet på godkännande gäller även när vanliga deltagare får passera lobbyn utan kontroll. Alla botar som omfattas av policyn måste fortfarande få ett uttryckligt godkännande innan de kan ansluta.

Enligt Microsoft gör funktionen det tydligt för samtliga deltagare när en icke-mänsklig deltagare vill få åtkomst till mötet.

Den nya policyn ger organisationer större kontroll

Microsoft har utvecklat policyn för att omfatta många olika typer av tredjepartsbotar.

Det gäller bland annat AI-drivna mötesassistenter som skapar anteckningar, transkriberar samtal, sammanfattar möten och utför andra automatiserade arbetsuppgifter.

Samtidigt försvårar uppdateringen för skadliga applikationer som styrs av hotaktörer att ta sig in i möten utan att deltagarna märker det.

Dessutom ger Microsoft Teams botskydd administratörer bättre insyn i vilka externa botar som används. Därmed blir det enklare att förhindra att obehöriga applikationer får tillgång till konfidentiella diskussioner.

Den tydliga märkningen av automatiserade deltagare hjälper dessutom mötesarrangörer att avgöra vilka verktyg de litar på och vilka de vill blockera innan mötet börjar.

Microsoft planerar fler säkerhetsfunktioner för botar

Den nya policyn utgör bara det första steget i Microsofts långsiktiga strategi för botsäkerhet i Teams.

Framtida uppdateringar ska bland annat innehålla tillåtslistor för betrodda botar, funktioner som helt blockerar externa botar, administratörsrapporter, granskningsloggar som registrerar botaktivitet samt mer detaljerade säkerhetsinställningar för olika typer av organisationer.

Med dessa förbättringar får IT-avdelningar större kontroll samtidigt som det blir enklare att hantera tredjepartsapplikationer som vill ansluta till Teams-möten.

Microsoft stärker säkerheten i Teams

Microsoft har successivt lanserat flera nya säkerhetsfunktioner i Teams i takt med att angripare i allt större utsträckning riktar in sig på samarbetsplattformar.

I december gjorde företaget det möjligt för administratörer att blockera externa Teams-användare via Microsoft Defender. Funktionen hjälper organisationer att stoppa ransomwaregrupper och andra cyberkriminella från att utnyttja externa samarbetsfunktioner i social engineering-attacker.

I januari introducerade Microsoft dessutom ett bedrägeriskydd för Teams-samtal. Funktionen varnar användare när externa uppringare försöker utge sig för att representera betrodda organisationer.

Senare samma månad presenterade företaget även en funktion som gör det möjligt att rapportera misstänkta eller oönskade samtal som potentiella nätfiske- eller bedrägeriförsök.

I april varnade Microsoft dessutom för att angripare i allt större omfattning missbrukar extern Teams-samverkan för att ta sig in i företagsnätverk. Många hotaktörer utger sig för att arbeta inom IT-support eller helpdesk och använder chattar mellan olika organisationer för att lura anställda att ge fjärråtkomst eller lämna ut känslig information.

Med Microsoft Teams botskydd får organisationer ytterligare ett verktyg för att styra vilka botar som får delta i möten. Kravet på mötesarrangörens godkännande gör det betydligt svårare för skadliga applikationer att samla in känslig företagsinformation i det tysta, samtidigt som betrodda AI-assistenter fortfarande kan användas i det dagliga arbetet.


0 svar till ”Microsoft Teams botskydd blockerar obehöriga mötesbotar”