Microsoft lanserar en ny mötespolicy i Teams som gör det möjligt för administratörer att automatiskt blockera identifierade externa bottar från att delta i samtal.

Den nya inställningen ger organisationer större kontroll över tredjepartsdeltagare i möten. Den kan stoppa externa bottar innan de kommer in i ett möte, vilket eliminerar behovet för organisatörer att godkänna eller avvisa dem individuellt.

Microsoft uppgav att policyn börjar nå organisationer genom en riktad lansering i augusti. Global tillgänglighet förväntas i slutet av september.

Ny policy blockerar identifierade bottar automatiskt

Blockering av externa bottar i Teams kommer att finnas tillgänglig via mötesskyddsinställningarna Manage bots i Teams administrationscenter.

Funktionen kommer att vara inaktiverad som standard. Administratörer måste aktivera den och tilldela policyn till utvalda användare eller grupper innan den börjar gälla.

När policyn är aktiv blockerar den automatiskt identifierade externa mötesbottar från alla möten som omfattas av den tilldelade regeln.

Externa bottar kan användas för legitima uppgifter, inklusive anteckningar, transkribering och andra automatiserade mötesfunktioner. De kan dock också skapa integritets- och säkerhetsproblem när deltagarna inte vet att en icke-mänsklig deltagare har anslutit till mötet.

Den nya kontrollen syftar till att minska denna risk genom att stoppa identifierade externa bottar innan de kommer in.

Funktionen bygger vidare på tidigare Teams-skydd

Microsoft introducerade en annan botrelaterad mötespolicy i juni. Den tidigare uppdateringen markerar identifierade bottar i Teams-lobbyn och kräver att organisatören godkänner dem innan de kan delta.

Det senaste alternativet har ett striktare tillvägagångssätt. I stället för att vänta på att en organisatör ska fatta ett beslut kan Teams automatiskt neka åtkomst.

Detta kan vara användbart för organisationer som inte tillåter externa mötesbottar eller som vill begränsa användningen till godkända interna verktyg.

Microsoft uppgav att administratörer kan tillämpa inställningen genom den befintliga hanteringen av mötespolicyer i Teams. Det gör det möjligt att ge olika team eller grupper olika skyddsnivåer.

Teams är fortsatt ett mål för social engineering

Lanseringen kommer samtidigt som angripare i allt större utsträckning använder Teams och andra kommunikationsverktyg på arbetsplatser i social engineering-kampanjer.

Hotaktörer har utgett sig för att vara IT-support och helpdeskpersonal i chattar mellan olika organisationer. De kan därefter försöka övertala anställda att ge dem fjärråtkomst eller avslöja inloggningsuppgifter.

Microsoft har tidigare infört kontroller som gör det möjligt för administratörer att blockera externa Teams-användare via Defender-portalen. Dessa funktioner är utformade för att minska exponeringen för skadliga kontakter och obehörig aktivitet.

Mötesbottar kan skapa ytterligare en väg för oönskad åtkomst. En skadlig eller ej godkänd app skulle potentiellt kunna ansluta till ett samtal utan att alla deltagare uppmärksammar dess närvaro.

Fler kontroller för bottar är planerade

Microsoft har också meddelat planer på ytterligare administratörskontroller för bottar i Teams.

Dessa kan omfatta policyer som blockerar externa bottar helt, listor över godkända bottar, rapporter om upptäckta bottar och granskningsloggar. Företaget planerar också att införa mer detaljerade inställningar för organisationer med olika säkerhetskrav.

För närvarande ger blockering av externa bottar i Teams administratörer ett direkt sätt att förhindra identifierade tredjepartsbottar från att delta i utvalda möten.


0 svar till ”Microsoft Teams lägger till blockering av externa bottar för möten”