Microsoft внедрява нова политика за защита на срещите в Teams, която позволява на администраторите автоматично да блокират достъпа на всички идентифицирани външни ботове до срещи в Teams.

Тази нова функция надгражда друга политика на Teams, въведена през юни, която добави по-интелигентна защита срещу ботове, гарантирайки, че всички засечени ботове се маркират във фоайето и изискват одобрение от организатора, преди да се присъединят.

Новата политика отива една стъпка по-напред и автоматично ще предотвратява присъединяването на външни ботове към срещи в Teams, без да се изисква изрично потвърждение от организатора, преди те да бъдат допуснати.

„С тази актуализация организациите могат да укрепят сигурността на срещите, като конфигурират политики на Teams за автоматично блокиране на засечените външни ботове от присъединяване към срещи“, заяви компанията в петък в съобщение от Центъра за съобщения на Microsoft 365. „Това дава на администраторите допълнителен контрол върху начина, по който се обработват идентифицираните ботове, и може да помогне за намаляване на организационния риск.“

Тази нова администраторска политика се разпространява като част от целево издание до края на август и се очаква да достигне обща наличност в целия свят до края на септември.

Тя ще бъде достъпна в настройките за защита на срещи „Управление на ботове“ в администраторския център на Teams, ще бъде изключена по подразбиране и ще изисква активиране и оценка от администратор преди внедряване.

След като бъде активирана, политиката може да бъде присвоена на конкретни потребители или групи чрез съществуващото управление на политики за срещи в Teams, като всички идентифицирани външни ботове за срещи ще бъдат блокирани от присъединяване към срещи, управлявани от новоназначената политика.

Промяната гарантира, че ботове на трети страни (които могат да имат различни приложения – от водене на записки и транскрипция до други автоматизирани задачи) и злонамерени приложения, контролирани от атакуващи, не могат да се присъединяват към срещи в Teams, без присъстващите и организаторите да осъзнаят, че е добавен участник, който не е човек.

Както Microsoft предупреди през април, атаките, злоупотребяващи с Teams за достъп и странично движение (lateral movement) в корпоративните мрежи, нарастват, като киберпрестъпниците се представят за служители по ИТ поддръжка, за да се свързват със служители чрез чатове между различни организации (cross-tenant) и да ги подвеждат да предоставят отдалечен достъп с цел кражба на данни.

От декември администраторите могат също така да блокират външни потребители на Teams чрез портала Defender, за да осуетят опитите на киберпрестъпни групи (включително групи за изнудване с рансъмуер) да злоупотребяват с Teams при атаки чрез социално инженерство, насочени към служителите на жертвите.

Както беше обявено през юни, Microsoft също така планира да добави допълнителни администраторски контроли, включително политики за пълно блокиране на външни ботове, списъци с разрешени ботове за одобрени такива, администраторски отчети и одитни логове за откриване и присъствие на ботове, както и по-детайлни контроли за различни изисквания за сигурност.