Microsoft Teams: адміністратори можуть блокувати сторонніх ботів на зустрічах

Microsoft Teams: адміністратори можуть блокувати сторонніх ботів на зустрічах 1

Microsoft запроваджує нову політику захисту нарад Teams, яка дозволить адміністраторам автоматично блокувати всі виявлені зовнішні боти від приєднання до нарад Teams.

Ця нова функція розширює можливості іншої політики Teams, запровадженої в червні, яка додала розумніший захист від ботів, гарантуючи, що всі виявлені боти позначаються в лобі та потребують схвалення організатора перед приєднанням.

Нова політика йде на крок далі та автоматично заборонятиме зовнішнім ботам приєднуватися до нарад Teams без необхідності явного підтвердження організатора перед їхнім допуском.

Microsoft Teams: адміністратори можуть блокувати сторонніх ботів на зустрічах 2

“Завдяки цьому оновленню організації можуть посилити безпеку нарад, налаштувавши політики Teams для автоматичного блокування виявлених зовнішніх ботів нарад від приєднання до нарад”, — зазначила компанія в оновленні Microsoft 365 Message Center у п’ятницю. “Це надає адміністраторам додатковий контроль над тим, як обробляються виявлені боти, і може допомогти зменшити ризик для організації”.

Ця нова політика для адміністраторів впроваджується в рамках цільового випуску до кінця серпня і має досягти загальної доступності по всьому світу до кінця вересня.

Вона буде доступна в розділі “Керування ботами” (Manage bots) в налаштуваннях захисту нарад у центрі адміністрування Teams, за замовчуванням буде вимкнена та вимагатиме активації та оцінки адміністратором перед розгортанням.

Після увімкнення політика може бути призначена конкретним користувачам або групам через наявне керування політиками нарад Teams, і всі виявлені зовнішні боти нарад будуть заблоковані від приєднання до нарад, на які поширюється новопризначена політика.

Зміна гарантує, що сторонні боти (які можуть мати різне призначення, від ведення нотаток і транскрибування до інших автоматизованих завдань) і шкідливі програми, керовані зловмисниками, не зможуть приєднуватися до нарад Teams без відома учасників та організаторів про додавання нелюдського учасника.

Як попереджала Microsoft у квітні, атаки, що використовують Teams для доступу та бічного переміщення в корпоративних мережах, стрімко зростають. Зловмисники видають себе за співробітників ІТ-відділу або служби підтримки, щоб зв’язатися зі співробітниками через міждоменні чати та обманом змусити їх надати віддалений доступ для викрадення даних.

З грудня адміністратори також можуть блокувати зовнішніх користувачів Teams через портал Defender, щоб протидіяти кіберзлочинним групам (включно з групами з програм-вимагачів), які намагаються використовувати Teams у фішингових атаках, спрямованих на співробітників жертв.

Як було оголошено в червні, Microsoft також планує додати додаткові засоби контролю для адміністраторів, зокрема політики для повного блокування зовнішніх ботів, списки дозволених ботів, звіти адміністраторів та журнали аудиту щодо виявлення ботів та їх присутності, а також більш детальні засоби контролю для різних вимог безпеки.​

Microsoft Teams: адміністратори можуть блокувати сторонніх ботів на зустрічах 3

Після отримання зловмисниками дійсних облікових даних блокується лише 37% їхніх дій

Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, запобігання різко знижується.

Blue Report 2026 вимірює методи захисту окремо на основі 338 мільйонів симуляцій, проведених у реальних середовищах клієнтів.

Отримати звіт

Схожі статті:

Microsoft додає розумніший захист від ботів до нарад Teams

Збій Microsoft 365 вплинув на Teams, SharePoint та інші сервіси

Microsoft: Серпневі оновлення порушують друк, експорт PDF у WPF-додатках

Microsoft виправляє критичні вразливості виконання коду та ескалації привілеїв

Microsoft пропонує тимчасове рішення для проблем з іграми у Windows 11

  • Bot
  • Meeting
  • Microsoft
  • Microsoft Teams

Інформація підготовлена на основі матеріалів: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *