Администраторите вече могат да изискват одобрение, преди външни ботове да се присъединят към срещи
Microsoft представи нова политика за сигурност в Microsoft Teams, която дава възможност на организациите да блокират автоматичното присъединяване на външни ботове към онлайн срещи. Новата функционалност има за цел да намали риска от злоупотреби със злонамерени приложения и автоматизирани инструменти, използвани при социално инженерство и кибератаки.
Функцията беше обявена по-рано през годината в пътната карта на Microsoft 365 и постепенно става достъпна за организациите, използващи Windows, macOS, Android и iOS, както и за стандартните многонаемни (multi-tenant) облачни среди и Government Community Cloud (GCC).
Как работи новата политика
След активиране на политиката Teams автоматично разпознава потенциални външни ботове и не им позволява директно да се присъединят към срещата.
Вместо това те се поставят във виртуалното фоайе (Lobby), откъдето организаторът трябва изрично да ги одобри.
Дори ако срещата е конфигурирана така, че участниците да могат да заобикалят фоайето, ботовете, засечени от новия механизъм, винаги ще изискват ръчно потвърждение, преди да получат достъп.
По този начин участниците ще знаят, че към срещата се опитва да се присъедини автоматизирана система, а не реален потребител.
Повече прозрачност и контрол
Новата политика може да бъде задавана:
- за отделни потребители;
- за конкретни групи;
- според вътрешните политики за сигурност на организацията.
Основната цел е да се осигури по-голяма прозрачност относно автоматизираните участници, независимо дали става дума за легитимни приложения за:
- водене на бележки;
- автоматична транскрипция;
- превод в реално време;
- или други интеграции на трети страни.
Така организациите могат по-лесно да разграничават разрешените инструменти от потенциално злонамерени приложения.
Предстоят още механизми за защита
Microsoft вече работи върху допълнителни административни функции, които ще разширят контрола върху външните ботове.
Сред планираните възможности са:
- списъци с предварително одобрени ботове (Allow List);
- политики за пълно блокиране на външни ботове;
- отчети и регистрационни дневници за засечени автоматизирани участници;
- по-фини политики според различните нива на сигурност.
Част от по-широка стратегия срещу социалното инженерство
Новата функция е поредната стъпка в усилията на Microsoft да ограничи злоупотребите с Teams като канал за атаки срещу корпоративни организации.
През последните месеци компанията въведе няколко нови защитни механизма:
- възможност администраторите да блокират външни потребители чрез Microsoft Defender;
- защита срещу измами при телефонни разговори в Teams;
- функция за докладване на подозрителни обаждания;
- подобрени механизми за откриване на подозрителни външни комуникации.
Teams все по-често се използва при реални атаки
Решението идва на фона на увеличаващия се брой кибератаки, при които Microsoft Teams се използва като средство за първоначален достъп до корпоративни мрежи.
През април Microsoft предупреди, че престъпни групи, включително оператори на рансъмуер, активно злоупотребяват с външните функции за сътрудничество в Teams. Нападателите се представят за служители на ИТ отдел или техническата поддръжка и чрез междуорганизационни чатове убеждават служители да предоставят отдалечен достъп до своите устройства.
След успешното проникване атакуващите могат да откраднат чувствителна информация, да се придвижат странично в корпоративната инфраструктура и в някои случаи да внедрят рансъмуер.
По-висока сигурност при хибридната работа
Новата политика за управление на външните ботове е важна стъпка към по-сигурни виртуални срещи. С нарастващото използване на автоматизирани инструменти и интеграции организациите се нуждаят от по-строг контрол върху това кои приложения могат да участват в комуникацията.
Чрез изискването за изрично одобрение на външните ботове Microsoft цели да намали риска от злоупотреби, като същевременно запази възможността легитимните автоматизирани услуги да продължат да се използват безопасно.









