Microsoft introducerer en ny sikkerhedspolitik i Microsoft Teams, der giver organisationer bedre kontrol over tredjepartsbots og automatiserede tjenester, der forsøger at deltage i møder. Den nye funktion er designet til at forhindre uautoriserede eller potentielt ondsindede bots i at deltage uden udtrykkelig godkendelse fra mødearrangøren.
Funktionen blev først introduceret i Microsoft 365'er køreplan tidligere i år og vil være tilgængelig for Teams på Windows, macOS, Android og iOS i både globale standardmiljøer med flere lejere og GCC-cloudmiljøer.
Stopper bots, før de opretter forbindelse
Når politikken aktiveres, identificerer den Microsoft Teams filtrerer automatisk eksterne bots og placerer dem i mødelobbyen, før de får lov til at deltage. Mødearrangøren får derefter mulighed for at godkende eller nægte adgang.
Beskyttelsen omfatter både legitime tredjepartsbots, der bruges til ting som transkription, annotering og automatisering, samt potentielt ondsindede applikationer, der kan udnyttes af trusselsaktører.
Målet er at give organisationer større kontrol over, hvilke automatiserede tjenester der har adgang til følsomme møder og virksomhedsoplysninger.
“"Den nye politik i Teams Admin Center, Administrer eksterne bots og deres adgang til møder, kan tildeles individuelle brugere eller bestemte grupper.", Microsoft siger.
Virksomheden forklarer, at Teams automatisk identificerer potentielle bots, placerer dem i mødelobbyen og tydeligt markerer dem som ikke-menneskelige deltagere. Mødearrangøren skal derefter aktivt godkende forbindelsen.
Selv hvis et møde er konfigureret, så almindelige deltagere kan springe lobbyen over, vil bots, der er omfattet af politikken, stadig kræve godkendelse, før de kan deltage.

Flere sikkerhedstjek er på vej
Microsoft planlægger også at udvide sikkerhedsfunktionerne yderligere. Kommende funktioner inkluderer:
- Hvidlister for godkendte bots.
- Mulighed for fuldstændigt at blokere eksterne bots.
- Administratorrapporter og revisionslogfiler over identificerede bots.
- Mere detaljerede sikkerhedspolitikker skræddersyet til forskellige organisationers krav.
De nye funktioner vil give IT-administratorer bedre overblik og styrket kontrol over automatiserede tjenester i Teams.
En del af Microsofts bredere sikkerhedsindsats
Den nye botpolitik er en del af Microsofts omfattende indsats for at styrke sikkerheden i Teams mod moderne cybertrusler.
Siden december har administratorer kunnet blokere eksterne Teams-brugere via Microsoft Defender-portalen til at imødegå social engineering-angreb fra cyberkriminelle og ransomware-grupper.
I januar blev der også introduceret nye funktioner, der advarer brugere, når eksterne opkaldere foregiver at repræsentere betroede organisationer, en almindelig taktik i forbindelse med phishing og svindelforsøg.
Microsoft har også introduceret muligheden for at rapportere mistænkelige opkald som potentielle phishing- eller svindelforsøg, hvilket giver organisationer bedre muligheder for at opdage og håndtere sikkerhedshændelser.
Tidligere i år advarede Microsoft også fordi angribere i stigende grad udnytter eksternt Teams-samarbejde til at infiltrere virksomhedsnetværk. Ved at udgive sig for at være IT-support eller helpdesk forsøger angribere at narre medarbejdere til at give fjernadgang, hvilket kan føre til datatyveri og sidelæns bevægelse inden for organisationens IT-miljø.
Den nye politik for eksterne bots er endnu et skridt i Microsofts strategi om at styrke sikkerheden i digitalt samarbejde og give organisationer bedre beskyttelse mod stadig mere avancerede cybertrusler.
Øget kontrol over AI og automatisering i møder
Den stigende brug af AI-baserede værktøjer og automatiserede mødeassistenter betyder, at Flere og flere tredjepartsapplikationer får adgang til følsomme virksomhedsmøder. Samtidig er der et stigende behov for klare sikkerhedskontroller, der gør det muligt for organisationer at bestemme, hvilke tjenester der skal have tilladelse til at deltage.
Med den nye politik får IT-administratorer bedre kontrol over eksterne bots og kan sikre, at kun godkendte tjenester har adgang til møder og de oplysninger, der deles der. supplerer Microsofts Zero Trust-initiativ og styrker beskyttelsen mod identitetsbaserede angreb, social engineering og andre cybertrusler rettet mod moderne samarbejdsplatforme.
Efterhånden som AI bliver en naturlig del af den digitale arbejdsplads, forventes der at blive introduceret flere sikkerhedsfunktioner for at give virksomheder øget gennemsigtighed, bedre styring og højere sikkerhed. Microsoft Teams.








