Microsoft esittelee Microsoft Teamsissa uuden suojauskäytännön, joka antaa organisaatioille paremman hallinnan kokouksiin liittymistä yrittäviin kolmannen osapuolen botteihin ja automatisoituihin palveluihin. Uusi ominaisuus on suunniteltu estämään luvattomia tai mahdollisesti haitallisia botteja liittymästä ilman kokouksen järjestäjän nimenomaista hyväksyntää.
Ominaisuus esiteltiin ensimmäisen kerran vuonna Microsoft 365:t tiekartta aiemmin tänä vuonna ja se on saatavilla Teams Windowsissa, macOS:ssä, Androidissa ja iOS:ssä sekä globaaleissa standardinmukaisissa monivuokralaisympäristöissä että GCC:n pilviympäristöissä.
Pysäyttää botit ennen kuin ne muodostavat yhteyden
Kun käytäntö aktivoidaan, se tunnistaa Microsoft Teams suodattaa automaattisesti ulkoiset botit ja sijoittaa ne kokousaulaan ennen kuin niiden sallitaan liittyä. Kokouksen järjestäjälle annetaan sitten mahdollisuus hyväksyä tai evätä pääsy.
Suojaus kattaa sekä lailliset kolmannen osapuolen botit, joita käytetään esimerkiksi transkriptioon, merkintöihin ja automatisointiin, että mahdollisesti haitalliset sovellukset, joita uhkatoimijat voivat hyödyntää.
Tavoitteena on antaa organisaatioille enemmän hallintaa siihen, millä automatisoiduilla palveluilla on pääsy arkaluonteisiin kokouksiin ja yritystietoihin.
“Teamsin hallintakeskuksen uusi käytäntö, Ulkoisten bottien ja niiden kokousoikeuksien hallinta, voidaan määrittää yksittäisille käyttäjille tai tietyille ryhmille.”, Microsoft toteaa.
Yritys selittää, että Teams tunnistaa automaattisesti mahdolliset botit, sijoittaa ne kokousaulaan ja merkitsee ne selvästi ei-inhimillisiksi osallistujiksi. Kokouksen järjestäjän on sitten aktiivisesti hyväksyttävä yhteys.
Vaikka kokous olisi määritetty siten, että tavalliset osallistujat voivat ohittaa odotustilan, käytännön piiriin kuuluvat botit tarvitsevat silti hyväksynnän ennen kuin ne voivat liittyä.

Lisää turvatarkastuksia tulossa
Microsoft aikoo myös laajentaa tietoturvaominaisuuksia entisestään. Tulevia ominaisuuksia ovat:
- Valkoiset listat hyväksytyille boteille.
- Kyky estää ulkoiset botit kokonaan.
- Tunnistettujen bottien järjestelmänvalvojan raportit ja tarkastuslokit.
- Tarkemmat tietoturvakäytännöt, jotka on räätälöity eri organisaatioiden tarpeisiin.
Uudet ominaisuudet tarjoavat IT-järjestelmänvalvojat parempi yleiskatsaus ja vahvempi hallinta Teamsin automatisoiduissa palveluissa.
Osa Microsoftin laajempaa tietoturvatyötä
Uusi bottikäytäntö on osa Microsoftin laajoja pyrkimyksiä vahvistaa Teamsin suojausta nykyaikaisia kyberuhkia vastaan.
Joulukuusta lähtien järjestelmänvalvojat ovat voineet estää ulkoisten Teams-käyttäjien pääsyn seuraaviin tarkoituksiin: Microsoft Defender -portaali torjuakseen kyberrikollisten ja kiristysohjelmaryhmien sosiaalisen manipuloinnin hyökkäyksiä.
Tammikuussa esiteltiin myös uusia ominaisuuksia, jotka varoittavat käyttäjiä, kun ulkopuoliset soittajat teeskentelevät edustavansa luotettavia organisaatioita. Tämä on yleinen taktiikka tietojenkalastelu- ja petosyrityksissä.
Microsoft on myös ottanut käyttöön ominaisuuden, jonka avulla epäilyttävät puhelut voidaan ilmoittaa mahdollisina tietojenkalastelu- tai petosyrityksinä, mikä antaa organisaatioille paremmat mahdollisuudet havaita ja hallita tietoturvapoikkeamia.
Aiemmin tänä vuonna varoitettiin Microsoft myös siksi, että hyökkääjät hyödyntävät yhä enemmän ulkoista Teams-yhteistyötä tunkeutuakseen yritysverkkoihin. Esiintymällä IT-tukena tai helpdeskinä hyökkääjät yrittävät huijata työntekijöitä myöntämään etäkäyttöoikeuden, mikä voi johtaa tietovarkauksiin ja tiedostojen siirtymiseen organisaation IT-ympäristössä.
Uusi ulkoisia botteja koskeva käytäntö on uusi askel Microsoftin strategiassa vahvistaa digitaalisen yhteistyön turvallisuutta ja tarjota organisaatioille paremman suojan yhä kehittyneempiä kyberuhkia vastaan.
Lisääntynyt tekoälyn ja automaation hallinta kokouksissa
Tekoälypohjaisten työkalujen ja automatisoitujen kokousavustajien lisääntyvä käyttö tarkoittaa, että Yhä useammat kolmannen osapuolen sovellukset saavat pääsyn arkaluontoisiin yrityskokouksiin. Samaan aikaan tarvitaan yhä enemmän selkeitä tietoturvakontrolleja, joiden avulla organisaatiot voivat määrittää, mitkä palvelut saavat osallistua.
Uuden käytännön avulla IT-järjestelmänvalvojat saavat paremman hallinnan ulkoisista boteista ja voivat varmistaa, että vain hyväksytyillä palveluilla on pääsy kokouksiin ja siellä jaettuihin tietoihin. täydentää Microsoftin Zero Trust -aloitetta ja vahvistaa suojausta identiteettipohjaisia hyökkäyksiä, sosiaalista manipulointia ja muita nykyaikaisiin yhteistyöalustoihin kohdistuvia kyberuhkia vastaan.
Tekoälyn tullessa luonnolliseksi osaksi digitaalista työpaikkaa, odotetaan ottavan käyttöön lisää turvaominaisuuksia, jotka tarjoavat yrityksille lisää läpinäkyvyyttä, parempaa hallintoa ja korkeampaa turvallisuutta. Microsoft Teams.








