Microsoft introduceert een nieuw beveiligingsbeleid in Microsoft Teams waarmee organisaties meer controle krijgen over bots van derden en geautomatiseerde services die proberen deel te nemen aan vergaderingen. De nieuwe functie is ontworpen om te voorkomen dat ongeautoriseerde of mogelijk schadelijke bots deelnemen zonder expliciete toestemming van de organisator van de vergadering.
De functie werd voor het eerst geïntroduceerd in Microsoft 365's De routekaart is eerder dit jaar uitgebracht en zal beschikbaar zijn voor Teams op Windows, macOS, Android en iOS in zowel wereldwijde standaard multi-tenant omgevingen als GCC cloudomgevingen.
Voorkomt dat bots verbinding maken
Wanneer het beleid wordt geactiveerd, identificeert het Microsoft Teams Het systeem filtert automatisch externe bots en plaatst ze in de lobby van de vergadering voordat ze mogen deelnemen. De organisator van de vergadering krijgt vervolgens de mogelijkheid om de toegang goed te keuren of te weigeren.
De bescherming omvat zowel legitieme bots van derden die worden gebruikt voor zaken als transcriptie, annotatie en automatisering, als potentieel kwaadaardige applicaties die door cybercriminelen kunnen worden misbruikt.
Het doel is om organisaties meer controle te geven over welke geautomatiseerde diensten toegang hebben tot gevoelige vergaderingen en bedrijfsgegevens.
“"Het nieuwe beleid in het Teams-beheercentrum, 'Externe bots en hun toegang tot vergaderingen beheren', kan worden toegewezen aan individuele gebruikers of specifieke groepen.", Microsoft stelt.
Het bedrijf legt uit dat Teams automatisch potentiële bots identificeert, ze in de vergaderlobby plaatst en ze duidelijk markeert als niet-menselijke deelnemers. De organisator van de vergadering moet de verbinding vervolgens actief goedkeuren.
Zelfs als een vergadering zo is ingesteld dat reguliere deelnemers de lobby kunnen overslaan, moeten bots die onder het beleid vallen nog steeds worden goedgekeurd voordat ze mogen deelnemen.

Er komen nog meer veiligheidscontroles aan.
Microsoft is ook van plan de beveiligingsfuncties verder uit te breiden. Aankomende functies zijn onder andere:
- Witte lijsten voor goedgekeurde bots.
- Mogelijkheid om externe bots volledig te blokkeren.
- Beheerdersrapporten en auditlogboeken van geïdentificeerde bots.
- Gedetailleerdere beveiligingsrichtlijnen, afgestemd op de specifieke behoeften van verschillende organisaties.
De nieuwe functies zullen zorgen voor IT-beheerders Beter overzicht en meer controle over geautomatiseerde services in Teams.
Onderdeel van Microsofts bredere beveiligingsinspanningen
Het nieuwe botbeleid maakt deel uit van Microsofts uitgebreide inspanningen om de beveiliging van Teams te versterken tegen moderne cyberdreigingen.
Sinds december kunnen beheerders externe Teams-gebruikers blokkeren via Microsoft Defender-portaal om social engineering-aanvallen van cybercriminelen en ransomwaregroepen tegen te gaan.
In januari werden ook nieuwe functies geïntroduceerd die gebruikers waarschuwen wanneer externe bellers zich voordoen als vertegenwoordigers van vertrouwde organisaties, een veelgebruikte tactiek bij phishing- en fraudepogingen.
Microsoft heeft ook de mogelijkheid geïntroduceerd om verdachte oproepen te melden als mogelijke phishing- of fraudepogingen, waardoor organisaties betere mogelijkheden krijgen om beveiligingsincidenten te detecteren en te beheren.
Eerder dit jaar werd gewaarschuwd Microsoft Dit komt mede doordat aanvallers steeds vaker gebruikmaken van externe Teams-samenwerking om bedrijfsnetwerken te infiltreren. Door zich voor te doen als IT-ondersteuning of helpdesk proberen aanvallers werknemers ertoe te verleiden toegang op afstand te verlenen, wat kan leiden tot datadiefstal en laterale verplaatsing binnen de IT-omgeving van de organisatie.
Het nieuwe beleid voor externe bots is een volgende stap in de strategie van Microsoft om de beveiliging van digitale samenwerking te versterken en organisaties beter te beschermen tegen steeds geavanceerdere cyberdreigingen.
Meer controle over AI en automatisering in vergaderingen
Het toenemende gebruik van AI-gebaseerde tools en geautomatiseerde vergaderassistenten betekent dat Steeds meer applicaties van derden krijgen toegang tot gevoelige bedrijfsvergaderingen.. Tegelijkertijd groeit de behoefte aan duidelijke beveiligingsmaatregelen waarmee organisaties kunnen bepalen welke diensten wel en niet mogen deelnemen.
Met het nieuwe beleid krijgen IT-beheerders betere controle over externe bots en kunnen ze ervoor zorgen dat alleen goedgekeurde services toegang hebben tot vergaderingen en de daarin gedeelde informatie. vormt een aanvulling op Microsofts Zero Trust-initiatief. en versterkt de bescherming tegen identiteitsaanvallen, social engineering en andere cyberdreigingen die gericht zijn op moderne samenwerkingsplatformen.
Naarmate AI een integraal onderdeel wordt van de digitale werkplek, wordt verwacht dat er meer beveiligingsfuncties zullen worden geïntroduceerd om bedrijven meer transparantie, beter bestuur en een hogere beveiliging te bieden. Microsoft Teams.








