Haberler

Microsoft Teams’te Yeni Güvenlik Kontrolü Geliyor: Yöneticiler Harici Botları Toplantılardan Engelleyebilecek

Microsoft Teams, yöneticilere harici botları toplantılardan otomatik olarak uzak tutacak yeni bir güvenlik politikası sunmaya başladı. Microsoft 365 Message Center üzerinden duyurulan özellik, Teams toplantılarında tespit edilen üçüncü taraf botların organizatör onayı beklemeden engellenmesini sağlayacak. Yeni kontrolün ağustos sonuna kadar hedefli dağıtımda kalması, eylül sonunda ise dünya genelinde kullanıma açılması bekleniyor.

Teams Yöneticileri Harici Botlar İçin Otomatik Engelleme Uygulayabilecek

Teams yönetim merkezine eklenecek yeni politika, yöneticilerin tespit edilen harici toplantı botlarını otomatik olarak engellemesine izin verecek. Haziran ayında kullanıma sunulan önceki koruma yaklaşımı, botları toplantı lobisinde işaretleyerek organizatörün onayına sunarken yeni sistem onay aşamasını tamamen ortadan kaldırıyor.

Microsoft’un yeni politikası “Manage bots” toplantı koruma ayarları üzerinden yönetilecek. Özellik varsayılan olarak kapalı bulunacağı için kuruluşların yöneticileri önce kendi toplantı politikalarını değerlendirerek özelliği etkinleştirecek.

Yöneticiler etkinleştirme sonrasında politikayı belirli kullanıcılara veya gruplara atayabilecek. Atanan politika kapsamında tespit edilen harici toplantı botları toplantıya katılmadan otomatik olarak engellenecek.

Teams toplantılarında kullanılan üçüncü taraf botlar yalnızca güvenlik tehdidi oluşturan araçlardan oluşmuyor. Not alma, konuşmaları yazıya dökme veya farklı otomasyon görevlerini yerine getirme amacıyla kullanılan meşru servisler de toplantılara bot olarak katılabiliyor. Yeni politika, kuruluşların ihtiyaç duymadığı harici otomasyonları toplu biçimde sınırlandırmasına olanak tanıyacak.

Saldırganların kontrolündeki kötü amaçlı uygulamalar da toplantılara insan katılımcı gibi görünmeden dahil olabildiği için otomatik engelleme yaklaşımı kurumsal iletişim açısından ek bir güvenlik katmanı oluşturacak. Microsoft’un yaklaşımı özellikle hassas toplantılarda kullanıcıların fark etmeden üçüncü taraf bir katılımcıyla iletişim kurması riskini azaltmayı hedefliyor.

Microsoft’un nisan ayında yaptığı uyarılar, Teams altyapısının kurumsal saldırılarda sosyal mühendislik amacıyla daha fazla kullanıldığını ortaya koymuştu. Saldırganların farklı Microsoft 365 kiracıları arasındaki sohbetlerde BT veya yardım masası çalışanlarını taklit ederek kullanıcıları uzaktan erişim vermeye ikna etmeye çalıştığı belirtilmişti.

Microsoft Defender tarafındaki mevcut kontroller de kuruluşların dış Teams kullanıcılarını engellemesine izin veriyor. Aralık ayından beri kullanılabilen bu seçenek, fidye yazılımı grupları dahil siber suç aktörlerinin çalışanlarla Teams üzerinden iletişim kurarak gerçekleştirdiği saldırılara karşı ek bir önlem sağlıyor.

Microsoft’un haziran ayında açıkladığı gelecek planları, Teams bot güvenliğinin daha ayrıntılı yönetileceğini gösteriyor. Şirketin onaylanan botlar için izin listeleri, bot tespitlerine ilişkin yönetici raporları, denetim kayıtları ile farklı güvenlik ihtiyaçlarına göre daha ayrıntılı politikalar sunması bekleniyor.

Yeni engelleme politikası ağustos sonuna kadar hedefli dağıtım kapsamında kalacak. Microsoft, genel kullanıma sunma sürecini eylül sonuna kadar tamamlamayı planlarken kuruluşların özelliği etkinleştirmeden önce hangi harici botların iş süreçleri için gerekli olduğunu belirlemesi önem taşıyor.

İlgili Makaleler

Bir yanıt yazın

Başa dön tuşu