Microsoft Teams’te Yöneticiler Özel Dosya Uzantılarını Engelleyebilecek
Microsoft Teams, yöneticilere mesajlaşma sırasında engellenecek dosya türlerini kuruluşun güvenlik politikalarına göre belirleme seçeneği getirecek. Microsoft 365 yol haritasında yer alan yeni özellik, Weaponizable File Protection kapsamında geliştiriliyor ve Kasım 2026 itibarıyla dağıtılmaya başlanacak. Yönetici kontrollü dosya engelleme özelliği, varsayılan Microsoft listesinin yanı sıra kurumların kendi risk değerlendirmelerine göre hazırladığı uzantı listelerini kullanmasına izin verecek.
Teams Dosya Koruması Yönetici Kontrolüyle Genişleyecek
Microsoft Teams dosya güvenliği, sohbetlerde veya kanal mesajlarında paylaşılan yüksek riskli ekleri tarayan Weaponizable File Protection mekanizması üzerinden çalışıyor. Sistem, zararlı yazılım dağıtımında kullanılabilecek dosya türlerini belirlenen kurallar doğrultusunda engellerken yeni güncelleme yöneticilerin mevcut engelleme politikasını değiştirmesine olanak tanıyacak.
Microsoft’un yeni yönetim seçeneği, kurumların kendi tehdit modellerine göre farklı dosya türlerini engellemesine izin verecek. Örneğin belirli bir dosya uzantısı Microsoft’un varsayılan listesinde yer almasa bile kuruluşun güvenlik ekibi ilgili uzantıyı engellenen dosyalar arasına ekleyebilecek.
Microsoft Teams özel dosya uzantısı engelleme özelliği, genel kullanıma açıldığında Android, iOS, Windows, macOS ve web istemcilerinde kullanılabilecek. Microsoft, özelliği dünya genelindeki standart çok kiracılı bulut ortamlarında sunmayı planlıyor.
Microsoft Teams yöneticileri hâlihazırda Weaponizable File Protection tarafından kullanılan engelli dosya türleri listesini değiştiremiyor. Yeni özellik kullanıma sunulduğunda yöneticiler Microsoft tarafından önerilen varsayılan listeyi kullanmaya devam edebilecek veya kuruluşun güvenlik gereksinimlerine göre özel bir liste oluşturabilecek.
Kurumsal Teams güvenlik politikası açısından değişiklik, dosya paylaşımının yalnızca Microsoft’un genel tehdit değerlendirmesine bağlı kalmadan yönetilmesini sağlayacak. Güvenlik ekipleri kurum içinde kullanılan uygulamaları, çalışan profillerini, dış kullanıcılarla iletişim biçimini ve geçmişte karşılaşılan saldırı yöntemlerini dikkate alarak engelleme kapsamını belirleyebilecek.
Microsoft’un yol haritasına göre özellik Kasım 2026’da dağıtılmaya başlayacak. Microsoft, yol haritasındaki tarihlerde değişiklik yapabileceği için özelliğin tüm kuruluşlarda aynı anda kullanılmaya başlanması beklenmiyor.
Microsoft Teams dış kullanıcı güvenliği için de yeni yönetim seçenekleri üzerinde çalışıyor. Aralık 2026’dan itibaren yöneticilerin Defender portalı üzerinden dış kullanıcıları engelleyebilmesi planlanırken Microsoft bu kontrolü çalışanları hedef alan sosyal mühendislik saldırılarına karşı ek bir savunma katmanı olarak konumlandırıyor.
Teams dış kullanıcı engelleme özelliği, özellikle fidye yazılımı grupları tarafından kullanılan sosyal mühendislik yöntemlerine karşı kuruluşların iletişim kanallarını daha sıkı kontrol etmesine yardımcı olacak. Güvenlik ekipleri şüpheli dış hesapların çalışanlarla iletişim kurmasını engelleyerek saldırganların ilk temas kurduğu kanallardan birini sınırlandırabilecek.
Microsoft ayrıca dış gönderenlerden gelen mesajlarda bulunan QR kodlarının bulanıklaştırılmasına yönelik bir koruma üzerinde çalışıyor. Teams kullanıcıları, şüpheli konuk davetlerini doğrudan uygulama içerisinden güvenlik ekiplerine bildirebilecek. Yeni bildirim mekanizması, konuk davetleri üzerinden gerçekleştirilen kimlik avı girişimlerinin kurum içinde daha hızlı fark edilmesini amaçlıyor.
Microsoft Teams toplantı güvenliği de yeni bir politika üzerinden genişletiliyor. Yöneticiler, sistem tarafından dış kaynaklı olarak tanımlanan botların toplantılara otomatik şekilde katılmasını engelleyebilecek.
Microsoft’un son dönemde duyurduğu güvenlik kontrolleri birlikte değerlendirildiğinde Teams yönetim yapısının dosya eklerinden dış kullanıcı hesaplarına, QR kodlarından toplantı botlarına kadar farklı saldırı yüzeylerini kapsayacak şekilde genişlediği görülüyor. Kuruluşlar yeni kontrolleri kullanırken dosya uzantısı politikalarını, dış iletişim kurallarını, konuk erişimlerini ve toplantı güvenliğini ayrı politikalar yerine bütünleşik bir güvenlik yaklaşımı içerisinde değerlendirebilecek.









