Microsoft Teams’de Yeni Bot Yönetim Politikası
Microsoft, kullanıcıların üçüncü taraf botların toplantılara onay olmadan katılmasını engelleyen yeni bir Teams yönetim politikası tanıttı. Bu özellik, kötü niyetli uygulamaların ve botların toplantılara katılımını sınırlandırarak güvenliği artırmayı hedefliyor.
Saldırı Nasıl Çalışıyor?
Yeni politika, organizasyonların dış botlar üzerindeki kontrolünü artırarak, tehdit aktörleri tarafından kontrol edilen kötü niyetli uygulamaların katılımını engelliyor. Botlar, not alma, transkripsiyon veya diğer otomatik görevler için kullanılabilen yazılımlar olarak tanımlanıyor. Politikayı aktifleştiren ekip liderleri, bu tür botların toplu toplantılara katılmasını önleyerek, katılımcıların karşılarında bir insan olmadığını anlamalarına yardımcı oluyor.
Etkilenen Sistemler
Bu yeni politika, Microsoft’un Windows, macOS, Android ve iOS platformları üzerinde dünya genelinde standart çok kiracılı ve GCC bulut ortamlarında kullanılabilecek. İşte bazı ana hatlar:
- Toplantı lobisinde tanımlanan botlar, katılımcıların onayı olmadan kabul edilmeyecek.
- Politika, bireysel kullanıcılar veya belirli gruplar için atanabiliyor.
- Teams, potansiyel botları otomatik olarak tespit edip lobide bekletmekte ve organizatörleri katılım için onay istemekte yönlendiriyor.
Çözüm ve Korunma
Microsoft, Teams yönetim merkezinde daha fazla kontrol sağlamak için onaylı botlar için izin listeleri gibi ek yönetim kontrolleri eklemeyi planlıyor. Ayrıca, dış botları tamamen engelleme, botların tespiti ve varlığına ilişkin raporlar ve denetleme kayıtları sağlayacak.
Ayrıca, Aralık ayında yöneticiler, kuruluşları hedef alan sosyal mühendislik saldırılarına karşı siber suç gruplarını engelleyebilecekler.
Sonuç
Okuyuculara, geçerli güvenlik politikalarını gözden geçirmelerini ve Microsoft Teams uygulamasını güncellemelerini öneriyoruz. Ayrıca, dış botların katılımını önlemek için gerekli ayarlamaları yapmalı ve güvenlik duvarlarını kontrol etmelidirler. İyi bir güvenlik duruşu için uygulama ve sistem güncellemeleri kritik öneme sahiptir.


