Корпоративные видеовстречи всё чаще привлекают не только сотрудников, но и автоматизированные сервисы, поэтому Microsoft добавляет в Teams новую защиту. Администраторы смогут полностью блокировать обнаруженных внешних ботов и не допускать их к встречам без дополнительного решения организатора.
Новая политика расширяет механизм, который Microsoft представила в июне . Сейчас Teams помечает обнаруженных ботов в лобби, после чего организатор решает, разрешать ли подключение. После включения новой настройки внешний бот, распознанный системой, не сможет присоединиться к защищённой встрече вообще.
Управление появится в разделе «Manage bots» центра администрирования Teams. По умолчанию функция останется выключенной, поэтому организации должны будут самостоятельно оценить настройку и активировать её. Политику можно назначать отдельным пользователям и группам через существующую систему управления встречами Teams.
Ограничение касается сторонних ботов, которых используют для расшифровки разговоров, создания заметок и других автоматизированных задач. Такая же блокировка не позволит подключиться вредоносным приложениям, если Teams распознает их как внешних ботов, и снизит риск незаметного появления автоматизированного участника на встрече.
Microsoft усиливает защиту на фоне роста злоупотреблений Teams в корпоративных сетях. Компания ранее предупреждала о схемах, где злоумышленники выдают себя за сотрудников IT-служб, связываются с работниками через межорганизационные чаты и убеждают предоставить удалённый доступ, который затем используют для кражи данных.
Microsoft начала ограниченное развёртывание новой политики и планирует завершить его до конца августа. Общедоступный запуск по всему миру ожидается к концу сентября. Компания также готовит списки разрешённых ботов, отчёты и журналы обнаружения, а также более гибкие правила для организаций с разными требованиями к защите встреч.