Microsoft, Teams toplantılarında üçüncü taraf botların denetimsiz şekilde katılmasını önleyecek yeni yönetim politikasını kullanıma sundu. Yeni özellik sayesinde toplantı düzenleyicileri, dış kaynaklı botların toplantıya katılabilmesi için onay vermek zorunda kalacak. Microsoft Teams bot güvenliği özelliği, özellikle kötü amaçlı uygulamalar otomatik araçların kurumsal toplantılara izinsiz erişmesini engellemeyi hedefliyor.

Yeni Yönetim Politikası Dış Botları Otomatik Olarak Bekleme Odasına Alıyor

Microsoft’un Teams Yönetim Merkezi’ne eklediği yeni ilke, kullanıcılar veya belirli gruplar için ayrı ayrı tanımlanabiliyor. Özellik etkinleştirildiğinde sistem, toplantıya katılmaya çalışan üçüncü taraf botları otomatik olarak tespit ediyor, bekleme odasına yönlendiriyor toplantı düzenleyicisinden açık onay istiyor. Katılımcıların bekleme odasını atlayabildiği toplantılarda bile koruma devam ediyor. Böylece Teams toplantı güvenliği, otomatik araçlara karşı ek doğrulama katmanı kazanıyor. Şirket, yeni özelliği ilk olarak mart ayında Microsoft 365 yol haritasında duyurmuştu. Politika; Windows, macOS, Android iOS platformlarının yanı sıra standart çok kiracılı bulut ortamları GCC bulut altyapısında kullanılabiliyor.

Microsoft, önümüzdeki dönemde Teams yöneticilerine ek güvenlik kontrolleri sunacağını açıkladı. Planlanan yenilikler arasında onaylı botlar için izin listeleri, tüm dış botları tamamen engelleyen ilkeler, bot etkinliklerine ilişkin denetim kayıtları ayrıntılı yönetici raporları bulunuyor. geliştirmeler, Teams yönetici politikaları üzerinde daha ayrıntılı kontrol sağlanmasına yardımcı olacak.

Şirket son aylarda Teams platformuna yönelik güvenlik yatırımlarını artırmayı sürdürüyor. Aralık ayında yöneticilere Microsoft Defender üzerinden dış Teams kullanıcılarını engelleme imkânı sunulmuş, ocak ayında ise sosyal mühendislik saldırılarında güvenilir kurumları taklit eden aramalara karşı yeni korumalar eklenmişti.

Microsoft, nisan ayında yayımladığı güvenlik değerlendirmesinde saldırganların dış Teams iş birliği özelliklerini daha yoğun kullanmaya başladığını açıklamıştı. Şirketin tığı bilgilere göre bazı tehdit grupları BT veya yardım masası çalışanı kimliğine bürünerek çalışanlarla iletişime geçiyor, ardından uzaktan erişim izni almaya çalışıyor. nedenle dış bot denetimi, kurumsal iletişim güvenliğinin önemli parçalarından biri hâline geliyor.

Kuruluşlar açısından kimlik doğrulama, bekleme odası denetimi yönetim politikaları artık tek başına yeterli görülmüyor. Özellikle Teams toplantı koruması, kurumsal iletişim güvenliği, Microsoft Defender entegrasyonu, sosyal mühendislik saldırıları üçüncü taraf bot yönetimi gibi güvenlik katmanlarının birlikte uygulanması, gelişmiş tehditlere karşı daha güçlü koruma sağlıyor.