
マイクロソフトは、管理者が特定されたすべての外部ボットのTeams会議への参加を自動的にブロックできるようにする、新しいTeams会議保護ポリシーを導入しています。
この新機能は、6月に導入された「Teams」の別のポリシーを基盤としており、より高度なボット保護機能を追加することで、検知されたすべてのボットがロビーでタグ付けされ、参加には主催者の承認が必要となる仕組みを確立しています。
新しいポリシーはさらに一歩進んで、外部ボットがTeams会議に参加するのを自動的に阻止し、参加を許可する前に主催者による明示的な確認を必要としません。
「この更新により、組織はTeamsポリシーを設定して、検出された外部の会議ボットが会議に参加するのを自動的にブロックすることで、会議のセキュリティを強化できます」と同社は金曜日のMicrosoft 365メッセージセンターの更新で述べています。「これにより、管理者は特定されたボットの処理方法についてさらなる制御が可能になり、組織のリスク低減に役立ちます。」
この新しい管理ポリシーは、8月末まで対象限定のリリースとして段階的に展開され、9月下旬までに全世界で一般提供される予定です。
この機能は、Teams 管理センターの「ボットの管理」という会議保護設定の下で利用可能となり、デフォルトでは無効になっています。導入には、管理者による有効化と評価が必要となります。
有効化後、このポリシーは既存のTeams会議ポリシー管理を通じて特定のユーザーやグループに割り当てることができ、識別されたすべての外部会議ボットは、新たに割り当てられたポリシーが適用される会議への参加をブロックされることになります。
この変更により、サードパーティ製ボット(メモ取りや文字起こしからその他の自動化タスクまで、さまざまな用途がある)や、脅威アクターによって制御される悪意のあるアプリが、参加者と主催者が「人間以外の参加者が追加された」ことに気付くことなく、Teams 会議に参加することを防ぎます。
マイクロソフトが4月に警告したように、Teamsを悪用して企業ネットワークへのアクセスや横方向の移動を図る攻撃が急増しており、脅威アクターはIT担当者やヘルプデスクスタッフを装い、テナント間チャットを通じて従業員に連絡を取り、リモートアクセスを許可させてデータを盗み出そうとしています。
12月以降、管理者はDefenderポータルを通じて外部のTeamsユーザーをブロックできるようになり、被害者の従業員を標的としたソーシャルエンジニアリング攻撃でTeamsを悪用しようとするサイバー犯罪組織(ランサムウェアグループを含む)を阻止できるようになりました。
6月に発表された通り、マイクロソフトは、外部ボットを完全にブロックするポリシー、承認済みボットの許可リスト、ボットの検出および存在状況に関する管理者レポートや監査ログ、さまざまなセキュリティ要件に対応したよりきめ細かな制御など、追加の管理者制御機能を実装する予定です。
出典:https://www.bleepingcomputer.com/news/security/microsoft-teams-now-lets-admins-block-external-bots-from-meetings/




Comments