Ensure users can report security concerns in Teams
Γιατί έχει σημασία
Εάν οι χρήστες δεν μπορούν να αναφέρουν ύποπτα ή κακόβουλα μηνύματα στο Microsoft Teams, ο οργανισμός σας χάνει ένα κρίσιμο σύστημα έγκαιρης προειδοποίησης για επιθέσεις phishing και εσωτερικές απειλές. Χωρίς αυτή τη δυνατότητα, οι ομάδες ασφαλείας χάνουν πολύτιμες πληροφορίες που αναφέρονται από τους χρήστες και οι οποίες θα μπορούσαν να αποτρέψουν την κλιμάκωση ενός περιστατικού ασφαλείας.
Τι ελέγχει το Aether365
Το Aether365 επαληθεύει ότι και οι τρεις απαιτούμενες ρυθμίσεις για την αναφορά ζητημάτων ασφαλείας από χρήστες στο Microsoft Teams είναι ενεργοποιημένες. Αυτός ο έλεγχος εμφανίζεται στον πίνακα ελέγχου του Aether365 στην κατηγορία ελέγχων ασφαλείας microsoft-365.
Πώς να το διορθώσετε
- Μεταβείτε στο Microsoft Teams admin center στη διεύθυνση https://admin.teams.microsoft.com.
- Αναπτύξτε την ενότητα Messaging και επιλέξτε Messaging policies.
- Επιλέξτε την πολιτική Global (Org-wide default).
- Ορίστε την επιλογή "Report a security concern" σε On.
- Στη συνέχεια, μεταβείτε στην πύλη Microsoft 365 Defender στη διεύθυνση https://security.microsoft.com.
- Μεταβείτε στο Settings, μετά στο Email & collaboration και επιλέξτε User reported settings.
- Μετακινηθείτε προς τα κάτω στην ενότητα Microsoft Teams.
- Επιλέξτε το πλαίσιο για "Monitor reported messages in Microsoft Teams" και κάντε κλικ στο Save.
- Στην επιλογή "Send reported messages to," επιλέξτε "My reporting mailbox only" και διαμορφώστε τις αναφορές ώστε να αποστέλλονται σε εξουσιοδοτημένο προσωπικό ασφαλείας.
Συμμόρφωση
- CIS Microsoft 365 Foundations Benchmark 5.0.0 8.6.1 (E3 Level 1)
- CIS Microsoft 365 Foundations Benchmark 5.0.0