Ensure external Teams users cannot initiate conversations
Miksi tämä on tärkeää
Todentamattomat ulkoiset käyttäjät, joilla on ilmaiset tai kokeiluversiot Microsoft Teams -tileistä, voivat aloittaa keskusteluja organisaatiosi käyttäjien kanssa, mikä luo suoran väylän sosiaaliseen manipulointiin, tietojenkalasteluun ja haittaohjelmien jakeluun. Hyökkääjät ovat käyttäneet tätä kanavaa hyväkseen levittääkseen DarkGate-haittaohjelmaa, toteuttaakseen kohdennettuja hyökkäyksiä Midnight Blizzardin toimesta ja suorittaakseen käyttäjätunnusten keräämistä GIFShell-tekniikoilla. Tämän asetuksen poistaminen käytöstä estää hallitsemattomia ulkoisia käyttäjiä aloittamasta keskusteluja, mikä vähentää hyökkäyspinta-alaasi näitä todellisia uhkia vastaan.
Mitä Aether365 tarkistaa
Tämä tarkistus varmistaa, että asetus "Ulkoiset käyttäjät, joilla on Teams-tilejä, joita organisaatio ei hallinnoi, voivat ottaa yhteyttä organisaationi käyttäjiin" on poistettu käytöstä Teams admin center -hallintakeskuksessa. Se näkyy Aether365-koontinäytöllä Microsoft 365 -vaatimustenmukaisuustarkistusten alla ja on osa CIS Microsoft 365 Foundations Benchmark -viitearkkitehtuuria.
Korjaaminen
- Kirjaudu sisään Microsoft Teams admin center -hallintakeskukseen osoitteessa https://admin.teams.microsoft.com/.
- Laajenna Users (Käyttäjät) vasemmassa navigointipalkissa ja valitse sitten External access (Ulkoinen pääsy).
- Vieritä alas kohtaan "Teams-tilit, joita organisaatio ei hallinnoi".
- Poista valinta ruudusta "Ulkoiset käyttäjät, joilla on Teams-tilejä, joita organisaatio ei hallinnoi, voivat ottaa yhteyttä organisaationi käyttäjiin".
- Napsauta Save (Tallenna) ottaaksesi muutoksen käyttöön.
Huomautus: Jos olet jo poistanut käytöstä pääasetuksen "Organisaationi käyttäjät voivat viestiä Teams-käyttäjien kanssa, joiden tilejä organisaatio ei hallinnoi", tätä tiettyä valintaruutua ei näy, ja tarkistus läpäisee automaattisesti.
Vaatimustenmukaisuus
- CIS Microsoft 365 Foundations Benchmark 5.0.0, Control 8.2.3 (E3 Level 1)
- CIS Microsoft 365 Foundations Benchmark 5.0.0, Control 8.2.3 (E5 Level 1)
Liittyvät resurssit
- Microsoft Learn: Ulkoisten kokousten ja chatin hallinta hallitsemattomien Teams-käyttäjien kanssa
- ATT Cybersecurity: DarkGate-haittaohjelman levitys Microsoft Teamsin kautta
- Microsoft Security Blog: Midnight Blizzardin sosiaalinen manipulointi Teamsin kautta
- Bitdefender: GIFShell-hyökkäys luo käänteisen komentotulkin Teams GIF -kuvien kautta