
Mbrojtja e skedarëve në Teams do të ketë lista bllokimi të personalizuara në nëntor
Microsoft do t'u lejojë administratorëve të Teams të personalizojnë cilat lloje skedarësh bllokon Weaponizable File Protection, duke filluar nga nëntori 2026.
Mbrojtja e skedarëve në Microsoft Teams është gati të bëhet e personalizueshme. Një hyrje e re në planin rrugëtues të Microsoft 365, raportuar nga BleepingComputer, thotë se administratorët së shpejti do të mund të ndryshojnë cilat lloje skedarësh bllokon Teams, në vend që të pranojnë vetëm listën që rekomandon Microsoft. Ndryshimi zbatohet për Weaponizable File Protection, funksionin e integruar të sigurisë së Teams që skanon bisedat dhe bllokon mesazhet e chat-it ose postimet në kanal që përmbajnë bashkëngjitje skedarësh të rrezikshme dhe me rrezik të lartë. Sipas faqes së mbështetjes së Microsoft, administratorët aktualisht nuk kanë asnjë mënyrë për të ndryshuar listën e llojeve të skedarëve të bllokuar.
Mbrojtja e skedarëve e këtij lloji funksionon në bazë të shtesave të skedarëve, etiketa e shkurtër në fund të emrit të një skedari (për shembull .pdf ose .exe) që i tregon kompjuterit se çfarë lloj skedari është. Disa nga këto formate përdoren zakonisht për të shpërndarë malware, që është softuer i shkruar për të dëmtuar një pajisje ose për ta marrë nën kontroll, kështu që bllokimi i formatit në nivelin e mesazheve ndalon një bashkëngjitje të infektuar përpara se të arrijë ndonjëherë në kompjuterin e një punonjësi. Një kanal, për lexuesit që nuk e përdorin Teams çdo ditë, është një hapësirë e përbashkët pune brenda një ekipi ku një grup kolegësh postojnë mesazhe dhe skedarë. Microsoft e ka mbajtur listën e bllokuar fikse dhe të rekomanduar si parazgjedhje, dhe hyrja në planin rrugëtues do t'ia kalonte kontrollin e kësaj liste klientit.
Microsoft thotë se zgjerimi i kontrolleve të administratorit do t'u lejojë administratorëve të personalizojnë cilat lloje skedarësh bllokohen në Teams, në mënyrë që sjellja të përputhet me kërkesat e sigurisë të organizatës së tyre, ose ata mund të vazhdojnë të përdorin listën e parazgjedhur të rekomanduar nga Microsoft. Kompania shton se ky fleksibilitet i ndihmon organizatat të përshtatin politikat e tyre të mbrojtjes së skedarëve duke ruajtur një mjedis të sigurt bashkëpunimi.
Kur funksioni të arrijë disponueshmërinë e përgjithshme, Microsoft thotë se do të jetë i disponueshëm në Android, desktop, iOS, macOS dhe web, për mjedise standarde cloud multi-tenant në mbarë botën. Disponueshmëria e përgjithshme është momenti kur një funksion ofrohet për të gjithë klientët në vend të një grupi të kufizuar, dhe multi-tenant do të thotë që shumë organizata ndajnë të njëjtin shërbim cloud ndërsa të dhënat e tyre mbeten të ndara. Për shkak se zëri është ende i listuar si në zhvillim, afati kohor dhe shtrirja përfundimtare mund të ndryshojnë ende para publikimit.
Lista e personalizuar e bllokimit është një nga disa ndryshime të sigurisë në Teams që Microsoft ka planifikuar. Duke filluar nga dhjetori, administratorët do të mund të bllokojnë edhe përdorues të jashtëm përmes portalit Defender, një hap i drejtuar kundër bandave të krimit kibernetik, përfshirë grupet e ransomware, që abuzojnë me Teams në sulme të inxhinierisë sociale ndaj punonjësve. Inxhinieria sociale do të thotë manipulimi i një personi për të bërë diçka të pasigurt, si hapja e një skedari ose ndarja e një fjalëkalimi, dhe ransomware është softuer keqdashës që bllokon ose vjedh skedarë dhe kërkon pagesë për t'i lëshuar ata.
Masat e tjera vijnë në afate të ndryshme. Më herët këtë muaj, Microsoft tha se Teams do të turbullojë kodet QR të dërguara nga dërgues të jashtëm për të shtuar mbrojtje kundër përpjekjeve të phishing-ut dhe mashtrimit; phishing është një mesazh që pretendon se vjen nga dikush i besueshëm për ta bërë lexuesin të klikojë një lidhje ose të japë informacione. Këtë javë Microsoft njoftoi gjithashtu se nga nëntori, përdoruesit do të mund të raportojnë ftesa të dyshimta për mysafirë direkt nga Teams, gjë që i jep ekipit të sigurisë të një organizate një mënyrë për të identifikuar dhe bllokuar përpjekjet e phishing-ut dhe sulmet e tjera të dërguara përmes ftesave për mysafirë. Më recently, Microsoft filloi të publikojë një politikë mbrojtjeje të takimeve që u lejon administratorëve të bllokojnë automatikisht të gjithë botët e jashtëm të identifikuar nga bashkimi në takime.
Për pronarët e faqeve të internetit dhe ekipet e IT-së, ndryshimi praktik është se mbrojtja rreth një mjeti bashkëpunimi po kalon nga një cilësim fiks në një vendim që klienti duhet të marrë. Platformat e chat-it janë një rrugë e njohur për dërgimin e skedarëve keqdashës, sepse një mesazh nga një koleg ose partner biznesi besohet më shumë sesa një mesazh nga një i huaj, dhe sulmuesit llogarisin në këtë besim. Një listë e personalizuar bllokimi i lejon një organizate të ngushtojë gamën e formateve që stafi i saj mund të marrë, por ajo ndihmon vetëm nëse dikush e shqyrton listën dhe e mban atë në përputhje me mënyrën se si funksionon në të vërtetë biznesi. Organizatat që duan mbështetje për shqyrtime të këtij lloji mund të shikojnë AEU-I, që ofron IT, infrastrukturë dhe konsulencë me sigurinë në radhë të parë.
Për momentin, asnjë nga personalizimi i përshkruar në hyrjen e planit rrugëtues nuk është aktivizuar. Hyrja e liston funksionin si në zhvillim, kështu që ndërfaqja e saktë, opsionet e disponueshme dhe koha e publikimit mund të ndryshojnë para nëntorit 2026, dhe leximi më i sigurt i situatës aktuale është se administratorët ende nuk mund të modifikojnë listën e bllokuar. Administratorët që duan të përgatiten mund të fillojnë duke vendosur se cilat shtesa skedarësh kolegët e tyre kanë vërtet nevojë t'i shkëmbejnë në Teams, dhe cilat mund të ndalojnë së pranuari pa prishur punën e tyre.
Si të Mbroheni
- Asnjëherë mos hap një skedar të bashkangjitur në një mesazh Teams që nuk e prisje, edhe nëse duket se vjen nga një koleg, dhe kontrolloje fillimisht me atë person me telefon ose personalisht.
- Nëse menaxhon Teams për kompaninë tënde, shiko cilat lloje skedarësh bllokohen sot dhe vendos nëse kolegët e tu kanë vërtet nevojë për ato më të rrezikshmet.
- Mos skano kodet QR që vijnë nga njerëz jashtë organizatës tënde, dhe fshij mesazhin në vend të kësaj.
- Përdor opsionin e raportimit në Teams sa herë që një ftesë mysafiri ose mesazh duket i dyshimtë, në mënyrë që ekipi yt i sigurisë ta kontrollojë atë.
- Mbaj aplikacionin Teams të përditësuar në telefonin dhe kompjuterin tënd, në mënyrë që të marrësh veçoritë më të reja të sigurisë sapo të publikohen.
- Pyet ekipin tënd të IT-së nëse botët e jashtëm duhet të lejohen të bashkohen në takimet e tua, dhe kërko që ata të bllokohen nëse organizata jote nuk ka nevojë për ta.
Termat e Shpjeguar
- file extensions Etiketa e shkurtër në fund të emrit të një skedari, si .pdf ose .exe, që i tregon kompjuterit se çfarë lloj skedari është.
- malware Softuer i shkruar për të dëmtuar një pajisje, për të spiunuar në të ose për ta marrë nën kontroll.
- phishing Një mesazh që pretendon se vjen nga dikush që ti beson, në mënyrë që të klikosh një lidhje ose të japësh informacione.
- ransomware Softuer keqdashës që bllokon ose vjedh skedarët e tu dhe pastaj kërkon pagesë për t'i kthyer ata.
- social engineering Mashtrimi i një personi për të bërë diçka të pasigurt, si hapja e një skedari ose ndarja e një fjalëkalimi.
- general availability Momenti kur një funksion publikohet për të gjithë klientët në vend të një grupi të vogël testues.
- multi-tenant Një shërbim cloud ku shumë organizata përdorin të njëjtin sistem ndërsa të dhënat e tyre mbeten të ndara.
- Weaponizable File Protection Një funksion i integruar i Microsoft Teams që skanon bisedat dhe bllokon mesazhet që përmbajnë bashkëngjitje skedarësh me rrezik të lartë.