Dasar-dasar Keamanan Informasi di Tim Microsoft



Microsoft Teams adalah landasan portofolio Office 365. Ia dirancang untuk menghubungkan produk-produk lain bersama-sama, membantu pengguna bekerja sama dan menyediakan beberapa jenis komunikasi (termasuk antara produk cloud Microsoft) dalam satu antarmuka.

Dalam artikel ini, kami akan menjelaskan Tim, berbicara tentang fungsi dasar dan menjelaskan bagaimana Anda dapat mengamankan akses dan melindungi data organisasi, membuat pengguna memiliki semua kemungkinan menggunakan platform kolaborasi.

Lebih lanjut tentang topik ini dapat ditemukan di publikasi bersama Microsoft dan Varonis - eBook «Cybersecurity from the Inside Out»

pernyataan tingkat yang lebih tinggi:
  • Teams – Office 365 (, , – , , , Microsoft);
  • Microsoft Teams Office 365, Teams ;
  • Varonis Teams, Azure AD, SharePoint Online, Exchange Online OneDrive - , , , , , . .

Microsoft Teams




Sebelum kita melihat skenario penggunaan, ada beberapa Tim yang perlu diperhatikan. Saat Anda membuat "tim" baru di Tim, situs SharePoint Online, bagian OneDrive, dan grup keamanan AD Azure yang sesuai juga dibuat. Dengan demikian, Anda bisa mengambil Tim sebagai semacam antarmuka eksternal untuk semua sistem ini di belakangnya di Office 365. Ini juga akan membantu untuk memahami cara menggunakan Tim sebagai antarmuka.

Apa yang dapat dilakukan oleh klien Tim:
  • Untuk mengatur interaksi antara karyawan, dengan dukungan untuk semua fungsi messenger modern, dan menggunakan seluruh fungsionalitas platform kolaborasi;
  • Mudah mentransfer dan mengedit dokumen dan kalender;
  • Beralih di antara komunikasi suara, teks, dan video di antarmuka Tim;
  • Salesforce, SuccessFactors, Zendesk, Mailchimp, Evernote ;
  • , .



Misalnya, tim Pemasaran kami berisi saluran Umum, Anggaran, Masuk, Tidak Bekerja, dan Daftar Bacaan. Pengguna dapat menyembunyikan saluran yang tidak ingin mereka lihat di daftar. Anda dapat mengizinkan pengguna membuat saluran baru dalam tim, seperti yang kami lakukan dengan saluran Tidak Bekerja.

Setiap saluran memiliki riwayat interaksinya sendiri. Anda dapat menggunakan @% username% untuk mengalokasikan entri untuk pengguna tertentu, dan kemudian Tim menggunakan sistem notifikasi Windows bawaan untuk menampilkan peringatan pop-up jika diperlukan.

Setiap saluran juga memiliki tab:



Posting, di mana Anda dapat melihat riwayat korespondensi, File - situs SharePoint, dan Anda juga dapat menambahkan sendiri:



Tab baru dapat menjadikan Tim pusat komunikasi pusat untuk seluruh organisasi. Anda dapat menghubungkan SalesForce, SuccessFactors, Zendesk, dan lebih dari 180 layanan lainnya yang saat ini tersedia untuk integrasi.

File pada tab File secara otomatis tersedia untuk semua anggota tim. Jika tidak, tampilan ini berfungsi seperti folder lain di lingkungan Windows. Anda dapat membuat tautan ke file-file ini di antarmuka ini, berdasarkan aturan organisasi Anda untuk menyediakan akses.



Jika Anda mengklik file tersebut, antarmuka pengeditan akan terbuka langsung di jendela Tim. Anda juga dapat membuka file di editor yang sesuai, dalam hal ini, di Word.

Opsi Obrolan di sebelah kiri memungkinkan Anda untuk pergi ke obrolan grup atau korespondensi satu-satu:



Di layar ini, Anda dapat mengobrol, membuat panggilan audio dan video atau menampilkan layar Anda, serta menambahkan orang lain ke obrolan, berbagi file dalam grup yang dihasilkan melalui tab File. Semua ini hampir sepenuhnya mengulangi fungsionalitas Skype for Business, dan mempersiapkan pengguna untuk beralih dari itu di masa depan.

Menginstal
Tim memerlukan Microsoft UZ dan lisensi Office 365. Namun, Microsoft menambahkan akses tamu ke Tim pada November 2019. Sekarang pengguna Tim dengan lisensi Enterprise dapat mengundang pengguna eksternal ke saluran mereka.

Anda dapat menginstal Tim di banyak perangkat dengan platform yang didukung - misalnya, Windows, MacOS, iOS, Android, distribusi Linux yang mendukung paket RPM atau DEB.

Untuk pelanggan korporat yang perlu mendistribusikan Tim di semua perangkat pengguna organisasi, Microsoft telah menyiapkan instruksi yang sesuai .

Apa konsep kolaborasi tim?

Secara umum, Tim bekerja sama di semua platform. 5 bagian berikut digunakan untuk menavigasi antarmuka, menampilkan pesan, dan janji temu:

  • Aktivitas - menampilkan pesan dari semua saluran yang terhubung. Yang terbaru dan belum dibaca - terletak di bagian atas dan dicetak tebal;
  • Obrolan - ini semua dialog dan obrolan obrolan grup;
  • Tim - di sini Anda dapat melihat semua saluran yang terhubung, dan klik mouse untuk menuju yang diperlukan;
  • Kalender - jika integrasi dengan Kalender Outlook diaktifkan,
    kalender Anda akan disajikan di sini ;
  • Calls — .

Microsoft Teams


Tentu saja, platform semacam itu meningkatkan risiko kebocoran data. Sebagai contoh, berikut ini sebuah skenario: pengguna memanfaatkan Tim secara maksimal, yang sangat bagus. Mereka menciptakan tim lintas fungsi baru dan berbagi dokumen satu sama lain, yang, secara umum, membantu mereka melakukan pekerjaan mereka dengan sempurna. Mereka mengundang pengguna tamu untuk bergabung dengan saluran untuk mendiskusikan tugas pekerjaan, dan membuat tautan ke dokumen sehingga siapa pun yang membutuhkannya dapat mengaksesnya saat diperlukan.

Di satu sisi, kedengarannya hebat.

Di sisi lain, dan terutama bagi para pakar keamanan informasi, ini adalah risiko luar biasa dan tidak terorganisir yang luar biasa besarnya yang secara tidak sengaja Anda singkapkan pada jaringan dan data Anda.

Tim Microsoft - Pro dan Kontra


  • PROS: Mudah digunakan dan mengkustomisasi pelanggan Office 365
  • : Azure AD
  • : Office 365
  • :

  • : Microsoft
  • : ( – , )
  • : Office 365 , ,
  • :



Kami di Varonis telah menggunakan Office 365 dan Tim. Strategi keamanan data kami didasarkan pada pemantauan aktivitas dan analisis ancaman menggunakan solusi kami sendiri .

Pemantauan dan analisis yang sedang berlangsung tentang apa yang terjadi di Tim dan Office 365 adalah pilihan terbaik untuk memastikan bahwa tidak ada penipuan yang terjadi yang membahayakan data.

Praktik Terbaik Keamanan Microsoft


Itu biasa
  • Buat saluran tambahan di Tim untuk interaksi langsung
  • Izinkan pengguna membuat tim baru, tetapi pertahankan kemampuan pengamatan dan perbaiki akses yang salah secara cepat
  • Dapatkan manfaat dari mengintegrasikan Tim dengan perangkat lunak dan layanan lain
  • Gunakan chatbots untuk memberi tahu tentang acara dan tugas
  • Gunakan PowerShell untuk Mengelola Tim






Microsoft Teams


: Teams ?


A: Ya dan pada saat yang sama - tidak. Microsoft telah menawarkan akses tamu ke Tim, jadi secara teknis Anda dapat mengundang orang-orang dari luar organisasi Anda untuk mengobrol di saluran Anda.
Namun, karena fakta bahwa ini dilakukan baru-baru ini, masih sulit untuk mengatakan seberapa baik itu akan berhasil dalam praktiknya. Setelah beberapa waktu, kami dapat mengatakan bahwa fungsionalitas yang mirip dengan Skype for Business berfungsi secara identik.

T: Bagaimana cara mencegah autorun Tim Microsoft?


A: Di menu Pengaturan, hapus centang "Aplikasi Mulai Otomatis"



T: Bagaimana cara menggunakan Rapat Tim Microsoft?


A: Anda dapat memulai rapat pribadi atau menjadwalkan rapat dari tab Kalender di Tim. Fungsi ini mengulanginya di Skype for Business. Akhir dari siklus hidup perangkat lunak Skype for Business dijadwalkan untuk 2021, dan fungsi ini, seperti semua duplikat lain di kedua klien, akan sepenuhnya menjadi Tim.



Untuk informasi teknis tentang keamanan Tim dan Office 365, kami sarankan Anda mempelajari kursus pelatihan berbahasa Inggris yang berlangsung 1 jam dari salah satu otoritas yang diakui di bidang solusi SharePoint, Office 365 dan hybrid, serta mengelolanya menggunakan PowerShell: Office 365 Sharing Security Audit .

All Articles