Applies ToSkype for Business Server 2015

Služba emergency mitigation Service for Microsoft Skype pro firmy (SfB) Server pomáhá zajistit zabezpečení vašich Skype pro firmy serverů tím, že použije zmírnění rizik pro řešení konkrétních potenciálních hrozeb.

EMS používá cloudovou službu Office Config Service (OCS) ke kontrole nových zmírnění rizik, stahování dostupných zmírnění rizik a odesílání diagnostických dat do Microsoftu. 

Poznámka: Použití EMS je volitelné. Pokud nechcete, aby Microsoft automaticky použil zmírnění rizik na vaše servery Skype pro firmy, můžete tuto funkci zakázat. 

Zmírnění rizik

Zmírnění rizik, které používá EMS, je automatická akce nebo sada akcí k zabezpečení Skype pro firmy serveru před známou hrozbou, která je aktivně zneužívaná ve volné přírodě.

V zájmu ochrany organizace a zmírnění rizik EMS automaticky zakáže funkce nebo funkce na Skype pro firmy serveru. 

EMS může použít následující typy zmírnění rizik: 

Zmírnění rizik pravidla přepsání adresy URL služby IIS: Toto omezení rizik je pravidlo, které blokuje konkrétní vzory škodlivých požadavků HTTP, které můžou ohrozit Skype pro firmy server.

Zmírnění rizik fondu aplikací: Toto zmírnění zakáže ohrožený fond aplikací na Skype pro firmy serveru.

Pomocí rutin PowerShellu pro Skype pro firmy máte přehled a kontrolu nad všemi použitými zmírněními rizik.

Jak EMS funguje

Pokud se Microsoft dozví o zneužití zabezpečení, může být vytvořeno a vydáno vhodné zmírnění rizik. Pokud k tomu dojde, zmírnění rizik se odešle z OCS do EMS jako podepsaný soubor XML, který obsahuje nastavení konfigurace, která jsou nutná k použití zmírnění rizik.

EMS každou hodinu kontroluje dostupnost omezení rizik ocs. EMS následně stáhne nově zjištěné zmírnění rizik souborů XML a ověří podpis, aby se zabránilo manipulaci se soubory. EMS kontroluje vystavitele, rozšířené použití klíče a řetěz certifikátů. Po úspěšném ověření použije EMS zmírnění rizik.

Každé zmírnění rizik je dočasnou "opravou", dokud se neaplikuje aktualizace zabezpečení, která opravuje chybu zabezpečení v kódu. EMS nenahrazuje aktualizace zabezpečení (SU) a kumulativní aktualizace (CU) Skype pro firmy Business. Jedná se ale o nejrychlejší a nejjednodušší způsob, jak zmírnit nejvyšší rizika pro místní servery SfB připojené k internetu před jejich aktualizací. Uživatelé nemusí vrátit zpět již existující zmírnění rizik při použití SU nebo CU. Zmírnění rizik se po vydání příslušné opravy automaticky odebere.

Poznámka: Dokumentace k rutinám bude brzy k dispozici.

Reference

Služba pro zmírnění rizik mimořádných událostí

Server Skypu pro firmy 2019 kumulativní aktualizaci k dispozici ke stažení

Potřebujete další pomoc?

Chcete další možnosti?

Prozkoumejte výhody předplatného, projděte si školicí kurzy, zjistěte, jak zabezpečit své zařízení a mnohem více.

Komunity vám pomohou klást otázky a odpovídat na ně, poskytovat zpětnou vazbu a vyslechnout odborníky s bohatými znalostmi.