A Microsoft Skype Vállalati verzió (SfB) kiszolgálóhoz készült vészhelyzeti kockázatcsökkentési szolgáltatás a potenciális veszélyforrások kezelésére szolgáló megoldásokkal segít a Skype Vállalati verzió kiszolgálóinak biztonságának megőrzésében.
Az EMS a felhőalapú Office konfigurációs szolgáltatást (OCS) használja az új kockázatcsökkentések kereséséhez, az elérhető kockázatcsökkentő intézkedések letöltéséhez és a diagnosztikai adatok elküldéséhez a Microsoftnak.
Megjegyzés
Az EMS használata nem kötelező. Ha nem szeretné, hogy a Microsoft automatikusan kockázatcsökkentő megoldásokat alkalmazzon a Skype Vállalati verzió kiszolgálóin, letilthatja a funkciót.
Kockázatcsökkentés
Az EMS által alkalmazott kockázatcsökkentés egy automatikus művelet vagy műveletsor, amellyel megvédhető a Skype Vállalati verzió kiszolgálója a vadonban aktívan kihasznált ismert fenyegetésektől.
A szervezet védelme és a kockázatok csökkentése érdekében az EMS automatikusan letiltja a Skype Vállalati verzió kiszolgálójának funkcióit.
Az EMS a következő típusú kockázatcsökkentési megoldásokat alkalmazhatja:
IIS URL-átírási szabály kockázatcsökkentése: Ez a kockázatcsökkentés egy olyan szabály, amely letiltja a rosszindulatú HTTP-kérések adott mintáit, amelyek veszélyeztethetik a Skype Vállalati verzió kiszolgálóját.
Alkalmazáskészlet kockázatcsökkentése: Ez a kockázatcsökkentés letiltja a sebezhető alkalmazáskészletet a Skype Vállalati verzió kiszolgálóján.
A Skype Vállalati verzió PowerShell-parancsmagjaival áttekintheti és szabályozhatja az alkalmazott kockázatcsökkentést.
Hogyan működik az EMS
Ha a Microsoft tudomást szerez a biztonsági rés veszélye miatt, létrehozhat és kiadhat egy megfelelő kockázatcsökkentést. Ebben az esetben a rendszer a kockázatcsökkentést az OCS-ből elküldi az EMS-be aláírt XML-fájlként, amely tartalmazza a kockázatcsökkentés alkalmazásához szükséges konfigurációs beállításokat.
Az EMS óránként ellenőrzi az OCS-t az elérhető kockázatcsökkentésekért. Az EMS ezt követően letölti az újonnan felfedezett XML-fájlt a kockázatcsökkentő megoldásokat, és ellenőrzi az aláírást, hogy megakadályozza az illetéktelen módosítást. Az EMS ellenőrzi a kibocsátót, a kiterjesztett kulcshasználatot és a tanúsítványláncot. A sikeres ellenőrzést követően az EMS alkalmazza a kockázatcsökkentést.
Minden egyes kockázatcsökkentés ideiglenes "javítás", amíg a kódban szereplő biztonsági frissítést nem telepítik. Az EMS nem helyettesíti a Skype Vállalati verzió biztonsági frissítéseit és az összegző frissítéseket. Ugyanakkor ez a leggyorsabb és legegyszerűbb módja annak, hogy a frissítés előtt mérsékelje az internetkapcsolattal rendelkező, helyszíni SfB-kiszolgálókat érintő legnagyobb kockázatokat. A felhasználóknak nem kell visszavonniuk a már meglévő kockázatcsökkentést az SU vagy a CU alkalmazásakor. A megfelelő javítás kiadása után a rendszer automatikusan eltávolítja a kockázatcsökkentő megoldást.
Megjegyzés
A parancsmagok dokumentációja hamarosan elérhető lesz.
Hivatkozások
Vészhelyzeti kockázatcsökkentési szolgáltatás
Letölthető a Skype Vállalati kiszolgáló 2019 összegző frissítése