Vészhelyzeti kockázatcsökkentési szolgáltatás a Skype Vállalati kiszolgáló alkalmazáshoz

Hatókör
Skype for Business Server 2015

A Microsoft Skype Vállalati verzió (SfB) kiszolgálóhoz készült vészhelyzeti kockázatcsökkentési szolgáltatás a potenciális veszélyforrások kezelésére szolgáló megoldásokkal segít a Skype Vállalati verzió kiszolgálóinak biztonságának megőrzésében.

Az EMS a felhőalapú Office konfigurációs szolgáltatást (OCS) használja az új kockázatcsökkentések kereséséhez, az elérhető kockázatcsökkentő intézkedések letöltéséhez és a diagnosztikai adatok elküldéséhez a Microsoftnak.

Megjegyzés

Az EMS használata nem kötelező. Ha nem szeretné, hogy a Microsoft automatikusan kockázatcsökkentő megoldásokat alkalmazzon a Skype Vállalati verzió kiszolgálóin, letilthatja a funkciót.

Kockázatcsökkentés

Az EMS által alkalmazott kockázatcsökkentés egy automatikus művelet vagy műveletsor, amellyel megvédhető a Skype Vállalati verzió kiszolgálója a vadonban aktívan kihasznált ismert fenyegetésektől.

A szervezet védelme és a kockázatok csökkentése érdekében az EMS automatikusan letiltja a Skype Vállalati verzió kiszolgálójának funkcióit.

Az EMS a következő típusú kockázatcsökkentési megoldásokat alkalmazhatja:

IIS URL-átírási szabály kockázatcsökkentése: Ez a kockázatcsökkentés egy olyan szabály, amely letiltja a rosszindulatú HTTP-kérések adott mintáit, amelyek veszélyeztethetik a Skype Vállalati verzió kiszolgálóját.

Alkalmazáskészlet kockázatcsökkentése: Ez a kockázatcsökkentés letiltja a sebezhető alkalmazáskészletet a Skype Vállalati verzió kiszolgálóján.

A Skype Vállalati verzió PowerShell-parancsmagjaival áttekintheti és szabályozhatja az alkalmazott kockázatcsökkentést.

Hogyan működik az EMS

Ha a Microsoft tudomást szerez a biztonsági rés veszélye miatt, létrehozhat és kiadhat egy megfelelő kockázatcsökkentést. Ebben az esetben a rendszer a kockázatcsökkentést az OCS-ből elküldi az EMS-be aláírt XML-fájlként, amely tartalmazza a kockázatcsökkentés alkalmazásához szükséges konfigurációs beállításokat.

Az EMS óránként ellenőrzi az OCS-t az elérhető kockázatcsökkentésekért. Az EMS ezt követően letölti az újonnan felfedezett XML-fájlt a kockázatcsökkentő megoldásokat, és ellenőrzi az aláírást, hogy megakadályozza az illetéktelen módosítást. Az EMS ellenőrzi a kibocsátót, a kiterjesztett kulcshasználatot és a tanúsítványláncot. A sikeres ellenőrzést követően az EMS alkalmazza a kockázatcsökkentést.

Minden egyes kockázatcsökkentés ideiglenes "javítás", amíg a kódban szereplő biztonsági frissítést nem telepítik. Az EMS nem helyettesíti a Skype Vállalati verzió biztonsági frissítéseit és az összegző frissítéseket. Ugyanakkor ez a leggyorsabb és legegyszerűbb módja annak, hogy a frissítés előtt mérsékelje az internetkapcsolattal rendelkező, helyszíni SfB-kiszolgálókat érintő legnagyobb kockázatokat. A felhasználóknak nem kell visszavonniuk a már meglévő kockázatcsökkentést az SU vagy a CU alkalmazásakor. A megfelelő javítás kiadása után a rendszer automatikusan eltávolítja a kockázatcsökkentő megoldást.

Megjegyzés

A parancsmagok dokumentációja hamarosan elérhető lesz.

Hivatkozások

Vészhelyzeti kockázatcsökkentési szolgáltatás

Letölthető a Skype Vállalati kiszolgáló 2019 összegző frissítése