„Skype“ verslui serverio leidimas avarinių situacijų mažinimo tarnyba

Taikoma
Skype for Business Server 2015

"„Microsoft“ „Skype“ verslui" (SfB) serverio skubios pagalbos tarnyba padeda apsaugoti „Skype“ verslui serverius, taikydama rizikos mažinimo priemones, skirtas konkrečioms galimoms grėsmėms pašalinti.

EMS naudoja debesies pagrindu veikiančią "Office" konfigūravimo tarnybą (OCS), kad galėtų patikrinti, ar yra naujų rizikos mažinimo priemonių, atsisiųsti galimas rizikos mažinimo priemones ir siųsti diagnostikos duomenis į "„Microsoft“".

Pastaba

EMS naudojimas yra neprivalomas. Jei nenorite, kad "„Microsoft“" automatiškai taikytų rizikos mažinimo priemones jūsų „Skype“ verslui serveriams, galite išjungti šią funkciją.

Rizikos mažinimas

EMS taikomas rizikos mažinimas yra automatinis veiksmas arba veiksmų rinkinys, skirtas apsaugoti "„Skype“ verslui" serverį nuo žinomos grėsmės, kuri aktyviai išnaudojama gamtoje.

Siekiant padėti apsaugoti jūsų organizaciją ir sumažinti riziką, EMS automatiškai išjungs „Skype“ verslui serverio funkcijas arba funkcijas.

EMS gali taikyti šiuos rizikos mažinimo tipus:

IIS URL perrašymo taisyklės mažinimas: šis rizikos mažinimas yra taisyklė, kuri blokuoja konkrečius kenkėjiškų HTTP užklausų modelius, kurie gali kelti pavojų „Skype“ verslui serveriui.

Programų telkinio mažinimas: šis rizikos mažinimas išjungia pažeidžiamą programų telkinį „Skype“ verslui serveryje.

Naudodami "„Skype“ verslui PowerShell" cmdlet, galite matyti ir valdyti bet kokį pritaikytą rizikos mažinimą.

Kaip veikia EMS

"„Microsoft“" sužinos apie saugos pažeidžiamumą, gali būti sukurta ir išleista atitinkama rizikos mažinimo priemonė. Jei taip nutinka, rizikos mažinimas siunčiamas iš OCS į EMS kaip pasirašytas XML failas, kuriame yra konfigūracijos parametrai, reikalingi rizikos mažinimui taikyti.

EMS kas valandą tikrina, ar OCS nėra galimų rizikos mažinimo priemonių. Vėliau EMS atsisiunčia naujai atrastas XML failų pažeidžiamumą mažinančias priemones ir patikrina parašą, kad būtų išvengta failų klastojimo. EMS tikrina išdavėją, išplėstinį raktų naudojimą ir sertifikatų grandinę. Po sėkmingo tikrinimo EMS pritaiko mažinimą.

Kiekvienas rizikos mažinimas yra laikinas "pataisymas", kol pritaikomas saugos naujinimas, kuris ištaiso kodo pažeidžiamumą. EMS nėra „Skype“ verslui saugos naujinimų (SU) ir kaupiamųjų naujinimų (CU) pakaitalas. Tačiau tai greičiausias ir lengviausias būdas sumažinti didžiausią riziką prie interneto prijungtiems, vietiniams SfB serveriams prieš juos atnaujinant. Vartotojams nereikia anuliuoti iš anksto taikomo rizikos mažinimo, kai jie taiko SU arba CU. Rizikos mažinimas automatiškai pašalinamas išleidus atitinkamą pataisą.

Pastaba

"cmdlet" dokumentai bus netrukus pateikti.

Nuorodos

Ekstremaliųjų situacijų mažinimo tarnyba

„Skype“ verslui serverio leidimas 2019 kaupiamąjį naujinimą, kurį galima atsisiųsti