Nödåtgärdstjänst för Skype för företag – Server

Gäller för
Skype for Business Server 2015

Nödåtgärdstjänst för Microsoft Skype för företag (SfB) Server hjälper till att skydda dina Skype för företag-servrar genom att tillämpa lösningar för att hantera specifika potentiella hot.

EMS använder den molnbaserade Office Config Service (OCS) för att söka efter nya lösningar, ladda ned tillgängliga lösningar och skicka diagnostikdata till Microsoft.

Obs

Det är valfritt att använda EMS. Du kan inaktivera funktionen om du inte vill att Microsoft automatiskt tillämpar begränsningar på dina Skype för företag-servrar.

Åtgärder

Den lindring som tillämpas av EMS är en automatisk åtgärd eller uppsättning åtgärder för att skydda en Skype för företag-server från ett känt hot som aktivt utnyttjas i naturen.

För att skydda din organisation och minska risken inaktiverar EMS automatiskt funktioner på en server för Skype för företag.

EMS kan tillämpa följande typer av åtgärder:

Begränsning av omskrivningsregel för IIS-URL: Denna mildring är en regel som blockerar specifika mönster av skadliga HTTP-förfrågningar som kan äventyra en Skype för företag-server.

Begränsning av apppool: Den här åtgärden inaktiverar en sårbar apppool på en server i Skype för företag.

Du har synlighet och kontroll över alla tillämpade riskreduceringar med PowerShell-cmdlets för Skype för företag.

Hur EMS fungerar

Om Microsoft får kännedom om säkerhetssårbarheten kan en lämplig lösning skapas och släppas. Om detta inträffar skickas åtgärden från OCS till EMS som en signerad XML-fil som innehåller de konfigurationsinställningar som krävs för att tillämpa åtgärden.

EMS kontrollerar OCS för tillgängliga åtgärder varje timme. EMS laddar därefter ned nyligen identifierade XML-filminskningar och verifierar signaturen för att förhindra filmanipulering. EMS kontrollerar utfärdaren, den utökade nyckelanvändningen och certifikatkedjan. Efter en lyckad validering tillämpar EMS åtgärden.

Varje åtgärd är en tillfällig korrigering tills den säkerhetsuppdatering som åtgärdar sårbarheten i koden tillämpas. EMS ersätter inte Skype för företag Business säkerhetsuppdateringar (SUs) och kumulativa uppdateringar (CUs). Det är dock det snabbaste och enklaste sättet att minimera de största riskerna för Internetanslutna, lokala SfB-servrar innan de uppdateras. Användare behöver inte ångra den befintliga åtgärden när de tillämpar SU eller CU. Åtgärden tas bort automatiskt när en korrigering har släppts.

Obs

Dokumentationen för cmdletar kommer snart att bli tillgänglig.

Referenser

Nödåtgärdstjänst

Skype för företag – Server 2019 Kumulativ uppdatering tillgänglig för nedladdning