Microsoft Skype Kurumsal (SfB) Sunucusu için Acil Durum Azaltma Hizmeti, belirli olası tehditleri gidermek için risk azaltma uygulayarak Skype Kurumsal sunucularınızın güvenliğini korumaya yardımcı olur.
EMS, yeni azaltmaları denetlemek, kullanılabilir azaltmaları indirmek ve tanılama verilerini Microsoft'a göndermek için bulut tabanlı Office Yapılandırma Hizmeti'ni (OCS) kullanır.
Not: EMS kullanmak isteğe bağlıdır. Microsoft'un Skype Kurumsal sunucularınıza otomatik olarak risk azaltmaları uygulamasını istemiyorsanız özelliği devre dışı bırakabilirsiniz.
Azaltıcı etken
EMS tarafından uygulanan azaltma, bir Skype Kurumsal sunucusunu vahşi ortamda etkin bir şekilde kötüye kullanılmakta olan bilinen bir tehditten korumayı sağlayan otomatik bir eylem veya eylem kümesidir.
EMS, kuruluşunuzu korumaya ve riski azaltmaya yardımcı olmak için Skype Kurumsal sunucusundaki özellikleri veya işlevleri otomatik olarak devre dışı bırakır.
EMS aşağıdaki risk azaltma türlerini uygulayabilir:
IIS URL Yeniden yazma kuralı azaltma: Bu azaltma, bir Skype Kurumsal sunucusunu tehlikeye atabilecek kötü amaçlı HTTP isteklerinin belirli desenlerini engelleyen bir kuraldır.
Uygulama Havuzu azaltma: Bu azaltma, Skype Kurumsal sunucusunda güvenlik açığı bulunan bir uygulama havuzunu devre dışı bırakır.
Skype Kurumsal PowerShell cmdlet'lerini kullanarak uygulanan tüm azaltmalar üzerinde görünürlüğe ve denetime sahip olursunuz.
EMS nasıl çalışır?
Microsoft bir güvenlik açığından yararlanma hakkında bilgi edinirse uygun bir risk azaltma oluşturulabilir ve serbest bırakılabilir. Bu durumda, azaltma OCS'den EMS'ye, azaltmayı uygulamak için gereken yapılandırma ayarlarını içeren imzalı bir XML dosyası olarak gönderilir.
EMS, OCS'de saatte bir kullanılabilir risk azaltmaları denetler. EMS daha sonra yeni bulunan XML dosyası risk azaltmalarını indirir ve dosya üzerinde değişiklik yapılmasını önlemek için imzayı doğrular. EMS vereni, genişletilmiş anahtar kullanımını ve sertifika zincirini denetler. Doğrulama başarılı olduktan sonra EMS azaltmayı uygular.
Her azaltma, koddaki güvenlik açığını gideren güvenlik güncelleştirmesi uygulanana kadar geçici bir "düzeltmedir". EMS, Skype Kurumsal İş güvenlik güncelleştirmeleri (SU) ve toplu güncelleştirmeler (RU) yerine kullanılmaz. Ancak, internete bağlı, şirket içi SfB sunucuları güncelleştirilmeden önce en yüksek riskleri azaltmanın en hızlı ve en kolay yoludur. Kullanıcıların SU veya CU'yu uyguladığında önceden var olan azaltmayı geri almaları gerekmez. Uygun bir düzeltme yayımlandıktan sonra azaltma otomatik olarak kaldırılır.
Not: Cmdlet'ler için belgeler yakında kullanıma sunulacaktır.
Başvurular
Skype Kurumsal Sunucu 2019 Toplu Güncelleştirmesi İndirilebilir