Data/Locales/checks/he/M365TeamsChecks.json
|
{ "_family": "M365TeamsChecks.json", "M365TEAMS-001": { "name": { "value": "הגדרות גישה חיצונית", "status": "machine-draft" }, "description": { "value": "גישה חיצונית (פדרציה) ב-Microsoft Teams שולטת האם משתמשים יכולים לתקשר עם אנשים בארגוני Microsoft 365 אחרים או עם משתמשי Skype. גישה חיצונית ללא הגבלה מאפשרת לכל ארגון חיצוני ליזום צ'אטים ושיחות עם המשתמשים שלך, ויוצרת וקטורים להנדסה חברתית ולדיוג דרך לקוח Teams. הגבלת הפדרציה לדומיינים מהימנים ספציפיים מצמצמת את משטח התקיפה תוך שמירה על תקשורת עסקית נחוצה", "status": "machine-draft" }, "recommendedValue": { "value": "גישה חיצונית מוגבלת לדומיינים מותרים ספציפיים במקום פדרציה פתוחה; גישת Skype צרכני מושבתת", "status": "machine-draft" }, "remediationSteps": { "value": "הגדר את הגישה החיצונית של Teams לשימוש ברשימת היתר של דומיינים המכילה רק דומיינים של ארגוני שותפים מהימנים במקום התרת פדרציה פתוחה עם כל הדיירים החיצוניים. השבת תקשורת עם משתמשי Skype צרכני אלא אם קיימת דרישה עסקית ספציפית. בחן ועדכן את רשימת הדומיינים המותרים אחת לרבעון כדי להסיר ארגונים שכבר אינם זקוקים לגישת פדרציה", "status": "machine-draft" } }, "M365TEAMS-002": { "name": { "value": "הגדרות גישת אורחים", "status": "machine-draft" }, "description": { "value": "גישת אורחים ב-Microsoft Teams מאפשרת להוסיף משתמשים חיצוניים לצוותים ולערוצים, ומעניקה להם גישה לשיחות, לקבצים ולמשאבים משותפים. הגדרות אורחים מתירניות מדי עלולות לאפשר למשתמשים חיצוניים ליצור ערוצים, לשנות הגדרות צוות או לגשת לתוכן רגיש שאמור להיות מוגבל למשתמשים פנימיים. יש להגדיר את יכולות האורחים כך שיספקו את הגישה המזערית הנחוצה לשיתוף פעולה חיצוני", "status": "machine-draft" }, "recommendedValue": { "value": "גישת אורחים מופעלת עם יכולות מוגבלות; אורחים אינם יכולים ליצור או לעדכן ערוצים, להשתתף בצ'אטים פרטיים או לשתף קבצים ללא אישור", "status": "machine-draft" }, "remediationSteps": { "value": "בחן את הגדרות גישת האורחים של Teams והגבל את יכולות האורחים כדי למנוע מהם ליצור או למחוק ערוצים, להוסיף או להסיר יישומים ולשתף מסך בפגישות. השבת את גישת האורחים לחלוטין אם שיתוף פעולה חיצוני אינו נדרש, או הגדר אותה עם ההגדרות המגבילות ביותר התומכות עדיין בצורכי העסק. הטמע סקירות גישה של Azure AD עבור חשבונות אורחים ב-Teams כדי לאמת באופן סדיר שגישת האורחים עדיין מתאימה", "status": "machine-draft" } }, "M365TEAMS-003": { "name": { "value": "הגדרות משתתפים חיצוניים בפגישות", "status": "machine-draft" }, "description": { "value": "הגדרות המשתתפים החיצוניים בפגישות שולטות אילו יכולות יש למשתמשים חיצוניים בעת הצטרפות לפגישות Teams המתארחות על ידי הארגון שלך. התרת תפקידי מציג למשתתפים חיצוניים, מעקף לובי או שיתוף מסך ללא הגבלה עלולה להוביל לחטיפת פגישות, לשיתוף תוכן בלתי מורשה ולחשיפת מידע רגיש. הגבלת יכולות המשתתפים החיצוניים מצמצמת את הסיכון לשיבוש פגישות ולדליפת נתונים", "status": "machine-draft" }, "recommendedValue": { "value": "משתתפים חיצוניים מוגדרים כברירת מחדל לתפקיד משתתף; מעקף לובי מושבת עבור משתמשים חיצוניים; שיתוף מסך מוגבל למארגן ולמציגים בלבד", "status": "machine-draft" }, "remediationSteps": { "value": "הגדר את מדיניות הפגישות הגלובלית כך שתחייב משתתפים חיצוניים להמתין בלובי ותקבע עבורם כברירת מחדל את תפקיד המשתתף בעת הכניסה לפגישה. הגבל שיתוף מסך ושיתוף תוכן למארגני הפגישה ולמציגים ייעודיים כדי למנוע שיתוף תוכן בלתי מורשה על ידי משתתפים חיצוניים. צור מדיניות פגישות ספציפית עבור קבוצות משתמשים שונות אם מחלקות מסוימות זקוקות להגדרות מתירניות יותר עבור שיתוף פעולה חיצוני קבוע", "status": "machine-draft" } }, "M365TEAMS-004": { "name": { "value": "הגדרות הצטרפות אנונימית לפגישות", "status": "machine-draft" }, "description": { "value": "הצטרפות אנונימית לפגישות מאפשרת לכל מי שברשותו קישור לפגישה להצטרף לפגישות Teams ללא אימות, מה שהופך את אימות זהות המשתתפים לבלתי אפשרי. הגדרה זו מנוצלת לעתים קרובות בהתקפות הפצצת פגישות שבהן משתתפים בלתי מוזמנים מצטרפים כדי לשבש פגישות או לצותת לדיונים חסויים. השבתת ההצטרפות האנונימית או דרישת אימות מכל המשתתפים משפרת משמעותית את אבטחת הפגישות", "status": "machine-draft" }, "recommendedValue": { "value": "הצטרפות אנונימית לפגישות מושבתת; כל משתתפי הפגישה נדרשים להזדהות; לובי מופעל עבור משתמשים בלתי מאומתים", "status": "machine-draft" }, "remediationSteps": { "value": "השבת הצטרפות אנונימית לפגישות במדיניות הפגישות של Teams כדי לחייב את כל המשתתפים להיכנס לפני ההצטרפות לפגישות. אם יש להתיר הצטרפות אנונימית עבור מקרי שימוש ספציפיים כגון סמינרים מקוונים פומביים, צור מדיניות פגישות נפרדת עם הצטרפות אנונימית מופעלת והקצה אותה רק למשתמשים הזקוקים לה. הפעל את הלובי עבור כל המשתתפים החיצוניים והאורחים, והגדר את מארגני הפגישה לאשר ידנית משתתפים מהלובי", "status": "machine-draft" } }, "M365TEAMS-005": { "name": { "value": "מדיניות הקלטה ותמלול", "status": "machine-draft" }, "description": { "value": "תכונות ההקלטה והתמלול של פגישות Teams לוכדות תוכן שמע, וידאו וטקסט של פגישות שעשוי להכיל דיונים עסקיים רגישים, תכנון אסטרטגי או מידע חסוי. יכולות הקלטה ללא הגבלה מאפשרות לכל משתתף בפגישה להקליט שיחות ללא מודעות או הסכמה של שאר המשתתפים. מדיניות ההקלטה והתמלול חייבת לאזן בין צורכי העסק לבין דרישות הגנת הנתונים והפרטיות", "status": "machine-draft" }, "recommendedValue": { "value": "הקלטה בענן מוגבלת למארגני הפגישה; תמלול אוטומטי דורש הסכמה; הקלטות מאוחסנות במיקומים מאושרים עם שמירה מתאימה", "status": "machine-draft" }, "remediationSteps": { "value": "הגדר את מדיניות הפגישות כך שתגביל את יזום ההקלטה בענן למארגני הפגישה ולמארגנים משותפים במקום לכל המשתתפים. הפעל התראות הסכמה להקלטה כך שכל המשתתפים יהיו מודעים לתחילת ההקלטה, והגדר את הגדרות התמלול האוטומטי כך שיעמדו בתקנות הפרטיות בתחום השיפוט שלך. בחן את מיקום האחסון ומדיניות השמירה של הקלטות הפגישות כדי לוודא שהן מאוחסנות במיקום מנוהל עם בקרות גישה וניהול מחזור חיים מתאימים", "status": "machine-draft" } }, "M365TEAMS-006": { "name": { "value": "מדיניות מסרים (תקשורת חיצונית)", "status": "machine-draft" }, "description": { "value": "מדיניות המסרים של Teams שולטת ביכולות המשתמשים בשיחות צ'אט וערוצים, כולל היכולת לתקשר עם משתמשים חיצוניים באמצעות צ'אט. מסרים ללא הגבלה למשתמשים חיצוניים מאפשרים חילוץ נתונים באמצעות צ'אט, שיתוף קבצים ושיתוף קישורים ללא הנראות והבקרות המיושמות על תקשורת דוא'ל. יש להגדיר את מדיניות המסרים כך שתמנע דליפת נתונים רגישים דרך ערוץ הצ'אט של Teams", "status": "machine-draft" }, "recommendedValue": { "value": "צ'אט חיצוני מוגבל לדומיינים ספציפיים; תצוגה מקדימה של כתובות URL מושבתת עבור שיחות חיצוניות; שיתוף קבצים מוגבל בצ'אטים חיצוניים", "status": "machine-draft" }, "remediationSteps": { "value": "בחן את מדיניות המסרים של Teams והגבל את היכולת לשוחח בצ'אט עם משתמשים חיצוניים רק לאותם עובדים בעלי צורך עסקי בתקשורת בין ארגונים. השבת תצוגות מקדימות של כתובות URL בשיחות עם משתמשים חיצוניים כדי למנוע חשיפת נתונים בשוגג באמצעות הרחבת קישורים. שקול הטמעת מדיניות DLP עבור צ'אט Teams לזיהוי וחסימה של שיתוף סוגי מידע רגיש בשיחות חיצוניות", "status": "machine-draft" } }, "M365TEAMS-007": { "name": { "value": "מדיניות הרשאות יישומים", "status": "machine-draft" }, "description": { "value": "מדיניות הרשאות היישומים של Teams שולטת אילו יישומים של צד שלישי ומותאמים אישית ניתן להתקין ולהשתמש בהם בסביבת Teams. התקנת יישומים ללא הגבלה מאפשרת למשתמשים להוסיף יישומי צד שלישי העלולים לבקש הרשאות מופרזות, לגשת לנתונים ארגוניים או להכניס פרצות אבטחה. מדיניות ממשל היישומים חייבת לאזן בין פרודוקטיביות המשתמש לבין האבטחה על ידי אצירת קטלוג היישומים הזמין", "status": "machine-draft" }, "recommendedValue": { "value": "יישומי צד שלישי מוגבלים לרשימה מאושרת; העלאות יישומים מותאמים אישית מוגבלות למפתחים מורשים; בקשות הרשאה של יישומים נבחנות על ידי מנהלים", "status": "machine-draft" }, "remediationSteps": { "value": "הגדר את מדיניות הרשאות היישומים של Teams כך שתחסום כברירת מחדל את כל יישומי הצד השלישי ותתיר באופן סלקטיבי רק יישומים מאושרים שנבדקו על ידי צוות האבטחה. הגבל טעינה צדדית של יישומים מותאמים אישית למפתחים מורשים ודרוש שכל היישומים המותאמים אישית יעברו תהליך אישור לפני הפרסום. בחן את רשימת יישומי הצד השלישי המותקנים כעת, הסר כל יישום בלתי מאושר או שכבר אינו נחוץ, ובקר את ההרשאות שהוענקו לכל יישום", "status": "machine-draft" } }, "M365TEAMS-008": { "name": { "value": "הגדרות שיתוף קבצים ב-Teams", "status": "machine-draft" }, "description": { "value": "שיתוף קבצים בתוך Microsoft Teams נתמך על ידי SharePoint Online ו-OneDrive, והגדרות השיתוף קובעות כיצד קבצים המשותפים בערוצים ובצ'אטים יכולים להיות נגישים למשתמשים פנימיים וחיצוניים. הגדרות שיתוף קבצים שגויות עלולות לגרום למסמכים רגישים להיות נגישים למשתמשי אורח או באמצעות קישורי שיתוף מתירניים מדי שנוצרו מ-Teams. התאמת הגדרות שיתוף הקבצים של Teams למדיניות הגנת הנתונים הארגונית מונעת חשיפת נתונים בלתי מכוונת", "status": "machine-draft" }, "recommendedValue": { "value": "שיתוף קבצים עם משתמשים חיצוניים מוגבל לאורחים מאומתים; ספקי אחסון ענן מוגבלים ל-OneDrive ו-SharePoint; שיתוף קבצים חיצוני מושבת בערוצים פרטיים", "status": "machine-draft" }, "remediationSteps": { "value": "בחן את הגדרת שיתוף הקבצים של Teams וודא שקבצים המשותפים בערוצים ובצ'אטים יורשים את הגבלות השיתוף של SharePoint Online המוגדרות ברמת הארגון. השבת שילוב אחסון ענן של צד שלישי (Citrix Files, Dropbox, Box, Google Drive, Egnyte) ב-Teams כדי למנוע העלאת נתונים לשירותי אחסון בלתי מנוהלים. הגדר תוויות רגישות עבור Teams ואתרי SharePoint המשויכים כדי לאכוף מדיניות הגנת קבצים הנשמרת בעת שיתוף או הורדה של מסמכים", "status": "machine-draft" } } } |