Data/Locales/checks/ru/M365TeamsChecks.json

{
  "_family": "M365TeamsChecks.json",
  "M365TEAMS-001": {
    "name": { "value": "Параметры внешнего доступа", "status": "machine-draft" },
    "description": { "value": "Внешний доступ (федерация) в Microsoft Teams определяет, могут ли пользователи взаимодействовать с людьми из других организаций Microsoft 365 или с пользователями Skype. Неограниченный внешний доступ позволяет любой внешней организации инициировать чаты и звонки с вашими пользователями, создавая векторы для социальной инженерии и фишинга через клиент Teams. Ограничение федерации конкретными доверенными доменами сокращает поверхность атаки, сохраняя при этом необходимое деловое взаимодействие.", "status": "machine-draft" },
    "recommendedValue": { "value": "Внешний доступ ограничен конкретными разрешёнными доменами, а не открытой федерацией; доступ к потребительской версии Skype отключён.", "status": "machine-draft" },
    "remediationSteps": { "value": "Настройте внешний доступ Teams так, чтобы использовался разрешающий список доменов, содержащий только домены доверенных партнёрских организаций, вместо разрешения открытой федерации со всеми внешними тенантами. Отключите взаимодействие с пользователями потребительской версии Skype, если для этого нет конкретной деловой необходимости. Пересматривайте и обновляйте список разрешённых доменов ежеквартально, чтобы удалять организации, которым больше не требуется федеративный доступ.", "status": "machine-draft" }
  },
  "M365TEAMS-002": {
    "name": { "value": "Параметры гостевого доступа", "status": "machine-draft" },
    "description": { "value": "Гостевой доступ в Microsoft Teams позволяет добавлять внешних пользователей в команды и каналы, предоставляя им доступ к беседам, файлам и общим ресурсам. Чрезмерно разрешительные параметры гостевого доступа могут позволить внешним пользователям создавать каналы, изменять параметры команды или обращаться к конфиденциальному содержимому, которое должно быть доступно только внутренним пользователям. Возможности гостей должны быть настроены так, чтобы предоставлять минимально необходимый доступ для внешней совместной работы.", "status": "machine-draft" },
    "recommendedValue": { "value": "Гостевой доступ включён с ограниченными возможностями; гости не могут создавать или обновлять каналы, участвовать в частных чатах или предоставлять доступ к файлам без утверждения.", "status": "machine-draft" },
    "remediationSteps": { "value": "Проверьте параметры гостевого доступа Teams и ограничьте возможности гостей, чтобы они не могли создавать или удалять каналы, добавлять или удалять приложения и демонстрировать экран на собраниях. Полностью отключите гостевой доступ, если внешняя совместная работа не требуется, или настройте его с наиболее ограничительными параметрами, которые при этом поддерживают деловые потребности. Внедрите проверки доступа Azure AD для гостевых учётных записей Teams, чтобы регулярно подтверждать, что гостевой доступ по-прежнему уместен.", "status": "machine-draft" }
  },
  "M365TEAMS-003": {
    "name": { "value": "Параметры внешних участников собраний", "status": "machine-draft" },
    "description": { "value": "Параметры внешних участников собраний определяют, какими возможностями обладают внешние пользователи при присоединении к собраниям Teams, организованным вашей организацией. Разрешение внешним участникам иметь роли докладчиков, обходить зал ожидания или демонстрировать экран без ограничений может привести к перехвату собрания, несанкционированному предоставлению доступа к содержимому и раскрытию конфиденциальной информации. Ограничение возможностей внешних участников снижает риск нарушения хода собрания и утечки данных.", "status": "machine-draft" },
    "recommendedValue": { "value": "Внешние участники по умолчанию получают роль участника; обход зала ожидания отключён для внешних пользователей; демонстрация экрана ограничена только организатором и докладчиками.", "status": "machine-draft" },
    "remediationSteps": { "value": "Настройте глобальную политику собраний так, чтобы внешние участники ожидали в зале ожидания и по умолчанию получали роль участника при допуске к собраниям. Ограничьте демонстрацию экрана и предоставление доступа к содержимому организаторами собраний и назначенными докладчиками, чтобы предотвратить несанкционированное предоставление доступа к содержимому внешними участниками. Создайте отдельные политики собраний для разных групп пользователей, если некоторым подразделениям требуются более разрешительные параметры для регулярной внешней совместной работы.", "status": "machine-draft" }
  },
  "M365TEAMS-004": {
    "name": { "value": "Параметры анонимного присоединения к собраниям", "status": "machine-draft" },
    "description": { "value": "Анонимное присоединение к собраниям позволяет любому, у кого есть ссылка на собрание, присоединиться к собраниям Teams без аутентификации, что делает невозможным проверку личности участников. Этот параметр часто используется в атаках «бомбардировки собраний», когда незваные участники присоединяются, чтобы нарушить ход собраний или подслушать конфиденциальные обсуждения. Отключение анонимного присоединения или требование аутентификации всех участников значительно повышает безопасность собраний.", "status": "machine-draft" },
    "recommendedValue": { "value": "Анонимное присоединение к собраниям отключено; все участники собраний обязаны проходить аутентификацию; зал ожидания включён для неаутентифицированных пользователей.", "status": "machine-draft" },
    "remediationSteps": { "value": "Отключите анонимное присоединение к собраниям в политике собраний Teams, чтобы все участники входили в систему перед присоединением к собраниям. Если анонимное присоединение должно быть разрешено для конкретных сценариев, например публичных вебинаров, создайте отдельную политику собраний с включённым анонимным присоединением и назначьте её только тем пользователям, которым она нужна. Включите зал ожидания для всех внешних и гостевых участников и настройте организаторов собраний на ручной допуск участников из зала ожидания.", "status": "machine-draft" }
  },
  "M365TEAMS-005": {
    "name": { "value": "Политики записи и расшифровки", "status": "machine-draft" },
    "description": { "value": "Функции записи и расшифровки собраний Teams фиксируют аудио-, видео- и текстовое содержимое собраний, которое может содержать конфиденциальные деловые обсуждения, стратегическое планирование или конфиденциальную информацию. Неограниченные возможности записи позволяют любому участнику собрания записывать беседы без осведомлённости или согласия других участников. Политики записи и расшифровки должны сбалансировать деловые потребности с требованиями к защите данных и соблюдению конфиденциальности.", "status": "machine-draft" },
    "recommendedValue": { "value": "Облачная запись ограничена организаторами собраний; автоматическая расшифровка требует согласия; записи хранятся в утверждённых расположениях с надлежащим сроком хранения.", "status": "machine-draft" },
    "remediationSteps": { "value": "Настройте политику собраний так, чтобы ограничить запуск облачной записи организаторами и соорганизаторами собраний, а не всеми участниками. Включите уведомления о согласии на запись, чтобы все участники были осведомлены о начале записи, и настройте параметры автоматической расшифровки в соответствии с законодательством о конфиденциальности в вашей юрисдикции. Проверьте расположение хранения и политики хранения записей собраний, чтобы убедиться, что они хранятся в управляемом расположении с надлежащими средствами контроля доступа и управлением жизненным циклом.", "status": "machine-draft" }
  },
  "M365TEAMS-006": {
    "name": { "value": "Политики обмена сообщениями (внешнее взаимодействие)", "status": "machine-draft" },
    "description": { "value": "Политики обмена сообщениями Teams управляют возможностями пользователей в чатах и беседах в каналах, включая возможность взаимодействия с внешними пользователями через чат. Неограниченный обмен сообщениями с внешними пользователями открывает возможность утечки данных через чат, обмен файлами и ссылками без той видимости и средств контроля, которые применяются к почтовой переписке. Политики обмена сообщениями должны быть настроены так, чтобы предотвращать утечку конфиденциальных данных через канал чата Teams.", "status": "machine-draft" },
    "recommendedValue": { "value": "Внешний чат ограничен конкретными доменами; предварительный просмотр URL-адресов отключён для внешних бесед; обмен файлами ограничен во внешних чатах.", "status": "machine-draft" },
    "remediationSteps": { "value": "Проверьте политики обмена сообщениями Teams и ограничьте возможность общения в чате с внешними пользователями только теми сотрудниками, которым необходимо межорганизационное взаимодействие по деловым причинам. Отключите предварительный просмотр URL-адресов в беседах с внешними пользователями, чтобы предотвратить случайное раскрытие данных при развёртывании ссылок. Рассмотрите возможность внедрения политик DLP для чата Teams для обнаружения и блокировки обмена типами конфиденциальной информации во внешних беседах.", "status": "machine-draft" }
  },
  "M365TEAMS-007": {
    "name": { "value": "Политики разрешений приложений", "status": "machine-draft" },
    "description": { "value": "Политики разрешений приложений Teams управляют тем, какие сторонние и пользовательские приложения можно устанавливать и использовать в среде Teams. Неограниченная установка приложений позволяет пользователям добавлять сторонние приложения, которые могут запрашивать избыточные разрешения, обращаться к корпоративным данным или создавать уязвимости безопасности. Политики управления приложениями должны сбалансировать продуктивность пользователей с безопасностью путём курирования доступного каталога приложений.", "status": "machine-draft" },
    "recommendedValue": { "value": "Сторонние приложения ограничены утверждённым списком; загрузка пользовательских приложений ограничена уполномоченными разработчиками; запросы на разрешения приложений проверяются администраторами.", "status": "machine-draft" },
    "remediationSteps": { "value": "Настройте политику разрешений приложений Teams так, чтобы по умолчанию блокировать все сторонние приложения и выборочно разрешать только утверждённые приложения, прошедшие проверку группой безопасности. Ограничьте загрузку пользовательских приложений (sideloading) уполномоченными разработчиками и требуйте, чтобы все пользовательские приложения проходили процесс утверждения до публикации. Проверьте список установленных в настоящее время сторонних приложений, удалите все неутверждённые или больше не нужные и проведите аудит разрешений, предоставленных каждому приложению.", "status": "machine-draft" }
  },
  "M365TEAMS-008": {
    "name": { "value": "Параметры обмена файлами в Teams", "status": "machine-draft" },
    "description": { "value": "Обмен файлами в Microsoft Teams опирается на SharePoint Online и OneDrive, и параметры общего доступа определяют, как к файлам, размещённым в каналах и чатах, могут обращаться внутренние и внешние пользователи. Неправильно настроенные параметры обмена файлами могут привести к тому, что конфиденциальные документы станут доступны гостевым пользователям или через чрезмерно разрешительные ссылки для общего доступа, создаваемые из Teams. Согласование параметров обмена файлами Teams с политиками защиты данных организации предотвращает непреднамеренное раскрытие данных.", "status": "machine-draft" },
    "recommendedValue": { "value": "Обмен файлами с внешними пользователями ограничен аутентифицированными гостями; поставщики облачного хранилища ограничены OneDrive и SharePoint; внешний обмен файлами отключён в частных каналах.", "status": "machine-draft" },
    "remediationSteps": { "value": "Проверьте конфигурацию обмена файлами Teams и убедитесь, что файлы, размещённые в каналах и чатах, наследуют ограничения общего доступа SharePoint Online, настроенные на уровне организации. Отключите интеграцию стороннего облачного хранилища (Citrix Files, Dropbox, Box, Google Drive, Egnyte) в Teams, чтобы предотвратить загрузку данных в неуправляемые службы хранения. Настройте метки конфиденциальности для Teams и связанных сайтов SharePoint, чтобы применять политики защиты файлов, сохраняющиеся при предоставлении доступа к документам или их загрузке.", "status": "machine-draft" }
  }
}