Data/Locales/checks/hi/M365TeamsChecks.json

{
  "_family": "M365TeamsChecks.json",
  "M365TEAMS-001": {
    "name": { "value": "बाहरी पहुंच सेटिंग्स", "status": "machine-draft" },
    "description": { "value": "Microsoft Teams में बाहरी पहुंच (federation) नियंत्रित करती है कि उपयोगकर्ता अन्य Microsoft 365 संगठनों के लोगों या Skype उपयोगकर्ताओं के साथ संवाद कर सकते हैं या नहीं। अप्रतिबंधित बाहरी पहुंच किसी भी बाहरी संगठन को आपके उपयोगकर्ताओं के साथ चैट और कॉल आरंभ करने की अनुमति देती है, जिससे Teams क्लाइंट के माध्यम से सोशल इंजीनियरिंग और फ़िशिंग के वेक्टर बनते हैं। federation को विशिष्ट विश्वसनीय डोमेन तक सीमित करना आवश्यक व्यावसायिक संवाद बनाए रखते हुए हमले की सतह घटाता है।", "status": "machine-draft" },
    "recommendedValue": { "value": "बाहरी पहुंच खुली federation के बजाय विशिष्ट अनुमत डोमेन तक सीमित हो; Skype उपभोक्ता पहुंच अक्षम हो", "status": "machine-draft" },
    "remediationSteps": { "value": "सभी बाहरी टेनेंट के साथ खुली federation की अनुमति देने के बजाय केवल विश्वसनीय पार्टनर संगठन डोमेन वाली एक डोमेन अनुमति-सूची उपयोग करने के लिए Teams बाहरी पहुंच कॉन्फ़िगर करें। जब तक कोई विशिष्ट व्यावसायिक आवश्यकता न हो, Skype उपभोक्ता उपयोगकर्ताओं के साथ संवाद अक्षम करें। उन संगठनों को हटाने के लिए अनुमत डोमेन सूची की त्रैमासिक समीक्षा और अद्यतन करें जिन्हें अब federation पहुंच की आवश्यकता नहीं है।", "status": "machine-draft" }
  },
  "M365TEAMS-002": {
    "name": { "value": "अतिथि पहुंच सेटिंग्स", "status": "machine-draft" },
    "description": { "value": "Microsoft Teams में अतिथि पहुंच बाहरी उपयोगकर्ताओं को टीमों और चैनलों में जोड़े जाने की अनुमति देती है, जिससे उन्हें वार्तालापों, फ़ाइलों और साझा संसाधनों तक पहुंच मिलती है। अत्यधिक अनुमतिकारी अतिथि सेटिंग्स बाहरी उपयोगकर्ताओं को चैनल बनाने, टीम सेटिंग्स संशोधित करने, या ऐसी संवेदनशील सामग्री तक पहुंचने की अनुमति दे सकती हैं जो आंतरिक उपयोगकर्ताओं तक सीमित होनी चाहिए। बाहरी सहयोग के लिए न्यूनतम आवश्यक पहुंच प्रदान करने हेतु अतिथि क्षमताएं कॉन्फ़िगर की जानी चाहिए।", "status": "machine-draft" },
    "recommendedValue": { "value": "अतिथि पहुंच प्रतिबंधित क्षमताओं के साथ सक्षम हो; अतिथि चैनल बना या अद्यतन नहीं कर सकें, निजी चैट में भाग नहीं ले सकें, या अनुमोदन के बिना फ़ाइलें साझा नहीं कर सकें", "status": "machine-draft" },
    "remediationSteps": { "value": "Teams अतिथि पहुंच सेटिंग्स की समीक्षा करें और अतिथियों को चैनल बनाने या हटाने, ऐप्स जोड़ने या हटाने, और बैठकों में स्क्रीन साझा करने से रोकने के लिए अतिथि क्षमताएं प्रतिबंधित करें। यदि बाहरी सहयोग की आवश्यकता नहीं है तो अतिथि पहुंच पूरी तरह अक्षम करें, या उसे ऐसी सबसे प्रतिबंधात्मक सेटिंग्स के साथ कॉन्फ़िगर करें जो अब भी व्यावसायिक आवश्यकताओं का समर्थन करें। यह नियमित रूप से मान्य करने के लिए कि अतिथि पहुंच अब भी उपयुक्त है, Teams अतिथि खातों के लिए Azure AD access reviews लागू करें।", "status": "machine-draft" }
  },
  "M365TEAMS-003": {
    "name": { "value": "बाहरी बैठक प्रतिभागी सेटिंग्स", "status": "machine-draft" },
    "description": { "value": "बाहरी बैठक प्रतिभागी सेटिंग्स नियंत्रित करती हैं कि आपके संगठन द्वारा होस्ट की गई Teams बैठकों में शामिल होने पर बाहरी उपयोगकर्ताओं के पास कौन-सी क्षमताएं होती हैं। बाहरी प्रतिभागियों को बिना प्रतिबंध प्रस्तुतकर्ता भूमिकाएं देना, lobby बायपास करने देना, या स्क्रीन साझा करने देना बैठक अपहरण, अनधिकृत सामग्री साझाकरण और संवेदनशील जानकारी उजागर होने का कारण बन सकता है। बाहरी प्रतिभागी क्षमताएं प्रतिबंधित करना बैठक व्यवधान और डेटा लीक का जोखिम घटाता है।", "status": "machine-draft" },
    "recommendedValue": { "value": "बाहरी प्रतिभागी डिफ़ॉल्ट रूप से attendee भूमिका पर हों; बाहरी उपयोगकर्ताओं के लिए lobby बायपास अक्षम हो; स्क्रीन साझाकरण केवल आयोजक और प्रस्तुतकर्ताओं तक सीमित हो", "status": "machine-draft" },
    "remediationSteps": { "value": "वैश्विक बैठक नीति को इस प्रकार कॉन्फ़िगर करें कि बाहरी प्रतिभागियों को lobby में प्रतीक्षा करनी पड़े और बैठकों में प्रवेश दिए जाने पर वे डिफ़ॉल्ट रूप से attendee भूमिका पर हों। बाहरी उपस्थित लोगों द्वारा अनधिकृत सामग्री साझाकरण रोकने के लिए स्क्रीन साझाकरण और सामग्री साझाकरण को बैठक आयोजकों और नामित प्रस्तुतकर्ताओं तक सीमित करें। यदि कुछ विभागों को नियमित बाहरी सहयोग के लिए अधिक अनुमतिकारी सेटिंग्स की आवश्यकता है तो विभिन्न उपयोगकर्ता समूहों के लिए विशिष्ट बैठक नीतियां बनाएं।", "status": "machine-draft" }
  },
  "M365TEAMS-004": {
    "name": { "value": "अनाम बैठक शामिल होने की सेटिंग्स", "status": "machine-draft" },
    "description": { "value": "अनाम बैठक शामिल होना किसी भी व्यक्ति को बैठक लिंक के साथ बिना प्रमाणीकरण के Teams बैठकों में शामिल होने की अनुमति देता है, जिससे प्रतिभागियों की पहचान सत्यापित करना असंभव हो जाता है। इस सेटिंग का अक्सर meeting bombing हमलों में दुरुपयोग किया जाता है, जहां बिन बुलाए प्रतिभागी बैठकों में व्यवधान डालने या गोपनीय चर्चाओं को सुनने के लिए शामिल हो जाते हैं। अनाम शामिल होना अक्षम करना या सभी प्रतिभागियों को प्रमाणित करना अनिवार्य करना बैठक सुरक्षा को उल्लेखनीय रूप से बेहतर बनाता है।", "status": "machine-draft" },
    "recommendedValue": { "value": "अनाम बैठक शामिल होना अक्षम हो; सभी बैठक प्रतिभागियों के लिए प्रमाणीकरण आवश्यक हो; अप्रमाणित उपयोगकर्ताओं के लिए lobby सक्षम हो", "status": "machine-draft" },
    "remediationSteps": { "value": "Teams बैठक नीति में अनाम बैठक शामिल होना अक्षम करें ताकि सभी प्रतिभागियों को बैठकों में शामिल होने से पहले साइन इन करना पड़े। यदि विशिष्ट उपयोग परिदृश्यों, जैसे सार्वजनिक webinars, के लिए अनाम शामिल होने की अनुमति देनी ही हो, तो अनाम शामिल होना सक्षम करके एक अलग बैठक नीति बनाएं और उसे केवल उन उपयोगकर्ताओं को असाइन करें जिन्हें इसकी आवश्यकता है। सभी बाहरी और अतिथि प्रतिभागियों के लिए lobby सक्षम करें और बैठक आयोजकों को lobby से उपस्थित लोगों को मैन्युअल रूप से प्रवेश देने हेतु कॉन्फ़िगर करें।", "status": "machine-draft" }
  },
  "M365TEAMS-005": {
    "name": { "value": "रिकॉर्डिंग और प्रतिलेखन नीतियां", "status": "machine-draft" },
    "description": { "value": "Teams बैठक रिकॉर्डिंग और प्रतिलेखन सुविधाएं बैठकों की ऑडियो, वीडियो और पाठ सामग्री को कैप्चर करती हैं जिसमें संवेदनशील व्यावसायिक चर्चाएं, रणनीतिक योजना, या गोपनीय जानकारी हो सकती है। अप्रतिबंधित रिकॉर्डिंग क्षमताएं किसी भी बैठक प्रतिभागी को अन्य प्रतिभागियों की जानकारी या सहमति के बिना वार्तालाप रिकॉर्ड करने की अनुमति देती हैं। रिकॉर्डिंग और प्रतिलेखन नीतियों को व्यावसायिक आवश्यकताओं तथा डेटा सुरक्षा एवं गोपनीयता अनुपालन आवश्यकताओं के बीच संतुलन बनाना चाहिए।", "status": "machine-draft" },
    "recommendedValue": { "value": "क्लाउड रिकॉर्डिंग केवल बैठक आयोजकों तक सीमित हो; स्वचालित प्रतिलेखन के लिए सहमति आवश्यक हो; रिकॉर्डिंग उपयुक्त प्रतिधारण के साथ अनुमोदित स्थानों में संग्रहीत हों", "status": "machine-draft" },
    "remediationSteps": { "value": "बैठक नीति को इस प्रकार कॉन्फ़िगर करें कि क्लाउड रिकॉर्डिंग आरंभ करना सभी प्रतिभागियों के बजाय केवल बैठक आयोजकों और सह-आयोजकों तक सीमित हो। रिकॉर्डिंग सहमति अधिसूचनाएं सक्षम करें ताकि रिकॉर्डिंग आरंभ होने पर सभी प्रतिभागी अवगत हों, और अपने क्षेत्राधिकार में गोपनीयता विनियमों के अनुपालन हेतु स्वचालित प्रतिलेखन सेटिंग्स कॉन्फ़िगर करें। यह सुनिश्चित करने के लिए कि बैठक रिकॉर्डिंग उपयुक्त पहुंच नियंत्रणों और जीवनचक्र प्रबंधन वाले एक शासित स्थान में संग्रहीत हों, उनके भंडारण स्थान और प्रतिधारण नीतियों की समीक्षा करें।", "status": "machine-draft" }
  },
  "M365TEAMS-006": {
    "name": { "value": "मैसेजिंग नीतियां (बाहरी संवाद)", "status": "machine-draft" },
    "description": { "value": "Teams मैसेजिंग नीतियां चैट और चैनल वार्तालापों के भीतर उपयोगकर्ता क्षमताओं को नियंत्रित करती हैं, जिसमें चैट के माध्यम से बाहरी उपयोगकर्ताओं के साथ संवाद करने की क्षमता शामिल है। बाहरी उपयोगकर्ताओं के लिए अप्रतिबंधित मैसेजिंग ईमेल संवाद पर लागू दृश्यता और नियंत्रणों के बिना चैट, फ़ाइल साझाकरण और लिंक साझाकरण के माध्यम से डेटा निष्कासन सक्षम करती है। Teams चैट चैनल के माध्यम से संवेदनशील डेटा लीक रोकने हेतु मैसेजिंग नीतियां कॉन्फ़िगर की जानी चाहिए।", "status": "machine-draft" },
    "recommendedValue": { "value": "बाहरी चैट विशिष्ट डोमेन तक सीमित हो; बाहरी वार्तालापों के लिए URL पूर्वावलोकन अक्षम हो; बाहरी चैट में फ़ाइल साझाकरण प्रतिबंधित हो", "status": "machine-draft" },
    "remediationSteps": { "value": "Teams मैसेजिंग नीतियों की समीक्षा करें और बाहरी उपयोगकर्ताओं के साथ चैट करने की क्षमता केवल उन कर्मियों तक सीमित करें जिन्हें क्रॉस-संगठन संवाद की व्यावसायिक आवश्यकता है। लिंक विस्तार के माध्यम से आकस्मिक डेटा उजागर होने से रोकने के लिए बाहरी उपयोगकर्ताओं के साथ वार्तालापों में URL पूर्वावलोकन अक्षम करें। बाहरी वार्तालापों में संवेदनशील जानकारी प्रकारों के साझाकरण का पता लगाने और उसे अवरुद्ध करने के लिए Teams चैट हेतु DLP नीतियां लागू करने पर विचार करें।", "status": "machine-draft" }
  },
  "M365TEAMS-007": {
    "name": { "value": "ऐप अनुमति नीतियां", "status": "machine-draft" },
    "description": { "value": "Teams ऐप अनुमति नीतियां नियंत्रित करती हैं कि Teams परिवेश के भीतर कौन-से तृतीय-पक्ष और कस्टम अनुप्रयोग स्थापित और उपयोग किए जा सकते हैं। अप्रतिबंधित ऐप स्थापना उपयोगकर्ताओं को ऐसे तृतीय-पक्ष अनुप्रयोग जोड़ने की अनुमति देती है जो अत्यधिक अनुमतियों का अनुरोध कर सकते हैं, कॉर्पोरेट डेटा तक पहुंच सकते हैं, या सुरक्षा भेद्यताएं ला सकते हैं। ऐप अभिशासन नीतियों को उपलब्ध अनुप्रयोग सूची को संकलित करके उपयोगकर्ता उत्पादकता और सुरक्षा के बीच संतुलन बनाना चाहिए।", "status": "machine-draft" },
    "recommendedValue": { "value": "तृतीय-पक्ष ऐप्स एक अनुमोदित सूची तक सीमित हों; कस्टम ऐप अपलोड अधिकृत डेवलपर्स तक सीमित हों; ऐप अनुमति अनुरोधों की समीक्षा प्रशासकों द्वारा की जाए", "status": "machine-draft" },
    "remediationSteps": { "value": "Teams ऐप अनुमति नीति को इस प्रकार कॉन्फ़िगर करें कि डिफ़ॉल्ट रूप से सभी तृतीय-पक्ष ऐप्स अवरुद्ध हों और चुनिंदा रूप से केवल उन्हीं अनुमोदित अनुप्रयोगों की अनुमति हो जिनकी सुरक्षा टीम द्वारा जांच की गई हो। कस्टम ऐप sideloading अधिकृत डेवलपर्स तक सीमित करें और सभी कस्टम ऐप्स को प्रकाशन से पहले एक अनुमोदन प्रक्रिया से गुज़रना अनिवार्य करें। वर्तमान में स्थापित तृतीय-पक्ष ऐप्स की सूची की समीक्षा करें, किसी भी अननुमोदित या अब आवश्यक न रह गए ऐप को हटाएं, और प्रत्येक ऐप को दी गई अनुमतियों की लेखापरीक्षा करें।", "status": "machine-draft" }
  },
  "M365TEAMS-008": {
    "name": { "value": "Teams में फ़ाइल साझाकरण सेटिंग्स", "status": "machine-draft" },
    "description": { "value": "Microsoft Teams के भीतर फ़ाइल साझाकरण SharePoint Online और OneDrive द्वारा समर्थित है, और साझाकरण सेटिंग्स यह निर्धारित करती हैं कि चैनलों और चैट में साझा की गई फ़ाइलों तक आंतरिक और बाहरी उपयोगकर्ता कैसे पहुंच सकते हैं। गलत कॉन्फ़िगर की गई फ़ाइल साझाकरण सेटिंग्स के परिणामस्वरूप संवेदनशील दस्तावेज़ अतिथि उपयोगकर्ताओं को या Teams से उत्पन्न अत्यधिक अनुमतिकारी साझाकरण लिंक के माध्यम से सुलभ हो सकते हैं। Teams फ़ाइल साझाकरण सेटिंग्स को संगठनात्मक डेटा सुरक्षा नीतियों के साथ संरेखित करना अनपेक्षित डेटा उजागर होने से रोकता है।", "status": "machine-draft" },
    "recommendedValue": { "value": "बाहरी उपयोगकर्ताओं के साथ फ़ाइल साझाकरण प्रमाणित अतिथियों तक सीमित हो; क्लाउड स्टोरेज प्रदाता OneDrive और SharePoint तक सीमित हों; निजी चैनलों में बाहरी फ़ाइल साझाकरण अक्षम हो", "status": "machine-draft" },
    "remediationSteps": { "value": "Teams फ़ाइल साझाकरण कॉन्फ़िगरेशन की समीक्षा करें और सुनिश्चित करें कि चैनलों और चैट में साझा की गई फ़ाइलें संगठनात्मक स्तर पर कॉन्फ़िगर की गई SharePoint Online साझाकरण प्रतिबंधों को विरासत में प्राप्त करें। डेटा को अप्रबंधित स्टोरेज सेवाओं में अपलोड होने से रोकने के लिए Teams में तृतीय-पक्ष क्लाउड स्टोरेज एकीकरण (Citrix Files, Dropbox, Box, Google Drive, Egnyte) अक्षम करें। ऐसी फ़ाइल सुरक्षा नीतियां लागू करने के लिए Teams और संबद्ध SharePoint साइटों हेतु संवेदनशीलता लेबल कॉन्फ़िगर करें जो दस्तावेज़ों के साझा या डाउनलोड होने पर भी बनी रहें।", "status": "machine-draft" }
  }
}