
مایکروسافت در دو مدخل جدید در نقشه راه مایکروسافت ۳۶۵ (Microsoft 365 Roadmap) اعلام کرده است که قصد دارد پشتیبانی از ابزارهای تشخیص دیپفیک (Deepfake Detection) شخص ثالث و قابلیت حفاظت در برابر جعل هویت (Impersonation Protection) را به جلسات مایکروسافت تیمز (Microsoft Teams) اضافه کند. هر دو قابلیت در وضعیت در دست توسعه (In Development) قرار دارند و پس از عرضه جهانی، در نوامبر به دسترسپذیری عمومی (General Availability) خواهند رسید.
تشخیص دیپفیک چگونه در تیمز کار میکند؟
بر اساس مدخل نقشه راه، سازمانها میتوانند امنیت جلسات را با راهکارهای تشخیص صدای مصنوعی و ویدئوی مصنوعی (Synthetic Audio and Video Detection) که توسط ارائهدهندگان شخص ثالث تأییدشده ارائه میشود، تقویت کنند. این ارائهدهندگان صدای و ویدئوی جلسه را برای نشانههای رسانه مصنوعی یا دستکاریشده (Synthetic or Manipulated Media) تحلیل میکنند و در صورت یافتن موردی، یک سیگنال تشخیص (Detection Signal) به تیمز ارسال میکنند.
مایکروسافت میگوید یکپارچهسازی تیمز و تجربهها و کنترلهای درون جلسه را فراهم میکند تا این سیگنالها نمایش داده شوند و سازمانها بتوانند بر اساس آنها اقدام کنند. مدخلهای نقشه راه نام ارائهدهندگان تأییدشده را ذکر نکردهاند و مایکروسافت نگفته است که این یکپارچهسازی به مجوز اضافی نیاز دارد یا خیر.
حفاظت در برابر جعل هویت؛ تمرکز بر هویت بهجای رسانه
قابلیت حفاظت در برابر جعل هویت (Impersonation Protection) بهجای رسانه، بر هویت تمرکز دارد. مایکروسافت در مدخل دوم نقشه راه میگوید: «وقتی تیمز تلاش احتمالی برای جعل هویت را تشخیص میدهد، هشدارها و نشانگرهای ریسک (Risk Indicators) را نمایش میدهد تا به کاربران کمک کند هویتهای مشکوک را شناسایی کنند و هنگام پیوستن یا مشارکت در جلسه تصمیمهای آگاهانهتری بگیرند.»
چرا مایکروسافت به افزودن لایههای حفاظتی به تیمز ادامه میدهد؟
این دو قابلیت ادامه مجموعهای از تغییرات امنیتی در تیمز هستند. گروههای جرایم سایبری، از جمله باندهای باجافزار (Ransomware)، از تیمز برای حملات مهندسی اجتماعی (Social Engineering) علیه کارکنان سازمانهای قربانی سوءاستفاده کردهاند و در برخی موارد خود را پشتیبانی فناوری اطلاعات جا زدهاند.
مایکروسافت در پاسخ، مجموعهای از کنترلهای کوچکتر را ارائه کرده است:
- مدیران میتوانند کاربران خارجی را از طریق پورتال Defender (Defender Portal) مسدود کنند؛ تغییری که مایکروسافت در دسامبر اعلام کرد و از ژانویه در دسترس قرار گرفت.
- یک سیاست حفاظت از جلسه (Meeting Protection Policy) که از اوت در حال عرضه است، بهطور خودکار رباتهای خارجی شناساییشده را از پیوستن به جلسات بازمیدارد.
- تیمز کدهای QR ارسالشده توسط فرستندگان خارجی را تار میکند تا تلاشهای فیشینگ (Phishing) و کلاهبرداری کاهش یابد.
- کاربران از نوامبر میتوانند دعوتهای مشکوک مهمان را مستقیماً از تیمز گزارش دهند.
این تغییرات بخشی از سختگیری گستردهتر در مایکروسافت ۳۶۵ است که شامل مسدود کردن پیوستهای .msix در Outlook جدید از نوامبر نیز میشود.
مدیران تیمز چه کاری باید انجام دهند؟
مدیران تیمز که قصد استفاده از تشخیص دیپفیک را دارند باید دو مدخل نقشه راه را دنبال کنند و بررسی کنند که پس از آغاز عرضه، کدام ارائهدهندگان تأییدشده در دسترس قرار میگیرند. سازمانهایی که از قبل با یک فروشنده تشخیص رسانه مصنوعی کار میکنند میتوانند بپرسند آیا آن فروشنده برای تیمز گواهینامه دریافت میکند یا خیر.
مایکروسافت تاریخ مشخصی در نوامبر برای هیچیک از این دو قابلیت منتشر نکرده است و مدخلهای نقشه راه توضیح نمیدهند که مدیران چگونه آنها را فعال خواهند کرد.