Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Microsoft Teams создан на основе гипермасштабируемого облака корпоративного уровня Microsoft 365 и Office 365, что обеспечивает расширенные возможности безопасности и соответствия требованиям, ожидаемые нашими клиентами. Эта статья содержит сведения о безопасности и соответствии требованиям для Teams. Не пропустите эти видеоролики Microsoft Mechanics о безопасности и соответствии требованиям:
- Microsoft Teams базовый для ИТ-отдела: безопасность и соответствие требованиям (12:42 мин.)
- Элементы управления Microsoft Teams для обеспечения безопасности и соответствия требованиям (10:54 минуты)
Важно!
Как клиент Microsoft 365 или Office 365, вы владеете своими данными и контролируете их. Корпорация Майкрософт использует ваши данные только для предоставления служб, на которые вы подписаны. Как поставщик услуг, мы не сканируем вашу электронную почту, документы или команды в целях рекламы или целей, не связанных с обслуживанием. У корпорации Майкрософт нет доступа к отправленному содержимому. Как и в OneDrive и SharePoint в Microsoft 365, данные клиента остаются в клиенте. Дополнительные сведения о доверии и безопасности можно проверка в Центре управления безопасностью Майкрософт. Teams следует тем же инструкциям и принципам, что и центр управления безопасностью Майкрософт.
Безопасность
Teams применяет следующие меры безопасности:
- Двухфакторная проверка подлинности в масштабах команды и организации.
- Единый вход через Microsoft Entra ID.
- Шифрование данных при передаче и хранении.
Дополнительные сведения о шифровании содержимого в Teams, включая стандартное и сквозное шифрование, см. в статье "Шифрование в Microsoft Teams".
Шифрование SharePoint обрабатывает файлы, хранящиеся в SharePoint. Шифрование OneNote обрабатывает заметки, хранящиеся в OneNote. Данные OneNote хранятся на сайте группы SharePoint. Вы также можете использовать вкладку вики-сайта для создания заметок, содержимое которого также хранится на сайте группы SharePoint.
Дополнительные сведения об аутентификации см. в статье Модели удостоверений и аутентификация. Дополнительные сведения о современной проверке подлинности см. в статье Как работает современная проверка подлинности.
Так как Teams работает в партнерстве с SharePoint, OneNote, Exchange и другими, вам должно быть удобно управлять безопасностью в Microsoft 365 или Office 365 в целом. Чтобы узнать больше, прочитайте о том, как настроить организацию Microsoft 365 или Office 365 для повышения безопасности.
Примечание.
Закрытые каналы теперь поддерживают полный набор функций безопасности и соответствия требованиям.
Microsoft Defender для Office 365
Defender для Office 365 имеет расширенные возможности защиты для Microsoft Teams. Дополнительные сведения см. в статье Поддержка Microsoft Teams в Microsoft Defender для Office 365.
Оценка безопасности
Оценка безопасности (Майкрософт) — это показатель состояния безопасности организации, при этом более высокое значение указывает на большее количество принятых мер по улучшению. Его можно найти в Центре безопасности Microsoft 365. Выполнение рекомендаций по оценке безопасности может защитить вашу организацию от угроз. С помощью централизованной панели мониторинга в Центре безопасности Microsoft 365 организации могут отслеживать свои удостоверения, приложения и устройства Microsoft 365 и работать над их безопасностью. Теперь в Microsoft Teams есть рекомендации по оценке безопасности, и администраторам рекомендуется следить за своей позицией в отношении безопасности на платформе.
Оценка безопасности помогает организациям:
- Сообщить о текущем состоянии состояния безопасности организации.
- Повысьте уровень безопасности, обеспечив обнаруживаемость, видимость, руководство и контроль.
- Сравните их с бенчмарками и установите ключевые показатели эффективности (KPI).
Принципы работы политик условного доступа в Teams
Microsoft Teams в значительной степени зависит от Exchange Online и SharePoint в качестве основных сценариев производительности. Например:
- Собрания
- Календари
- Чаты взаимодействия
- Общий доступ к файлам
Политики условного доступа для этих облачных приложений применяются к Microsoft Teams, когда пользователь входит в Microsoft Teams непосредственно с помощью любого клиента.
Microsoft Teams поддерживается отдельно как облачное приложение в политиках условного доступа Microsoft Entra. Политики условного доступа, установленные для облачного приложения Microsoft Teams, применяются к Microsoft Teams при каждом входе пользователя в систему. Однако без правильных политик в других приложениях, таких как Exchange Online и SharePoint, пользователи все равно смогут получить доступ к этим ресурсам напрямую. Дополнительные сведения о настройке политики условного доступа на портале Azure см. в кратком руководстве по Microsoft Entra.
Классические клиенты Microsoft Teams для Windows и Mac поддерживают современную проверку подлинности. Современная проверка подлинности обеспечивает возможность входа на основе библиотеки проверки подлинности Майкрософт (MSAL) в клиентские приложения Microsoft Office на разных платформах.
Классическое приложение Microsoft Teams поддерживает AppLocker. Дополнительные сведения о предварительных требованиях AppLocker см. в разделе Требования к использованию AppLocker.
Соответствие требованиям
Teams поддерживает широкий спектр информации в решениях Microsoft Purview, чтобы помочь вам в области соответствия требованиям, включая:
- Соответствие требованиям связи для каналов, чатов и вложений.
- Политики хранения.
- Защита от потери данных (DLP).
- Обнаружение электронных данных и удержание по юридическим причинам для каналов, чатов и файлов.
- Поиск в журнале аудита.
- Управление мобильными приложениями с помощью Microsoft Intune.
В этой статье содержатся сведения об этих областях, и вы можете использовать Microsoft Purview для управления этими решениями.
Аудит
Аудит Microsoft Purview (Standard), Аудит Microsoft Purview (Premium) и поиск в журнале аудита подключаются непосредственно к Microsoft Purview. Эти функции позволяют настраивать оповещения и создавать отчеты о событиях аудита. Вы можете экспортировать определенные или общие наборы событий для анализа. Вы можете настроить оповещения для всех данных журнала аудита на портале Microsoft Purview, а также отфильтровать и экспортировать эти данные для дальнейшего анализа. Дополнительные сведения см. в разделе "Поиск событий Microsoft Teams в журнале аудита".
Соответствие требованиям к обмену данными
Соответствие требованиям к обмену данными Microsoft Purview позволяет добавлять пользователей в политики, которые проверяют сообщения Microsoft Teams на наличие следующих типов контента:
- Оскорбительные выражения.
- Конфиденциальная информация.
- Сведения, относящиеся к внутренним и нормативным стандартам.
Вы можете сканировать следующие типы связи, чтобы свести к минимуму риски связи в организации:
- Chat в общедоступных и закрытых каналах Teams.
- Отдельные чаты.
- Вложения.
Дополнительные сведения см. в разделе "Сведения о соответствии требованиям средств связи".
Поиск контента
Вы можете использовать поиск контента для поиска всех данных Teams с помощью обширных возможностей фильтрации. Вы можете экспортировать результаты в определенный контейнер для обеспечения соответствия требованиям и поддержки по юридическим вопросам. Это действие можно выполнять как с делом обнаружения электронных данных, так и без него. Эта функция позволяет администраторам соответствия собирать данные Teams от всех пользователей, просматривать их, а затем экспортировать для дальнейшей обработки. Дополнительные сведения см. в разделе "Поиск контента".
Совет
Вы можете фильтровать поиск контента по контенту, специфичному для Microsoft Teams, такому как сообщения Chat и каналов, собрания и звонки. Дополнительные сведения см. в статье "Поиск контента в Microsoft Teams".
Ключ клиента
Microsoft 365 предлагает дополнительный уровень шифрования в дополнение к шифрованию службы для вашего контента. Ключ клиента использует предоставленные вами ключи шифрования для шифрования различных типов данных в Microsoft Teams.
Ключ клиента шифрует файлы Teams, хранящиеся в SharePoint, на уровне приложения, а также шифрует сообщения чатов Teams, сообщения мультимедиа, записи вызовов и собраний, уведомления, предложения и сообщения о состоянии на уровне клиента. Полный список и инструкции по настройке см. в статье Шифрование службы с помощью ключа клиента Microsoft Purview.
Дополнительные сведения см. в следующих статьях.
- Обзор ключа клиента на уровне клиента
- Новые возможности защиты информации Microsoft Purview для знания и защиты конфиденциальных данных
- Поддержка ключа клиента для Microsoft Teams теперь доступна в общедоступной предварительной версии
Защита от потери данных
Защита от потери данных Microsoft Purview (DLP) в Microsoft Teams и более широкая история DLP для Microsoft Purview вращается вокруг готовности бизнеса, когда речь идет о защите конфиденциальных документов и данных. Если у вас есть опасения по поводу конфиденциальной информации в сообщениях или документах, политики защиты от потери данных гарантируют, что пользователи не передадут эти конфиденциальные данные посторонним людям.
Сведения о защите от потери данных в Teams см. в статье "Защита от потери данных в Microsoft Teams". Для решения проблем с защитой от потери данных рекомендуется прочитать эту статью: Узнайте о предотвращении потери данных.
Обнаружение электронных данных
Microsoft Purview eDiscovery (Premium) поддерживает электронный аспект идентификации, сбора и производства информации, хранящейся в электронном виде (ESI), в ответ на запрос о предоставлении данных в судебном процессе или расследовании. К возможностям относятся:
- Управление делами.
- Сохранение.
- Поиск.
- Анализ.
- Экспорт данных Teams:
- Чаты.
- Сообщения и файлы.
- Сводки по собраниям и звонкам. Сводка событий создается и доступна в разделе обнаружения электронных данных.
Дополнительные сведения см. в следующих статьях.
Информационные барьеры
Информационные барьеры Microsoft Purview позволяют создавать политики, запрещающие людям или группам общаться друг с другом. Например:
- Отсутствие деловой необходимости в общении сторон.
- Правила препятствуют общению сторон.
Информационные барьеры Microsoft Purview также позволяют устанавливать политики, относящиеся к таким вещам, как поиск и обнаружение электронных данных. Эти политики могут влиять на пользователей в личных чатах, групповых чатах или на уровне команды.
Дополнительные сведения см. в статье Информационные барьеры в Microsoft Teams.
Удержание по юридическим причинам
Во время судебного разбирательства может потребоваться сохранить все данные, связанные с пользователем (хранителем) или командой, чтобы использовать их в качестве доказательств по делу. Это можно сделать, поместив пользователя (почтовый ящик пользователя) или команду на удержание по юридическим причинам. Для удержания команды по юридическим причинам для почтового ящика команды можно поместить следующие удержания:
- In-Place удержание (подмножество почтового ящика или семейства веб-сайтов с помощью целевых запросов или отфильтрованного контента помещается на удержание) или
- Удержание для судебного разбирательства (на удержание помещается весь почтовый ящик или семейство веб-сайтов).
В любом случае, после настройки удержания, оно гарантирует, что даже если конечные пользователи удаляют или редактируют сообщения канала, находящиеся в почтовом ящике группы, неизменяемые копии такого содержимого сохраняются и доступны с помощью поиска при обнаружении электронных данных. Удержание для юридических целей обычно применяется в контексте дела об обнаружении электронных данных.
Дополнительные сведения о хранении и удержании в Microsoft Purview см. в статье Обзор политик хранения . Дополнительные сведения об удержании по юридическим причинам для Teams см. в статье Помещение пользователя или команды Microsoft Teams на удержание по юридическим причинам.
Политики хранения
Политики хранения в Microsoft Teams позволяют выполнять следующие задачи.
- Хранение данных для нормативных, юридических, деловых и других причин.
- Удалите ненужное содержимое и сообщения.
- Сохранять данные в течение предписанного периода времени, а затем удалять их.
Дополнительные сведения см. в статье Политики хранения в Microsoft Teams.
Метки конфиденциальности
Применяйте метки конфиденциальности для защиты и регулирования доступа к конфиденциальному содержимому организации, созданному во время совместной работы в командах. Например:
- Применяйте метки, которые настраивают конфиденциальность команд (общедоступных или закрытых).
- Управление гостевым доступом и внешним общим доступом.
- Управление доступом с неуправляемых устройств.
Дополнительные сведения см. в статье Метки конфиденциальности в Microsoft Teams.
Конфиденциальность
Защита ваших данных является нашим главным приоритетом в корпорации Майкрософт. Сведения о наших политиках конфиденциальности см. в следующих статьях:
- Правила обеспечения конфиденциальности корпорации Майкрософт
- Наши меры по защите конфиденциальности и безопасности в Microsoft Teams
- Для ИТ-специалистов: конфиденциальность и безопасность в Microsoft Teams
Архитектура защиты информации
На следующем рисунке показан поток приема данных Teams в файлы и сообщения Exchange и SharePoint для Teams.
На следующем рисунке показан поток приема данных собраний и звонков Teams в Exchange.
Важно!
Обнаружение содержимого Teams может осуществляться с задержкой до 24 часов.
Лицензирование
Что касается возможностей защиты информации, доступные функции определяются подписками Microsoft 365, Office 365 и соответствующими автономными лицензиями.
Сведения об определении потребностей лицензирования для реализации функций безопасности и соответствия требованиям см. в требованиях лицензирования функций безопасности и соответствия требованиям.
Примечание.
Для работы в Microsoft Purview не нужно включать поиск контента, обнаружение электронных данных (Standard) и обнаружение электронных данных (Premium). Дополнительные сведения см. в разделе Решения Microsoft 365 для обнаружения электронных данных.
Расположение данных в Teams
Данные Teams располагаются в географическом регионе, связанном с организацией Microsoft 365 или Office 365. Чтобы узнать, какие регионы поддерживаются в настоящее время, см. раздел Расположение данных в Microsoft Teams.
Если вам нужно узнать, в каком регионе размещены данные для вашего клиента, перейдите впрофиль организациив Центре администрирования Microsoft 365Settings>>. Прокрутите вниз до раздела Расположение данных.
Стандарты соответствия
Teams использует следующие стандарты:
Примечание.
Эти стандарты являются сертификатами соответствия требованиям Teams. Они отличаются от нормативных требований, требующих или рекомендующих шифрование, таких как GDPR, HIPAA, PCI DSS, CCPA и CPRA, а также NIST 800-53, перечисленных в разделе "Шифрование" в Microsoft Teams.
В рамках соответствия требованиям Майкрософт корпорация Майкрософт классифицирует приложения и службы Microsoft 365 и Office 365 по четырем категориям. Каждая категория определяется определенными обязательствами по обеспечению соответствия, которые должны быть выполнены, чтобы служба Microsoft 365 или Office 365 или связанная служба Майкрософт была включена в эту категорию.
Дополнительные сведения см. в разделе Ресурсы по защите данных. Teams также обеспечивает соответствие нормам Cloud Security Alliance.